OSDN Git Service

security commit
[pacbang-linux/iso-arch.git] / build.sh
1 #!/bin/bash
2
3 set -e -u
4
5 iso_name=archlinux
6 iso_label="ARCH_$(date +%Y%m)"
7 iso_publisher="Arch Linux <http://www.archlinux.org>"
8 iso_application="Arch Linux Live/Rescue CD"
9 iso_version=$(date +%Y.%m.%d)
10 install_dir=arch
11 work_dir=work
12 out_dir=out
13 gpg_key=
14
15 verbose=""
16 script_path=$(readlink -f ${0%/*})
17
18 umask 0022
19
20 _usage ()
21 {
22     echo "usage ${0} [options]"
23     echo
24     echo " General options:"
25     echo "    -N <iso_name>      Set an iso filename (prefix)"
26     echo "                        Default: ${iso_name}"
27     echo "    -V <iso_version>   Set an iso version (in filename)"
28     echo "                        Default: ${iso_version}"
29     echo "    -L <iso_label>     Set an iso label (disk label)"
30     echo "                        Default: ${iso_label}"
31     echo "    -P <publisher>     Set a publisher for the disk"
32     echo "                        Default: '${iso_publisher}'"
33     echo "    -A <application>   Set an application name for the disk"
34     echo "                        Default: '${iso_application}'"
35     echo "    -D <install_dir>   Set an install_dir (directory inside iso)"
36     echo "                        Default: ${install_dir}"
37     echo "    -w <work_dir>      Set the working directory"
38     echo "                        Default: ${work_dir}"
39     echo "    -o <out_dir>       Set the output directory"
40     echo "                        Default: ${out_dir}"
41     echo "    -v                 Enable verbose output"
42     echo "    -h                 This help message"
43     exit ${1}
44 }
45
46 # Helper function to run make_*() only one time per architecture.
47 run_once() {
48     if [[ ! -e ${work_dir}/build.${1} ]]; then
49         $1
50         touch ${work_dir}/build.${1}
51     fi
52 }
53
54 # Setup custom pacman.conf with current cache directories.
55 make_pacman_conf() {
56     local _cache_dirs
57     _cache_dirs=($(pacman -v 2>&1 | grep '^Cache Dirs:' | sed 's/Cache Dirs:\s*//g'))
58     sed -r "s|^#?\\s*CacheDir.+|CacheDir = $(echo -n ${_cache_dirs[@]})|g" ${script_path}/pacman.conf > ${work_dir}/pacman.conf
59 }
60
61 # Base installation, plus needed packages (airootfs)
62 make_basefs() {
63     mkarchiso ${verbose} -w "${work_dir}/x86_64" -C "${work_dir}/pacman.conf" -D "${install_dir}" init
64     mkarchiso ${verbose} -w "${work_dir}/x86_64" -C "${work_dir}/pacman.conf" -D "${install_dir}" -p "haveged intel-ucode amd-ucode memtest86+ mkinitcpio-nfs-utils nbd zsh efitools" install
65 }
66
67 # Additional packages (airootfs)
68 make_packages() {
69     mkarchiso ${verbose} -w "${work_dir}/x86_64" -C "${work_dir}/pacman.conf" -D "${install_dir}" -p "$(grep -h -v ^# ${script_path}/packages.x86_64)" install
70 }
71
72 # Copy mkinitcpio archiso hooks and build initramfs (airootfs)
73 make_setup_mkinitcpio() {
74     local _hook
75     mkdir -p ${work_dir}/x86_64/airootfs/etc/initcpio/hooks
76     mkdir -p ${work_dir}/x86_64/airootfs/etc/initcpio/install
77     for _hook in archiso archiso_shutdown archiso_pxe_common archiso_pxe_nbd archiso_pxe_http archiso_pxe_nfs archiso_loop_mnt; do
78         cp /usr/lib/initcpio/hooks/${_hook} ${work_dir}/x86_64/airootfs/etc/initcpio/hooks
79         cp /usr/lib/initcpio/install/${_hook} ${work_dir}/x86_64/airootfs/etc/initcpio/install
80     done
81     sed -i "s|/usr/lib/initcpio/|/etc/initcpio/|g" ${work_dir}/x86_64/airootfs/etc/initcpio/install/archiso_shutdown
82     cp /usr/lib/initcpio/install/archiso_kms ${work_dir}/x86_64/airootfs/etc/initcpio/install
83     cp /usr/lib/initcpio/archiso_shutdown ${work_dir}/x86_64/airootfs/etc/initcpio
84     cp ${script_path}/mkinitcpio.conf ${work_dir}/x86_64/airootfs/etc/mkinitcpio-archiso.conf
85     gnupg_fd=
86     if [[ ${gpg_key} ]]; then
87       gpg --export ${gpg_key} >${work_dir}/gpgkey
88       exec 17<>${work_dir}/gpgkey
89     fi
90     ARCHISO_GNUPG_FD=${gpg_key:+17} mkarchiso ${verbose} -w "${work_dir}/x86_64" -C "${work_dir}/pacman.conf" -D "${install_dir}" -r 'mkinitcpio -c /etc/mkinitcpio-archiso.conf -k /boot/vmlinuz-linux -g /boot/archiso.img' run
91     if [[ ${gpg_key} ]]; then
92       exec 17<&-
93     fi
94 }
95
96 # Customize installation (airootfs)
97 make_customize_airootfs() {
98     cp -af ${script_path}/airootfs ${work_dir}/x86_64
99
100     cp ${script_path}/pacman.conf ${work_dir}/x86_64/airootfs/etc
101
102     curl -o ${work_dir}/x86_64/airootfs/etc/pacman.d/mirrorlist 'https://www.archlinux.org/mirrorlist/?country=all&protocol=http&use_mirror_status=on'
103
104     lynx -dump -nolist 'https://wiki.archlinux.org/index.php/Installation_Guide?action=render' >> ${work_dir}/x86_64/airootfs/root/install.txt
105
106     mkarchiso ${verbose} -w "${work_dir}/x86_64" -C "${work_dir}/pacman.conf" -D "${install_dir}" -r '/root/customize_airootfs.sh' run
107     rm ${work_dir}/x86_64/airootfs/root/customize_airootfs.sh
108 }
109
110 # Prepare kernel/initramfs ${install_dir}/boot/
111 make_boot() {
112     mkdir -p ${work_dir}/iso/${install_dir}/boot/x86_64
113     cp ${work_dir}/x86_64/airootfs/boot/archiso.img ${work_dir}/iso/${install_dir}/boot/x86_64/archiso.img
114     cp ${work_dir}/x86_64/airootfs/boot/vmlinuz-linux ${work_dir}/iso/${install_dir}/boot/x86_64/vmlinuz
115 }
116
117 # Add other aditional/extra files to ${install_dir}/boot/
118 make_boot_extra() {
119     cp ${work_dir}/x86_64/airootfs/boot/memtest86+/memtest.bin ${work_dir}/iso/${install_dir}/boot/memtest
120     cp ${work_dir}/x86_64/airootfs/usr/share/licenses/common/GPL2/license.txt ${work_dir}/iso/${install_dir}/boot/memtest.COPYING
121     cp ${work_dir}/x86_64/airootfs/boot/intel-ucode.img ${work_dir}/iso/${install_dir}/boot/intel_ucode.img
122     cp ${work_dir}/x86_64/airootfs/usr/share/licenses/intel-ucode/LICENSE ${work_dir}/iso/${install_dir}/boot/intel_ucode.LICENSE
123     cp ${work_dir}/x86_64/airootfs/boot/amd-ucode.img ${work_dir}/iso/${install_dir}/boot/amd_ucode.img
124     cp ${work_dir}/x86_64/airootfs/usr/share/licenses/amd-ucode/LICENSE ${work_dir}/iso/${install_dir}/boot/amd_ucode.LICENSE
125 }
126
127 # Prepare /${install_dir}/boot/syslinux
128 make_syslinux() {
129     _uname_r=$(file -b ${work_dir}/x86_64/airootfs/boot/vmlinuz-linux| awk 'f{print;f=0} /version/{f=1}' RS=' ')
130     mkdir -p ${work_dir}/iso/${install_dir}/boot/syslinux
131     for _cfg in ${script_path}/syslinux/*.cfg; do
132         sed "s|%ARCHISO_LABEL%|${iso_label}|g;
133              s|%INSTALL_DIR%|${install_dir}|g" ${_cfg} > ${work_dir}/iso/${install_dir}/boot/syslinux/${_cfg##*/}
134     done
135     cp ${script_path}/syslinux/splash.png ${work_dir}/iso/${install_dir}/boot/syslinux
136     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/*.c32 ${work_dir}/iso/${install_dir}/boot/syslinux
137     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/lpxelinux.0 ${work_dir}/iso/${install_dir}/boot/syslinux
138     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/memdisk ${work_dir}/iso/${install_dir}/boot/syslinux
139     mkdir -p ${work_dir}/iso/${install_dir}/boot/syslinux/hdt
140     gzip -c -9 ${work_dir}/x86_64/airootfs/usr/share/hwdata/pci.ids > ${work_dir}/iso/${install_dir}/boot/syslinux/hdt/pciids.gz
141     gzip -c -9 ${work_dir}/x86_64/airootfs/usr/lib/modules/${_uname_r}/modules.alias > ${work_dir}/iso/${install_dir}/boot/syslinux/hdt/modalias.gz
142 }
143
144 # Prepare /isolinux
145 make_isolinux() {
146     mkdir -p ${work_dir}/iso/isolinux
147     sed "s|%INSTALL_DIR%|${install_dir}|g" ${script_path}/isolinux/isolinux.cfg > ${work_dir}/iso/isolinux/isolinux.cfg
148     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/isolinux.bin ${work_dir}/iso/isolinux/
149     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/isohdpfx.bin ${work_dir}/iso/isolinux/
150     cp ${work_dir}/x86_64/airootfs/usr/lib/syslinux/bios/ldlinux.c32 ${work_dir}/iso/isolinux/
151 }
152
153 # Prepare /EFI
154 make_efi() {
155     mkdir -p ${work_dir}/iso/EFI/boot
156     cp ${work_dir}/x86_64/airootfs/usr/share/efitools/efi/PreLoader.efi ${work_dir}/iso/EFI/boot/bootx64.efi
157     cp ${work_dir}/x86_64/airootfs/usr/share/efitools/efi/HashTool.efi ${work_dir}/iso/EFI/boot/
158
159     cp ${work_dir}/x86_64/airootfs/usr/lib/systemd/boot/efi/systemd-bootx64.efi ${work_dir}/iso/EFI/boot/loader.efi
160
161     mkdir -p ${work_dir}/iso/loader/entries
162     cp ${script_path}/efiboot/loader/loader.conf ${work_dir}/iso/loader/
163     cp ${script_path}/efiboot/loader/entries/uefi-shell-v2-x86_64.conf ${work_dir}/iso/loader/entries/
164     cp ${script_path}/efiboot/loader/entries/uefi-shell-v1-x86_64.conf ${work_dir}/iso/loader/entries/
165
166     sed "s|%ARCHISO_LABEL%|${iso_label}|g;
167          s|%INSTALL_DIR%|${install_dir}|g" \
168         ${script_path}/efiboot/loader/entries/archiso-x86_64-usb.conf > ${work_dir}/iso/loader/entries/archiso-x86_64.conf
169
170     # EFI Shell 2.0 for UEFI 2.3+
171     curl -o ${work_dir}/iso/EFI/shellx64_v2.efi https://raw.githubusercontent.com/tianocore/edk2/UDK2018/ShellBinPkg/UefiShell/X64/Shell.efi
172     # EFI Shell 1.0 for non UEFI 2.3+
173     curl -o ${work_dir}/iso/EFI/shellx64_v1.efi https://raw.githubusercontent.com/tianocore/edk2/UDK2018/EdkShellBinPkg/FullShell/X64/Shell_Full.efi
174 }
175
176 # Prepare efiboot.img::/EFI for "El Torito" EFI boot mode
177 make_efiboot() {
178     mkdir -p ${work_dir}/iso/EFI/archiso
179     truncate -s 64M ${work_dir}/iso/EFI/archiso/efiboot.img
180     mkfs.fat -n ARCHISO_EFI ${work_dir}/iso/EFI/archiso/efiboot.img
181
182     mkdir -p ${work_dir}/efiboot
183     mount ${work_dir}/iso/EFI/archiso/efiboot.img ${work_dir}/efiboot
184
185     mkdir -p ${work_dir}/efiboot/EFI/archiso
186     cp ${work_dir}/iso/${install_dir}/boot/x86_64/vmlinuz ${work_dir}/efiboot/EFI/archiso/vmlinuz.efi
187     cp ${work_dir}/iso/${install_dir}/boot/x86_64/archiso.img ${work_dir}/efiboot/EFI/archiso/archiso.img
188
189     cp ${work_dir}/iso/${install_dir}/boot/intel_ucode.img ${work_dir}/efiboot/EFI/archiso/intel_ucode.img
190     cp ${work_dir}/iso/${install_dir}/boot/amd_ucode.img ${work_dir}/efiboot/EFI/archiso/amd_ucode.img
191
192     mkdir -p ${work_dir}/efiboot/EFI/boot
193     cp ${work_dir}/x86_64/airootfs/usr/share/efitools/efi/PreLoader.efi ${work_dir}/efiboot/EFI/boot/bootx64.efi
194     cp ${work_dir}/x86_64/airootfs/usr/share/efitools/efi/HashTool.efi ${work_dir}/efiboot/EFI/boot/
195
196     cp ${work_dir}/x86_64/airootfs/usr/lib/systemd/boot/efi/systemd-bootx64.efi ${work_dir}/efiboot/EFI/boot/loader.efi
197
198     mkdir -p ${work_dir}/efiboot/loader/entries
199     cp ${script_path}/efiboot/loader/loader.conf ${work_dir}/efiboot/loader/
200     cp ${script_path}/efiboot/loader/entries/uefi-shell-v2-x86_64.conf ${work_dir}/efiboot/loader/entries/
201     cp ${script_path}/efiboot/loader/entries/uefi-shell-v1-x86_64.conf ${work_dir}/efiboot/loader/entries/
202
203     sed "s|%ARCHISO_LABEL%|${iso_label}|g;
204          s|%INSTALL_DIR%|${install_dir}|g" \
205         ${script_path}/efiboot/loader/entries/archiso-x86_64-cd.conf > ${work_dir}/efiboot/loader/entries/archiso-x86_64.conf
206
207     cp ${work_dir}/iso/EFI/shellx64_v2.efi ${work_dir}/efiboot/EFI/
208     cp ${work_dir}/iso/EFI/shellx64_v1.efi ${work_dir}/efiboot/EFI/
209
210     umount -d ${work_dir}/efiboot
211 }
212
213 # Build airootfs filesystem image
214 make_prepare() {
215     cp -a -l -f ${work_dir}/x86_64/airootfs ${work_dir}
216     mkarchiso ${verbose} -w "${work_dir}" -D "${install_dir}" pkglist
217     mkarchiso ${verbose} -w "${work_dir}" -D "${install_dir}" ${gpg_key:+-g ${gpg_key}} prepare
218     rm -rf ${work_dir}/airootfs
219     # rm -rf ${work_dir}/x86_64/airootfs (if low space, this helps)
220 }
221
222 # Build ISO
223 make_iso() {
224     mkarchiso ${verbose} -w "${work_dir}" -D "${install_dir}" -L "${iso_label}" -P "${iso_publisher}" -A "${iso_application}" -o "${out_dir}" iso "${iso_name}-${iso_version}-x86_64.iso"
225 }
226
227 if [[ ${EUID} -ne 0 ]]; then
228     echo "This script must be run as root."
229     _usage 1
230 fi
231
232 while getopts 'N:V:L:P:A:D:w:o:g:vh' arg; do
233     case "${arg}" in
234         N) iso_name="${OPTARG}" ;;
235         V) iso_version="${OPTARG}" ;;
236         L) iso_label="${OPTARG}" ;;
237         P) iso_publisher="${OPTARG}" ;;
238         A) iso_application="${OPTARG}" ;;
239         D) install_dir="${OPTARG}" ;;
240         w) work_dir="${OPTARG}" ;;
241         o) out_dir="${OPTARG}" ;;
242         g) gpg_key="${OPTARG}" ;;
243         v) verbose="-v" ;;
244         h) _usage 0 ;;
245         *)
246            echo "Invalid argument '${arg}'"
247            _usage 1
248            ;;
249     esac
250 done
251
252 mkdir -p ${work_dir}
253
254 run_once make_pacman_conf
255 run_once make_basefs
256 run_once make_packages
257 run_once make_setup_mkinitcpio
258 run_once make_customize_airootfs
259 run_once make_boot
260 run_once make_boot_extra
261 run_once make_syslinux
262 run_once make_isolinux
263 run_once make_efi
264 run_once make_efiboot
265 run_once make_prepare
266 run_once make_iso