Enable https support in ODL container
[sdnc/oam.git] / installation / sdnc / src / main / docker / Dockerfile
1 # Base ubuntu with added packages needed for open ecomp
2 FROM onap/ccsdk-odlsli-image:${ccsdk.docker.version}
3
4 MAINTAINER SDN-C Team (sdnc@lists.onap.org)
5
6 ENV JAVA_HOME /usr/lib/jvm/java-8-openjdk-amd64
7 ENV ODL_HOME /opt/opendaylight/current
8 ENV SDNC_CONFIG_DIR /opt/onap/sdnc/data/properties
9 ENV SDNC_STORE_DIR /opt/onap/sdnc/data/stores
10 ENV SSL_CERTS_DIR /etc/ssl/certs
11 ENV JAVA_SECURITY_DIR $SSL_CERTS_DIR/java
12 ENV SDNC_NORTHBOUND_REPO mvn:org.onap.sdnc.northbound/sdnc-northbound-all/${sdnc.northbound.version}/xml/features
13 ENV SDNC_KEYSTORE ${sdnc.keystore}
14 ENV SDNC_KEYPASS ${sdnc.keypass}
15 ENV SDNC_SECUREPORT ${sdnc.secureport}
16
17
18 # imstall ssl and java certificates
19 COPY AAF_RootCA.cer $SSL_CERTS_DIR
20 COPY truststoreONAPall.jks $JAVA_SECURITY_DIR
21 COPY AAF_RootCA.cer $SDNC_STORE_DIR
22 COPY truststoreONAPall.jks $SDNC_STORE_DIR
23
24 RUN keytool -importkeystore -srckeystore $JAVA_SECURITY_DIR/truststoreONAPall.jks -srcstorepass changeit -destkeystore $JAVA_SECURITY_DIR/cacerts  -deststorepass changeit
25
26 # Overlay ODL credential database with pre-staged credentials
27 COPY idmlight.db.mv.db /opt/opendaylight/current/data
28
29 # copy onap
30 COPY opt /opt
31 RUN test -L /opt/sdnc || ln -s /opt/onap/sdnc /opt/sdnc
32
33 # copy SDNC mvn artifacts to ODL repository
34 COPY system /tmp/system
35 RUN rsync -a /tmp/system $ODL_HOME && rm -rf /tmp/system
36
37 # Add SDNC repositories to boot repositories
38 RUN cp $ODL_HOME/etc/org.apache.karaf.features.cfg $ODL_HOME/etc/org.apache.karaf.features.cfg.orig
39 RUN cat $ODL_HOME/etc/org.apache.karaf.features.cfg.orig | sed -e "\|featuresRepositories|s|$|,${SDNC_NORTHBOUND_REPO}|" > $ODL_HOME/etc/org.apache.karaf.features.cfg.1
40 RUN cat $ODL_HOME/etc/org.apache.karaf.features.cfg.1 | sed -e "\|featuresBoot=config|s|$|,sdnc-northbound-all|" > $ODL_HOME/etc/org.apache.karaf.features.cfg
41
42 # Secure with TLS
43 RUN echo org.osgi.service.http.secure.enabled=true >> $ODL_HOME/etc/custom.properties
44 RUN echo org.osgi.service.http.secure.port=$SDNC_SECUREPORT >> $ODL_HOME/etc/custom.properties
45 RUN echo org.ops4j.pax.web.ssl.keystore=$SDNC_STORE_DIR/$SDNC_KEYSTORE >> $ODL_HOME/etc/custom.properties
46 RUN echo org.ops4j.pax.web.ssl.password=$SDNC_KEYPASS >> $ODL_HOME/etc/custom.properties
47 RUN echo org.ops4j.pax.web.ssl.keypassword=$SDNC_KEYPASS >> $ODL_HOME/etc/custom.properties
48
49
50 # ENTRYPOINT exec /opt/opendaylight/current/bin/karaf
51 EXPOSE 8181