diff --git a/site/public/install-linux-units.sh b/site/public/install-linux-units.sh index 3f3d665..dadcbbd 100755 --- a/site/public/install-linux-units.sh +++ b/site/public/install-linux-units.sh @@ -33,6 +33,18 @@ fi || { echo "The verified 1Helm release is missing its host lifecycle scripts." >&2; exit 1; } id "$SERVICE_USER" >/dev/null 2>&1 || { echo "The 1Helm service account does not exist." >&2; exit 1; } +# `install /dev/stdin DEST <"$tmp" + install -o root -g root -m "$mode" "$tmp" "$dest" + rm -f "$tmp" +} + install -o root -g root -m 0755 "$RELEASE_ROOT/site/public/update-host.sh" "$INSTALL_ROOT/update-host.sh" install -o root -g root -m 0755 "$RELEASE_ROOT/site/public/uninstall-host.sh" "$INSTALL_ROOT/uninstall-host.sh" @@ -40,7 +52,7 @@ install -o root -g root -m 0755 "$RELEASE_ROOT/site/public/uninstall-host.sh" "$ # Podman's host-only scratch roots present both now and after every reboot so a # completely fresh machine never fails mount-namespace setup before 1Helm can # invoke its root-owned runtime helper. -install -m 0644 /dev/stdin /etc/tmpfiles.d/1helm-oci.conf <<'EOF' +install_stdin 0644 /etc/tmpfiles.d/1helm-oci.conf <<'EOF' d /run/1helm-oci 0755 root root - d /run/1helm-oci/tmp 1777 root root - d /run/containers 0755 root root - @@ -50,7 +62,7 @@ d /run/netns 0755 root root - EOF systemd-tmpfiles --create /etc/tmpfiles.d/1helm-oci.conf -install -m 0644 /dev/stdin /etc/systemd/system/1helm.service < { const updater = readFileSync(`${root}/site/public/update-host.sh`, "utf8"); const linuxUnits = readFileSync(`${root}/site/public/install-linux-units.sh`, "utf8"); const releaseApply = readFileSync(`${root}/site/public/apply-linux-release.sh`, "utf8"); + // `install /dev/stdin DEST <