ovsdb-server: Add the ability to push peer-cert.
[cascardo/ovs.git] / ovsdb / ovsdb-server.1.in
1 .\" -*- nroff -*-
2 .de IQ
3 .  br
4 .  ns
5 .  IP "\\$1"
6 ..
7 .TH ovsdb\-server 1 "@VERSION@" "Open vSwitch" "Open vSwitch Manual"
8 .\" This program's name:
9 .ds PN ovsdb\-server
10 .
11 .SH NAME
12 ovsdb\-server \- Open vSwitch database server
13 .
14 .SH SYNOPSIS
15 \fBovsdb\-server\fR
16 [\fIdatabase\fR]\&...
17 [\fB\-\-remote=\fIremote\fR]\&...
18 [\fB\-\-run=\fIcommand\fR]
19 .so lib/daemon-syn.man
20 .so lib/service-syn.man
21 .so lib/vlog-syn.man
22 .so lib/ssl-syn.man
23 .so lib/ssl-bootstrap-syn.man
24 .so lib/ssl-peer-ca-cert-syn.man
25 .so lib/unixctl-syn.man
26 .so lib/common-syn.man
27 .
28 .SH DESCRIPTION
29 The \fBovsdb\-server\fR program provides RPC interfaces to one or more
30 Open vSwitch databases (OVSDBs).  It supports JSON-RPC client
31 connections over active or passive TCP/IP or Unix domain sockets.
32 .PP
33 Each OVSDB file may be specified on the command line as \fIdatabase\fR.
34 If none is specified, the default is \fB@DBDIR@/conf.db\fR.  The database
35 files must already have been created and initialized using, for
36 example, \fBovsdb\-tool create\fR.
37 .
38 .SH OPTIONS
39 .
40 .IP "\fB\-\-remote=\fIremote\fR"
41 Adds \fIremote\fR as a connection method used by \fBovsdb\-server\fR.
42 \fIremote\fR must take one of the following forms:
43 .
44 .RS
45 .so ovsdb/remote-passive.man
46 .so ovsdb/remote-active.man
47 .
48 .IP "\fBdb:\fIdb\fB,\fItable\fB,\fIcolumn\fR"
49 Reads additional connection methods from \fIcolumn\fR in all of the
50 rows in \fItable\fR within \fIdb\fR.  As the contents of \fIcolumn\fR changes,
51 \fBovsdb\-server\fR also adds and drops connection methods accordingly.
52 .IP
53 If \fIcolumn\fR's type is string or set of strings, then the
54 connection methods are taken directly from the column.  The connection
55 methods in the column must have one of the forms described above.
56 .IP
57 If \fIcolumn\fR's type is UUID or set of UUIDs and references a table,
58 then each UUID is looked up in the referenced table to obtain a row.
59 The following columns in the row, if present and of the correct type,
60 configure a connection method.  Any additional columns are ignored.
61 .RS
62 .IP "\fBtarget\fR (string)"
63 Connection method, in one of the forms described above.  This column
64 is mandatory: if it is missing or empty then no connection method can
65 be configured.
66 .IP "\fBmax_backoff\fR (integer)"
67 Maximum number of milliseconds to wait between connection attempts.
68 .IP "\fBinactivity_probe\fR (integer)"
69 Maximum number of milliseconds of idle time on connection to
70 client before sending an inactivity probe message.
71 .RE
72 .IP
73 It is an error for \fIcolumn\fR to have another type.
74 .RE
75 .
76 .IP
77 To connect or listen on multiple connection methods, use multiple
78 \fB\-\-remote\fR options.
79 .
80 .IP "\fB\-\-run=\fIcommand\fR]"
81 Ordinarily \fBovsdb\-server\fR runs forever, or until it is told to
82 exit (see \fBRUNTIME MANAGEMENT COMMANDS\fR below).  With this option,
83 \fBovsdb\-server\fR instead starts a shell subprocess running
84 \fIcommand\fR.  When the subprocess terminates, \fBovsdb\-server\fR
85 also exits gracefully.  If the subprocess exits normally with exit
86 code 0, then \fBovsdb\-server\fR exits with exit code 0 also;
87 otherwise, it exits with exit code 1.
88 .IP
89 This option can be useful where a database server is needed only to
90 run a single command, e.g.:
91 .B "ovsdb\-server \-\-remote=punix:socket \-\-run='ovsdb\-client dump unix:socket Open_vSwitch'"
92 .IP
93 This option is not supported on Windows platform.
94 .SS "Daemon Options"
95 .ds DD \
96 \fBovsdb\-server\fR detaches only after it starts listening on all \
97 configured remotes.
98 .so lib/daemon.man
99 .SS "Service Options"
100 .so lib/service.man
101 .SS "Logging Options"
102 .so lib/vlog.man
103 .SS "Public Key Infrastructure Options"
104 The options described below for configuring the SSL public key
105 infrastructure accept a special syntax for obtaining their
106 configuration from the database.  If any of these options is given
107 \fBdb:\fIdb\fB,\fItable\fB,\fIcolumn\fR as its argument, then the
108 actual file name is read from the specified \fIcolumn\fR in \fItable\fR
109 within the \fIdb\fR database.  The \fIcolumn\fR must have type
110 string or set of strings.  The first nonempty string in the table is taken
111 as the file name.  (This means that ordinarily there should be at most
112 one row in \fItable\fR.)
113 .so lib/ssl.man
114 .so lib/ssl-bootstrap.man
115 .so lib/ssl-peer-ca-cert.man
116 .SS "Other Options"
117 .so lib/unixctl.man
118 .so lib/common.man
119 .SH "RUNTIME MANAGEMENT COMMANDS"
120 \fBovs\-appctl\fR(8) can send commands to a running
121 \fBovsdb\-server\fR process.  The currently supported commands are
122 described below.
123 .SS "OVSDB\-SERVER COMMANDS"
124 These commands are specific to \fBovsdb\-server\fR.
125 .IP "\fBexit\fR"
126 Causes \fBovsdb\-server\fR to gracefully terminate.
127 .IP "\fBovsdb\-server/compact\fR [\fIdb\fR]\&..."
128 Compacts each database \fIdb\fR in-place.  If no \fIdb\fR is
129 specified, compacts every database in-place.  Databases are also
130 automatically compacted occasionally.
131 .
132 .IP "\fBovsdb\-server/reconnect\fR"
133 Makes \fBovsdb\-server\fR drop all of the JSON\-RPC
134 connections to database clients and reconnect.
135 .IP
136 This command might be useful for debugging issues with database
137 clients.
138 .
139 .IP "\fBovsdb\-server/add\-remote \fIremote\fR"
140 Adds a remote, as if \fB\-\-remote=\fIremote\fR had been specified on
141 the \fBovsdb\-server\fR command line.  (If \fIremote\fR is already a
142 remote, this command succeeds without changing the configuration.)
143 .
144 .IP "\fBovsdb\-server/remove\-remote \fIremote\fR"
145 Removes the specified \fIremote\fR from the configuration, failing
146 with an error if \fIremote\fR is not configured as a remote.  This
147 command only works with remotes that were named on \fB\-\-remote\fR or
148 \fBovsdb\-server/add\-remote\fR, that is, it will not remove remotes
149 added indirectly because they were read from the database by
150 configuring a \fBdb:\fIdb\fB,\fItable\fB,\fIcolumn\fR remote.
151 (You can remove a database source with \fBovsdb\-server/remove\-remote
152 \fBdb:\fIdb\fB,\fItable\fB,\fIcolumn\fR, but not individual
153 remotes found indirectly through the database.)
154 .
155 .IP "\fBovsdb\-server/list\-remotes"
156 Outputs a list of the currently configured remotes named on
157 \fB\-\-remote\fR or \fBovsdb\-server/add\-remote\fR, that is, it does
158 not list remotes added indirectly because they were read from the
159 database by configuring a
160 \fBdb:\fIdb\fB,\fItable\fB,\fIcolumn\fR remote.
161 .
162 .IP "\fBovsdb\-server/add\-db \fIdatabase\fR"
163 Adds the \fIdatabase\fR to the running \fBovsdb\-server\fR.  The database
164 file must already have been created and initialized using, for example,
165 \fBovsdb\-tool create\fR.
166 .
167 .IP "\fBovsdb\-server/remove\-db \fIdatabase\fR"
168 Removes \fIdatabase\fR from the running \fBovsdb\-server\fR.  \fIdatabase\fR
169 must be a database name as listed by \fBovsdb-server/list\-dbs\fR.
170 .IP
171 If a remote has been configured that points to the specified
172 \fIdatabase\fR (e.g. \fB\-\-remote=db:\fIdatabase\fB,\fR... on the
173 command line), then it will be disabled until another database with
174 the same name is added again (with \fBovsdb\-server/add\-db\fR).
175 .IP
176 Any public key infrastructure options specified through this database
177 (e.g. \fB\-\-private\-key=db:\fIdatabase,\fR... on the command line)
178 will be disabled until another database with the same name is added
179 again (with \fBovsdb\-server/add\-db\fR).
180 .
181 .IP "\fBovsdb\-server/list\-dbs"
182 Outputs a list of the currently configured databases added either through
183 the command line or through the \fBovsdb\-server/add\-db\fR command.
184 .
185 .so lib/vlog-unixctl.man
186 .so lib/memory-unixctl.man
187 .so lib/coverage-unixctl.man
188 .SH "SPECIFICATIONS"
189 .
190 .PP
191 \fBovsdb\-server\fR implements the Open vSwitch Database (OVSDB)
192 protocol specified in RFC 7047, with the following clarifications:
193 .
194 .IP "3.1. JSON Usage"
195 RFC 4627 says that names within a JSON object should be unique.
196 The Open vSwitch JSON parser discards all but the last value
197 for a name that is specified more than once.
198 .
199 .IP
200 The definition of <error> allows for implementation extensions.
201 Currently \fBovsdb\-server\fR uses the following additional "error"
202 strings which might change in later releases):
203 .
204 .RS
205 .IP "\fBsyntax error\fR or \fBunknown column\fR"
206 The request could not be parsed as an OVSDB request.  An additional
207 "syntax" member, whose value is a string that contains JSON, may
208 narrow down the particular syntax that could not be parsed.
209 .IP "\fBinternal error\fR"
210 The request triggered a bug in \fBovsdb\-server\fR.
211 .IP "\fBovsdb error\fR"
212 A map or set contains a duplicate key.
213 .RE
214 .
215 .IP "3.2. Schema Format"
216 RFC 7047 requires the "version" field in <database-schema>.  Current
217 versions of \fBovsdb\-server\fR allow it to be omitted (future
218 versions are likely to require it).
219 .
220 .IP "4. Wire Protocol"
221 The original OVSDB specifications included the following reason,
222 omitted from RFC 7047, to operate JSON-RPC directly over a stream
223 instead of over HTTP:
224 .
225 .RS
226 .IP \(bu
227 JSON-RPC is a peer-to-peer protocol, but HTTP is a client-server
228 protocol, which is a poor match.  Thus, JSON-RPC over HTTP requires
229 the client to periodically poll the server to receive server requests.
230 .IP \(bu
231 HTTP is more complicated than stream connections and doesn't provide
232 any corresponding advantage.
233 .IP \(bu
234 The JSON-RPC specification for HTTP transport is incomplete.
235 .RE
236 .
237 .IP "4.1.5. Monitor"
238 For backward compatibility, \fBovsdb\-server\fR currently permits a
239 single <monitor-request> to be used instead of an array; it is treated
240 as a single-element array.  Future versions of \fBovsdb\-server\fR
241 might remove this compatibility feature.
242 .IP
243 Because the <json-value> parameter is used to match subsequent update
244 notifications (see below) to the request, it must be unique among all
245 active monitors.  \fBovsdb\-server\fR rejects attempt to create two
246 monitors with the same identifier.
247 .
248 .IP "5.1. Notation"
249 For <condition>, RFC 7047 only allows the use of \fB!=\fR, \fB==\fR,
250 \fBincludes\fR, and \fBexcludes\fR operators with set types.  Open
251 vSwitch 2.4 and later extend <condition> to allow the use of \fB<\fR,
252 \fB<=\fR, \fB>=\fR, and \fB>\fR operators with columns with type ``set
253 of 0 or 1 integer'' and ``set of 0 or 1 real''.  These conditions
254 evaluate to false when the column is empty, and otherwise as described
255 in RFC 7047 for integer and real types.
256 .
257 .SH "BUGS"
258 .
259 In Open vSwitch before version 2.4, when \fBovsdb\-server\fR sent
260 JSON-RPC error responses to some requests, it incorrectly formulated
261 them with the \fBresult\fR and \fBerror\fR swapped, so that the
262 response appeared to indicate success (with a nonsensical result)
263 rather than an error.  The requests that suffered from this problem
264 were:
265 .
266 .IP \fBtransact\fR
267 .IQ \fBget_schema\fR
268 Only if the request names a nonexistent database.
269 .IP \fBmonitor\fR
270 .IQ \fBlock\fR
271 .IQ \fBunlock\fR
272 In all error cases.
273 .
274 .PP
275 Of these cases, the only error that a well-written application is
276 likely to encounter in practice is \fBmonitor\fR of tables or columns
277 that do not exist, in an situation where the application has been
278 upgraded but the old database schema is still temporarily in use.  To
279 handle this situation gracefully, we recommend that clients should
280 treat a \fBmonitor\fR response with a \fBresult\fR that contains an
281 \fBerror\fR key-value pair as an error (assuming that the database
282 being monitored does not contain a table named \fBerror\fR).
283 .
284 .SH "SEE ALSO"
285 .
286 .BR ovsdb\-tool (1).