New version 1.2.62
[ctdb.git] / packaging / RPM / ctdb.spec.in
1 %define initdir %{_sysconfdir}/init.d
2 Name: ctdb
3 Summary: Clustered TDB
4 Vendor: Samba Team
5 Packager: Samba Team <samba@samba.org>
6 Version: 1.2.62
7 Release: 1GITHASH
8 Epoch: 0
9 License: GNU GPL version 3
10 Group: System Environment/Daemons
11 URL: http://ctdb.samba.org/
12
13 Source: ctdb-%{version}.tar.gz
14
15 # Packages
16 Requires: coreutils, sed, gawk, iptables, iproute, procps, ethtool, sudo
17 # Commands - package name might vary
18 Requires: /usr/bin/killall, /bin/kill, /bin/netstat
19 # Directories
20 Requires: /etc/init.d
21
22 Provides: ctdb = %{version}
23
24 Prefix: /usr
25 BuildRoot: %{_tmppath}/%{name}-%{version}-root
26
27 %description
28 ctdb is the clustered database used by samba
29
30
31 #######################################################################
32
33
34
35 %prep
36 %setup -q
37 # setup the init script and sysconfig file
38 %setup -T -D -n ctdb-%{version} -q
39
40 %build
41
42 ## check for ccache
43 if ccache -h >/dev/null 2>&1 ; then
44         CC="ccache gcc"
45 else
46         CC="gcc"
47 fi
48
49 export CC
50
51 ## always run autogen.sh
52 ./autogen.sh
53
54 CFLAGS="$RPM_OPT_FLAGS $EXTRA -O0 -D_GNU_SOURCE -DCTDB_VERS=\"%{version}-%{release}\"" ./configure \
55         --prefix=%{_prefix} \
56         --sysconfdir=%{_sysconfdir} \
57         --mandir=%{_mandir} \
58         --localstatedir="/var"
59
60 make docdir=%{_docdir} showflags
61 make docdir=%{_docdir}
62
63 %install
64 # Clean up in case there is trash left from a previous build
65 rm -rf $RPM_BUILD_ROOT
66
67 # Create the target build directory hierarchy
68 mkdir -p $RPM_BUILD_ROOT%{_sysconfdir}/sysconfig
69 mkdir -p $RPM_BUILD_ROOT%{_sysconfdir}/init.d
70 mkdir -p $RPM_BUILD_ROOT%{_sysconfdir}/sudoers.d
71
72 make DESTDIR=$RPM_BUILD_ROOT docdir=%{_docdir} install
73
74 install -m644 config/ctdb.sysconfig $RPM_BUILD_ROOT%{_sysconfdir}/sysconfig/ctdb
75 install -m755 config/ctdb.init $RPM_BUILD_ROOT%{initdir}/ctdb
76
77 mkdir -p $RPM_BUILD_ROOT%{_docdir}/ctdb/tests/bin
78 install -m755 tests/bin/ctdb_transaction $RPM_BUILD_ROOT%{_docdir}/ctdb/tests/bin
79
80 # Remove "*.old" files
81 find $RPM_BUILD_ROOT -name "*.old" -exec rm -f {} \;
82
83 %clean
84 rm -rf $RPM_BUILD_ROOT
85
86
87 #######################################################################
88 ## Files section                                                     ##
89 #######################################################################
90
91 %files
92 %defattr(-,root,root)
93
94 %config(noreplace) %{_sysconfdir}/sysconfig/ctdb
95 %config(noreplace) %{_sysconfdir}/ctdb/notify.sh
96 %config(noreplace) %{_sysconfdir}/ctdb/debug-hung-script.sh
97 %config(noreplace) %{_sysconfdir}/ctdb/ctdb-crash-cleanup.sh
98 %config(noreplace) %{_sysconfdir}/ctdb/gcore_trace.sh
99 %config(noreplace) %{_sysconfdir}/ctdb/functions
100 %attr(755,root,root) %{initdir}/ctdb
101
102 %{_docdir}/ctdb/README.eventscripts
103 %{_docdir}/ctdb/recovery-process.txt
104 %{_sysconfdir}/sudoers.d/ctdb
105 %{_sysconfdir}/ctdb/events.d/00.ctdb
106 %{_sysconfdir}/ctdb/events.d/01.reclock
107 %{_sysconfdir}/ctdb/events.d/10.interface
108 %{_sysconfdir}/ctdb/events.d/13.per_ip_routing
109 %{_sysconfdir}/ctdb/events.d/11.natgw
110 %{_sysconfdir}/ctdb/events.d/11.routing
111 %{_sysconfdir}/ctdb/events.d/20.multipathd
112 %{_sysconfdir}/ctdb/events.d/31.clamd
113 %{_sysconfdir}/ctdb/events.d/40.vsftpd
114 %{_sysconfdir}/ctdb/events.d/41.httpd
115 %{_sysconfdir}/ctdb/events.d/50.samba
116 %{_sysconfdir}/ctdb/events.d/60.nfs
117 %{_sysconfdir}/ctdb/events.d/60.ganesha
118 %{_sysconfdir}/ctdb/events.d/62.cnfs
119 %{_sysconfdir}/ctdb/events.d/70.iscsi
120 %{_sysconfdir}/ctdb/events.d/91.lvs
121 %{_sysconfdir}/ctdb/statd-callout
122 %{_sysconfdir}/ctdb/interface_modify.sh
123 %{_sysconfdir}/ctdb/debug_locks.sh
124 %{_sbindir}/ctdbd
125 %{_bindir}/ctdb
126 %{_bindir}/ctdb_lockwait_helper
127 %{_bindir}/smnotify
128 %{_bindir}/ping_pong
129 %{_bindir}/ltdbtool
130 %{_bindir}/ctdb_diagnostics
131 %{_bindir}/onnode
132 %{_mandir}/man1/ctdb.1.gz
133 %{_mandir}/man1/ctdbd.1.gz
134 %{_mandir}/man1/onnode.1.gz
135 %{_mandir}/man1/ltdbtool.1.gz
136 %{_libdir}/pkgconfig/ctdb.pc
137
138 %{_docdir}/ctdb/tests/bin/ctdb_transaction
139
140 %package devel
141 Summary: CTDB developmnet libraries
142 Group: Development
143
144 %description devel
145 development libraries for ctdb
146
147 %files devel
148 %defattr(-,root,root)
149 %{_includedir}/ctdb.h
150 %{_includedir}/ctdb_client.h
151 %{_includedir}/ctdb_protocol.h
152 %{_includedir}/ctdb_private.h
153 %{_includedir}/ctdb_typesafe_cb.h
154 %{_libdir}/libctdb.a
155
156 %changelog
157
158 * Mon Apr 22 2013 : Version 1.2.62
159   - Fix a bug where subsequent recoveries can corrupt databases
160   - Fix breakage when freeing log ringbuffer
161   - Add option to create PID file
162   - Check for process existence in service ctdb status instead of ctdb status
163   - Fix ctdb statisticsreset clearing num_clients
164 * Fri Apr 05 2013 : Version 1.2.61
165   - Free message list header if all message handlers are freed
166   - Use tdb_parse_record instead of tdb_fetch to avoid memory leaks
167   - Set client socket to non-blocking only after connect succeeds
168   - Make sure statd-callout script is always run as root
169   - Use IP->node mapping info from nodes hosting that IP
170   - Pass CTDB daemon pid on command line to lockwait helper
171 * Mon Mar 25 2013 : Version 1.2.60
172   - Do not set close_on_exec for stdio/stderr of child
173   - Check result from lockwait child
174   - Pass locking information on commandline to lockwait helper
175   - Allow for zero length key requests
176 * Wed Mar 06 2013 : Version 1.2.59
177   - Do not send ipreallocated event to stopped nodes
178   - Do not fail "ctdb delip" command if IP cannot be moved
179   - Add an index db for faster searches of message handlers
180   - Scheule immediate events using tevent_schedule_immediate
181   - Optimize adding of new timer events (tevent library)
182   - Use standalone helper for locking a record
183 * Tue Feb 19 2013 : Version 1.2.58
184   - Terminate traverse children when traverse operation times out
185   - Rewrite socket handling code to read all available data
186   - Remove call to "smbstatus -np" as part of periodic cleanup
187   - Free log ringbuffer in ctdb_fork() for child processes
188   - Use preallocation for pulldb buffer during recovery, instead of growing it
189 * Thu Feb 07 2013 : Version 1.2.57
190   - Backport fetch lock collapse patches
191   - Backport debugging of hung eventscripts via external script
192 * Wed Dec 02 2012 : Version 1.2.56
193   - When deadlock condition is detected, run extrnal script to log debugging information
194   - Use __db_sequence_number based recovery of persistent databases by default
195 * Tue Nov 27 2012 : Version 1.2.55
196   - Do not ignore timed out monitor events
197   - Track nodes that fail takeover run and ban them
198   - For new interfaces mark the link up by default after startup
199   - In 10.interface eventscript use configured interaces to monitor
200   - Do not set the initial interface when adding new public address
201 * Wed Oct 30 2012 : Version 1.2.54
202   - Protect against double free of active monitor callback state during shutdown
203   - Remove duplicate code to set tunables from initscript
204 * Fri Oct 26 2012 : Version 1.2.53
205   - Initscript: backup corrupt non-persistent database before starting CTDB
206 * Fri Oct 05 2012 : Version 1.2.52
207   - util: ctdb_fork() closes all sockets opened by the main daemon
208 * Tue Oct 02 2012 : Version 1.2.51
209   - NATGW eventscript does not fail on recovered in case of misconfiguration
210   - Map TEVENT_DEBUG_FATAL to DEBUG_CRIT
211 * Wed Sep 12 2012 : Version 1.2.50
212   - Add utility function to dump core and use it for "unknown family, 0" error
213 * Tue Aug 21 2012 : Version 1.2.49
214  - logging: Close unix socket /tmp/ctdb.socket in syslogd process
215  - Initscript: Kill any existing ctdbd processes if the ping succeeds
216 * Thu Aug 08 2012 : Version 1.2.48
217  - Fix missing set_proc() in policy routing
218 * Thu Aug 08 2012 : Version 1.2.47
219  - Add reconfigure event for policy routing
220 * Tue Jul 24 2012 : Version 1.2.46
221  - Default route on NAT gateway should have a metric of 10
222 * Thu Jul 12 2012 : Version 1.2.45
223  - Robust removal of rogue public IPs
224 * Fri Jun 29 2012 : Version 1.2.44
225  - improvements to the policy routing support
226 * Thu Mar 29 2012 : Version 1.2.43
227  - Add CTDB_CONTROL_CHECK_SRVID control
228 * Mon Mar 12 2012 : Version 1.2.42
229  - Allow non-readonly database UPDATE_RECORD to create non-existing records
230    or else net command and the registry breaks.
231    S1035666
232 * Tue Mar 6 2012 : Version 1.2.41
233  - rewrite of 13.per_ip_routing script
234  - readonly record bugfixes
235  - add statistics for readonly delegations and revokes
236 * Mon Feb 6 2012 : Version 1.2.40
237  - Fix for LCP2 failure to balance uneven netgroups
238  - Add ReadOnly record support
239 * Thu Nov 17 2011 : Version 1.2.39
240  - Handle canceled monitor events better, dont assume they are always status==OK
241 * Mon Oct 17 2011 : Version 1.2.38
242  - When adding a new ip, release it from the current node so it gets rebalanced : S1031575
243  - fix autostop for 50.samba eventscript : S1031552
244 * Thu Oct 13 2011 : Version 1.2.37
245  - updates to ctdb-diagnostics
246 * Thu Sep 22 2011 : Version 1.2.36
247  - Fix for delip failing to delete the ip drom the interface
248    S1028798
249 * Thu Sep 8 2011 : Version 1.2.35
250  - Drop loglevel for a tevent warning from critical to error : S1028400
251  - Add new tunable : AllowClientDBAttach to allow different / new approach to concurrent upgrade
252 * Fri Aug 26 2011 : Version 1.2.34
253  - Workaround for external startup issue for samba   S1028573
254  - Workaround for linux netstat bug   S1024874
255 * Mon Aug 15 2011 : Version 1.2.33
256  - Activate LCP2 by default
257  - LVS change to make the persistence timer longer
258  - Eventscripts: weaken the TCP checking if we have just started S1024874
259  - I/O queue buffer bug fix
260  - Remove log messages S1026357, S1026492
261  - 10.interface  dont check orphaned interfaces
262 * Fri Jul 29 2011 : Version 1.2.32
263  - Add new LCP2 ip allocation algorithm
264  - Two fixes for 'ctdb delip ...' CQ S1026664 CQ S10226179
265 * Mon Jul 11 2011 : Version 1.2.31
266  - Add extra logging to the debug commands "wipedb" and "backupdb"
267  - Try numips+5 times when rebalancing ips.
268  - Change the name for hte key where we store the public address config.
269    S1019030
270  - Remove benign log message
271    S1024495
272  - Fix that 'onnode con ...' works
273    S1024277
274  - Add extra debug to netstat to capture a bug where samba drops off the
275    netstat output.
276    S1024874
277 * Mon May 30 2011 : Version 1.2.30
278  - Add LDBTOOL
279  - workaround funky vlan issue with kernel dropping routes
280    S1023538
281  - remove collection of gpfs data from ctdb-diagnostics
282    S1023524
283 * Tue May 10 2011 : Version 1.2.29
284  - Add workaround to RHEL5.5 kernel bug with how it reports bond interface
285    status when mode 4 is used.
286  - Remove some log messages that fill up syslog  CQ S1023302
287  - Dont call UPDATE event if the interface didnt change. This only causes a lot of i
288    spam in the syslog  S1018175
289  - Remove log messages that are benign and can be ignored  S1023378
290  - If "service smb start" fails, make the whole startup event fail so that
291    we retry to start samba again later. CQ S1023394
292 * Mon Apr 11 2011 : Version 1.2.28
293  - Update how we handle interface link status
294    also check for and become unhealthy if an interface has been deleted
295 * Mon Mar 21 2011 : Version 1.2.27
296  - Fix a tdb_lock all bug in the ctdb_req_dmaster from non-master code.
297    CQ S1022545
298 * Mon Mar 21 2011 : Version 1.2.26
299  - Fix a talloc hierarchy bug for the deferred attach context
300    CQ S1022515
301 * Mon Mar 14 2011 : Version 1.2.25
302  - Vacuum update. Vacuuming updated from Michael Adam's vacuuming patch which
303    greatly improves the speed of vacuuming of shortlived records.
304  - Defer database access until we have well gone through initial startup and covergence. This reduces the chance of hitting a split brain when writing to the cluster if we dont use split brain protection reclock file.
305  - Try to restart recovery daemon if/when it fails or hangs.
306 * Fri Feb 25 2011 : Version 1.2.23
307  - Fix for "DB Attach to database %s refused. Can not match clientid.."
308    that was introduced in 1.2.22
309 * Wed Feb 23 2011 : Version 1.2.22
310  - Fix transaction errors that especially happened during startup.
311 * Mon Feb 21 2011 : Version 1.2.21
312  - fix for CQ 1022004
313 * Tue Feb 8 2011 : Version 1.2.20
314  - Make addip command more robust for "slow" systems.
315 * Mon Jan 31 2011 : Version 1.2.19
316  - Extra logging to show why CTDB dont start if it is in STOPPED state
317    CQ S1021747
318  - Collapse all DMASTER migration requests on one single dmaster node for a record into one single lockwait child.
319    CQ S1021584
320 * Wed Jan 18 2011 : Version 1.2.18
321  - Fix for a deadlock in the TDB library, causing "Time Jumped" error messages
322    and hung CTDBD process.
323 * Mon Jan 17 2011 : Version 1.2.17
324  - Updates to the event logging from Christian.
325  - Libctdb : traverse support
326  - Updates to the event logging by adding internal ticker.
327  - Addip/Delip/Moveip : make more robust by adding retry if failure
328  - Dont ban nodes for ipreallocation failures, being unhealthy is sufficient
329  - NFS eventscripts : lower the fail/restart limits
330  - Eventscript restart : only restart on monitor event.
331  - Libctdb crash issue from Mike Anderson
332  - chante daemon back to real-time process to handle high load better and reduce
333    time jumped messages.
334  - nfs eventscript : skip checking statd when running on SLES systems
335 * Wed Dec 22 2010 : Version 1.2.16
336  - 50.samba  dont run serverid wipe in the background in case it
337    is so slow to start that samba manages to come up before it finishes.
338  - 60.nfs  wait 10 intervals before trying to restart lockd.
339    flag the node unhealthy after 15 failures.
340    CQ S1021266
341  - 41.httpd  httpd can sometimes be slow, wait 5 intervals before we try to
342    restart it and 10 intervals before we flag the node unhealthy.
343 * Mon Dec 13 2010 : Version 1.2.15
344  - Add two new debugging commands "ctdb readkey/writekey"
345  - idtree overflow bugfix
346  - only run "serverid wipe" when we are actually running samba
347  - libctdb, add roper input queueing so we can support calling
348    sync functions from an async callback
349  - lvs updates
350  - addip, always wait across at least one ip reallocation, making the
351    command slower, but making it easier to use in scripts
352 * Mon Dec 6 2010 : Version 1.2.14
353  - detect when ip allocation is inconsistent and some hosts show -1
354    as the node for the ip.
355    cq s1021073
356  - nfs ganesha support in eventscripts
357  - remove lacount/laccessor from the ltdb header
358 * Fri Dec 3 2010 : Version 1.2.13
359  - Fix a bug with the script autostart feature.
360    Dont try to start samba during the init event
361 * Mon Nov 29 2010 : Version 1.2.12
362  - If we are no longer natgw master, tell winbind to recycle the socket.
363 * Mon Nov 22 2010 : Version 1.2.11
364  - Fix bugs in the evenstcripts where we are supposed to automatically
365    start/stop services when CTDB_MANAGES_* changes, and we were not.
366  - Change 60.nfs to allow kNFSd to have been dead for quite a long time
367    before we flag the node as unehalthy and failover.
368 * Mon Nov 15 2010 : Version 1.2.10
369  - Make sure to initialize the statistics start time to current time
370    instead of leaving it to point to start of epoch.
371    CQ : S1020838
372  - Create a new tunable DisableIPFailover that is used to tell ctdb
373    to not check any ip allocation at all and never do any failover
374    This can be used to stop/restart individual nodes without causing
375    any ip failovers to happen.
376 * Tue Nov 2 2010 : Version 1.2.9
377  - Drop loglevels on several items and remove spam from the messages file
378  - Both nfs and nfslock can fail so restart both if there is a problem
379 * Mon Oct 25 2010 : Version 1.2.8
380  - Allow samba to specify that a new database to attach to/ create
381    should use Jenkins3 hash :  CQ1019744
382 * Mon Oct 18 2010 : Version 1.2.7
383  - Dont monitor GPFS filesystems in 62.cnfs
384  - If tdb_open() fails, print errno to make troubleshooting easier
385  - Try restarting RPC.LOCKD if it failed to start
386  - Remove a dbug message
387  - Make sure the statd state directory exists before trying to touch files in it.
388 * Tue Oct 12 2010 : Version 1.2.6
389  - Move config.tdb handling into a function in 00.ctdb 
390  - Latency counters min/max/avg for all latency statistics
391  - Update default hash size to be 100001
392  - Check all bond devices, dont exit after the first one
393  - Change to useing the Jenkins hash for LMASTER selection
394  - Sync with TDB from upstream samba
395  - idtree fix for AIX
396  - remove some log messages
397  - add rolling statistics
398  - libctdb updates
399 * Thu Sep 9 2010 : Version 1.2.5
400  - Suppress some VSFTPD warnings
401  - Make sure all STATD directories exist before we dereference them
402  - AIX socket fix
403  - Fix for a crash when we write a debug message after a memory allocation
404    fail. Fix the message and call ctdb_fatal() properly
405  - Move the state directory off /etc/ctdb and to /var/ctdb
406  - Natgw changes to allow "slave only" natgw members
407  - Fix "ctdb listnodes" so it works again.
408 * Mon Aug 30 2010 : Version 1.2.4
409  - fix a bug in the ipreallocate eventscript handling
410  - remove a debug logentry
411 * Mon Aug 30 2010 : Version 1.2.3
412  - finish moving CTDB off the udnerlying filesystem.
413    both tickles and statd information
414  - new infrastructure to support the above
415  - move configuration of public addresses into a config persistent database
416    (optionally)
417  - infrastructure for the above
418 * Fri Aug 20 2010 : Version 1.2
419  - Initial version 1.2 release
420 * Tue May 25 2010 : Version 1.9
421  - Lots of changes
422 * Wed Mar 25 2010 : Version 1.0.114
423  - Lots of changes from Metze
424 * Wed Jan 13 2010 : Version 1.0.113
425  - Incorrect use of dup2() could cause ctdb to spin eating 100% cpu.
426 * Tue Jan 12 2010 : Version 1.0.112
427   - Revert the use of wbinfo --ping-dc as it is proving too unreliable.
428   - Minor testsuite changes.
429 * Fri Dec 18 2009 : Version 1.0.111
430  - Fix a logging bug when an eventscript is aborted that could cause a crash.
431  - Add back cb_status that was lost in a previous commit.
432 * Fri Dec 18 2009 : Version 1.0.110
433  - Metxe: fix for filedescriptor leak in the new eventscript code.
434  - Rusty: fix for a crash bug in the eventscript code.
435 * Thu Dec 17 2009 : Version 1.0.109
436  - Massive eventscript updates. (bz58828)
437  - Nice the daemon instead of using realtime scheduler, also use mlockall() to
438    reduce the risk of blockign due to paging.
439  - Workarounds for valgrind when forking once for each script. Valgrind consumes
440    massive cpu when terminating the scripts on virtual systems.
441  - Sync the tdb library with upstream, and use the new TDB_DISALLOW_NESTING flag.
442  - Add new command "ctdb dumpdbbackup"
443  - Start using the new tdb check framework to validate tdb files upon startup.
444  - A new framework where we can control health for individual tdb databases.
445  - Fix a crash bug in the logging code.
446  - New transaction code for persistent databases.
447  - Various other smaller fixes.
448 * Mon Dec 7 2009 : Version 1.0.108
449  - Transaction updates from Michael Adam.
450  - Use the new wbinfo --ping-dc instead of -p in the eventscript for samba
451    the check if winbindd is ok.
452  - Add a better "process-exist" for samba so it will automatically
453    reap smbd's on stopped and banned nodes to reclaim subrecords.
454    This will be done a bit differently in the next release.
455  - Use a statically allocated buffer for the 'first-time' capture buffer
456    to reduce the pressure on malloc/free.
457 * Wed Dec 2 2009 : Version 1.0.107
458  - fix for rusty to solve a double-free that can happen when there are
459    multiple packets queued and the connection is destroyed before
460    all packets are processed.
461 * Tue Dec 1 2009 : Version 1.0.106
462  - Buildscript changes from Michael Adam
463  - Dont do a full recovery when there is a mismatch detected for ip addresses,
464    just do a less disruptive ip-reallocation
465  - When starting ctdbd, wait until all initial recoveries have finished 
466    before we issue the "startup" event.
467    So dont start services or monitoring until the cluster has
468    stabilized.
469  - Major eventscript overhaul by Ronnie, Rusty and Martins and fixes of a few
470    bugs found.
471 * Thu Nov 19 2009 : Version 1.0.105
472  - Fix a bug where we could SEGV if multiple concurrent "ctdb eventscript ..."
473    are used and some of them block.
474  - Monitor the daemon from the syslog child process so we shutdown cleanly when
475    the main daemon terminates.
476  - Add a 500k line ringbuffer in memory where all log messages are stored.
477  - Add a "ctdb getlog <level>" command to pull log messages from the in memory
478    ringbuffer.
479  - From martin : fixes to cifs and nfs autotests
480  - from michael a : fix a bashism in 11.natgw
481 * Fri Nov 6 2009 : Version 1.0.104
482  - Suggestion from Metze, we can now use killtcp to kill local connections
483    for nfs so change the killtcp script to kill both directions of an NFS
484    connection.
485    We used to deliberately only kill one direction in these cases due to
486    limitations.
487  - Suggestion from christian Ambach, when using natgw, try to avoid using a
488    UNHEALTHY node as the natgw master.
489  - From Michael Adam: Fix a SEGV bug in the recent change to the eventscripts
490    to allow the timeout to apply to each individual script.
491  - fix a talloc bug in teh vacuuming code that produced nasty valgrind
492    warnings.
493  - From Rusty: Set up ulimit to create core files for ctdb, and spawned
494    processes by default. This is useful for debugging and testing but can be
495    disabled by setting CTDB_SUPRESS_COREFILE=yes in the sysconfig file.
496  - Remove the wbinfo -t check from the startup check that winbindd is happy.
497  - Enhance the test for bond devices so we also check if the sysadmin have
498    disabled all slave devices using "ifdown".
499 * Tue Nov 3 2009 : Version 1.0.103
500  - Dont use vacuuming on persistent databases
501  - Michael A : transaction updates to persistent databases
502  - Dont activate service automatically when installing the RPM. Leave this to the admin.
503  - Create a child process to send all log messages to, to prevent a hung/slow syslogd
504    from blocking the main daemon. In this case, discard log messages instead and let the child
505    process block.
506  - Michael A: updates to log messages
507 * Thu Oct 29 2009 : Version 1.0.102
508  - Wolfgang: fix for the vacuuming code
509  - Wolfgang: stronger tests for persistent database filename tests
510  - Improve the log message when we refuse to startup since wbinfo -t fails
511    to make it easier to spot in the log.
512  - Update the uptime command output and the man page to indicate that
513    "time since last ..." if from either the last recovery OR the last failover
514  - Michael A: transaction updates
515 * Wed Oct 28 2009 : Version 1.0.101
516  - create a separate context for non-monitoring events so they dont interfere with the monitor event
517  - make sure to return status 0 in teh callback when we abort an event
518 * Wed Oct 28 2009 : Version 1.0.100
519  - Change eventscript handling to allow EventScriptTimeout for each individual script instead of for all scripts as a whole.
520  - Enhanced logging from the eventscripts, log the name and the duration for each script as it finishes.
521  - Add a check to use wbinfo -t for the startup event of samba
522  - TEMP: allow clients to attach to databases even when teh node is in recovery mode
523  - dont run the monitor event as frequently after an event has failed
524  - DEBUG: in the eventloops, check the local time and warn if the time changes backward or rapidly forward
525  - From Metze, fix a bug where recovery master becoming unhealthy did not trigger an ip failover.
526  - Disable the multipath script by default
527  - Automatically re-activate the reclock checking if the reclock file is specified at runtime. Update manpage to reflect this.
528  - Add a mechanism where samba can register a SRVID and if samba unexpectedly disconnects, a message will be broadcasted to all other samba daemons.
529  - Log the pstree on hung scripts to a file in /tmp isntead of /var/log/messages
530  - change ban count before unhealthy/banned to 10
531 * Thu Oct 22 2009 : Version 1.0.99
532  - Fix a SEGV in the new db priority code.
533  - From Wolfgang : eliminate a ctdb_fatal() if there is a dmaster violation detected.
534  - During testing we often add/delete eventscripts at runtime. This could cause an eventscript to fail and mark the node unhealthy if an eventscript was deleted while we were listing the names. Handle the errorcode and make sure the node does not becomne unhealthy in this case.
535  - Lower the debuglevel for the messages when ctdb creates a filedescruiptor so we dont spam the logs with these messages.
536  - Dont have the RPM automatically restart ctdb
537  - Volker : add a missing transaction_cancel() in the handling of persistent databases
538  - Treat interfaces with the anme ethX* as bond devices in 10.interfaces so we do the correct test for if they are up or not.
539 * Tue Oct 20 2009 : Version 1.0.98
540  - Fix for the vacuuming database from Wolfgang M
541  - Create a directory where the test framework can put temporary overrides
542    to variables and functions.
543  - Wait a lot longer before shutting down the node when the reclock file
544    is incorrectly configured, and log where it is configured.
545  - Try to avoid running the "monitor" event when databases are frozen.
546  - Add logging for every time we create a filedescriptor so we can trap
547    fd leaks.
548 * Thu Oct 14 2009 : Version 1.0.97
549  - From martins : update onnode.
550    Update onnode to allow specifying an alternative nodes file from
551    the command line and also to be able to specify hostnames on the
552    list of targets :
553    onnode host1,host2,...   
554 * Tue Oct 13 2009 : Version 1.0.96
555  - Add more debugging output when eventscripts have trouble. Print a 
556    "pstree -p" to the log when scripts have hung.
557  - Update the initscript,  only print the "No reclock file used" warning
558    when we do "service ctdb start", dont also print them for all other
559    actions.
560  - When changing between unhealthy/healthy state, push a request to the
561    recovery master to perform an ip reallocation   instead of waiting for the
562    recovery master to pull and check the state change.
563  - Fix a bug in the new db-priority handling where a pre-.95 recovery master
564    could no longer lock the databases on a post-.95 daemon.
565  - Always create the nfs state directories during the "monitor" event.
566    This makes it easier to configure and enable nfs at runtime.
567  - From Volker, forward-port a simper deadlock avoiding patch from the 1.0.82
568    branch. This is a simpler versionof the "db priority lock order" patch
569    that went into 1.0.95, and will be kept for a few versions until samba
570    has been updated to use the functionality from 1.0.95.
571 * Mon Oct 12 2009 : Version 1.0.95
572  - Add database priorities. Allow samba to set the priority of databases
573    and lock the databases in priority order during recovery
574    to avoid a deadlock when samba locks one database then blocks indefinitely
575    while waiting for the second databaso to become locked.
576  - Be aggressive and ban nodes where the recovery transaction start call
577    fails.
578 * Thu Oct 10 2009 : Version 1.0.94
579  - Be very aggressive and quickly ban nodes that can not freeze their databases
580 * Tue Oct 8 2009 : Version 1.0.93
581  - When adding an ip, make sure to update this assignment on all nodes
582    so it wont show up as -1 on other nodes.
583  - When adding an ip and immediately deleting it, it was possible that
584    the daemon would crash accessing already freed memory.
585    Readjust the memory hierarchy so the destructors are called in the right order.
586  - Add a handshake to the recovery daemon to eliminate some rare cases where
587    addip/delip might cause a recovery to occur.
588  - updated onnode documenation from Martin S
589  - Updates to the natgw eventscript to allow disabling natgw at runtime
590 * Fri Oct 2 2009 : Version 1.0.92
591  - Test updates and merge from martin
592  - Add notification for "startup"
593  - Add documentation for notification
594  - from martin, a fix for restarting vsftpd in the eventscript
595 * Tue Sep 29 2009 : Version 1.0.91
596  - New vacuum and repack design from Wolgang Mueller.
597  - Add a new eventscript 01.reclock that will first mark a node unhealthy and later ban the node if the reclock file can not be accessed.
598  - Add machinereadable output to the ctdb getreclock command
599  - merge transaction updates from Michael Adam
600  - In the new banning code, reset the culprit count to 0 for all nodes that could successfully compelte a full recovery.
601  - dont mark the recovery master as a ban culprit because a node in the cluster needs a recovery. this happens naturally when using ctdb recover command so dont make this cause a node to be banned.
602 * Sat Sep 12 2009 : Version 1.0.90
603  - Be more forgiving for eventscripts that hang during startup
604  - Fix for a banning bug in the new banning logic
605 * Thu Sep 3 2009 : Version 1.0.89
606  - Make it possible to manage winbind independently of samba.
607  - Add new prototype banning code
608  - Overwrite the vsftpd state file instead of appending. This eliminates
609    annoying errors in the log.
610  - Redirect some iptables commands to dev null
611  - From Michael A, explicitely set the broadcast when we takeover a public ip
612  - Remove a reclock file check we no longer need
613  - Skip any persistent database files ending in .bak
614 * Mon Aug 17 2009 : Version 1.0.88
615  - Add a new state for eventscripts : DISABLED.
616    Add two new commands "ctdb enablescript/disablescript" to enable/disable
617    eventscripts at runtime.
618  - Bugfixes for TDB from rusty.
619  - Merge/Port changes from upstream TDB library by rusty.
620  - Additional new tests from MartinS. Tests for stop/continue.
621  - Initial patch to rework vacuuming/repacking process from Wolfgang Mueller.
622  - Updates from Michael Adam for persistent writes.
623  - Updates from MartinS to handle the new STOPPED bit in the test framework.
624  - Make it possible to enable/disable the RECMASTER and LMASTER roles
625    at runtime. Add two new commands 
626    "ctdb setlmasterrole/setrecmasterrole on/off"
627  - Make it possible to enable/disable the natgw feature at runtime. Add
628    the command "ctdb setnatgwstate on/off"
629 * Fri Jul 17 2009 : Version 1.0.87
630  - Add a new event "stopped" that is called when a node is stopped.
631  - Documentation of the STOPPED flag and the stop/continue commands
632  - Make it possible to start a node in STOPPED mode.
633  - Add a new node flag : STOPPED and commands "ctdb stop" "ctdb continue"
634    These commands are similar to "diasble/enable" but will also remove the node from the vnnmap, while disable only fails all ip addresses over.
635  - tests for NFS , CIFS by martins
636  - major updates to the init script by martins
637  - Send gratious arps with a 1.1 second stride instead of a 1 second stride to workaround interesting "features" of common linux stacks.
638  - Various test enhancements from martins:
639    - additional other tests
640    - add tests for grat arp generation, ping during failover, ssh and failover
641    - New/updated tcp tickle tests and supprot functions
642    - provide better debugging when a test fails
643    - make ctdbd restarts more reliable in the tests
644    - update the "wait bar" to  make the wait progress in tests more obvious
645    - various cleanups
646  - when dispatching a message to a handler, make the message a real talloc object so that we can reparent the object in the tallic hierarchy.
647  - document the ipreallocate command
648  - Updates to enable/disable to use the ipreallocate command to block until the following ipreallocation has completed.
649  - Update the main daemon and the tools to allow debug level to be a string instead of an integer.
650  - Update the sysconfig file to show using string literals instead of numeric values for the debuglevels used.
651  - If no debuglevel is specific, make "ctdb setdebug" show the available options.
652  - When trying to allocate network packets, add explicit checks if the network transport has been shutdown before trying and failing, to make log messages easier to read. Add this extra check and logging to every plave packets are allocated.
653 * Tue Jun 30 2009 : Version 1.0.86
654  - Do not access the reclock at all if VerifyRecoveryLock is zero, not even try to probe it.
655  - Allow setting the reclock file as "", which means that no reclock file at all should be used.
656  - Document that a reclock file is no longer required, but that it is dangerous.
657  - Add a control that can be used to set/clear/change the reclock file in the daemon during runtime.
658  - Update the recovery daemon to poll whether a reclock file should be sued and if so which file at runtime in each monitoring cycle.
659  - Automatically disable VerifyRecoveryLock everytime a user changes the location of the reclock file.
660  - do not allow the VerifyRecoveryLock to be set using ctdb setvar if there is no recovery lock file specified.
661  - Add two commands "ctdb getreclock" and "ctdb setreclock" to modify the reclock file.
662 * Tue Jun 23 2009 : Version 1.0.85
663  - From William Jojo : Dont use getopt on AIX
664  - Make it possible to use "ctdb listnodes" also when the daemon is not running
665  - Provide machinereadable output to "ctdb listnodes"
666  - Dont list DELETED nodes in the ctdb listnodes output
667  - Try to avoid causing a recovery for the average case when adding/deleting/moving an ip
668  - When banning a node, drop the IPs on that node only and not all nodes.
669  - Add tests for NFS and CIFS tickles
670  - Rename 99.routing to 11.routing so it executes before NFS and LVS scripts
671  - Increase the default timeout before we deem an unresponsive recovery daemon hung and shutdown
672  - Reduce the reclock timout to 5 seconds
673  - Spawn a child process in the recovery daemon ot check the reclock file to
674    avoid blocking the process if the underlying filesystem is unresponsive
675  - fix for filedescriptor leak when a child process timesout
676  - Dont log errors if waitpid() returns -1
677  - Onnode updates by Martins
678  - Test and initscript cleanups from Martin S
679 * Tue Jun 2 2009 : Version 1.0.84
680  - Fix a bug in onnode that could not handle dead nodes
681 * Tue Jun 2 2009 : Version 1.0.83
682  - Document how to remove a ndoe from a running cluster.
683  - Hide all deleted nodes from ctdb output.
684  - Lower the loglevel on some eventscript related items
685  - Dont queue packets to deleted nodes
686  - When building initial vnnmap, ignode any nonexisting nodes
687  - Add a new nodestate : DELETED that is used when deleting a node from an
688    existing cluster.
689  - dont remove the ctdb socket when shutting down. This prevents a race in the
690    initscripts when restarting ctdb quickly after stopping it.
691  - TDB nesting reworked.
692  - Remove obsolete ipmux
693  - From Flavio Carmo Junior: Add eventscript and documentation for ClamAV antivirus engine
694  - From Sumit Bose: fix the regex in the test to handle the new ctdb
695    statistics output that was recently added.
696  - change the socket type we use for grauitious arps from the obsolete
697    AF_INET/SOCK_PACKET to instead use PF_PACKET/SOCK_RAW.
698  - Check return codes for some functions, from Sumit Bose, based on codereview by Jim Meyering.
699  - Sumit Bose: Remove structure memeber node_list_file that is no longer used.
700  - Sumit Bose: fix configure warning for netfilter.h
701  - Updates to the webpages by Volker.
702  - Remove error messages about missing /var/log/log.ctdb file from ctdb_diagnostics.sh from christian Ambach
703  - Additional error logs if hte eventscript switching from dameon to client mode fails.
704  - track how long it takes for ctdbd and the recovery daemon to perform the rec-lock fcntl() lock attemt and show this in the ctdb statistics output.
705 * Thu May 14 2009 : Version 1.0.82
706  - Update the "ctdb lvsmaster" command to return -1 on error.
707  - Add a -Y flag to "ctdb lvsmaster"
708  - RHEL5 apache leaks semaphores when crashing. Add semaphore cleanup to the 
709    41.httpd eventscript and try to restart apache when it has crashed.
710  - Fixes to some tests
711  - Add a -o option to "onnode" which will redirect all stdout to a file for
712    each of the nodes.
713  - Add a natgw and a lvs node specifier to onnode so that we can use 
714    "onnode natgw ..."
715  - Assign the natgw address to lo instead of the private network so it can also
716    be used where private and public networks are the same.
717  - Add GPL boilerplates to two missing scripts.
718  - Change the natgw prefix NATGW_ to CTDB_NATGW_
719 * Fri May 8 2009 : Version 1.0.81
720  - use smbstatus -np instead of smbstatus -n in the 50.samba eventscript 
721    since this avoids performing an expensive traverse on the locking and brlock
722    databases.
723  - make ctdb automatically terminate all traverse child processes clusterwide
724    associated to a client application that terminates before the traversal is
725    completed.
726  - From Sumit Bose : fixes to AC_INIT handling.
727  - From Michael Adam, add Tridge's "ping_pong" tool the the ctdb distro since 
728    this is very useful for testing the backend filesystem.
729  - From Sumit bose, add support for additional 64 bit platforms.
730  - Add a link from the webpage to Michael Adams SambaXP paper on CTDB.
731 * Fri May 1 2009 : Version 1.0.80
732  - change init shutdown level to 01 for ctdb so it stops before any of the other services
733  - if we can not pull a database from a remote node during recovery, mark that node as a culprit so it becomes banned
734  - increase the loglevel when we volunteer to drop all ip addresses after beeing in recovery mode for too long. Make this timeout tuneable with "RecoveryDropAllIPs" and have it default to 60 seconds
735  - Add a new flag TDB_NO_NESTING to the tdb layer to prevent nested transactions which ctdb does not use and does not expect. Have ctdb set this flag to prevent nested transactions from occuring.
736  - dont unconditionally kill off ctdb and restrat it on "service ctdb start". Fail "service ctdb start" with an error if ctdb is already running.
737  - Add a new tunable "VerifyRecoveryLock" that can be set to 0 to prevent the main ctdb daemon to verify that the recovery master has locked the reclock file correctly before allowing it to set the recovery mode to active.
738  - fix a cosmetic bug with ctdb statistics where certain counters could become negative.
739 * Wed Apr 8 2009 : Version 1.0.79
740  - From Mathieu Parent: add a ctdb pkgconfig file
741  - Fix bug 6250
742  - add a funciton remove_ip to safely remove an ip from an interface, taking care to workaround an issue with linux alias interfaces.
743  - Update the natgw eventscript to use the safe remove_ip() function
744  - fix a bug in the eventscript child process that would cause the socket to be removed.
745  - dont verify nodemap on banned nodes during cluster monitoring
746  - Update the dodgy SeqnumInterval to have ms resolution
747 * Tue Mar 31 2009 : Version 1.0.78
748  - Add a notify mechanism so we can send snmptraps/email to external management systems when the node becomes unhealthy
749  - include 11.natgw eventscript in thew install so that the NATGW feature works
750 * Tue Mar 31 2009 : Version 1.0.77
751  - Update the 99.routing eventscript to also try to add the routes (back) during a releaseip event. Similar to the reasons why we must add addresses back during releaseip in 10.interfaces
752 * Wed Mar 24 2009 : Version 1.0.76
753  - Add a debugging command "xpnn" which can print the pnn of the node even when ctdbd is not running.
754  - Redo the NATGW implementation to allow multiple disjoing NATGW groups in the same cluster.
755 * Tue Mar 24 2009 : Version 1.0.75
756  - Various updates to LVS
757  - Fix a bug in the killtcp control where we did not set the port correctly
758  - add a new "ctdb scriptstatus" command that shows the status of the eventrscripts.
759 * Mon Mar 16 2009 : Version 1.0.74
760  - Fixes to AIX from C Cowan.
761  - Fixes to ctdb_diagnostics so we collect correct GPFS data
762  - Fixes to the net conf list command in ctdb_diagnostics
763  - Check the static-routes file IFF it exists in ctdb_diagnostics
764 * Wed Mar 4 2009 : Version 1.0.73
765  - Add possibility to disable the check of shares for NFS and Samba
766  - From Sumit Bose, fix dependencies so make -j works
767 * Wed Feb 18 2009 : Version 1.0.72
768  - Updates to test scripts by martin s
769  - Adding a COPYING file
770  - Use netstat to check for services and ports and fallback to netcat
771    only if netstat is unavailable.
772 * Mon Feb 2 2009 : Version 1.0.71
773  - Additional ipv6 fixes from Michael Adams
774 * Fri Jan 16 2009 : Version 1.0.70
775  - IPv6 support is completed. this is backward compatible with ipv4-only
776    systems. To use IPv6 with samba and ctdb you need current GIT of samba 3.3
777    or michael adams samba-ctdeb branch.
778  - Many enhancements to the build system and scripts to make it more SUSE
779    friendly by Michael Adams.
780  - Change of how the naming of the package is structured. We are now
781    using "1.0.70" as a release and "-1" as the revision instead of as
782    previously using "1.0" as release and ".70" as the revision.
783    By Michael Adams.
784 * Thu Dec 18 2008 : Version 1.0.69
785  - Various fixes to scripts by M Adam
786  - Dont call ctdb_fatal() when the transport is down during shutdown
787 * Fri Dec 12 2008 : Version 1.0.68
788  - Fixes for monitoring of interfaces status from Michael Adam.
789  - Use -q instead of >/dev/null for grep to enhance readability of the
790    scripts from Michael Adam.
791  - Update to the "ctdb recover" command. This command now block until the
792    has completed. This makes it much easier to use in scripts and avoids
793    the common workaround :
794       ctdb recover
795       ... loop while waiting for recovery completes ...
796       continue ...
797  - Add a CTDB_TIMEOUT variable. If set, this variable provides an automatic
798    timeout for "ctdb <command>", similar to using -T <timeout>
799  - Set a unique errorcode for "ctdb <command>" when it terminates due to a 
800    timeout so that scripts can distinguish between a hung command and what was
801    just a failure.
802  - Update "ctdb ban/unban" so that if the cluster is in recovery these commands
803    blocks and waits until after recovery is complete before the perform the
804    ban/unban operation. This is necessary since the recovery process can cause
805    nodes to become automatically unbanned.
806  - Update "ctdb ban/unban" to block until the recovery that will follow shortly
807    after this command has completed.
808    This makes it much easier to use in scripts and avoids the common
809    workaround :
810       ctdb ban/unban
811       ... loop while waiting for recovery completes ...
812       continue ...
813  - Bugfix for the new flags handling in 1.0.67. Abort and restart monitoring
814    if we failed to get proper nodemaps from a remote node instead of
815    dereferencing a null pointer.
816  - If ctdbd was explicitely started with the '--socket' argument, make
817    ctdbd automatically set CTDB_SOCKET to the specified argument.
818    This ensures that eventscripts spawned by the ctdb daemon will default to
819    using the same socket and talk to the correct daemon.
820    This primarily affects running multiple daemons on the same host and where 
821    you want each instance of ctdb daemons have their eventscripts talk to the
822    "correct" daemon.
823  - Update "ctdb ping" to return an error code if the ping fail so that it
824    can be used in scripts.
825  - Update to how to synchronize management of node flags across the cluster.
826 * Thu Dec 3 2008 : Version 1.0.67
827  - Add a document describing the recovery process.
828  - Fix a bug in "ctdb setdebug" where it would refuse to set a negative
829    debug level.
830  - Print the list of literals for debug names if an invalid one was given
831    to "ctdb setdebug"
832  - Redesign how "ctdb reloadnodes" works and reduce the amont of tcp teardowns
833    used during this event.
834  - Make it possible to delete a public ip from all nodes at once using
835    "ctdb delip -n all"
836 * Mon Nov 24 2008 : Version 1.0.66
837  - Allow to change the recmaster even when we are not frozen.
838  - Remove two redundant SAMBA_CHECK variables from the sysconf example
839  - After a node failure it can take very long before some lock operations
840    ctdb needs to perform are allowed/works with gpfs again. Workaround this
841    by treating a hang/timeout as success.
842  - Dont override CTDB_BASE is fet in the shell already
843  - Always send keepalive packets regardless of whether the link is idle or not.
844  - Rewrite the disable/enable flag update logic to prevent a race between 
845    "ctdb disable/enable" and the recovery daemon when updating the flags to 
846    all nodes.
847 * Thu Nov 13 2008 : Version 1.0.65
848  - Update the sysconfig example: The default debug level is 2 (NOTICE) and not
849    0 (ERROR)
850  - Add support for a CTDB_SOCKET environment variable for the ctdb command
851    line tool. If set, this overrides the default socket the ctdb tool will
852    use.
853  - Add logging of high latency operations.
854 * Mon Oct 22 2008 : Version 1.0.64
855  - Add a context and a timed event so that once we have been in recovery for
856    too long we drop all public addresses.
857 * Mon Oct 20 2008 : Version 1.0.63
858  - Remove logging of "periodic cleanup ..." in 50.samba
859  - When we reload a nodes file, we must detect this and reload the file also
860    in the recovery daemon before we try to dereference somethoung beyond the end
861    of the nodes array.
862 * Thu Oct 16 2008 : Version 1.0.62
863  - Allow multiple eventscritps using the same prefix number.
864    It is undefined which order scripts with the same prefix will execute in.
865 * Wed Oct 15 2008 : Version 1.0.61
866  - Use "route add -net" instead of "ip route add" when adding routes in 99.routing
867  - lower the loglevel os several debug statements
868  - check the status returned from ctdb_ctrl_get_tickles() before we try to print them out to the screen.
869  - install a new eventscript 20.multipathd whoich can be used to monitor that multipath devices are healthy
870 * Wed Oct 15 2008 : Version 1.0.60
871  - Verify that nodes we try to ban/unban are reachable and print an error othervise.
872  - Update the client and server sides of TAKEIP/RELEASEIP/GETPUBLICIPS and GETNODEMAP to fall back to the old style ipv4-only controls if the new ipv4/ipv6 controls fail. This allows an ipv4/v6 enabled ctdb daemon to interoperate with earlier ipv4-only versions of the daemons.
873  - From Mathieu Parent : log debian systems log the package versions in ctdb diagnostics
874  - From Mathieu Parent : specify logdir location for debian (this patch was later reversed)
875  - From Michael Adams : allow # comments in nodes/public_addresses files
876 * Tue Oct 7 2008 : Version 1.0.59
877  - Updated "reloadnodes" logic. Instead of bouncing the entire tcp layer it is sufficient to just close and reopen all outgoing tcp connections.
878  - New eventscript 99.routing which can be used to re-attach routes to public interfaces after a takeip event. (routes may be deleted by the kernel when we release an ip)
879  - IDR tree fix from Jim Houston
880  - Better handling of critical events if the local clock is suddenly changed forward by a lot.
881  - Fix three slow memory leaks in the recovery daemon
882  - New ctdb command : ctdb recmaster   which prints the pnn of the recmaster
883  - Onnode enhancements from Martin S : "healthy" and "connected" are now possible nodespecifiers
884  - From Martin S : doc fixes
885  - lowering some debug levels for some nonvital informational messages
886  - Make the daemon daemon monitoring stronger and allow ctdbd to detect a hung
887    recovery daemon.
888  - From C Cowan : patches to compile ipv6 under AIX
889  - zero out some structs to keep valgrind happy
890 * Wed Aug 27 2008 : Version 1.0.58
891  - revert the name change tcp_tcp_client back to tcp_control_tcp so
892    samba can build.
893  - Updates to the init script from Abhijith Das <adas@redhat.com>
894 * Mon Aug 25 2008 : Version 1.0.57
895  - initial support for IPv6
896 * Mon Aug 11 2008 : Version 1.0.56
897  - fix a memory leak in the recovery daemon.
898 * Mon Aug 11 2008 : Version 1.0.55
899  - Fix the releaseip message we seond to samba.
900 * Fri Aug 8 2008 : Version 1.0.54
901  - fix a looping error in the transaction code
902  - provide a more detailed error code for persistent store errors
903    so clients can make more intelligent choices on how to try to recover
904 * Thu Aug 7 2008 : Version 1.0.53
905  - Remove the reclock.pnn file   it can cause gpfs to fail to umount
906  - New transaction code
907 * Mon Aug 4 2008 : Version 1.0.52
908  - Send an explicit gratious arp when starting sending the tcp tickles.
909  - When doing failover, issue a killtcp to non-NFS/non-CIFS clients
910    so that they fail quickly. NFS and CIFS already fail and recover 
911    quickly.
912  - Update the test scripts to handle CTRL-C to kill off the test.
913 * Mon Jul 28 2008 : Version 1.0.51
914  - Strip off the vlan tag from bond devices before we check in /proc
915    if the interface is up or not.
916  - Use testparm in the background in the scripts to allow probing
917    that the shares do exist.
918  - Fix a bug in the logging code to handle multiline entries better
919  - Rename private elements from private to private_data
920 * Fri Jul 18 2008 : Version 1.0.50
921  - Dont assume that just because we can establish a TCP connection
922    that we are actually talking to a functioning ctdb daemon.
923    So dont mark the node as CONNECTED just because the tcp handshake
924    was successful.
925  - Dont try to set the recmaster to ourself during elections for those
926    cases we know this will fail. To remove some annoying benign but scary
927    looking entries from the log.
928  - Bugfix for eventsystem for signal handling that could cause a node to
929    hang.
930 * Thu Jul 17 2008 : Version 1.0.49
931  - Update the safe persistent update fix to work with unpatched samba
932    servers.
933 * Thu Jul 17 2008 : Version 1.0.48
934  - Update the spec file.
935  - Do not start new user-triggered eventscripts if we are already
936    inside recovery mode.
937  - Add two new controls to start/cancel a persistent update.
938    A client such as samba can use these to tell ctdbd that it will soon
939    be writing directly to the persistent database tdb file. So if
940    samba is -9ed before it has eitehr done the persistent_store or
941    canceled the operation, ctdb knows that the persistent databases
942    'may' be out of sync and therefore a full blown recovery is called for.
943  - Add two new options :
944    CTDB_SAMBA_SKIP_CONF_CHECK and CTDB_SAMBA_CHECK_PORTS that can be used
945    to override what checks to do when monitoring samba health.
946    We can no longer use the smbstatus, net or testparm commands to check
947    if samba or its config is healthy since these commands may block
948    indefinitely and thus can not be used in scripts.
949 * Fri Jul 11 2008 : Version 1.0.47
950  - Fix a double free bug where if a user striggered (ctdb eventscript)
951    hung and while the timeout handler was being processed a new user
952    triggered eventscript was started we would free state twice.
953  - Rewrite of onnode and associated documentation.
954 * Thu Jul 10 2008 : Version 1.0.46
955  - Document both the LVS:cingle-ip-address and the REMOTE-NODE:wan-accelerator
956    capabilities.
957  - Add commands "ctdb pnn", "ctdb lvs", "ctdb lvsmaster".
958  - LVS improvements. LVS is the single-ip-address mode for a ctdb cluster.
959  - Fixes to supress rpmlint warnings
960  - AXI compile fixes.
961  - Change \s to [[:space:]] in some scripts. Not all RHEL5 packages come
962    with a egrep that handles \s   even same version but different arch.
963  - Revert the change to NFS restart. CTDB should NOT attempt to restart
964    failed services.
965  - Rewrite of the waitpid() patch to use the eventsystem for handling
966    signals.
967 * Tue Jul 8 2008 : Version 1.0.45
968  - Try to restart the nfs service if it has failed to respond 3 times in a row.
969  - waitpid() can block if the child does not respond promptly to SIGTERM.
970    ignore all SIGCHILD signals by setting SIGCHLD to SIG_DEF.
971    get rid of all calls to waitpid().
972  - make handling of eventscripts hanging more liberal.
973    only consider the script to have failed and making the node unhealthy
974    IF the eventscript terminated wiht an error
975    OR the eventscript hung 5 or more times in a row
976 * Mon Jul 7 2008 : Version 1.0.44
977  - Add a CTDB_VALGRIND option to /etc/sysconfig/ctdb to make it start
978    ctdb under valgrind. Logs go to /var/log/ctdb_valgrind.PID
979  - Add a hack to show the control opcode that caused uninitialized data
980    in the valgrind output by encoding the opcode as the line number.
981  - Initialize structures and allocated memory in various places in
982    ctdb to make it valgrind-clean and remove all valgrind errors/warnings.
983  - If/when we destroy a lockwait child, also make sure we cancel any pending transactions
984  - If a transaction_commit fails, delete/cancel any pending transactions and
985    return an error instead of calling ctdb_fatal()
986  - When running ctdb under valgrind, make sure we run it with --nosetsched and also
987    ensure that we do not use mem-mapped i/o when accessing the tdb's.
988  - zero out ctdb->freeze_handle when we free/destroy a freeze-child.
989    This prevent a heap corruption/ctdb crash bug that could trigger
990    if the freeze child times out.
991  - we dont need to explicitely thaw the databases from the recovery daemon
992    since this is done implicitely when we restore the recovery mode back to normal.
993  - track when we start and stop a recovery. Add the 'time it took to complete the
994    recovery' to the 'ctdb uptime' output.
995    Ensure by tracking the start/stop recovery timestamps that we do not
996    check that the ip allocation is consistend from inside the recovery daemon
997    while a different node (recovery master) is performing a recovery.
998    This prevent a race that could cause a full recovery to trigger if the
999    'ctdb disable/enable' commands took very long.
1000  - The freeze child indicates to the master daemon that all databases are locked
1001    by writing data to the pipe shared with the master daemon.
1002    This write sometimes fail and thus the master daemon never notices that the databases
1003    are locked cvausing long timeouts and extra recoveries.
1004    Check that the write is successful and try the write again if it failed.
1005  - In each node, verify that the recmaster have the right node flags for us
1006    and force a push of our flags to the recmaster if wrong.
1007 * Tue Jul 1 2008 : Version 1.0.43
1008  - Updates and bugfixes to the specfile to keep rpmlint happy
1009  - Force a global flags update after each recovery event.
1010  - Verify that the recmaster agrees with our node flags and update the
1011    recmaster othervise.
1012  - When writing back to the parent from a freeze-child across the pipe,
1013    loop over the write in case the write failed with an error  othervise
1014    the parent will never be notified tha the child has completed the operation.
1015  - Automatically thaw all databases when recmaster marks us as being in normal
1016    mode instead of recovery mode.
1017 * Fri Jun 13 2008 : Version 1.0.42
1018  - When event scripts have hung/timedout more than EventScriptBanCount times
1019    in a row the node will ban itself.
1020  - Many updates to persistent write tests and the test scripts.
1021 * Wed May 28 2008 : Version 1.0.41
1022  - Reactivate the safe writes to persistent databases and solve the
1023    locking issues. Locking issues are solved the only possible way,
1024    by using a child process to do the writes.  Expensive and slow but... . 
1025 * Tue May 27 2008 : Version 1.0.40
1026  - Read the samba sysconfig file from the 50.samba eventscript
1027  - Fix some emmory hierarchical bugs in the persistent write handling
1028 * Thu May 22 2008 : Version 1.0.39
1029  - Moved a CTDB_MANAGES_NFS, CTDB_MANAGES_ISCSI and CTDB_MANAGES_CSFTPD
1030    into /etc/sysconfig/ctdb
1031  - Lowered some debug messages to not fill the logfile with entries
1032    that normally occur in the default configuration.
1033 * Fri May 16 2008 : Version 1.0.38
1034  - Add machine readable output support to "ctdb getmonmode"
1035  - Lots of tweaks and enhancements if the event scripts are "slow"
1036  - Merge from tridge: an attempt to break the chicken-and-egg deadlock that
1037    net conf introduces if used from an eventscript.
1038  - Enhance tickles so we can tickle an ipv6 connection.
1039  - Start adding ipv6 support : create a new container to replace sockaddr_in.
1040  - Add a checksum routine for ipv6/tcp
1041  - When starting up ctdb, let the init script do a tdbdump on all
1042    persistent databases and verify that they are good (i.e. not corrupted).
1043  - Try to use "safe transactions" when writing to a persistent database
1044    that was opened with the TDB_NOSYNC flag. If we can get the transaction
1045    thats great, if we cant  we have to write anyway since we cant block here.
1046 * Mon May 12 2008 : Version 1.0.37
1047  - When we shutdown ctdb we close the transport down before we run the 
1048    "shutdown" eventscripts. If ctdb decides to send a packet to a remote node
1049    after we have shutdown the transport but before we have shutdown ctdbd
1050    itself this could lead to a SEGV instead of a clean shutdown. Fix.
1051  - When using the "exportfs" command to extract which NFS export directories
1052    to monitor,  exportfs violates the "principle of least surprise" and
1053    sometimes report a single export line as two lines of text output
1054    causing the monitoring to fail.
1055 * Fri May 9 2008 : Version 1.0.36
1056  - fix a memory corruption bug that could cause the recovery daemon to crash.
1057  - fix a bug with distributing public ip addresses during recovery.
1058    If the node that is the recovery master did NOT use public addresses,
1059    then it assumed that no other node in the cluster used them either and
1060    thus skipped the entire step of reallocating public addresses.
1061 * Wed May 7 2008 : Version 1.0.35
1062  - During recovery, when we define the new set of lmasters (vnnmap)
1063    only consider those nodes that have the can-be-lmaster capability
1064    when we create the vnnmap. unless there are no nodes available which
1065    supports this capability in which case we allow the recmaster to
1066    become lmaster capable (temporarily).
1067  - Extend the async framework so that we can use paralell async calls
1068    to controls that return data.
1069  - If we do not have the "can be recmaster" capability, make sure we will
1070    lose any recmaster elections, unless there are no nodes available that
1071    have the capability, in which case we "take/win" the election anyway.
1072  - Close and reopen the reclock pnn file at regular intervals.
1073    Make it a non-fatal event if we occasionally fail to open/read/write
1074    to this file.
1075  - Monitor that the recovery daemon is still running from the main ctdb
1076    daemon and shutdown the main daemon when recovery daemon has terminated.
1077  - Add a "ctdb getcapabilities" command to read the capabilities off a node.
1078  - Define two new capabilities : can be recmaster and can be lmaster
1079    and default both capabilities to YES.
1080  - Log denied tcp connection attempts with DEBUG_ERR and not DEBUG_WARNING
1081 * Thu Apr 24 2008 : Version 1.0.34
1082  - When deleting a public ip from a node, try to migrate the ip to a different
1083    node first.
1084  - Change catdb to produce output similar to tdbdump
1085  - When adding a new public ip address, if this ip does not exist yet in
1086    the cluster, then grab the ip on the local node and activate it.
1087  - When a node disagrees with the recmaster on WHO is the recmaster, then
1088    mark that node as a recovery culprit so it will eventually become
1089    banned.
1090  - Make ctdb eventscript support the -n all argument.
1091 * Thu Apr 10 2008 : Version 1.0.33
1092  - Add facilities to include site local adaptations to the eventscript
1093    by /etc/ctdb/rc.local which will be read by all eventscripts.
1094  - Add a "ctdb version" command.
1095  - Secure the domain socket with proper permissions from Chris Cowan
1096  - Bugfixes for AIX from Chris Cowan
1097 * Wed Apr 02 2008 : Version 1.0.32
1098  - Add a control to have a node execute the eventscripts with arbitrary
1099    command line arguments.
1100  - Add a control "rddumpmemory" that will dump the talloc memory allocations
1101    for the recovery daemon.
1102  - Decorate the talloc memdump to produce better and easier memory leak
1103    tracking. 
1104  - Update the RHEL5 iscsi tgtd scripts to allow one iscsi target for each
1105    public address.
1106  - Add two new controls "addip/delip" that can be used to add/remove public
1107    addresses to a node at runtime. After using these controls a "ctdb recover"
1108    ir required to make the changes take.
1109  - Fix a couple of slow memory leaks.
1110 * Tue Mar 25 2008 : Version 1.0.31
1111  - Add back controls to disable/enable monitoring on a node.
1112  - Fix a memory leak where we used to attach CALL data to the ctdb structure
1113    when performing a local call. Memory which would be lost if the call was
1114    aborted.
1115  - Reduce the loglevel for the log output when someone connects to a non
1116    public ip address for samba.
1117  - Redo and optimize the vacuuming process to send only one control to each
1118    other node containing all records to be vacuumed instead of one
1119    control per node per record.
1120 * Tue Mar 04 2008 : Version 1.0.30
1121  - Update documentation cor new commands and tuneables
1122  - Add machinereadable output to the ip,uptime and getdebug commands
1123  - Add a moveip command to manually failover/failback public ips
1124  - Add NoIPFallback tuneable that prevents ip address failback
1125  - Use file locking inside the CFS as alternative to verify when other nodes
1126    Are connected/disconnected to be able to recover from split network
1127  - Add DisableWhenUnhealthy tunable
1128  - Add CTDB_START_AS_DISABLED sysconfig param
1129  - Add --start-as-disabled flag to ctdb
1130  - Add ability to monitor for OOM condition
1131 * Thu Feb 21 2008 : Version 1.0.29
1132  - Add a new command to make expansion of an existing cluster easier
1133  - Fix bug with references to freed objects in the ctdb structure
1134  - Propagate debuglevel changes to the recovery daemon
1135  - Merge patches to event scripts from Mathieu Parent :
1136  - MP: Simulate "service" on systems which do not provide this tool
1137  - MP: Set correct permissions for events.d/README
1138  - Add nice helper functions to start/stop nfs from the event scripts
1139 * Fri Feb 08 2008 : Version 1.0.28
1140  - Fix a problem where we tried to use ethtool on non-ethernet interfaces
1141  - Warn if the ipvsadm packege is missing when LVS is used
1142  - Dont use absolute pathnames in some of the event scripts
1143  - Fix for persistent tdbs growing inifinitely.
1144 * Wed Feb 06 2008 : Version 1.0.27
1145  - Add eventscript for iscsi
1146 * Thu Jan 31 2008 : Version 1.0.26
1147  - Fix crashbug in tdb transaction code
1148 * Tue Jan 29 2008 : Version 1.0.25
1149  - added async recovery code
1150  - make event scripts more portable
1151  - fixed ctdb dumpmemory
1152  - more efficient tdb allocation code
1153  - improved machine readable ctdb status output
1154  - added ctdb uptime
1155 * Wed Jan 16 2008 : Version 1.0.24
1156  - added syslog support
1157  - documentation updates
1158 * Wed Jan 16 2008 : Version 1.0.23
1159  - fixed a memory leak in the recoveryd
1160  - fixed a corruption bug in the new transaction code
1161  - fixed a case where an packet for a disconnected client could be processed
1162  - added http event script
1163  - updated documentation
1164 * Thu Jan 10 2008 : Version 1.0.22
1165  - auto-run vacuum and repack ops
1166 * Wed Jan 09 2008 : Version 1.0.21
1167  - added ctdb vacuum and ctdb repack code
1168 * Sun Jan 06 2008 : Version 1.0.20
1169  - new transaction based recovery code
1170 * Sat Jan 05 2008 : Version 1.0.19
1171  - fixed non-master bug
1172  - big speedup in recovery for large databases
1173  - lots of changes to improve tdb and ctdb for high churn databases
1174 * Thu Dec 27 2007 : Version 1.0.18
1175  - fixed crash bug in monitor_handler
1176 * Tue Dec 04 2007 : Version 1.0.17
1177  - fixed bugs related to ban/unban of nodes
1178  - fixed a race condition that could lead to monitoring being permanently disabled,
1179    which would lead to long recovery times
1180  - make deterministic IPs the default
1181  - fixed a bug related to continuous recovery 
1182  - added a debugging option --node-ip