Have switch_{to,back} use an opaque uintptr_t
[akaros.git] / kern / src / kthread.c
1 /* Copyright (c) 2010-13 The Regents of the University of California
2  * Barret Rhoden <brho@cs.berkeley.edu>
3  * See LICENSE for details.
4  *
5  * Kernel threading.  These are for blocking within the kernel for whatever
6  * reason, usually during blocking IO operations. */
7
8 #include <kthread.h>
9 #include <slab.h>
10 #include <page_alloc.h>
11 #include <pmap.h>
12 #include <smp.h>
13 #include <schedule.h>
14 #include <kstack.h>
15
16 uintptr_t get_kstack(void)
17 {
18         uintptr_t stackbot;
19         if (KSTKSIZE == PGSIZE)
20                 stackbot = (uintptr_t)kpage_alloc_addr();
21         else
22                 stackbot = (uintptr_t)get_cont_pages(KSTKSHIFT - PGSHIFT, 0);
23         assert(stackbot);
24         return stackbot + KSTKSIZE;
25 }
26
27 void put_kstack(uintptr_t stacktop)
28 {
29         uintptr_t stackbot = stacktop - KSTKSIZE;
30         if (KSTKSIZE == PGSIZE)
31                 page_decref(kva2page((void*)stackbot));
32         else
33                 free_cont_pages((void*)stackbot, KSTKSHIFT - PGSHIFT);
34 }
35
36 uintptr_t *kstack_bottom_addr(uintptr_t stacktop)
37 {
38         /* canary at the bottom of the stack */
39         assert(!PGOFF(stacktop));
40         return (uintptr_t*)(stacktop - KSTKSIZE);
41 }
42
43 struct kmem_cache *kthread_kcache;
44
45 void kthread_init(void)
46 {
47         kthread_kcache = kmem_cache_create("kthread", sizeof(struct kthread),
48                                            __alignof__(struct kthread), 0, 0, 0);
49 }
50
51 /* Used by early init routines (smp_boot, etc) */
52 struct kthread *__kthread_zalloc(void)
53 {
54         struct kthread *kthread;
55         kthread = kmem_cache_alloc(kthread_kcache, 0);
56         assert(kthread);
57         memset(kthread, 0, sizeof(struct kthread));
58         return kthread;
59 }
60
61 /* Starts kthread on the calling core.  This does not return, and will handle
62  * the details of cleaning up whatever is currently running (freeing its stack,
63  * etc).  Pairs with sem_down(). */
64 void restart_kthread(struct kthread *kthread)
65 {
66         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
67         uintptr_t current_stacktop;
68         struct kthread *current_kthread;
69         /* Avoid messy complications.  The kthread will enable_irqsave() when it
70          * comes back up. */
71         disable_irq();
72         /* Free any spare, since we need the current to become the spare.  Without
73          * the spare, we can't free our current kthread/stack (we could free the
74          * kthread, but not the stack, since we're still on it).  And we can't free
75          * anything after popping kthread, since we never return. */
76         if (pcpui->spare) {
77                 put_kstack(pcpui->spare->stacktop);
78                 kmem_cache_free(kthread_kcache, pcpui->spare);
79         }
80         current_kthread = pcpui->cur_kthread;
81         current_stacktop = current_kthread->stacktop;
82         assert(!current_kthread->sysc); /* catch bugs, prev user should clear */
83         /* Set the spare stuff (current kthread, which includes its stacktop) */
84         pcpui->spare = current_kthread;
85         /* When a kthread runs, its stack is the default kernel stack */
86         set_stack_top(kthread->stacktop);
87         pcpui->cur_kthread = kthread;
88 #ifdef CONFIG_KTHREAD_POISON
89         /* Assert and switch to cur stack not in use, kthr stack in use */
90         uintptr_t *cur_stack_poison, *kth_stack_poison;
91         cur_stack_poison = kstack_bottom_addr(current_stacktop);
92         assert(*cur_stack_poison == 0xdeadbeef);
93         *cur_stack_poison = 0;
94         kth_stack_poison = kstack_bottom_addr(kthread->stacktop);
95         assert(!*kth_stack_poison);
96         *kth_stack_poison = 0xdeadbeef;
97 #endif /* CONFIG_KTHREAD_POISON */
98         /* Only change current if we need to (the kthread was in process context) */
99         if (kthread->proc) {
100                 /* Load our page tables before potentially decreffing cur_proc */
101                 lcr3(kthread->proc->env_cr3);
102                 /* Might have to clear out an existing current.  If they need to be set
103                  * later (like in restartcore), it'll be done on demand. */
104                 if (pcpui->cur_proc)
105                         proc_decref(pcpui->cur_proc);
106                 /* We also transfer our counted ref from kthread->proc to cur_proc */
107                 pcpui->cur_proc = kthread->proc;
108         }
109         /* Finally, restart our thread */
110         longjmp(&kthread->context, 1);
111 }
112
113 /* Kmsg handler to launch/run a kthread.  This must be a routine message, since
114  * it does not return.  */
115 static void __launch_kthread(uint32_t srcid, long a0, long a1, long a2)
116 {
117         struct kthread *kthread = (struct kthread*)a0;
118         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
119         struct proc *cur_proc = pcpui->cur_proc;
120         
121         /* Make sure we are a routine kmsg */
122         assert(in_early_rkmsg_ctx(pcpui));
123         if (pcpui->owning_proc && pcpui->owning_proc != kthread->proc) {
124                 /* Some process should be running here that is not the same as the
125                  * kthread.  This means the _M is getting interrupted or otherwise
126                  * delayed.  If we want to do something other than run it (like send the
127                  * kmsg to another pcore, or ship the context from here to somewhere
128                  * else/deschedule it (like for an _S)), do it here.
129                  *
130                  * If you want to do something here, call out to the ksched, then
131                  * abandon_core(). */
132                 cmb();  /* do nothing/placeholder */
133         }
134         /* o/w, just run the kthread.  any trapframes that are supposed to run or
135          * were interrupted will run whenever the kthread smp_idles() or otherwise
136          * finishes.  We also need to clear the RKMSG context since we will not
137          * return from restart_kth. */
138         clear_rkmsg(pcpui);
139         restart_kthread(kthread);
140         assert(0);
141 }
142
143 /* Call this when a kthread becomes runnable/unblocked.  We don't do anything
144  * particularly smart yet, but when we do, we can put it here. */
145 void kthread_runnable(struct kthread *kthread)
146 {
147         uint32_t dst = core_id();
148         #if 0
149         /* turn this block on if you want to test migrating non-core0 kthreads */
150         switch (dst) {
151                 case 0:
152                         break;
153                 case 7:
154                         dst = 2;
155                         break;
156                 default:
157                         dst++;
158         }
159         #endif
160         /* For lack of anything better, send it to ourselves. (TODO: KSCHED) */
161         send_kernel_message(dst, __launch_kthread, (long)kthread, 0, 0,
162                             KMSG_ROUTINE);
163 }
164
165 /* Kmsg helper for kthread_yield */
166 static void __wake_me_up(uint32_t srcid, long a0, long a1, long a2)
167 {
168         struct semaphore *sem = (struct semaphore*)a0;
169         assert(sem_up(sem));
170 }
171
172 /* Stop the current kthread.  It'll get woken up next time we run routine kmsgs,
173  * after all existing kmsgs are processed. */
174 void kthread_yield(void)
175 {
176         struct semaphore local_sem, *sem = &local_sem;
177         sem_init(sem, 0);
178         send_kernel_message(core_id(), __wake_me_up, (long)sem, 0, 0,
179                             KMSG_ROUTINE);
180         sem_down(sem);
181 }
182
183 void kthread_usleep(uint64_t usec)
184 {
185         ERRSTACK(1);
186         /* TODO: classic ksched issue: where do we want the wake up to happen? */
187         struct timer_chain *tchain = &per_cpu_info[core_id()].tchain;
188         struct rendez rv;
189
190         int ret_zero(void *ignored)
191         {
192                 return 0;
193         }
194
195         /* "discard the error" style (we run the conditional code) */
196         if (!waserror()) {
197                 rendez_init(&rv);
198                 rendez_sleep_timeout(&rv, ret_zero, 0, usec);
199         }
200         poperror();
201 }
202
203 static void __ktask_wrapper(uint32_t srcid, long a0, long a1, long a2)
204 {
205         ERRSTACK(1);
206         void (*fn)(void*) = (void (*)(void*))a0;
207         void *arg = (void*)a1;
208         char *name = (char*)a2;
209         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
210         assert(is_ktask(pcpui->cur_kthread));
211         pcpui->cur_kthread->name = name;
212         /* There are some rendezs out there that aren't wrapped.  Though no one can
213          * abort them.  Yet. */
214         if (waserror()) {
215                 printk("Ktask %s threw error %s\n", name, current_errstr());
216                 goto out;
217         }
218         enable_irq();
219         fn(arg);
220 out:
221         disable_irq();
222         pcpui->cur_kthread->name = 0;
223         poperror();
224         /* if we blocked, when we return, PRKM will smp_idle() */
225 }
226
227 /* Creates a kernel task, running fn(arg), named "name".  This is just a routine
228  * kernel message that happens to have a name, and is allowed to block.  It
229  * won't be associated with any process.  For lack of a better place, we'll just
230  * start it on the calling core.  Caller (and/or fn) need to deal with the
231  * storage for *name. */
232 void ktask(char *name, void (*fn)(void*), void *arg)
233 {
234         send_kernel_message(core_id(), __ktask_wrapper, (long)fn, (long)arg,
235                             (long)name, KMSG_ROUTINE);
236 }
237
238 void check_poison(char *msg)
239 {
240 #ifdef CONFIG_KTHREAD_POISON
241         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
242         if (pcpui->cur_kthread && pcpui->cur_kthread->stacktop &&
243             (*kstack_bottom_addr(pcpui->cur_kthread->stacktop) != 0xdeadbeef)) {
244                 printk("\nBad kthread canary, msg: %s\n", msg);
245                 panic("");
246         }
247 #endif /* CONFIG_KTHREAD_POISON */
248 }
249
250 /* Semaphores, using kthreads directly */
251 static void debug_downed_sem(struct semaphore *sem);
252 static void debug_upped_sem(struct semaphore *sem);
253
254 static void sem_init_common(struct semaphore *sem, int signals)
255 {
256         TAILQ_INIT(&sem->waiters);
257         sem->nr_signals = signals;
258 #ifdef CONFIG_SEMAPHORE_DEBUG
259         sem->is_on_list = FALSE;
260         sem->bt_pc = 0;
261         sem->bt_fp = 0;
262         sem->calling_core = 0;
263 #endif
264 }
265
266 void sem_init(struct semaphore *sem, int signals)
267 {
268         sem_init_common(sem, signals);
269         spinlock_init(&sem->lock);
270         sem->irq_okay = FALSE;
271 }
272
273 void sem_init_irqsave(struct semaphore *sem, int signals)
274 {
275         sem_init_common(sem, signals);
276         spinlock_init_irqsave(&sem->lock);
277         sem->irq_okay = TRUE;
278 }
279
280 bool sem_trydown(struct semaphore *sem)
281 {
282         bool ret = FALSE;
283         /* lockless peek */
284         if (sem->nr_signals <= 0)
285                 return ret;
286         spin_lock(&sem->lock);
287         if (sem->nr_signals > 0) {
288                 sem->nr_signals--;
289                 ret = TRUE;
290                 debug_downed_sem(sem);
291         }
292         spin_unlock(&sem->lock);
293         return ret;
294 }
295
296 /* This downs the semaphore and suspends the current kernel context on its
297  * waitqueue if there are no pending signals.  Note that the case where the
298  * signal is already there is not optimized. */
299 void sem_down(struct semaphore *sem)
300 {
301         struct kthread *kthread, *new_kthread;
302         register uintptr_t new_stacktop;
303         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
304         bool irqs_were_on = irq_is_enabled();
305
306         assert(can_block(pcpui));
307         /* Make sure we aren't holding any locks (only works if SPINLOCK_DEBUG) */
308         if (pcpui->lock_depth)
309                 panic("Kthread tried to sleep, with lockdepth %d\n", pcpui->lock_depth);
310         assert(pcpui->cur_kthread);
311         /* Try to down the semaphore.  If there is a signal there, we can skip all
312          * of the sleep prep and just return. */
313 #ifdef CONFIG_SEM_SPINWAIT
314         for (int i = 0; i < CONFIG_SEM_SPINWAIT_NR_LOOPS; i++) {
315                 if (sem_trydown(sem))
316                         goto block_return_path;
317                 cpu_relax();
318         }
319 #else
320         if (sem_trydown(sem))
321                 goto block_return_path;
322 #endif
323 #ifdef CONFIG_SEM_TRACE_BLOCKERS
324         TRACEME();
325 #endif
326         /* We're probably going to sleep, so get ready.  We'll check again later. */
327         kthread = pcpui->cur_kthread;
328         /* We need to have a spare slot for restart, so we also use it when
329          * sleeping.  Right now, we need a new kthread to take over if/when our
330          * current kthread sleeps.  Use the spare, and if not, get a new one.
331          *
332          * Note we do this with interrupts disabled (which protects us from
333          * concurrent modifications). */
334         if (pcpui->spare) {
335                 new_kthread = pcpui->spare;
336                 new_stacktop = new_kthread->stacktop;
337                 pcpui->spare = 0;
338                 /* The old flags could have KTH_IS_KTASK set.  The reason is that the
339                  * launching of blocked kthreads also uses PRKM, and that KMSG
340                  * (__launch_kthread) doesn't return.  Thus the soon-to-be spare
341                  * kthread, that is launching another, has flags & KTH_IS_KTASK set. */
342                 new_kthread->flags = KTH_DEFAULT_FLAGS;
343                 new_kthread->proc = 0;
344                 new_kthread->name = 0;
345         } else {
346                 new_kthread = __kthread_zalloc();
347                 new_kthread->flags = KTH_DEFAULT_FLAGS;
348                 new_stacktop = get_kstack();
349                 new_kthread->stacktop = new_stacktop;
350 #ifdef CONFIG_KTHREAD_POISON
351                 *kstack_bottom_addr(new_stacktop) = 0;
352 #endif /* CONFIG_KTHREAD_POISON */
353         }
354         /* Set the core's new default stack and kthread */
355         set_stack_top(new_stacktop);
356         pcpui->cur_kthread = new_kthread;
357 #ifdef CONFIG_KTHREAD_POISON
358         /* Mark the new stack as in-use, and unmark the current kthread */
359         uintptr_t *new_stack_poison, *kth_stack_poison;
360         new_stack_poison = kstack_bottom_addr(new_stacktop);
361         assert(!*new_stack_poison);
362         *new_stack_poison = 0xdeadbeef;
363         kth_stack_poison = kstack_bottom_addr(kthread->stacktop);
364         assert(*kth_stack_poison == 0xdeadbeef);
365         *kth_stack_poison = 0;
366 #endif /* CONFIG_KTHREAD_POISON */
367         /* Kthreads that are ktasks are not related to any process, and do not need
368          * to work in a process's address space.  They can operate in any address
369          * space that has the kernel mapped (like boot_pgdir, or any pgdir).  Some
370          * ktasks may switch_to, at which point they do care about the address
371          * space and must maintain a reference.
372          *
373          * Normal kthreads need to stay in the process context, but we want the core
374          * (which could be a vcore) to stay in the context too. */
375         if (kthread->flags & KTH_SAVE_ADDR_SPACE) {
376                 kthread->proc = current;
377                 assert(kthread->proc);
378                 /* In the future, we could check owning_proc. If it isn't set, we could
379                  * clear current and transfer the refcnt to kthread->proc. */
380                 proc_incref(kthread->proc, 1);
381         } else {
382                 kthread->proc = 0;
383         } 
384         if (setjmp(&kthread->context))
385                 goto block_return_path;
386         spin_lock(&sem->lock);
387         if (sem->nr_signals-- <= 0) {
388                 TAILQ_INSERT_TAIL(&sem->waiters, kthread, link);
389                 debug_downed_sem(sem);  /* need to debug after inserting */
390                 /* At this point, we know we'll sleep and change stacks later.  Once we
391                  * unlock, we could have the kthread restarted (possibly on another
392                  * core), so we need to disable irqs until we are on our new stack.
393                  * Otherwise, if we take an IRQ, we'll be using our stack while another
394                  * core is using it (restarted kthread).  Basically, disabling irqs
395                  * allows us to atomically unlock and 'yield'.  Also, IRQs might have
396                  * already been disabled if this was an irqsave sem. */
397                 disable_irq();
398                 spin_unlock(&sem->lock);
399                 /* Switch to the core's default stack.  After this, don't use local
400                  * variables. */
401                 set_stack_pointer(new_stacktop);
402                 smp_idle();                                                     /* reenables irqs eventually */
403                 assert(0);
404         }
405         /* We get here if we should not sleep on sem (the signal beat the sleep).
406          * We debug_downed_sem since we actually downed it - just didn't sleep. */
407         debug_downed_sem(sem);
408         spin_unlock(&sem->lock);
409         printd("[kernel] Didn't sleep, unwinding...\n");
410         /* Restore the core's current and default stacktop */
411         current = kthread->proc;                        /* arguably unnecessary */
412         if (kthread->proc)
413                 proc_decref(kthread->proc);
414         set_stack_top(kthread->stacktop);
415         pcpui->cur_kthread = kthread;
416         /* Save the allocs as the spare */
417         assert(!pcpui->spare);
418         pcpui->spare = new_kthread;
419 #ifdef CONFIG_KTHREAD_POISON
420         /* switch back to old stack in use, new one not */
421         *new_stack_poison = 0;
422         *kth_stack_poison = 0xdeadbeef;
423 #endif /* CONFIG_KTHREAD_POISON */
424 block_return_path:
425         printd("[kernel] Returning from being 'blocked'! at %llu\n", read_tsc());
426         /* restart_kthread and longjmp did not reenable IRQs.  We need to make sure
427          * irqs are on if they were on when we started to block.  If they were
428          * already on and we short-circuited the block, it's harmless to reenable
429          * them. */
430         if (irqs_were_on)
431                 enable_irq();
432         return;
433 }
434
435 /* Ups the semaphore.  If it was < 0, we need to wake up someone, which we do.
436  * Returns TRUE if we woke someone, FALSE o/w (used for debugging in some
437  * places).  If we need more control, we can implement a version of the old
438  * __up_sem() again.  */
439 bool sem_up(struct semaphore *sem)
440 {
441         struct kthread *kthread = 0;
442         spin_lock(&sem->lock);
443         if (sem->nr_signals++ < 0) {
444                 assert(!TAILQ_EMPTY(&sem->waiters));
445                 /* could do something with 'priority' here */
446                 kthread = TAILQ_FIRST(&sem->waiters);
447                 TAILQ_REMOVE(&sem->waiters, kthread, link);
448         } else {
449                 assert(TAILQ_EMPTY(&sem->waiters));
450         }
451         debug_upped_sem(sem);
452         spin_unlock(&sem->lock);
453         /* Note that once we call kthread_runnable(), we cannot touch the sem again.
454          * Some sems are on stacks.  The caller can touch sem, if it knows about the
455          * memory/usage of the sem.  Likewise, we can't touch the kthread either. */
456         if (kthread) {
457                 kthread_runnable(kthread);
458                 return TRUE;
459         }
460         return FALSE;
461 }
462
463 bool sem_trydown_irqsave(struct semaphore *sem, int8_t *irq_state)
464 {
465         bool ret;
466         disable_irqsave(irq_state);
467         ret = sem_trydown(sem);
468         enable_irqsave(irq_state);
469         return ret;
470 }
471
472 void sem_down_irqsave(struct semaphore *sem, int8_t *irq_state)
473 {
474         disable_irqsave(irq_state);
475         sem_down(sem);
476         enable_irqsave(irq_state);
477 }
478
479 bool sem_up_irqsave(struct semaphore *sem, int8_t *irq_state)
480 {
481         bool retval;
482         disable_irqsave(irq_state);
483         retval = sem_up(sem);
484         enable_irqsave(irq_state);
485         return retval;
486 }
487
488 /* Sem debugging */
489
490 #ifdef CONFIG_SEMAPHORE_DEBUG
491 struct semaphore_tailq sems_with_waiters =
492                        TAILQ_HEAD_INITIALIZER(sems_with_waiters);
493 spinlock_t sems_with_waiters_lock = SPINLOCK_INITIALIZER_IRQSAVE;
494
495 /* this gets called any time we downed the sem, regardless of whether or not we
496  * waited */
497 static void debug_downed_sem(struct semaphore *sem)
498 {
499         sem->bt_pc = read_pc();
500         sem->bt_fp = read_bp();
501         sem->calling_core = core_id();
502         if (TAILQ_EMPTY(&sem->waiters) || sem->is_on_list)
503                 return;
504         spin_lock_irqsave(&sems_with_waiters_lock);
505         TAILQ_INSERT_HEAD(&sems_with_waiters, sem, link);
506         spin_unlock_irqsave(&sems_with_waiters_lock);
507         sem->is_on_list = TRUE;
508 }
509
510 /* Called when a sem is upped.  It may or may not have waiters, and it may or
511  * may not be on the list. (we could up several times past 0). */
512 static void debug_upped_sem(struct semaphore *sem)
513 {
514         if (TAILQ_EMPTY(&sem->waiters) && sem->is_on_list) {
515                 spin_lock_irqsave(&sems_with_waiters_lock);
516                 TAILQ_REMOVE(&sems_with_waiters, sem, link);
517                 spin_unlock_irqsave(&sems_with_waiters_lock);
518                 sem->is_on_list = FALSE;
519         }
520 }
521
522 #else
523
524 static void debug_downed_sem(struct semaphore *sem)
525 {
526         /* no debugging */
527 }
528
529 static void debug_upped_sem(struct semaphore *sem)
530 {
531         /* no debugging */
532 }
533
534 #endif /* CONFIG_SEMAPHORE_DEBUG */
535
536 void print_sem_info(struct semaphore *sem)
537 {
538         struct kthread *kth_i;
539         /* Always safe to irqsave */
540         spin_lock_irqsave(&sem->lock);
541         printk("Semaphore %p has %d signals (neg = waiters)", sem, sem->nr_signals);
542 #ifdef CONFIG_SEMAPHORE_DEBUG
543         printk(", recently downed on core %d with pc/frame %p %p\n",
544                sem->calling_core, sem->bt_pc, sem->bt_fp);
545 #else
546         printk("\n");
547 #endif /* CONFIG_SEMAPHORE_DEBUG */
548         TAILQ_FOREACH(kth_i, &sem->waiters, link)
549                 printk("\tKthread %p (%s), proc %d (%p), sysc %p\n", kth_i, kth_i->name,
550                        kth_i->proc ? kth_i->proc->pid : 0, kth_i->proc, kth_i->sysc);
551         printk("\n");
552         spin_unlock_irqsave(&sem->lock);
553 }
554
555 void print_all_sem_info(void)
556 {
557 #ifdef CONFIG_SEMAPHORE_DEBUG
558         struct semaphore *sem_i;
559         printk("All sems with waiters:\n");
560         spin_lock_irqsave(&sems_with_waiters_lock);
561         TAILQ_FOREACH(sem_i, &sems_with_waiters, link)
562                 print_sem_info(sem_i);
563         spin_unlock_irqsave(&sems_with_waiters_lock);
564 #else
565         printk("Failed to print all sems: build with CONFIG_SEMAPHORE_DEBUG\n");
566 #endif
567 }
568
569 /* Condition variables, using semaphores and kthreads */
570 void cv_init(struct cond_var *cv)
571 {
572         sem_init(&cv->sem, 0);
573         cv->lock = &cv->internal_lock;
574         spinlock_init(cv->lock);
575         cv->nr_waiters = 0;
576         cv->irq_okay = FALSE;
577 }
578
579 void cv_init_irqsave(struct cond_var *cv)
580 {
581         sem_init_irqsave(&cv->sem, 0);
582         cv->lock = &cv->internal_lock;
583         spinlock_init_irqsave(cv->lock);
584         cv->nr_waiters = 0;
585         cv->irq_okay = TRUE;
586 }
587
588 void cv_init_with_lock(struct cond_var *cv, spinlock_t *lock)
589 {
590         sem_init(&cv->sem, 0);
591         cv->nr_waiters = 0;
592         cv->lock = lock;
593         cv->irq_okay = FALSE;
594 }
595
596 void cv_init_irqsave_with_lock(struct cond_var *cv, spinlock_t *lock)
597 {
598         sem_init_irqsave(&cv->sem, 0);
599         cv->nr_waiters = 0;
600         cv->lock = lock;
601         cv->irq_okay = TRUE;
602 }
603
604 void cv_lock(struct cond_var *cv)
605 {
606         spin_lock(cv->lock);
607 }
608
609 void cv_unlock(struct cond_var *cv)
610 {
611         spin_unlock(cv->lock);
612 }
613
614 void cv_lock_irqsave(struct cond_var *cv, int8_t *irq_state)
615 {
616         disable_irqsave(irq_state);
617         cv_lock(cv);
618 }
619
620 void cv_unlock_irqsave(struct cond_var *cv, int8_t *irq_state)
621 {
622         cv_unlock(cv);
623         enable_irqsave(irq_state);
624 }
625
626 /* Helper to clarify the wait/signalling code */
627 static int nr_sem_waiters(struct semaphore *sem)
628 {
629         int retval;
630         retval = 0 - sem->nr_signals;
631         assert(retval >= 0);
632         return retval;
633 }
634
635 /* Comes in locked.  Note we don't mess with enabling/disabling irqs.  The
636  * initial cv_lock would have disabled irqs (if applicable), and we don't mess
637  * with that setting at all. */
638 void cv_wait_and_unlock(struct cond_var *cv)
639 {
640         unsigned long nr_prev_waiters;
641         nr_prev_waiters = cv->nr_waiters++;
642         spin_unlock(cv->lock);
643         /* Wait til our turn.  This forces an ordering of all waiters such that the
644          * order in which they wait is the order in which they down the sem. */
645         while (nr_prev_waiters != nr_sem_waiters(&cv->sem))
646                 cpu_relax();
647         printd("core %d, sees nr_sem_waiters: %d, cv_nr_waiters %d\n",
648                core_id(), nr_sem_waiters(&cv->sem), cv->nr_waiters);
649         /* Atomically sleeps and 'unlocks' the next kthread from its busy loop (the
650          * one right above this), when it changes the sems nr_signals/waiters. */
651         sem_down(&cv->sem);
652 }
653
654 /* Comes in locked.  Note cv_lock does not disable irqs.   They should still be
655  * disabled from the initial cv_lock_irqsave(). */
656 void cv_wait(struct cond_var *cv)
657 {
658         cv_wait_and_unlock(cv);
659         if (cv->irq_okay)
660                 assert(!irq_is_enabled());
661         cv_lock(cv);
662 }
663
664 /* Helper, wakes exactly one, and there should have been at least one waiter. */
665 static void sem_wake_one(struct semaphore *sem)
666 {
667         struct kthread *kthread;
668         /* these locks will be irqsaved if the CV is irqsave (only need the one) */
669         spin_lock(&sem->lock);
670         assert(sem->nr_signals < 0);
671         sem->nr_signals++;
672         kthread = TAILQ_FIRST(&sem->waiters);
673         TAILQ_REMOVE(&sem->waiters, kthread, link);
674         debug_upped_sem(sem);
675         spin_unlock(&sem->lock);
676         kthread_runnable(kthread);
677 }
678
679 void __cv_signal(struct cond_var *cv)
680 {
681         /* Can't short circuit this stuff.  We need to make sure any waiters that
682          * made it past upping the cv->nr_waiters has also downed the sem.
683          * Otherwise we muck with nr_waiters, which could break the ordering
684          * required by the waiters.  We also need to lock while making this check,
685          * o/w a new waiter can slip in after our while loop. */
686         while (cv->nr_waiters != nr_sem_waiters(&cv->sem))
687                 cpu_relax();
688         if (cv->nr_waiters) {
689                 cv->nr_waiters--;
690                 sem_wake_one(&cv->sem);
691         }
692 }
693
694 void __cv_broadcast(struct cond_var *cv)
695 {
696         while (cv->nr_waiters != nr_sem_waiters(&cv->sem))
697                 cpu_relax();
698         while (cv->nr_waiters) {
699                 cv->nr_waiters--;
700                 sem_wake_one(&cv->sem);
701         }
702 }
703
704 void cv_signal(struct cond_var *cv)
705 {
706         spin_lock(cv->lock);
707         __cv_signal(cv);
708         spin_unlock(cv->lock);
709 }
710
711 void cv_broadcast(struct cond_var *cv)
712 {
713         spin_lock(cv->lock);
714         __cv_broadcast(cv);
715         spin_unlock(cv->lock);
716 }
717
718 void cv_signal_irqsave(struct cond_var *cv, int8_t *irq_state)
719 {
720         disable_irqsave(irq_state);
721         cv_signal(cv);
722         enable_irqsave(irq_state);
723 }
724
725 void cv_broadcast_irqsave(struct cond_var *cv, int8_t *irq_state)
726 {
727         disable_irqsave(irq_state);
728         cv_broadcast(cv);
729         enable_irqsave(irq_state);
730 }
731
732 /* Helper, aborts and releases a CLE.  dereg_ spinwaits on abort_in_progress. */
733 static void __abort_and_release_cle(struct cv_lookup_elm *cle)
734 {
735         int8_t irq_state = 0;
736         /* At this point, we have a handle on the syscall that we want to abort (via
737          * the cle), and we know none of the memory will disappear on us (deregers
738          * wait on the flag).  So we'll signal ABORT, which rendez will pick up next
739          * time it is awake.  Then we make sure it is awake with a broadcast. */
740         atomic_or(&cle->sysc->flags, SC_ABORT);
741         cmb();  /* flags write before signal; atomic op provided CPU mb */
742         cv_broadcast_irqsave(cle->cv, &irq_state);
743         cmb();  /* broadcast writes before abort flag; atomic op provided CPU mb */
744         atomic_dec(&cle->abort_in_progress);
745 }
746
747 /* Attempts to abort p's sysc.  It will only do so if the sysc lookup succeeds,
748  * so we can handle "guesses" for syscalls that might not be sleeping.  This
749  * style of "do it if you know you can" is the best way here - anything else
750  * runs into situations where you don't know if the memory is safe to touch or
751  * not (we're doing a lookup via pointer address, and only dereferencing if that
752  * succeeds).  Even something simple like letting userspace write SC_ABORT is
753  * very hard for them, since they don't know a sysc's state for sure (under the
754  * current system).
755  *
756  * Here are the rules:
757  * - if you're flagged SC_ABORT, you don't sleep
758  * - if you sleep, you're on the list
759  * - if you are on the list or abort_in_progress is set, CV is signallable, and
760  *   all the memory for CLE is safe */
761 bool abort_sysc(struct proc *p, struct syscall *sysc)
762 {
763         struct cv_lookup_elm *cle;
764         int8_t irq_state = 0;
765         spin_lock_irqsave(&p->abort_list_lock);
766         TAILQ_FOREACH(cle, &p->abortable_sleepers, link) {
767                 if (cle->sysc == sysc) {
768                         /* Note: we could have multiple aborters, so we need to use a
769                          * numeric refcnt instead of a flag. */
770                         atomic_inc(&cle->abort_in_progress);
771                         break;
772                 }
773         }
774         spin_unlock_irqsave(&p->abort_list_lock);
775         if (!cle)
776                 return FALSE;
777         __abort_and_release_cle(cle);
778         return TRUE;
779 }
780
781 /* This will abort any abortables at the time the call was started for which
782  * should_abort(cle, arg) returns true.  New abortables could be registered
783  * concurrently.  The original for this is proc_destroy(), so DYING will be set,
784  * and new abortables will quickly abort and dereg when they see their proc is
785  * DYING. */
786 static int __abort_all_sysc(struct proc *p,
787                             bool (*should_abort)(struct cv_lookup_elm*, void*),
788                             void *arg)
789 {
790         struct cv_lookup_elm *cle;
791         int8_t irq_state = 0;
792         struct cv_lookup_tailq abortall_list;
793         uintptr_t old_proc = switch_to(p);
794         int ret = 0;
795         /* Concerns: we need to not remove them from their original list, since
796          * concurrent wake ups will cause a dereg, which will remove from the list.
797          * We also can't touch freed memory, so we need a refcnt to keep cles
798          * around. */
799         TAILQ_INIT(&abortall_list);
800         spin_lock_irqsave(&p->abort_list_lock);
801         TAILQ_FOREACH(cle, &p->abortable_sleepers, link) {
802                 if (!should_abort(cle, arg))
803                         continue;
804                 atomic_inc(&cle->abort_in_progress);
805                 TAILQ_INSERT_HEAD(&abortall_list, cle, abortall_link);
806                 ret++;
807         }
808         spin_unlock_irqsave(&p->abort_list_lock);
809         TAILQ_FOREACH(cle, &abortall_list, abortall_link)
810                 __abort_and_release_cle(cle);
811         switch_back(p, old_proc);
812         return ret;
813 }
814
815 static bool always_abort(struct cv_lookup_elm *cle, void *arg)
816 {
817         return TRUE;
818 }
819
820 void abort_all_sysc(struct proc *p)
821 {
822         __abort_all_sysc(p, always_abort, 0);
823 }
824
825 static bool sysc_uses_fd(struct cv_lookup_elm *cle, void *fd)
826 {
827         return syscall_uses_fd(cle->sysc, (int)(long)fd);
828 }
829
830 int abort_all_sysc_fd(struct proc *p, int fd)
831 {
832         return __abort_all_sysc(p, sysc_uses_fd, (void*)(long)fd);
833 }
834
835 /* Being on the abortable list means that the CLE, KTH, SYSC, and CV are valid
836  * memory.  The lock ordering is {CV lock, list_lock}.  Callers to this *will*
837  * have CV held.  This is done to avoid excessive locking in places like
838  * rendez_sleep, which want to check the condition before registering. */
839 void __reg_abortable_cv(struct cv_lookup_elm *cle, struct cond_var *cv)
840 {
841         struct per_cpu_info *pcpui = &per_cpu_info[core_id()];
842         cle->cv = cv;
843         cle->kthread = pcpui->cur_kthread;
844         /* Could be a ktask.  Can build in support for aborting these later */
845         if (is_ktask(cle->kthread)) {
846                 cle->sysc = 0;
847                 return;
848         }
849         cle->sysc = cle->kthread->sysc;
850         assert(cle->sysc);
851         cle->proc = pcpui->cur_proc;
852         atomic_init(&cle->abort_in_progress, 0);
853         spin_lock_irqsave(&cle->proc->abort_list_lock);
854         TAILQ_INSERT_HEAD(&cle->proc->abortable_sleepers, cle, link);
855         spin_unlock_irqsave(&cle->proc->abort_list_lock);
856 }
857
858 /* We're racing with the aborter too, who will hold the flag in cle to protect
859  * its ref on our cle.  While the lock ordering is CV, list, callers to this
860  * must *not* have the cv lock held.  The reason is this waits on a successful
861  * abort_sysc, which is trying to cv_{signal,broadcast}, which could wait on the
862  * CV lock.  So if we hold the CV lock, we can deadlock (circular dependency).*/
863 void dereg_abortable_cv(struct cv_lookup_elm *cle)
864 {
865         if (is_ktask(cle->kthread))
866                 return;
867         assert(cle->proc);
868         spin_lock_irqsave(&cle->proc->abort_list_lock);
869         TAILQ_REMOVE(&cle->proc->abortable_sleepers, cle, link);
870         spin_unlock_irqsave(&cle->proc->abort_list_lock);
871         /* If we won the race and yanked it out of the list before abort claimed it,
872          * this will already be FALSE. */
873         while (atomic_read(&cle->abort_in_progress))
874                 cpu_relax();
875 }
876
877 /* Helper to sleepers to know if they should abort or not.  I'll probably extend
878  * this with things for ktasks in the future. */
879 bool should_abort(struct cv_lookup_elm *cle)
880 {
881         if (is_ktask(cle->kthread))
882                 return FALSE;
883         if (cle->proc && (cle->proc->state == PROC_DYING))
884                 return TRUE;
885         if (cle->sysc && (atomic_read(&cle->sysc->flags) & SC_ABORT))
886                 return TRUE;
887         return FALSE;
888 }