vmm: Increase the vmthread stack size
[akaros.git] / user / parlib / uthread.c
1 /* Copyright (c) 2011-2014 The Regents of the University of California
2  * Barret Rhoden <brho@cs.berkeley.edu>
3  * See LICENSE for details. */
4
5 #include <ros/arch/membar.h>
6 #include <parlib/arch/atomic.h>
7 #include <parlib/parlib.h>
8 #include <parlib/vcore.h>
9 #include <parlib/uthread.h>
10 #include <parlib/event.h>
11 #include <stdlib.h>
12 #include <parlib/assert.h>
13 #include <parlib/arch/trap.h>
14
15 /* SCPs have a default 2LS that only manages thread 0.  Any other 2LS, such as
16  * pthreads, should override sched_ops in its init code. */
17 extern struct schedule_ops thread0_2ls_ops;
18 struct schedule_ops *sched_ops = &thread0_2ls_ops;
19
20 __thread struct uthread *current_uthread = 0;
21 /* ev_q for all preempt messages (handled here to keep 2LSs from worrying
22  * extensively about the details.  Will call out when necessary. */
23 static struct event_queue *preempt_ev_q;
24
25 /* Helpers: */
26 #define UTH_TLSDESC_NOTLS (void*)(-1)
27 static inline bool __uthread_has_tls(struct uthread *uthread);
28 static int __uthread_allocate_tls(struct uthread *uthread);
29 static int __uthread_reinit_tls(struct uthread *uthread);
30 static void __uthread_free_tls(struct uthread *uthread);
31 static void __run_current_uthread_raw(void);
32
33 static void handle_vc_preempt(struct event_msg *ev_msg, unsigned int ev_type,
34                               void *data);
35 static void handle_vc_indir(struct event_msg *ev_msg, unsigned int ev_type,
36                             void *data);
37 static void __ros_uth_syscall_blockon(struct syscall *sysc);
38
39 /* Helper, initializes a fresh uthread to be thread0. */
40 static void uthread_init_thread0(struct uthread *uthread)
41 {
42         assert(uthread);
43         /* Save a pointer to thread0's tls region (the glibc one) into its tcb */
44         uthread->tls_desc = get_tls_desc();
45         /* Save a pointer to the uthread in its own TLS */
46         current_uthread = uthread;
47         /* Thread is currently running (it is 'us') */
48         uthread->state = UT_RUNNING;
49         /* Reset the signal state */
50         uthread->sigstate.mask = 0;
51         __sigemptyset(&uthread->sigstate.pending);
52         uthread->sigstate.data = NULL;
53         /* utf/as doesn't represent the state of the uthread (we are running) */
54         uthread->flags &= ~(UTHREAD_SAVED | UTHREAD_FPSAVED);
55         /* need to track thread0 for TLS deallocation */
56         uthread->flags |= UTHREAD_IS_THREAD0;
57         uthread->notif_disabled_depth = 0;
58         /* setting the uthread's TLS var.  this is idempotent for SCPs (us) */
59         __vcoreid = 0;
60 }
61
62 /* Helper, makes VC ctx tracks uthread as its current_uthread in its TLS.
63  *
64  * Whether or not uthreads have TLS, thread0 has TLS, given to it by glibc.
65  * This TLS will get set whenever we use thread0, regardless of whether or not
66  * we use TLS for uthreads in general.  glibc cares about this TLS and will use
67  * it at exit.  We can't simply use that TLS for VC0 either, since we don't know
68  * where thread0 will be running when the program ends. */
69 static void uthread_track_thread0(struct uthread *uthread)
70 {
71         set_tls_desc(get_vcpd_tls_desc(0));
72         begin_safe_access_tls_vars();
73         /* We might have a basic uthread already installed (from a prior call), so
74          * free it before installing the new one. */
75         if (current_uthread)
76                 free(current_uthread);
77         current_uthread = uthread;
78         /* We may not be an MCP at this point (and thus not really working with
79          * vcores), but there is still the notion of something vcore_context-like
80          * even when running as an SCP (i.e. its more of a scheduler_context than a
81          * vcore_context).  Threfore we need to set __vcore_context to TRUE here to
82          * represent this (otherwise we will hit some asserts of not being in
83          * vcore_context when running in scheduler_context for the SCP. */
84         __vcore_context = TRUE;
85         end_safe_access_tls_vars();
86         set_tls_desc(uthread->tls_desc);
87 }
88
89 /* The real 2LS calls this to transition us into mcp mode.  When it
90  * returns, you're in _M mode, still running thread0, on vcore0 */
91 void uthread_mcp_init()
92 {
93         /* Prevent this from happening more than once. */
94         init_once_racy(return);
95
96         /* Doing this after the init_once check, since we don't want to let the
97          * process/2LS change their mind about being an MCP or not once they have
98          * multiple threads.
99          *
100          * The reason is that once you set "MCP please" on, you could get
101          * interrupted into VC ctx, say for a syscall completion, and then make
102          * decisions based on the fact that you're an MCP (e.g., unblocking a
103          * uthread, asking for vcores, etc), even though you are not an MCP.
104          * Arguably, these things could happen for signals too, but all of this is
105          * less likely than if we have multiple threads.
106          *
107          * Also, we could just abort here, since they shouldn't be calling
108          * mcp_init() if they don't want to be an MCP. */
109         if (!parlib_wants_to_be_mcp)
110                 return;
111
112         /* Receive preemption events.  Note that this merely tells the kernel how to
113          * send the messages, and does not necessarily provide storage space for the
114          * messages.  What we're doing is saying that all PREEMPT and CHECK_MSGS
115          * events should be spammed to vcores that are running, preferring whatever
116          * the kernel thinks is appropriate.  And IPI them.
117          *
118          * It is critical that these are either SPAM_PUB or INDIR|SPAM_INDIR, so
119          * that yielding vcores do not miss the preemption messages. */
120         register_ev_handler(EV_VCORE_PREEMPT, handle_vc_preempt, 0);
121         register_ev_handler(EV_CHECK_MSGS, handle_vc_indir, 0);
122         preempt_ev_q = get_eventq_slim();       /* small ev_q, mostly a vehicle for flags */
123         preempt_ev_q->ev_flags = EVENT_IPI | EVENT_SPAM_PUBLIC | EVENT_VCORE_APPRO |
124                                                          EVENT_VCORE_MUST_RUN | EVENT_WAKEUP;
125         /* Tell the kernel to use the ev_q (it's settings) for the two types.  Note
126          * that we still have two separate handlers.  We just want the events
127          * delivered in the same way.  If we ever want to have a big_event_q with
128          * INDIRs, we could consider using separate ones. */
129         register_kevent_q(preempt_ev_q, EV_VCORE_PREEMPT);
130         register_kevent_q(preempt_ev_q, EV_CHECK_MSGS);
131         printd("[user] registered %08p (flags %08p) for preempt messages\n",
132                preempt_ev_q, preempt_ev_q->ev_flags);
133         /* Get ourselves into _M mode.  Could consider doing this elsewhere... */
134         vcore_change_to_m();
135 }
136
137 /* The real 2LS calls this, passing in a uthread representing thread0. */
138 void uthread_2ls_init(struct uthread *uthread, struct schedule_ops *ops)
139 {
140         uthread_init_thread0(uthread);
141         /* We need to *atomically* change the current_uthread and the schedule_ops
142          * to the new 2LSs thread0 and ops, such that there is no moment when only
143          * one is changed and that we call a sched_ops.  There are sources of
144          * implicit calls to sched_ops.  Two big ones are sched_entry, called
145          * whenever we receive a notif (so we need to disable notifs), and
146          * syscall_blockon, called whenver we had a syscall that blocked (so we say
147          * tell the *uthread* that *it* is in vc ctx (TLS var).
148          *
149          * When disabling notifs, don't use a helper.  We're changing
150          * current_uthread under the hood, which messes with the helpers.  When
151          * setting __vcore_context, we're in thread0's TLS.  Even when we change
152          * current_uthread, we're still in the *same* TLS. */
153         __disable_notifs(0);
154         __vcore_context = TRUE;
155         cmb();
156         /* Under the hood, this function will free any previously allocated uthread
157          * structs representing thread0 (e.g. the one set up by uthread_lib_init()
158          * previously). */
159         uthread_track_thread0(uthread);
160         sched_ops = ops;
161         cmb();
162         __vcore_context = FALSE;
163         enable_notifs(0);       /* will trigger a self_notif if we missed a notif */
164 }
165
166 /* Helper: tells the kernel our SCP is capable of going into vcore context on
167  * vcore 0.  Pairs with k/s/process.c scp_is_vcctx_ready(). */
168 static void scp_vcctx_ready(void)
169 {
170         struct preempt_data *vcpd = vcpd_of(0);
171         long old_flags;
172         /* the CAS is a bit overkill; keeping it around in case people use this
173          * code in other situations. */
174         do {
175                 old_flags = atomic_read(&vcpd->flags);
176                 /* Spin if the kernel is mucking with the flags */
177                 while (old_flags & VC_K_LOCK)
178                         old_flags = atomic_read(&vcpd->flags);
179         } while (!atomic_cas(&vcpd->flags, old_flags,
180                              old_flags & ~VC_SCP_NOVCCTX));
181 }
182
183 /* For both of these, VC ctx uses the usual TLS errno/errstr.  Uthreads use
184  * their own storage.  Since we're called after manage_thread0, we should always
185  * have current_uthread if we are not in vc ctx. */
186 static int *__ros_errno_loc(void)
187 {
188         if (in_vcore_context())
189                 return __errno_location_tls();
190         else
191                 return &current_uthread->err_no;
192 }
193
194 static char *__ros_errstr_loc(void)
195 {
196         if (in_vcore_context())
197                 return __errstr_location_tls();
198         else
199                 return current_uthread->err_str;
200 }
201
202 /* Sets up basic uthreading for when we are in _S mode and before we set up the
203  * 2LS.  Some apps may not have a 2LS and thus never do the full
204  * vcore/2LS/uthread init. */
205 void __attribute__((constructor)) uthread_lib_init(void)
206 {
207         /* Use the thread0 sched's uth */
208         extern struct uthread *thread0_uth;
209         extern void thread0_lib_init(void);
210         int ret;
211
212         /* Only run once, but make sure that vcore_lib_init() has run already. */
213         init_once_racy(return);
214         vcore_lib_init();
215
216         ret = posix_memalign((void**)&thread0_uth, __alignof__(struct uthread),
217                              sizeof(struct uthread));
218         assert(!ret);
219         memset(thread0_uth, 0, sizeof(struct uthread)); /* aggressively 0 for bugs*/
220         /* Init the 2LS, which sets up current_uthread, before thread0 lib */
221         uthread_2ls_init(thread0_uth, &thread0_2ls_ops);
222         thread0_lib_init();
223         scp_vcctx_ready();
224         /* Change our blockon from glibc's internal one to the regular one, which
225          * uses vcore context and works for SCPs (with or without 2LS) and MCPs.
226          * Once we tell the kernel we are ready to utilize vcore context, we need
227          * our blocking syscalls to utilize it as well. */
228         ros_syscall_blockon = __ros_uth_syscall_blockon;
229         cmb();
230         init_posix_signals();
231         /* Switch our errno/errstr functions to be uthread-aware.  See glibc's
232          * errno.c for more info. */
233         ros_errno_loc = __ros_errno_loc;
234         ros_errstr_loc = __ros_errstr_loc;
235         register_ev_handler(EV_EVENT, handle_ev_ev, 0);
236         /* Accept diagnostic events.  Other parts of the program/libraries can
237          * register handlers to run.  You can kick these with "notify PID 9". */
238         enable_kevent(EV_FREE_APPLE_PIE, 0, EVENT_IPI | EVENT_WAKEUP |
239                                             EVENT_SPAM_PUBLIC);
240 }
241
242 /* 2LSs shouldn't call uthread_vcore_entry directly */
243 void __attribute__((noreturn)) uthread_vcore_entry(void)
244 {
245         uint32_t vcoreid = vcore_id();
246         struct preempt_data *vcpd = vcpd_of(vcoreid);
247         /* Should always have notifications disabled when coming in here. */
248         assert(!notif_is_enabled(vcoreid));
249         assert(in_vcore_context());
250         /* If someone is stealing our uthread (from when we were preempted before),
251          * we can't touch our uthread.  But we might be the last vcore around, so
252          * we'll handle preemption events (spammed to our public mbox).
253          *
254          * It's important that we only check/handle one message per loop, otherwise
255          * we could get stuck in a ping-pong scenario with a recoverer (maybe). */
256         while (atomic_read(&vcpd->flags) & VC_UTHREAD_STEALING) {
257                 /* Note we're handling INDIRs and other public messages while someone
258                  * is stealing our uthread.  Remember that those event handlers cannot
259                  * touch cur_uth, as it is "vcore business". */
260                 handle_one_mbox_msg(&vcpd->ev_mbox_public);
261                 cpu_relax();
262         }
263         /* If we have a current uthread that is DONT_MIGRATE, pop it real quick and
264          * let it disable notifs (like it wants to).  Other than dealing with
265          * preemption events (or other INDIRs), we shouldn't do anything in vc_ctx
266          * when we have a DONT_MIGRATE uthread. */
267         if (current_uthread && (current_uthread->flags & UTHREAD_DONT_MIGRATE))
268                 __run_current_uthread_raw();
269         /* Check and see if we wanted ourselves to handle a remote VCPD mbox.  Want
270          * to do this after we've handled STEALING and DONT_MIGRATE. */
271         try_handle_remote_mbox();
272         /* Otherwise, go about our usual vcore business (messages, etc). */
273         handle_events(vcoreid);
274         __check_preempt_pending(vcoreid);
275         assert(in_vcore_context());     /* double check, in case an event changed it */
276         sched_ops->sched_entry();
277         assert(0); /* 2LS sched_entry should never return */
278 }
279
280 /* Does the uthread initialization of a uthread that the caller created.  Call
281  * this whenever you are "starting over" with a thread. */
282 void uthread_init(struct uthread *new_thread, struct uth_thread_attr *attr)
283 {
284         int ret;
285         assert(new_thread);
286         new_thread->state = UT_NOT_RUNNING;
287         /* Set the signal state. */
288         new_thread->sigstate.mask = current_uthread->sigstate.mask;
289         __sigemptyset(&new_thread->sigstate.pending);
290         new_thread->sigstate.data = NULL;
291         /* They should have zero'd the uthread.  Let's check critical things: */
292         assert(!new_thread->flags && !new_thread->sysc);
293         /* the utf holds the GP context of the uthread (set by the 2LS earlier).
294          * There is no FP context to be restored yet.  We only save the FPU when we
295          * were interrupted off a core. */
296         new_thread->flags |= UTHREAD_SAVED;
297         new_thread->notif_disabled_depth = 0;
298         if (attr && attr->want_tls) {
299                 /* Get a TLS.  If we already have one, reallocate/refresh it */
300                 if (new_thread->tls_desc)
301                         ret = __uthread_reinit_tls(new_thread);
302                 else
303                         ret = __uthread_allocate_tls(new_thread);
304                 assert(!ret);
305                 begin_access_tls_vars(new_thread->tls_desc);
306                 current_uthread = new_thread;
307                 /* ctypes stores locale info in TLS.  we need this only once per TLS, so
308                  * we don't have to do it here, but it is convenient since we already
309                  * loaded the uthread's TLS. */
310                 extern void __ctype_init(void);
311                 __ctype_init();
312                 end_access_tls_vars();
313         } else {
314                 new_thread->tls_desc = UTH_TLSDESC_NOTLS;
315         }
316 }
317
318 /* This is a wrapper for the sched_ops thread_runnable, for use by functions
319  * outside the main 2LS.  Do not put anything important in this, since the 2LSs
320  * internally call their sched op.  This is to improve batch wakeups (barriers,
321  * etc) */
322 void uthread_runnable(struct uthread *uthread)
323 {
324         assert(sched_ops->thread_runnable);
325         sched_ops->thread_runnable(uthread);
326 }
327
328 /* Informs the 2LS that its thread blocked, and it is not under the control of
329  * the 2LS.  This is for informational purposes, and some semantic meaning
330  * should be passed by flags (from uthread.h's UTH_EXT_BLK_xxx options).
331  * Eventually, whoever calls this will call uthread_runnable(), giving the
332  * thread back to the 2LS.
333  *
334  * If code outside the 2LS has blocked a thread (via uthread_yield) and ran its
335  * own callback/yield_func instead of some 2LS code, that callback needs to
336  * call this.
337  *
338  * AKA: obviously_a_uthread_has_blocked_in_lincoln_park() */
339 void uthread_has_blocked(struct uthread *uthread, int flags)
340 {
341         assert(sched_ops->thread_has_blocked);
342         sched_ops->thread_has_blocked(uthread, flags);
343 }
344
345 /* Function indicating an external event has temporarily paused a uthread, but
346  * it is ok to resume it if possible. */
347 void uthread_paused(struct uthread *uthread)
348 {
349         /* Call out to the 2LS to let it know the uthread was paused for some
350          * reason, but it is ok to resume it now. */
351     assert(uthread->state == UT_NOT_RUNNING);
352     assert(sched_ops->thread_paused);
353     sched_ops->thread_paused(uthread);
354 }
355
356 /* Need to have this as a separate, non-inlined function since we clobber the
357  * stack pointer before calling it, and don't want the compiler to play games
358  * with my hart. */
359 static void __attribute__((noinline, noreturn))
360 __uthread_yield(void)
361 {
362         struct uthread *uthread = current_uthread;
363         assert(in_vcore_context());
364         assert(!notif_is_enabled(vcore_id()));
365         /* Note: we no longer care if the thread is exiting, the 2LS will call
366          * uthread_destroy() */
367         uthread->flags &= ~UTHREAD_DONT_MIGRATE;
368         uthread->state = UT_NOT_RUNNING;
369         /* Any locks that were held before the yield must be unlocked in the
370          * callback.  That callback won't get a chance to update our disabled depth.
371          * This sets us up for the next time the uthread runs. */
372         uthread->notif_disabled_depth = 0;
373         /* Do whatever the yielder wanted us to do */
374         assert(uthread->yield_func);
375         uthread->yield_func(uthread, uthread->yield_arg);
376         /* Make sure you do not touch uthread after that func call */
377         /* Leave the current vcore completely */
378         /* TODO: if the yield func can return a failure, we can abort the yield */
379         current_uthread = NULL;
380         /* Go back to the entry point, where we can handle notifications or
381          * reschedule someone. */
382         uthread_vcore_entry();
383 }
384
385 /* Calling thread yields for some reason.  Set 'save_state' if you want to ever
386  * run the thread again.  Once in vcore context in __uthread_yield, yield_func
387  * will get called with the uthread and yield_arg passed to it.  This way, you
388  * can do whatever you want when you get into vcore context, which can be
389  * thread_blockon_sysc, unlocking mutexes, joining, whatever.
390  *
391  * If you do *not* pass a 2LS sched op or other 2LS function as yield_func,
392  * then you must also call uthread_has_blocked(flags), which will let the 2LS
393  * know a thread blocked beyond its control (and why). */
394 void uthread_yield(bool save_state, void (*yield_func)(struct uthread*, void*),
395                    void *yield_arg)
396 {
397         struct uthread *uthread = current_uthread;
398         volatile bool yielding = TRUE; /* signal to short circuit when restarting */
399         assert(!in_vcore_context());
400         assert(uthread->state == UT_RUNNING);
401         /* Pass info to ourselves across the uth_yield -> __uth_yield transition. */
402         uthread->yield_func = yield_func;
403         uthread->yield_arg = yield_arg;
404         /* Don't migrate this thread to another vcore, since it depends on being on
405          * the same vcore throughout (once it disables notifs).  The race is that we
406          * read vcoreid, then get interrupted / migrated before disabling notifs. */
407         uthread->flags |= UTHREAD_DONT_MIGRATE;
408         cmb();  /* don't let DONT_MIGRATE write pass the vcoreid read */
409         uint32_t vcoreid = vcore_id();
410         printd("[U] Uthread %08p is yielding on vcore %d\n", uthread, vcoreid);
411         struct preempt_data *vcpd = vcpd_of(vcoreid);
412         /* once we do this, we might miss a notif_pending, so we need to enter vcore
413          * entry later.  Need to disable notifs so we don't get in weird loops with
414          * save_user_ctx() and pop_user_ctx(). */
415         disable_notifs(vcoreid);
416         /* take the current state and save it into t->utf when this pthread
417          * restarts, it will continue from right after this, see yielding is false,
418          * and short ciruit the function.  Don't do this if we're dying. */
419         if (save_state) {
420                 /* Need to signal this before we actually save, since save_user_ctx
421                  * returns() twice (once now, once when woken up) */
422                 uthread->flags |= UTHREAD_SAVED;
423                 save_user_ctx(&uthread->u_ctx);
424         }
425         cmb();  /* Force reread of yielding. Technically save_user_ctx() suffices*/
426         /* Restart path doesn't matter if we're dying */
427         if (!yielding)
428                 goto yield_return_path;
429         /* From here on down is only executed on the save path (not the wake up) */
430         yielding = FALSE; /* for when it starts back up */
431         /* TODO: remove this when all arches support SW contexts */
432         if (save_state && (uthread->u_ctx.type != ROS_SW_CTX)) {
433                 save_fp_state(&uthread->as);
434                 uthread->flags |= UTHREAD_FPSAVED;
435         }
436         /* Change to the transition context (both TLS (if applicable) and stack). */
437         if (__uthread_has_tls(uthread)) {
438                 set_tls_desc(get_vcpd_tls_desc(vcoreid));
439                 begin_safe_access_tls_vars();
440                 assert(current_uthread == uthread);
441                 /* If this assert fails, see the note in uthread_track_thread0 */
442                 assert(in_vcore_context());
443                 end_safe_access_tls_vars();
444         } else {
445                 /* Since uthreads and vcores share TLS (it's always the vcore's TLS, the
446                  * uthread one just bootstraps from it), we need to change our state at
447                  * boundaries between the two 'contexts' */
448                 __vcore_context = TRUE;
449         }
450         /* After this, make sure you don't use local variables.  Also, make sure the
451          * compiler doesn't use them without telling you (TODO).
452          *
453          * In each arch's set_stack_pointer, make sure you subtract off as much room
454          * as you need to any local vars that might be pushed before calling the
455          * next function, or for whatever other reason the compiler/hardware might
456          * walk up the stack a bit when calling a noreturn function. */
457         set_stack_pointer((void*)vcpd->vcore_stack);
458         /* Finish exiting in another function. */
459         __uthread_yield();
460         /* Should never get here */
461         assert(0);
462         /* Will jump here when the uthread's trapframe is restarted/popped. */
463 yield_return_path:
464         printd("[U] Uthread %08p returning from a yield!\n", uthread);
465 }
466
467 /* We explicitly don't support sleep(), since old callers of it have
468  * expectations of being woken up by signal handlers.  If we need that, we can
469  * build it in to sleep() later.  If you just want to sleep for a while, call
470  * this helper. */
471 void uthread_sleep(unsigned int seconds)
472 {
473         sys_block(seconds * 1000000);   /* usec sleep */
474 }
475 /* If we are providing a dummy sleep function, might as well provide the more
476  * accurate/useful one. */
477 void uthread_usleep(unsigned int usecs)
478 {
479         sys_block(usecs);       /* usec sleep */
480 }
481
482 static void __sleep_forever_cb(struct uthread *uth, void *arg)
483 {
484         uthread_has_blocked(uth, UTH_EXT_BLK_JUSTICE);
485 }
486
487 void __attribute__((noreturn)) uthread_sleep_forever(void)
488 {
489         uthread_yield(FALSE, __sleep_forever_cb, NULL);
490         assert(0);
491 }
492
493 /* Cleans up the uthread (the stuff we did in uthread_init()).  If you want to
494  * destroy a currently running uthread, you'll want something like
495  * pthread_exit(), which yields, and calls this from its sched_ops yield. */
496 void uthread_cleanup(struct uthread *uthread)
497 {
498         printd("[U] thread %08p on vcore %d is DYING!\n", uthread, vcore_id());
499         /* we alloc and manage the TLS, so lets get rid of it, except for thread0.
500          * glibc owns it.  might need to keep it around for a full exit() */
501         if (__uthread_has_tls(uthread) && !(uthread->flags & UTHREAD_IS_THREAD0))
502                 __uthread_free_tls(uthread);
503 }
504
505 static void __ros_syscall_spinon(struct syscall *sysc)
506 {
507         while (!(atomic_read(&sysc->flags) & (SC_DONE | SC_PROGRESS)))
508                 cpu_relax();
509 }
510
511 static void __ros_vcore_ctx_syscall_blockon(struct syscall *sysc)
512 {
513         if (in_multi_mode()) {
514                 /* MCP vcore's don't know what to do yet, so we have to spin */
515                 __ros_syscall_spinon(sysc);
516         } else {
517                 /* SCPs can use the early blockon, which acts like VC ctx. */
518                 __ros_early_syscall_blockon(sysc);
519         }
520 }
521
522 /* Attempts to block on sysc, returning when it is done or progress has been
523  * made.  Made for initialized processes using uthreads. */
524 static void __ros_uth_syscall_blockon(struct syscall *sysc)
525 {
526         if (in_vcore_context()) {
527                 __ros_vcore_ctx_syscall_blockon(sysc);
528                 return;
529         }
530         /* At this point, we know we're a uthread.  If we're a DONT_MIGRATE uthread,
531          * then it's disabled notifs and is basically in vcore context, enough so
532          * that it can't call into the 2LS. */
533         assert(current_uthread);
534         if (current_uthread->flags & UTHREAD_DONT_MIGRATE) {
535                 assert(!notif_is_enabled(vcore_id()));  /* catch bugs */
536                 /* if we had a notif_disabled_depth, then we should also have
537                  * DONT_MIGRATE set */
538                 __ros_vcore_ctx_syscall_blockon(sysc);
539                 return;
540         }
541         assert(!current_uthread->notif_disabled_depth);
542         /* double check before doing all this crap */
543         if (atomic_read(&sysc->flags) & (SC_DONE | SC_PROGRESS))
544                 return;
545         /* for both debugging and syscall cancelling */
546         current_uthread->sysc = sysc;
547         /* yield, calling 2ls-blockon(cur_uth, sysc) on the other side */
548         uthread_yield(TRUE, sched_ops->thread_blockon_sysc, sysc);
549 }
550
551 /* 2LS helper.  Run this from vcore context.  It will block a uthread on it's
552  * internal syscall struct, which should be an async call.  You'd use this in
553  * e.g. thread_refl_fault when the 2LS initiates a syscall on behalf of the
554  * uthread. */
555 void __block_uthread_on_async_sysc(struct uthread *uth)
556 {
557         assert(in_vcore_context());
558         uth->sysc = &uth->local_sysc;
559         /* If a DONT_MIGRATE issued a syscall that blocks, we gotta spin, same as
560          * with the usual blockon. */
561         if (uth->flags & UTHREAD_DONT_MIGRATE) {
562                 __ros_vcore_ctx_syscall_blockon(uth->sysc);
563                 uth->sysc = 0;
564                 return;
565         }
566         sched_ops->thread_blockon_sysc(uth, uth->sysc);
567 }
568
569 /* Simply sets current uthread to be whatever the value of uthread is.  This
570  * can be called from outside of sched_entry() to highjack the current context,
571  * and make sure that the new uthread struct is used to store this context upon
572  * yielding, etc. USE WITH EXTREME CAUTION! */
573 void highjack_current_uthread(struct uthread *uthread)
574 {
575         uint32_t vcoreid = vcore_id();
576         assert(uthread != current_uthread);
577         current_uthread->state = UT_NOT_RUNNING;
578         uthread->state = UT_RUNNING;
579         /* Make sure the vcore is tracking the new uthread struct */
580         if (__uthread_has_tls(current_uthread))
581                 vcore_set_tls_var(current_uthread, uthread);
582         else
583                 current_uthread = uthread;
584         /* and make sure we are using the correct TLS for the new uthread */
585         if (__uthread_has_tls(uthread)) {
586                 assert(uthread->tls_desc);
587                 set_tls_desc(uthread->tls_desc);
588                 begin_safe_access_tls_vars();
589                 __vcoreid = vcoreid;    /* setting the uthread's TLS var */
590                 end_safe_access_tls_vars();
591         }
592 }
593
594 /* Helper: loads a uthread's TLS on this vcore, if applicable.  If our uthreads
595  * do not have their own TLS, we simply switch the __vc_ctx, signalling that the
596  * context running here is (soon to be) a uthread. */
597 static void set_uthread_tls(struct uthread *uthread, uint32_t vcoreid)
598 {
599         if (__uthread_has_tls(uthread)) {
600                 set_tls_desc(uthread->tls_desc);
601                 begin_safe_access_tls_vars();
602                 __vcoreid = vcoreid;    /* setting the uthread's TLS var */
603                 end_safe_access_tls_vars();
604         } else {
605                 __vcore_context = FALSE;
606         }
607 }
608
609 /* Attempts to handle a fault for uth, etc */
610 static void handle_refl_fault(struct uthread *uth, struct user_context *ctx)
611 {
612         sched_ops->thread_refl_fault(uth, ctx);
613 }
614
615 /* 2LS helper: stops the current uthread, saves its state, and returns a pointer
616  * to it.  Unlike __uthread_pause, which is called by non-specific 2LS code,
617  * this function is called by a specific 2LS to stop it's current uthread. */
618 struct uthread *stop_current_uthread(void)
619 {
620         struct uthread *uth;
621         struct preempt_data *vcpd = vcpd_of(vcore_id());
622
623         uth = current_uthread;
624         current_uthread = 0;
625         if (!(uth->flags & UTHREAD_SAVED)) {
626                 uth->u_ctx = vcpd->uthread_ctx;
627                 uth->flags |= UTHREAD_SAVED;
628         }
629         if ((uth->u_ctx.type != ROS_SW_CTX) && !(uth->flags & UTHREAD_FPSAVED)) {
630                 save_fp_state(&uth->as);
631                 uth->flags |= UTHREAD_FPSAVED;
632         }
633         uth->state = UT_NOT_RUNNING;
634         return uth;
635 }
636
637 /* Run the thread that was current_uthread, from a previous run.  Should be
638  * called only when the uthread already was running, and we were interrupted by
639  * the kernel (event, etc).  Do not call this to run a fresh uthread, even if
640  * you've set it to be current. */
641 void __attribute__((noreturn)) run_current_uthread(void)
642 {
643         struct uthread *uth;
644         uint32_t vcoreid = vcore_id();
645         struct preempt_data *vcpd = vcpd_of(vcoreid);
646         assert(current_uthread);
647         assert(current_uthread->state == UT_RUNNING);
648         /* Uth was already running, should not have been saved */
649         assert(!(current_uthread->flags & UTHREAD_SAVED));
650         assert(!(current_uthread->flags & UTHREAD_FPSAVED));
651         printd("[U] Vcore %d is restarting uthread %08p\n", vcoreid,
652                current_uthread);
653         if (has_refl_fault(&vcpd->uthread_ctx)) {
654                 clear_refl_fault(&vcpd->uthread_ctx);
655                 /* we preemptively copy out and make non-running, so that there is a
656                  * consistent state for the handler.  it can then block the uth or
657                  * whatever. */
658                 uth = stop_current_uthread();
659                 handle_refl_fault(uth, &vcpd->uthread_ctx);
660                 /* we abort no matter what.  up to the 2LS to reschedule the thread */
661                 set_stack_pointer((void*)vcpd->vcore_stack);
662                 vcore_entry();
663         }
664         /* Go ahead and start the uthread */
665         set_uthread_tls(current_uthread, vcoreid);
666         /* Run, using the TF in the VCPD.  FP state should already be loaded */
667         pop_user_ctx(&vcpd->uthread_ctx, vcoreid);
668         assert(0);
669 }
670
671 /* Launches the uthread on the vcore.  Don't call this on current_uthread. 
672  *
673  * In previous versions of this, we used to check for events after setting
674  * current_uthread.  That is super-dangerous.  handle_events() doesn't always
675  * return (which we used to handle), and it may also clear current_uthread.  We
676  * needed to save uthread in current_uthread, in case we didn't return.  If we
677  * didn't return, the vcore started over at vcore_entry, with current set.  When
678  * this happens, we never actually had loaded cur_uth's FP and GP onto the core,
679  * so cur_uth fails.  Check out 4602599be for more info.
680  *
681  * Ultimately, handling events again in these 'popping helpers' isn't even
682  * necessary (we only must do it once for an entire time in VC ctx, and in
683  * loops), and might have been optimizing a rare event at a cost in both
684  * instructions and complexity. */
685 void __attribute__((noreturn)) run_uthread(struct uthread *uthread)
686 {
687         uint32_t vcoreid = vcore_id();
688         struct preempt_data *vcpd = vcpd_of(vcoreid);
689         assert(!current_uthread);
690         assert(uthread->state == UT_NOT_RUNNING);
691         assert(uthread->flags & UTHREAD_SAVED);
692         /* For HW/VM CTX, FPSAVED must match UTH SAVE (and both be on here).  For
693          * SW, FP should never be saved. */
694         switch (uthread->u_ctx.type) {
695         case ROS_HW_CTX:
696         case ROS_VM_CTX:
697                 assert(uthread->flags & UTHREAD_FPSAVED);
698                 break;
699         case ROS_SW_CTX:
700                 assert(!(uthread->flags & UTHREAD_FPSAVED));
701                 break;
702         }
703         if (has_refl_fault(&uthread->u_ctx)) {
704                 clear_refl_fault(&uthread->u_ctx);
705                 handle_refl_fault(uthread, &uthread->u_ctx);
706                 /* we abort no matter what.  up to the 2LS to reschedule the thread */
707                 set_stack_pointer((void*)vcpd->vcore_stack);
708                 vcore_entry();
709         }
710         uthread->state = UT_RUNNING;
711         /* Save a ptr to the uthread we'll run in the transition context's TLS */
712         current_uthread = uthread;
713         if (uthread->flags & UTHREAD_FPSAVED) {
714                 uthread->flags &= ~UTHREAD_FPSAVED;
715                 restore_fp_state(&uthread->as);
716         }
717         set_uthread_tls(uthread, vcoreid);
718         /* the uth's context will soon be in the cpu (or VCPD), no longer saved */
719         uthread->flags &= ~UTHREAD_SAVED;
720         pop_user_ctx(&uthread->u_ctx, vcoreid);
721         assert(0);
722 }
723
724 /* Runs the uthread, but doesn't care about notif pending.  Only call this when
725  * there was a DONT_MIGRATE uthread, or a similar situation where the uthread
726  * will check messages soon (like calling enable_notifs()). */
727 static void __run_current_uthread_raw(void)
728 {
729         uint32_t vcoreid = vcore_id();
730         struct preempt_data *vcpd = vcpd_of(vcoreid);
731         if (has_refl_fault(&vcpd->uthread_ctx)) {
732                 printf("Raw / DONT_MIGRATE uthread took a fault, exiting.\n");
733                 exit(-1);
734         }
735         /* We need to manually say we have a notif pending, so we eventually return
736          * to vcore context.  (note the kernel turned it off for us) */
737         vcpd->notif_pending = TRUE;
738         assert(!(current_uthread->flags & UTHREAD_SAVED));
739         assert(!(current_uthread->flags & UTHREAD_FPSAVED));
740         set_uthread_tls(current_uthread, vcoreid);
741         pop_user_ctx_raw(&vcpd->uthread_ctx, vcoreid);
742         assert(0);
743 }
744
745 /* Copies the uthread trapframe and silly state from the vcpd to the uthread,
746  * subject to the uthread's flags and whatnot.
747  *
748  * For example: The uthread state might still be in the uthread struct.  Imagine
749  * the 2LS decides to run a new uthread and sets it up as current, but doesn't
750  * actually run it yet.  The 2LS happened to voluntarily give up the VC (due to
751  * some other event) and then wanted to copy out the thread.  This is pretty
752  * rare - the normal case is when an IRQ of some sort hit the core and the
753  * kernel copied the running state into VCPD.
754  *
755  * The FP state could also be in VCPD (e.g. preemption being handled remotely),
756  * it could be in the uthread struct (e.g. hasn't started running yet) or even
757  * in the FPU (e.g. took an IRQ/notif and we're handling the preemption of
758  * another vcore).
759  *
760  * There are some cases where we'll have a uthread SW ctx that needs to be
761  * copied out: uth syscalls, notif happens, and the core comes back from the
762  * kernel in VC ctx.  VC ctx calls copy_out (response to preempt_pending or done
763  * while handling a preemption). */
764 static void copyout_uthread(struct preempt_data *vcpd, struct uthread *uthread,
765                             bool vcore_local)
766 {
767         assert(uthread);
768         if (uthread->flags & UTHREAD_SAVED) {
769                 /* I don't know of scenarios where HW/VM ctxs FP state differs from GP*/
770                 switch (uthread->u_ctx.type) {
771                 case ROS_HW_CTX:
772                 case ROS_VM_CTX:
773                         assert(uthread->flags & UTHREAD_FPSAVED);
774                 }
775                 assert(vcore_local);
776                 return;
777         }
778         /* If we're copying GP state, it must be in VCPD */
779         uthread->u_ctx = vcpd->uthread_ctx;
780         uthread->flags |= UTHREAD_SAVED;
781         printd("VC %d copying out uthread %08p\n", vcore_id(), uthread);
782         /* Software contexts do not need FP state, nor should we think it has any */
783         if (uthread->u_ctx.type == ROS_SW_CTX) {
784                 assert(!(uthread->flags & UTHREAD_FPSAVED));
785                 return;
786         }
787         /* HW contexts also should not have it saved either.  Should be either in
788          * the VCPD or the FPU.  Yes, this is the same assert. */
789         assert(!(uthread->flags & UTHREAD_FPSAVED));
790         /* When we're dealing with the uthread running on our own vcore, the FP
791          * state is in the actual FPU, not VCPD.  It might also be in VCPD, but it
792          * will always be in the FPU (the kernel maintains this for us, in the event
793          * we were preempted since the uthread was last running). */
794         if (vcore_local)
795                 save_fp_state(&uthread->as);
796         else
797                 uthread->as = vcpd->preempt_anc;
798         uthread->flags |= UTHREAD_FPSAVED;
799 }
800
801 /* Helper, packages up and pauses a uthread that was running on vcoreid.  Used
802  * by preemption handling (and detection) so far.  Careful using this, esp if
803  * it is on another vcore (need to make sure it's not running!).  If you are
804  * using it on the local vcore, set vcore_local = TRUE. */
805 static void __uthread_pause(struct preempt_data *vcpd, struct uthread *uthread,
806                             bool vcore_local)
807 {
808         assert(!(uthread->flags & UTHREAD_DONT_MIGRATE));
809         copyout_uthread(vcpd, uthread, vcore_local);
810         uthread->state = UT_NOT_RUNNING;
811         /* Call out to the 2LS to package up its uthread */
812         assert(sched_ops->thread_paused);
813         sched_ops->thread_paused(uthread);
814 }
815
816 /* Deals with a pending preemption (checks, responds).  If the 2LS registered a
817  * function, it will get run.  Returns true if you got preempted.  Called
818  * 'check' instead of 'handle', since this isn't an event handler.  It's the "Oh
819  * shit a preempt is on its way ASAP".
820  *
821  * Be careful calling this: you might not return, so don't call it if you can't
822  * handle that.  If you are calling this from an event handler, you'll need to
823  * do things like ev_might_not_return().  If the event can via an INDIR ev_q,
824  * that ev_q must be a NOTHROTTLE.
825  *
826  * Finally, don't call this from a place that might have a DONT_MIGRATE
827  * cur_uth.  This should be safe for most 2LS code. */
828 bool __check_preempt_pending(uint32_t vcoreid)
829 {
830         bool retval = FALSE;
831         assert(in_vcore_context());
832         if (__preempt_is_pending(vcoreid)) {
833                 retval = TRUE;
834                 if (sched_ops->preempt_pending)
835                         sched_ops->preempt_pending();
836                 /* If we still have a cur_uth, copy it out and hand it back to the 2LS
837                  * before yielding. */
838                 if (current_uthread) {
839                         __uthread_pause(vcpd_of(vcoreid), current_uthread, TRUE);
840                         current_uthread = 0;
841                 }
842                 /* vcore_yield tries to yield, and will pop back up if this was a spurious
843                  * preempt_pending or if it handled an event.  For now, we'll just keep
844                  * trying to yield so long as a preempt is coming in.  Eventually, we'll
845                  * handle all of our events and yield, or else the preemption will hit
846                  * and someone will recover us (at which point we'll break out of the
847                  * loop) */
848                 while (__procinfo.vcoremap[vcoreid].preempt_pending) {
849                         vcore_yield(TRUE);
850                         cpu_relax();
851                 }
852         }
853         return retval;
854 }
855
856 /* Helper: This is a safe way for code to disable notifs if it *might* be called
857  * from uthread context (like from a notif_safe lock).  Pair this with
858  * uth_enable_notifs() unless you know what you're doing. */
859 void uth_disable_notifs(void)
860 {
861         if (!in_vcore_context()) {
862                 if (current_uthread) {
863                         if (current_uthread->notif_disabled_depth++)
864                                 goto out;
865                         current_uthread->flags |= UTHREAD_DONT_MIGRATE;
866                         cmb();  /* don't issue the flag write before the vcore_id() read */
867                 }
868                 disable_notifs(vcore_id());
869         }
870 out:
871         assert(!notif_is_enabled(vcore_id()));
872 }
873
874 /* Helper: Pair this with uth_disable_notifs(). */
875 void uth_enable_notifs(void)
876 {
877         if (!in_vcore_context()) {
878                 if (current_uthread) {
879                         if (--current_uthread->notif_disabled_depth)
880                                 return;
881                         current_uthread->flags &= ~UTHREAD_DONT_MIGRATE;
882                         cmb();  /* don't enable before ~DONT_MIGRATE */
883                 }
884                 enable_notifs(vcore_id());
885         }
886 }
887
888 /* Helper: returns TRUE if it succeeded in starting the uth stealing process. */
889 static bool start_uth_stealing(struct preempt_data *vcpd)
890 {
891         long old_flags;
892         do {
893                 old_flags = atomic_read(&vcpd->flags);
894                 /* Spin if the kernel is mucking with the flags */
895                 while (old_flags & VC_K_LOCK)
896                         old_flags = atomic_read(&vcpd->flags);
897                 /* Someone else is stealing, we failed */
898                 if (old_flags & VC_UTHREAD_STEALING)
899                         return FALSE;
900         } while (!atomic_cas(&vcpd->flags, old_flags,
901                              old_flags | VC_UTHREAD_STEALING));
902         return TRUE;
903 }
904
905 /* Helper: pairs with stop_uth_stealing */
906 static void stop_uth_stealing(struct preempt_data *vcpd)
907 {
908         long old_flags;
909         do {
910                 old_flags = atomic_read(&vcpd->flags);
911                 assert(old_flags & VC_UTHREAD_STEALING);        /* sanity */
912                 while (old_flags & VC_K_LOCK)
913                         old_flags = atomic_read(&vcpd->flags);
914         } while (!atomic_cas(&vcpd->flags, old_flags,
915                              old_flags & ~VC_UTHREAD_STEALING));
916 }
917
918 /* Handles INDIRS for another core (the public mbox).  We synchronize with the
919  * kernel (__set_curtf_to_vcoreid). */
920 static void handle_indirs(uint32_t rem_vcoreid)
921 {
922         long old_flags;
923         struct preempt_data *rem_vcpd = vcpd_of(rem_vcoreid);
924         /* Turn off their message reception if they are still preempted.  If they
925          * are no longer preempted, we do nothing - they will handle their own
926          * messages.  Turning off CAN_RCV will route this vcore's messages to
927          * fallback vcores (if those messages were 'spammed'). */
928         do {
929                 old_flags = atomic_read(&rem_vcpd->flags);
930                 while (old_flags & VC_K_LOCK)
931                         old_flags = atomic_read(&rem_vcpd->flags);
932                 if (!(old_flags & VC_PREEMPTED))
933                         return;
934         } while (!atomic_cas(&rem_vcpd->flags, old_flags,
935                              old_flags & ~VC_CAN_RCV_MSG));
936         wrmb(); /* don't let the CAN_RCV write pass reads of the mbox status */
937         /* handle all INDIRs of the remote vcore */
938         handle_vcpd_mbox(rem_vcoreid);
939 }
940
941 /* Helper.  Will ensure a good attempt at changing vcores, meaning we try again
942  * if we failed for some reason other than the vcore was already running. */
943 static void __change_vcore(uint32_t rem_vcoreid, bool enable_my_notif)
944 {
945         /* okay to do a normal spin/relax here, even though we are in vcore
946          * context. */
947         while (-EAGAIN == sys_change_vcore(rem_vcoreid, enable_my_notif))
948                 cpu_relax();
949 }
950
951 /* Helper, used in preemption recovery.  When you can freely leave vcore
952  * context and need to change to another vcore, call this.  vcpd is the caller,
953  * rem_vcoreid is the remote vcore.  This will try to package up your uthread.
954  * It may return, either because the other core already started up (someone else
955  * got it), or in some very rare cases where we had to stay in our vcore
956  * context */
957 static void change_to_vcore(struct preempt_data *vcpd, uint32_t rem_vcoreid)
958 {
959         bool were_handling_remotes;
960         /* Unlikely, but if we have no uthread we can just change.  This is the
961          * check, sync, then really check pattern: we can only really be sure about
962          * current_uthread after we check STEALING. */
963         if (!current_uthread) {
964                 /* there might be an issue with doing this while someone is recovering.
965                  * once they 0'd it, we should be good to yield.  just a bit dangerous.
966                  * */
967                 were_handling_remotes = ev_might_not_return();
968                 __change_vcore(rem_vcoreid, TRUE);      /* noreturn on success */
969                 goto out_we_returned;
970         }
971         /* Note that the reason we need to check STEALING is because we can get into
972          * vcore context and slip past that check in vcore_entry when we are
973          * handling a preemption message.  Anytime preemption recovery cares about
974          * the calling vcore's cur_uth, it needs to be careful about STEALING.  But
975          * it is safe to do the check up above (if it's 0, it won't concurrently
976          * become non-zero).
977          *
978          * STEALING might be turned on at any time.  Whoever turns it on will do
979          * nothing if we are online or were in vc_ctx.  So if it is on, we can't
980          * touch current_uthread til it is turned off (not sure what state they saw
981          * us in).  We could spin here til they unset STEALING (since they will
982          * soon), but there is a chance they were preempted, so we need to make
983          * progress by doing a sys_change_vcore(). */
984         /* Crap, someone is stealing (unlikely).  All we can do is change. */
985         if (atomic_read(&vcpd->flags) & VC_UTHREAD_STEALING) {
986                 __change_vcore(rem_vcoreid, FALSE);     /* returns on success */
987                 return;
988         }
989         cmb();
990         /* Need to recheck, in case someone stole it and finished before we checked
991          * VC_UTHREAD_STEALING. */
992         if (!current_uthread) {
993                 were_handling_remotes = ev_might_not_return();
994                 __change_vcore(rem_vcoreid, TRUE);      /* noreturn on success */
995                 goto out_we_returned;
996         }
997         /* Need to make sure we don't have a DONT_MIGRATE (very rare, someone would
998          * have to steal from us to get us to handle a preempt message, and then had
999          * to finish stealing (and fail) fast enough for us to miss the previous
1000          * check). */
1001         if (current_uthread->flags & UTHREAD_DONT_MIGRATE) {
1002                 __change_vcore(rem_vcoreid, FALSE);     /* returns on success */
1003                 return;
1004         }
1005         /* Now save our uthread and restart them */
1006         assert(current_uthread);
1007         __uthread_pause(vcpd, current_uthread, TRUE);
1008         current_uthread = 0;
1009         were_handling_remotes = ev_might_not_return();
1010         __change_vcore(rem_vcoreid, TRUE);              /* noreturn on success */
1011         /* Fall-through to out_we_returned */
1012 out_we_returned:
1013         ev_we_returned(were_handling_remotes);
1014 }
1015
1016 /* This handles a preemption message.  When this is done, either we recovered,
1017  * or recovery *for our message* isn't needed. */
1018 static void handle_vc_preempt(struct event_msg *ev_msg, unsigned int ev_type,
1019                               void *data)
1020 {
1021         uint32_t vcoreid = vcore_id();
1022         struct preempt_data *vcpd = vcpd_of(vcoreid);
1023         uint32_t rem_vcoreid = ev_msg->ev_arg2;
1024         struct preempt_data *rem_vcpd = vcpd_of(rem_vcoreid);
1025         struct uthread *uthread_to_steal = 0;
1026         struct uthread **rem_cur_uth;
1027         bool cant_migrate = FALSE;
1028
1029         assert(in_vcore_context());
1030         /* Just drop messages about ourselves.  They are old.  If we happen to be
1031          * getting preempted right now, there's another message out there about
1032          * that. */
1033         if (rem_vcoreid == vcoreid)
1034                 return;
1035         printd("Vcore %d was preempted (i'm %d), it's flags %08p!\n",
1036                ev_msg->ev_arg2, vcoreid, rem_vcpd->flags);
1037         /* Spin til the kernel is done with flags.  This is how we avoid handling
1038          * the preempt message before the preemption. */
1039         while (atomic_read(&rem_vcpd->flags) & VC_K_LOCK)
1040                 cpu_relax();
1041         /* If they aren't preempted anymore, just return (optimization). */
1042         if (!(atomic_read(&rem_vcpd->flags) & VC_PREEMPTED))
1043                 return;
1044         /* At this point, we need to try to recover */
1045         /* This case handles when the remote core was in vcore context */
1046         if (rem_vcpd->notif_disabled) {
1047                 printd("VC %d recovering %d, notifs were disabled\n", vcoreid,
1048                        rem_vcoreid);
1049                 change_to_vcore(vcpd, rem_vcoreid);
1050                 return; /* in case it returns.  we've done our job recovering */
1051         }
1052         /* So now it looks like they were not in vcore context.  We want to steal
1053          * the uthread.  Set stealing, then doublecheck everything.  If stealing
1054          * fails, someone else is stealing and we can just leave.  That other vcore
1055          * who is stealing will check the VCPD/INDIRs when it is done. */
1056         if (!start_uth_stealing(rem_vcpd))
1057                 return;
1058         /* Now we're stealing.  Double check everything.  A change in preempt status
1059          * or notif_disable status means the vcore has since restarted.  The vcore
1060          * may or may not have started after we set STEALING.  If it didn't, we'll
1061          * need to bail out (but still check messages, since above we assumed the
1062          * uthread stealer handles the VCPD/INDIRs).  Since the vcore is running, we
1063          * don't need to worry about handling the message any further.  Future
1064          * preemptions will generate another message, so we can ignore getting the
1065          * uthread or anything like that. */
1066         printd("VC %d recovering %d, trying to steal uthread\n", vcoreid,
1067                rem_vcoreid);
1068         if (!(atomic_read(&rem_vcpd->flags) & VC_PREEMPTED))
1069                 goto out_stealing;
1070         /* Might be preempted twice quickly, and the second time had notifs
1071          * disabled.
1072          *
1073          * Also note that the second preemption event had another
1074          * message sent, which either we or someone else will deal with.  And also,
1075          * we don't need to worry about how we are stealing still and plan to
1076          * abort.  If another vcore handles that second preemption message, either
1077          * the original vcore is in vc ctx or not.  If so, we bail out and the
1078          * second preemption handling needs to change_to.  If not, we aren't
1079          * bailing out, and we'll handle the preemption as normal, and the second
1080          * handler will bail when it fails to steal. */
1081         if (rem_vcpd->notif_disabled)
1082                 goto out_stealing;
1083         /* At this point, we're clear to try and steal the uthread.  We used to
1084          * switch to their TLS to steal the uthread, but we can access their
1085          * current_uthread directly. */
1086         rem_cur_uth = get_tlsvar_linaddr(rem_vcoreid, current_uthread);
1087         uthread_to_steal = *rem_cur_uth;
1088         if (uthread_to_steal) {
1089                 /* Extremely rare: they have a uthread, but it can't migrate.  So we'll
1090                  * need to change to them. */
1091                 if (uthread_to_steal->flags & UTHREAD_DONT_MIGRATE) {
1092                         printd("VC %d recovering %d, can't migrate uthread!\n", vcoreid,
1093                                rem_vcoreid);
1094                         stop_uth_stealing(rem_vcpd);
1095                         change_to_vcore(vcpd, rem_vcoreid);
1096                         return; /* in case it returns.  we've done our job recovering */
1097                 } else {
1098                         *rem_cur_uth = 0;
1099                         /* we're clear to steal it */
1100                         printd("VC %d recovering %d, uthread %08p stolen\n", vcoreid,
1101                                rem_vcoreid, uthread_to_steal);
1102                         __uthread_pause(rem_vcpd, uthread_to_steal, FALSE);
1103                         /* can't let the cur_uth = 0 write and any writes from __uth_pause()
1104                          * to pass stop_uth_stealing. */
1105                         wmb();
1106                 }
1107         }
1108         /* Fallthrough */
1109 out_stealing:
1110         stop_uth_stealing(rem_vcpd);
1111         handle_indirs(rem_vcoreid);
1112 }
1113
1114 /* This handles a "check indirs" message.  When this is done, either we checked
1115  * their indirs, or the vcore restarted enough so that checking them is
1116  * unnecessary.  If that happens and they got preempted quickly, then another
1117  * preempt/check_indirs was sent out. */
1118 static void handle_vc_indir(struct event_msg *ev_msg, unsigned int ev_type,
1119                             void *data)
1120 {
1121         uint32_t vcoreid = vcore_id();
1122         uint32_t rem_vcoreid = ev_msg->ev_arg2;
1123
1124         if (rem_vcoreid == vcoreid)
1125                 return;
1126         handle_indirs(rem_vcoreid);
1127 }
1128
1129 static inline bool __uthread_has_tls(struct uthread *uthread)
1130 {
1131         return uthread->tls_desc != UTH_TLSDESC_NOTLS;
1132 }
1133
1134 /* TLS helpers */
1135 static int __uthread_allocate_tls(struct uthread *uthread)
1136 {
1137         assert(!uthread->tls_desc);
1138         uthread->tls_desc = allocate_tls();
1139         if (!uthread->tls_desc) {
1140                 errno = ENOMEM;
1141                 return -1;
1142         }
1143         return 0;
1144 }
1145
1146 static int __uthread_reinit_tls(struct uthread *uthread)
1147 {
1148         uthread->tls_desc = reinit_tls(uthread->tls_desc);
1149         if (!uthread->tls_desc) {
1150                 errno = ENOMEM;
1151                 return -1;
1152         }
1153         return 0;
1154 }
1155
1156 static void __uthread_free_tls(struct uthread *uthread)
1157 {
1158         free_tls(uthread->tls_desc);
1159         uthread->tls_desc = NULL;
1160 }