]> git.neil.brown.name Git - mdadm.git/blob - msg.c
FIX: Cannot exit monitor after takeover
[mdadm.git] / msg.c
1 /*
2  * Copyright (C) 2008 Intel Corporation
3  *
4  *      mdmon socket / message handling
5  *
6  * This program is free software; you can redistribute it and/or modify it
7  * under the terms and conditions of the GNU General Public License,
8  * version 2, as published by the Free Software Foundation.
9  *
10  * This program is distributed in the hope it will be useful, but WITHOUT
11  * ANY WARRANTY; without even the implied warranty of MERCHANTABILITY or
12  * FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License for
13  * more details.
14  *
15  * You should have received a copy of the GNU General Public License along with
16  * this program; if not, write to the Free Software Foundation, Inc.,
17  * 51 Franklin St - Fifth Floor, Boston, MA 02110-1301 USA.
18  */
19 #ifndef _GNU_SOURCE
20 #define _GNU_SOURCE
21 #endif
22 #include <unistd.h>
23 #include <stdio.h>
24 #include <string.h>
25 #include <stdlib.h>
26 #include <errno.h>
27 #include <fcntl.h>
28 #include <sys/types.h>
29 #include <sys/socket.h>
30 #include <sys/un.h>
31 #include "mdadm.h"
32 #include "mdmon.h"
33
34 static const __u32 start_magic = 0x5a5aa5a5;
35 static const __u32 end_magic = 0xa5a55a5a;
36
37 static int send_buf(int fd, const void* buf, int len, int tmo)
38 {
39         fd_set set;
40         int rv;
41         struct timeval timeout = {tmo, 0};
42         struct timeval *ptmo = tmo ? &timeout : NULL;
43
44         while (len) {
45                 FD_ZERO(&set);
46                 FD_SET(fd, &set);
47                 rv = select(fd+1, NULL, &set, NULL, ptmo);
48                 if (rv <= 0)
49                         return -1;
50                 rv = write(fd, buf, len);
51                 if (rv <= 0)
52                         return -1;
53                 len -= rv;
54                 buf += rv;
55         }
56         return 0;
57 }
58
59 static int recv_buf(int fd, void* buf, int len, int tmo)
60 {
61         fd_set set;
62         int rv;
63         struct timeval timeout = {tmo, 0};
64         struct timeval *ptmo = tmo ? &timeout : NULL;
65
66         while (len) {
67                 FD_ZERO(&set);
68                 FD_SET(fd, &set);
69                 rv = select(fd+1, &set, NULL, NULL, ptmo);
70                 if (rv <= 0)
71                         return -1;
72                 rv = read(fd, buf, len);
73                 if (rv <= 0)
74                         return -1;
75                 len -= rv;
76                 buf += rv;
77         }
78         return 0;
79 }
80
81
82 int send_message(int fd, struct metadata_update *msg, int tmo)
83 {
84         __s32 len = msg->len;
85         int rv;
86
87         rv = send_buf(fd, &start_magic, 4, tmo);
88         rv = rv ?: send_buf(fd, &len, 4, tmo);
89         if (len > 0)
90                 rv = rv ?: send_buf(fd, msg->buf, msg->len, tmo);
91         rv = send_buf(fd, &end_magic, 4, tmo);
92
93         return rv;
94 }
95
96 int receive_message(int fd, struct metadata_update *msg, int tmo)
97 {
98         __u32 magic;
99         __s32 len;
100         int rv;
101
102         rv = recv_buf(fd, &magic, 4, tmo);
103         if (rv < 0 || magic != start_magic)
104                 return -1;
105         rv = recv_buf(fd, &len, 4, tmo);
106         if (rv < 0 || len > MSG_MAX_LEN)
107                 return -1;
108         if (len > 0) {
109                 msg->buf = malloc(len);
110                 if (msg->buf == NULL)
111                         return -1;
112                 rv = recv_buf(fd, msg->buf, len, tmo);
113                 if (rv < 0) {
114                         free(msg->buf);
115                         return -1;
116                 }
117         } else
118                 msg->buf = NULL;
119         rv = recv_buf(fd, &magic, 4, tmo);
120         if (rv < 0 || magic != end_magic) {
121                 free(msg->buf);
122                 return -1;
123         }
124         msg->len = len;
125         return 0;
126 }
127
128 int ack(int fd, int tmo)
129 {
130         struct metadata_update msg = { .len = 0 };
131
132         return send_message(fd, &msg, tmo);
133 }
134
135 int wait_reply(int fd, int tmo)
136 {
137         struct metadata_update msg;
138         int err = receive_message(fd, &msg, tmo);
139
140         /* mdmon sent extra data, but caller only cares that we got a
141          * successful reply
142          */
143         if (err == 0 && msg.len > 0)
144                 free(msg.buf);
145
146         return err;
147 }
148
149 int connect_monitor(char *devname)
150 {
151         char path[100];
152         int sfd;
153         long fl;
154         struct sockaddr_un addr;
155         int pos;
156         char *c;
157
158         pos = sprintf(path, "%s/", MDMON_DIR);
159         if (is_subarray(devname)) {
160                 devname++;
161                 c = strchr(devname, '/');
162                 if (!c)
163                         return -1;
164                 snprintf(&path[pos], c - devname + 1, "%s", devname);
165                 pos += c - devname;
166         } else
167                 pos += sprintf(&path[pos], "%s", devname);
168         sprintf(&path[pos], ".sock");
169
170         sfd = socket(PF_LOCAL, SOCK_STREAM, 0);
171         if (sfd < 0)
172                 return -1;
173
174         addr.sun_family = PF_LOCAL;
175         strcpy(addr.sun_path, path);
176         if (connect(sfd, &addr, sizeof(addr)) < 0) {
177                 close(sfd);
178                 return -1;
179         }
180
181         fl = fcntl(sfd, F_GETFL, 0);
182         fl |= O_NONBLOCK;
183         fcntl(sfd, F_SETFL, fl);
184
185         return sfd;
186 }
187
188 int fping_monitor(int sfd)
189 {
190         int err = 0;
191
192         if (sfd < 0)
193                 return sfd;
194
195         /* try to ping existing socket */
196         if (ack(sfd, 20) != 0)
197                 err = -1;
198
199         /* check the reply */
200         if (!err && wait_reply(sfd, 20) != 0)
201                 err = -1;
202
203         return err;
204 }
205
206 /* give the monitor a chance to update the metadata */
207 int ping_monitor(char *devname)
208 {
209         int sfd = connect_monitor(devname);
210         int err = fping_monitor(sfd);
211
212         close(sfd);
213         return err;
214 }
215
216 static char *ping_monitor_version(char *devname)
217 {
218         int sfd = connect_monitor(devname);
219         struct metadata_update msg;
220         int err = 0;
221
222         if (sfd < 0)
223                 return NULL;
224
225         if (ack(sfd, 20) != 0)
226                 err = -1;
227
228         if (!err && receive_message(sfd, &msg, 20) != 0)
229                 err = -1;
230
231         close(sfd);
232
233         if (err || !msg.len || !msg.buf)
234                 return NULL;
235         return msg.buf;
236 }
237
238 static int unblock_subarray(struct mdinfo *sra, const int unfreeze)
239 {
240         char buf[64];
241         int rc = 0;
242
243         if (sra) {
244                 sprintf(buf, "external:%s\n", sra->text_version);
245                 buf[9] = '/';
246         } else
247                 buf[9] = '-';
248
249         if (buf[9] == '-' ||
250             sysfs_set_str(sra, NULL, "metadata_version", buf) ||
251             (unfreeze &&
252              sysfs_attribute_available(sra, NULL, "sync_action") &&
253              sysfs_set_str(sra, NULL, "sync_action", "idle")))
254                 rc = -1;
255         return rc;
256 }
257
258 /**
259  * block_monitor - prevent mdmon spare assignment
260  * @container - container to block
261  * @freeze - flag to additionally freeze sync_action
262  *
263  * This is used by the reshape code to freeze the container, and the
264  * auto-rebuild implementation to atomically move spares.
265  * In both cases we need to stop mdmon from assigning spares to replace
266  * failed devices as we might have other plans for the spare.
267  * For the reshape case we also need to 'freeze' sync_action so that
268  * no recovery happens until we have fully prepared for the reshape.
269  *
270  * We tell mdmon that the array is frozen by marking the 'metadata' name
271  * with a leading '-'.  The previously told mdmon "Don't make this array
272  * read/write, leave it readonly".  Now it means a more general "Don't
273  * reconfigure this array at all".
274  * As older versions of mdmon (which might run from initrd) don't understand
275  * this, we first check that the running mdmon is new enough.
276  */
277 int block_monitor(char *container, const int freeze)
278 {
279         int devnum = devname2devnum(container);
280         struct mdstat_ent *ent, *e, *e2;
281         struct mdinfo *sra = NULL;
282         char *version = NULL;
283         char buf[64];
284         int rv = 0;
285
286         if (!mdmon_running(devnum)) {
287                 /* if mdmon is not active we assume that any instance that is
288                  * later started will match the current mdadm version, if this
289                  * assumption is violated we may inadvertantly rebuild an array
290                  * that was meant for reshape, or start rebuild on a spare that
291                  * was to be moved to another container
292                  */
293                 /* pass */;
294         } else {
295                 int ver;
296
297                 version = ping_monitor_version(container);
298                 ver = version ? mdadm_version(version) : -1;
299                 free(version);
300                 if (ver < 3002000) {
301                         fprintf(stderr, Name
302                                 ": mdmon instance for %s cannot be disabled\n",
303                                 container);
304                         return -1;
305                 }
306         }
307
308         ent = mdstat_read(0, 0);
309         if (!ent) {
310                 fprintf(stderr, Name
311                         ": failed to read /proc/mdstat while disabling mdmon\n");
312                 return -1;
313         }
314
315         /* freeze container contents */
316         for (e = ent; e; e = e->next) {
317                 if (!is_container_member(e, container))
318                         continue;
319                 sysfs_free(sra);
320                 sra = sysfs_read(-1, e->devnum, GET_VERSION);
321                 if (!sra) {
322                         fprintf(stderr, Name
323                                 ": failed to read sysfs for subarray%s\n",
324                                 to_subarray(e, container));
325                         break;
326                 }
327                 /* can't reshape an array that we can't monitor */
328                 if (sra->text_version[0] == '-')
329                         break;
330
331                 if (freeze && sysfs_freeze_array(sra) < 1)
332                         break;
333                 /* flag this array to not be modified by mdmon (close race with
334                  * takeover in reshape case and spare reassignment in the
335                  * auto-rebuild case)
336                  */
337                 sprintf(buf, "external:%s\n", sra->text_version);
338                 buf[9] = '-';
339                 if (sysfs_set_str(sra, NULL, "metadata_version", buf))
340                         break;
341                 ping_monitor(container);
342
343                 /* check that we did not race with recovery */
344                 if ((freeze &&
345                      !sysfs_attribute_available(sra, NULL, "sync_action")) ||
346                     (freeze &&
347                      sysfs_attribute_available(sra, NULL, "sync_action") &&
348                      sysfs_get_str(sra, NULL, "sync_action", buf, 20) > 0 &&
349                      strcmp(buf, "frozen\n") == 0))
350                         /* pass */;
351                 else
352                         break;
353         }
354
355         if (e) {
356                 fprintf(stderr, Name ": failed to freeze subarray%s\n",
357                         to_subarray(e, container));
358
359                 /* thaw the partially frozen container */
360                 for (e2 = ent; e2 && e2 != e; e2 = e2->next) {
361                         if (!is_container_member(e2, container))
362                                 continue;
363                         sysfs_free(sra);
364                         sra = sysfs_read(-1, e2->devnum, GET_VERSION);
365                         if (unblock_subarray(sra, freeze))
366                                 fprintf(stderr, Name ": Failed to unfreeze %s\n", e2->dev);
367                 }
368
369                 ping_monitor(container); /* cleared frozen */
370                 rv = -1;
371         }
372
373         sysfs_free(sra);
374         free_mdstat(ent);
375         free(container);
376
377         return rv;
378 }
379
380 void unblock_monitor(char *container, const int unfreeze)
381 {
382         struct mdstat_ent *ent, *e;
383         struct mdinfo *sra = NULL;
384         int to_ping = 0;
385
386         ent = mdstat_read(0, 0);
387         if (!ent) {
388                 fprintf(stderr, Name
389                         ": failed to read /proc/mdstat while unblocking container\n");
390                 return;
391         }
392
393         /* unfreeze container contents */
394         for (e = ent; e; e = e->next) {
395                 if (!is_container_member(e, container))
396                         continue;
397                 sysfs_free(sra);
398                 sra = sysfs_read(-1, e->devnum, GET_VERSION|GET_LEVEL);
399                 if (sra->array.level > 0)
400                         to_ping++;
401                 if (unblock_subarray(sra, unfreeze))
402                         fprintf(stderr, Name ": Failed to unfreeze %s\n", e->dev);
403         }
404         if (to_ping)
405                 ping_monitor(container);
406
407         sysfs_free(sra);
408         free_mdstat(ent);
409 }
410
411
412
413 /* give the manager a chance to view the updated container state.  This
414  * would naturally happen due to the manager noticing a change in
415  * /proc/mdstat; however, pinging encourages this detection to happen
416  * while an exclusive open() on the container is active
417  */
418 int ping_manager(char *devname)
419 {
420         int sfd = connect_monitor(devname);
421         struct metadata_update msg = { .len = -1 };
422         int err = 0;
423
424         if (sfd < 0)
425                 return sfd;
426
427         err = send_message(sfd, &msg, 20);
428
429         /* check the reply */
430         if (!err && wait_reply(sfd, 20) != 0)
431                 err = -1;
432
433         close(sfd);
434         return err;
435 }