LCOV - code coverage report
Current view: top level - mm - mmu_gather.c (source / functions) Hit Total Coverage
Test: combined.info Lines: 52 92 56.5 %
Date: 2022-04-01 14:58:12 Functions: 6 10 60.0 %
Branches: 11 22 50.0 %

           Branch data     Line data    Source code
       1                 :            : #include <linux/gfp.h>
       2                 :            : #include <linux/highmem.h>
       3                 :            : #include <linux/kernel.h>
       4                 :            : #include <linux/mmdebug.h>
       5                 :            : #include <linux/mm_types.h>
       6                 :            : #include <linux/pagemap.h>
       7                 :            : #include <linux/rcupdate.h>
       8                 :            : #include <linux/smp.h>
       9                 :            : #include <linux/swap.h>
      10                 :            : 
      11                 :            : #include <asm/pgalloc.h>
      12                 :            : #include <asm/tlb.h>
      13                 :            : 
      14                 :            : #ifndef CONFIG_MMU_GATHER_NO_GATHER
      15                 :            : 
      16                 :            : static bool tlb_next_batch(struct mmu_gather *tlb)
      17                 :            : {
      18                 :            :         struct mmu_gather_batch *batch;
      19                 :            : 
      20                 :            :         batch = tlb->active;
      21                 :            :         if (batch->next) {
      22                 :            :                 tlb->active = batch->next;
      23                 :            :                 return true;
      24                 :            :         }
      25                 :            : 
      26                 :            :         if (tlb->batch_count == MAX_GATHER_BATCH_COUNT)
      27                 :            :                 return false;
      28                 :            : 
      29                 :            :         batch = (void *)__get_free_pages(GFP_NOWAIT | __GFP_NOWARN, 0);
      30                 :            :         if (!batch)
      31                 :            :                 return false;
      32                 :            : 
      33                 :            :         tlb->batch_count++;
      34                 :            :         batch->next = NULL;
      35                 :            :         batch->nr   = 0;
      36                 :            :         batch->max  = MAX_GATHER_BATCH;
      37                 :            : 
      38                 :            :         tlb->active->next = batch;
      39                 :            :         tlb->active = batch;
      40                 :            : 
      41                 :            :         return true;
      42                 :            : }
      43                 :            : 
      44                 :      43974 : static void tlb_batch_pages_flush(struct mmu_gather *tlb)
      45                 :            : {
      46                 :      43974 :         struct mmu_gather_batch *batch;
      47                 :            : 
      48   [ +  +  +  + ]:      60804 :         for (batch = &tlb->local; batch && batch->nr; batch = batch->next) {
      49                 :      16830 :                 free_pages_and_swap_cache(batch->pages, batch->nr);
      50                 :      16830 :                 batch->nr = 0;
      51                 :            :         }
      52                 :      43974 :         tlb->active = &tlb->local;
      53                 :      43974 : }
      54                 :            : 
      55                 :      43974 : static void tlb_batch_list_free(struct mmu_gather *tlb)
      56                 :            : {
      57                 :      43974 :         struct mmu_gather_batch *batch, *next;
      58                 :            : 
      59         [ +  + ]:      50101 :         for (batch = tlb->local.next; batch; batch = next) {
      60                 :       6127 :                 next = batch->next;
      61                 :       6127 :                 free_pages((unsigned long)batch, 0);
      62                 :            :         }
      63                 :      43974 :         tlb->local.next = NULL;
      64                 :            : }
      65                 :            : 
      66                 :    1884592 : bool __tlb_remove_page_size(struct mmu_gather *tlb, struct page *page, int page_size)
      67                 :            : {
      68                 :    1884592 :         struct mmu_gather_batch *batch;
      69                 :            : 
      70                 :    1884592 :         VM_BUG_ON(!tlb->end);
      71                 :            : 
      72                 :            : #ifdef CONFIG_MMU_GATHER_PAGE_SIZE
      73                 :            :         VM_WARN_ON(tlb->page_size != page_size);
      74                 :            : #endif
      75                 :            : 
      76                 :    1884592 :         batch = tlb->active;
      77                 :            :         /*
      78                 :            :          * Add the page and check if we are full. If so
      79                 :            :          * force a flush.
      80                 :            :          */
      81                 :    1884592 :         batch->pages[batch->nr++] = page;
      82         [ +  + ]:    1884592 :         if (batch->nr == batch->max) {
      83         [ -  + ]:       6127 :                 if (!tlb_next_batch(tlb))
      84                 :          0 :                         return true;
      85                 :            :                 batch = tlb->active;
      86                 :            :         }
      87                 :            :         VM_BUG_ON_PAGE(batch->nr > batch->max, page);
      88                 :            : 
      89                 :            :         return false;
      90                 :            : }
      91                 :            : 
      92                 :            : #endif /* MMU_GATHER_NO_GATHER */
      93                 :            : 
      94                 :            : #ifdef CONFIG_MMU_GATHER_TABLE_FREE
      95                 :            : 
      96                 :          0 : static void __tlb_remove_table_free(struct mmu_table_batch *batch)
      97                 :            : {
      98                 :          0 :         int i;
      99                 :            : 
     100         [ #  # ]:          0 :         for (i = 0; i < batch->nr; i++)
     101                 :          0 :                 __tlb_remove_table(batch->tables[i]);
     102                 :            : 
     103                 :          0 :         free_page((unsigned long)batch);
     104                 :          0 : }
     105                 :            : 
     106                 :            : #ifdef CONFIG_MMU_GATHER_RCU_TABLE_FREE
     107                 :            : 
     108                 :            : /*
     109                 :            :  * Semi RCU freeing of the page directories.
     110                 :            :  *
     111                 :            :  * This is needed by some architectures to implement software pagetable walkers.
     112                 :            :  *
     113                 :            :  * gup_fast() and other software pagetable walkers do a lockless page-table
     114                 :            :  * walk and therefore needs some synchronization with the freeing of the page
     115                 :            :  * directories. The chosen means to accomplish that is by disabling IRQs over
     116                 :            :  * the walk.
     117                 :            :  *
     118                 :            :  * Architectures that use IPIs to flush TLBs will then automagically DTRT,
     119                 :            :  * since we unlink the page, flush TLBs, free the page. Since the disabling of
     120                 :            :  * IRQs delays the completion of the TLB flush we can never observe an already
     121                 :            :  * freed page.
     122                 :            :  *
     123                 :            :  * Architectures that do not have this (PPC) need to delay the freeing by some
     124                 :            :  * other means, this is that means.
     125                 :            :  *
     126                 :            :  * What we do is batch the freed directory pages (tables) and RCU free them.
     127                 :            :  * We use the sched RCU variant, as that guarantees that IRQ/preempt disabling
     128                 :            :  * holds off grace periods.
     129                 :            :  *
     130                 :            :  * However, in order to batch these pages we need to allocate storage, this
     131                 :            :  * allocation is deep inside the MM code and can thus easily fail on memory
     132                 :            :  * pressure. To guarantee progress we fall back to single table freeing, see
     133                 :            :  * the implementation of tlb_remove_table_one().
     134                 :            :  *
     135                 :            :  */
     136                 :            : 
     137                 :          0 : static void tlb_remove_table_smp_sync(void *arg)
     138                 :            : {
     139                 :            :         /* Simply deliver the interrupt */
     140                 :          0 : }
     141                 :            : 
     142                 :          0 : static void tlb_remove_table_sync_one(void)
     143                 :            : {
     144                 :            :         /*
     145                 :            :          * This isn't an RCU grace period and hence the page-tables cannot be
     146                 :            :          * assumed to be actually RCU-freed.
     147                 :            :          *
     148                 :            :          * It is however sufficient for software page-table walkers that rely on
     149                 :            :          * IRQ disabling.
     150                 :            :          */
     151                 :          0 :         smp_call_function(tlb_remove_table_smp_sync, NULL, 1);
     152                 :            : }
     153                 :            : 
     154                 :          0 : static void tlb_remove_table_rcu(struct rcu_head *head)
     155                 :            : {
     156                 :          0 :         __tlb_remove_table_free(container_of(head, struct mmu_table_batch, rcu));
     157                 :          0 : }
     158                 :            : 
     159                 :          0 : static void tlb_remove_table_free(struct mmu_table_batch *batch)
     160                 :            : {
     161                 :          0 :         call_rcu(&batch->rcu, tlb_remove_table_rcu);
     162                 :            : }
     163                 :            : 
     164                 :            : #else /* !CONFIG_MMU_GATHER_RCU_TABLE_FREE */
     165                 :            : 
     166                 :            : static void tlb_remove_table_sync_one(void) { }
     167                 :            : 
     168                 :            : static void tlb_remove_table_free(struct mmu_table_batch *batch)
     169                 :            : {
     170                 :            :         __tlb_remove_table_free(batch);
     171                 :            : }
     172                 :            : 
     173                 :            : #endif /* CONFIG_MMU_GATHER_RCU_TABLE_FREE */
     174                 :            : 
     175                 :            : /*
     176                 :            :  * If we want tlb_remove_table() to imply TLB invalidates.
     177                 :            :  */
     178                 :          0 : static inline void tlb_table_invalidate(struct mmu_gather *tlb)
     179                 :            : {
     180                 :          0 :         if (tlb_needs_table_invalidate()) {
     181                 :            :                 /*
     182                 :            :                  * Invalidate page-table caches used by hardware walkers. Then
     183                 :            :                  * we still need to RCU-sched wait while freeing the pages
     184                 :            :                  * because software walkers can still be in-flight.
     185                 :            :                  */
     186                 :          0 :                 tlb_flush_mmu_tlbonly(tlb);
     187                 :            :         }
     188                 :            : }
     189                 :            : 
     190                 :          0 : static void tlb_remove_table_one(void *table)
     191                 :            : {
     192                 :          0 :         tlb_remove_table_sync_one();
     193                 :          0 :         __tlb_remove_table(table);
     194                 :            : }
     195                 :            : 
     196                 :      43974 : static void tlb_table_flush(struct mmu_gather *tlb)
     197                 :            : {
     198                 :      43974 :         struct mmu_table_batch **batch = &tlb->batch;
     199                 :            : 
     200         [ -  + ]:      43974 :         if (*batch) {
     201                 :          0 :                 tlb_table_invalidate(tlb);
     202                 :          0 :                 tlb_remove_table_free(*batch);
     203                 :          0 :                 *batch = NULL;
     204                 :            :         }
     205                 :      43974 : }
     206                 :            : 
     207                 :          0 : void tlb_remove_table(struct mmu_gather *tlb, void *table)
     208                 :            : {
     209                 :          0 :         struct mmu_table_batch **batch = &tlb->batch;
     210                 :            : 
     211         [ #  # ]:          0 :         if (*batch == NULL) {
     212                 :          0 :                 *batch = (struct mmu_table_batch *)__get_free_page(GFP_NOWAIT | __GFP_NOWARN);
     213         [ #  # ]:          0 :                 if (*batch == NULL) {
     214                 :          0 :                         tlb_table_invalidate(tlb);
     215                 :          0 :                         tlb_remove_table_one(table);
     216                 :          0 :                         return;
     217                 :            :                 }
     218                 :          0 :                 (*batch)->nr = 0;
     219                 :            :         }
     220                 :            : 
     221                 :          0 :         (*batch)->tables[(*batch)->nr++] = table;
     222         [ #  # ]:          0 :         if ((*batch)->nr == MAX_TABLE_BATCH)
     223                 :          0 :                 tlb_table_flush(tlb);
     224                 :            : }
     225                 :            : 
     226                 :      43974 : static inline void tlb_table_init(struct mmu_gather *tlb)
     227                 :            : {
     228                 :      43974 :         tlb->batch = NULL;
     229                 :            : }
     230                 :            : 
     231                 :            : #else /* !CONFIG_MMU_GATHER_TABLE_FREE */
     232                 :            : 
     233                 :            : static inline void tlb_table_flush(struct mmu_gather *tlb) { }
     234                 :            : static inline void tlb_table_init(struct mmu_gather *tlb) { }
     235                 :            : 
     236                 :            : #endif /* CONFIG_MMU_GATHER_TABLE_FREE */
     237                 :            : 
     238                 :      43974 : static void tlb_flush_mmu_free(struct mmu_gather *tlb)
     239                 :            : {
     240                 :      43974 :         tlb_table_flush(tlb);
     241                 :            : #ifndef CONFIG_MMU_GATHER_NO_GATHER
     242                 :      43974 :         tlb_batch_pages_flush(tlb);
     243                 :            : #endif
     244                 :            : }
     245                 :            : 
     246                 :      43974 : void tlb_flush_mmu(struct mmu_gather *tlb)
     247                 :            : {
     248                 :      43974 :         tlb_flush_mmu_tlbonly(tlb);
     249                 :      43974 :         tlb_flush_mmu_free(tlb);
     250                 :      43974 : }
     251                 :            : 
     252                 :            : /**
     253                 :            :  * tlb_gather_mmu - initialize an mmu_gather structure for page-table tear-down
     254                 :            :  * @tlb: the mmu_gather structure to initialize
     255                 :            :  * @mm: the mm_struct of the target address space
     256                 :            :  * @start: start of the region that will be removed from the page-table
     257                 :            :  * @end: end of the region that will be removed from the page-table
     258                 :            :  *
     259                 :            :  * Called to initialize an (on-stack) mmu_gather structure for page-table
     260                 :            :  * tear-down from @mm. The @start and @end are set to 0 and -1
     261                 :            :  * respectively when @mm is without users and we're going to destroy
     262                 :            :  * the full address space (exit/execve).
     263                 :            :  */
     264                 :      43974 : void tlb_gather_mmu(struct mmu_gather *tlb, struct mm_struct *mm,
     265                 :            :                         unsigned long start, unsigned long end)
     266                 :            : {
     267                 :      43974 :         tlb->mm = mm;
     268                 :            : 
     269                 :            :         /* Is it from 0 to ~0? */
     270                 :      43974 :         tlb->fullmm     = !(start | (end+1));
     271                 :            : 
     272                 :            : #ifndef CONFIG_MMU_GATHER_NO_GATHER
     273                 :      43974 :         tlb->need_flush_all = 0;
     274                 :      43974 :         tlb->local.next = NULL;
     275                 :      43974 :         tlb->local.nr   = 0;
     276                 :      43974 :         tlb->local.max  = ARRAY_SIZE(tlb->__pages);
     277                 :      43974 :         tlb->active     = &tlb->local;
     278                 :      43974 :         tlb->batch_count = 0;
     279                 :            : #endif
     280                 :            : 
     281                 :      43974 :         tlb_table_init(tlb);
     282                 :            : #ifdef CONFIG_MMU_GATHER_PAGE_SIZE
     283                 :            :         tlb->page_size = 0;
     284                 :            : #endif
     285                 :            : 
     286                 :      43974 :         __tlb_reset_range(tlb);
     287                 :      43974 :         inc_tlb_flush_pending(tlb->mm);
     288                 :      43974 : }
     289                 :            : 
     290                 :            : /**
     291                 :            :  * tlb_finish_mmu - finish an mmu_gather structure
     292                 :            :  * @tlb: the mmu_gather structure to finish
     293                 :            :  * @start: start of the region that will be removed from the page-table
     294                 :            :  * @end: end of the region that will be removed from the page-table
     295                 :            :  *
     296                 :            :  * Called at the end of the shootdown operation to free up any resources that
     297                 :            :  * were required.
     298                 :            :  */
     299                 :      43974 : void tlb_finish_mmu(struct mmu_gather *tlb,
     300                 :            :                 unsigned long start, unsigned long end)
     301                 :            : {
     302                 :            :         /*
     303                 :            :          * If there are parallel threads are doing PTE changes on same range
     304                 :            :          * under non-exclusive lock (e.g., mmap_sem read-side) but defer TLB
     305                 :            :          * flush by batching, one thread may end up seeing inconsistent PTEs
     306                 :            :          * and result in having stale TLB entries.  So flush TLB forcefully
     307                 :            :          * if we detect parallel PTE batching threads.
     308                 :            :          *
     309                 :            :          * However, some syscalls, e.g. munmap(), may free page tables, this
     310                 :            :          * needs force flush everything in the given range. Otherwise this
     311                 :            :          * may result in having stale TLB entries for some architectures,
     312                 :            :          * e.g. aarch64, that could specify flush what level TLB.
     313                 :            :          */
     314         [ -  + ]:      43974 :         if (mm_tlb_flush_nested(tlb->mm)) {
     315                 :            :                 /*
     316                 :            :                  * The aarch64 yields better performance with fullmm by
     317                 :            :                  * avoiding multiple CPUs spamming TLBI messages at the
     318                 :            :                  * same time.
     319                 :            :                  *
     320                 :            :                  * On x86 non-fullmm doesn't yield significant difference
     321                 :            :                  * against fullmm.
     322                 :            :                  */
     323                 :          0 :                 tlb->fullmm = 1;
     324                 :          0 :                 __tlb_reset_range(tlb);
     325                 :          0 :                 tlb->freed_tables = 1;
     326                 :            :         }
     327                 :            : 
     328                 :      43974 :         tlb_flush_mmu(tlb);
     329                 :            : 
     330                 :            : #ifndef CONFIG_MMU_GATHER_NO_GATHER
     331                 :      43974 :         tlb_batch_list_free(tlb);
     332                 :            : #endif
     333                 :      43974 :         dec_tlb_flush_pending(tlb->mm);
     334                 :      43974 : }

Generated by: LCOV version 1.14