cgroup_freezer: document freezer_fork() subtleties
authorTejun Heo <tj@kernel.org>
Wed, 12 Feb 2014 21:07:59 +0000 (16:07 -0500)
committerTejun Heo <tj@kernel.org>
Tue, 25 Feb 2014 15:04:40 +0000 (10:04 -0500)
cgroup_subsys->fork() callback is special in that it's called outside
the usual cgroup locking and may race with on-going migration.
freezer_fork() currently doesn't consider such race condition;
however, it is still correct thanks to the fact that freeze_task() may
be called spuriously.

This is quite subtle.  Let's explain what's going on and add test to
detect racing and losing to task migration and skip freeze_task() in
such cases for documentation.

This doesn't make any behavior difference meaningful to userland.

Signed-off-by: Tejun Heo <tj@kernel.org>
Cc: Li Zefan <lizefan@huawei.com>
Cc: "Rafael J. Wysocki" <rjw@rjwysocki.net>
kernel/cgroup_freezer.c

index 7201a637c4058fdfc0bd8787006bafbbb66ac32b..2ea98b216bff56a21aaec5fc974c3ca0d9ac1671 100644 (file)
@@ -214,6 +214,16 @@ static void freezer_attach(struct cgroup_subsys_state *new_css,
        }
 }
 
+/**
+ * freezer_fork - cgroup post fork callback
+ * @task: a task which has just been forked
+ *
+ * @task has just been created and should conform to the current state of
+ * the cgroup_freezer it belongs to.  This function may race against
+ * freezer_attach().  Losing to freezer_attach() means that we don't have
+ * to do anything as freezer_attach() will put @task into the appropriate
+ * state.
+ */
 static void freezer_fork(struct task_struct *task)
 {
        struct freezer *freezer;
@@ -222,14 +232,26 @@ static void freezer_fork(struct task_struct *task)
        freezer = task_freezer(task);
 
        /*
-        * The root cgroup is non-freezable, so we can skip the
-        * following check.
+        * The root cgroup is non-freezable, so we can skip locking the
+        * freezer.  This is safe regardless of race with task migration.
+        * If we didn't race or won, skipping is obviously the right thing
+        * to do.  If we lost and root is the new cgroup, noop is still the
+        * right thing to do.
         */
        if (!parent_freezer(freezer))
                goto out;
 
+       /*
+        * Grab @freezer->lock and freeze @task after verifying @task still
+        * belongs to @freezer and it's freezing.  The former is for the
+        * case where we have raced against task migration and lost and
+        * @task is already in a different cgroup which may not be frozen.
+        * This isn't strictly necessary as freeze_task() is allowed to be
+        * called spuriously but let's do it anyway for, if nothing else,
+        * documentation.
+        */
        spin_lock_irq(&freezer->lock);
-       if (freezer->state & CGROUP_FREEZING)
+       if (freezer == task_freezer(task) && (freezer->state & CGROUP_FREEZING))
                freeze_task(task);
        spin_unlock_irq(&freezer->lock);
 out: