解block层死锁

把flashcache改为request-based后,虽然IO数量可以按比例控制了,但是作为”珍稀“资源的cache(通常是昂贵的固态硬盘或更昂贵的fusionio卡),也需要按例分配不同进程以不同的cache空间。近一个月我一直在忙着加这个功能。
新代码写完了,压力测试二十多个小时,出现了一个死锁:

<4>[11957.888102]  [<ffffffff814afa70>] ? nmi+0x20/0x30
<4>[11957.897016]  [<ffffffff814af1cf>] ? _spin_lock_irqsave+0x2f/0x40
<4>[11957.906089]  <<EOE>>  [<ffffffffa0443faf>] ? flashcache_clean_set+0x9f/0x600 [flashcache]
<4>[11957.915610]  [<ffffffffa0442f1c>] ? dm_io_async_bvec+0xbc/0xf0 [flashcache]
<4>[11957.925377]  [<ffffffffa04429c0>] ? flashcache_io_callback+0x0/0x4a0 [flashcache]
<4>[11957.935318]  [<ffffffffa0444cfe>] ? flashcache_read_miss+0x9e/0x150 [flashcache]
<4>[11957.945378]  [<ffffffffa0444ee8>] ? flashcache_read+0x138/0x330 [flashcache]
<4>[11957.955511]  [<ffffffffa0445245>] ? flashcache_mk_rq+0x165/0x1d0 [flashcache]
<4>[11957.965677]  [<ffffffffa00034bd>] ? dm_request+0x5d/0x210 [dm_mod]
<4>[11957.975911]  [<ffffffff812400c1>] ? generic_make_request+0x261/0x530

应该是有进程拿到了request_queue的锁 queue_lock 却再没有释放。

由于出现了“flashcache”的字样,有很大嫌疑是我新加的代码有问题,但是不管怎样,二十多个小时的重现步骤太慢了,得找到一个快点的,于是花了几天尝试不同的压测脚本(一边尝试,一边把我的cubieboard刷成了android,我的天,android比linaro好用多了,而且是刷在cubieboard自带的NAND里,可以不用SD卡,刷机所需image见这里),终于把重现步骤缩短为2个小时左右,接下来把我加的代码全回退,依然有死锁——看来是redhat-2.6.32内核的问题了。
我在内核报死锁的地方watchdog_overflow_callback()函数里调用panic()之前加了一句show_state(),即把死锁时所有进程的stack信息统统输出到dmesg里去(再依靠netoops把消息传到另外一台机器上,因为出现死锁的本机已经登不上去了)。

跑了不到两个小时,死锁出现了,我在netoops吐出来的一堆stack信息里一个个找,看谁像是那个拿到锁不还的人,发现一个可疑的:cfq_get_cfqg()里调用blk_init_rl()函数。blk_init_rl函数里面要做一个内存分配,但是传给kmalloc_node的gfp_mask却是GFP_KERNEL,带上GFP_KERNEL后在分配不到内存时进程会去睡眠直到别的进程释放了一些可用内存,blk_init_rl()已经拿到了queue_lock,现在却一睡不醒(系统内存紧张,迟迟没有可用内存),当然别的进程来取queue_lock就等疯了。
看来不是我加的代码造成的,也与flashcache没有关系,是block层的问题。

这种情况一般有两种修复办法:一是在分配内存之前把queue_lock释放掉,分配后再重新拿锁;或者,把分配内存的gfp_mask设为GFP_ATOMIC,就是没内存就直接返回NULL,不睡。

不过我看了一下upstream代码,这个问题已经修复了。参见Tejun Heo的两个patch,12,第二个patch的头几个改动才是把GFP_KERNEL改成GFP_ATOMIC。

没想到netoops加show_state()调试死锁这么方便,当然,难的是找到快速重现bug的办法。


相关文章

分类

3 Comments

Liang xie said:

Orz

awp47 said:

1.是否打开了spinlock的调试开关?若打开,会打印锁的使用信息
2.能讲讲是怎么加速复现的?
3.在RHEL的linux-2.6.32-279.19.1.el6中blk_init_rl还叫blk_init_free_list,cfq_get_cfqg没有找到(包括在3.7.1)

DongHao Author Profile Page said:

1. spinlock的打印的信息已经足够,之前是不知道谁占了spinlock不释放
2. 加速复现的办法是一次创建30多个cgroup而且把系统内存改成了1G
3. linux-3.7.0 内核里blk_init_rl在block/blk-core.c的3050行,红帽的内核里blk_init_rl在block/blk-core.c的540行左右,一直都叫blk_init_rl,名字应该没有变过

留言:

关于文章

This page contains a single entry by DongHao published on 12 19, 2012 1:42 PM.

Linux Block层简介 was the previous entry in this blog.

修复ext4 bug一个 is the next entry in this blog.

Find recent content on the main index or look in the 存档 to find all content.