Whamcloud - gitweb
LU-3338 llite: Limit reply buffer size
[fs/lustre-release.git] / lustre / mdt / mdt_xattr.c
1 /*
2  * GPL HEADER START
3  *
4  * DO NOT ALTER OR REMOVE COPYRIGHT NOTICES OR THIS FILE HEADER.
5  *
6  * This program is free software; you can redistribute it and/or modify
7  * it under the terms of the GNU General Public License version 2 only,
8  * as published by the Free Software Foundation.
9  *
10  * This program is distributed in the hope that it will be useful, but
11  * WITHOUT ANY WARRANTY; without even the implied warranty of
12  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU
13  * General Public License version 2 for more details (a copy is included
14  * in the LICENSE file that accompanied this code).
15  *
16  * You should have received a copy of the GNU General Public License
17  * version 2 along with this program; If not, see
18  * http://www.sun.com/software/products/lustre/docs/GPLv2.pdf
19  *
20  * Please contact Sun Microsystems, Inc., 4150 Network Circle, Santa Clara,
21  * CA 95054 USA or visit www.sun.com if you need additional information or
22  * have any questions.
23  *
24  * GPL HEADER END
25  */
26 /*
27  * Copyright (c) 2007, 2010, Oracle and/or its affiliates. All rights reserved.
28  * Use is subject to license terms.
29  *
30  * Copyright (c) 2011, 2013, Intel Corporation.
31  */
32 /*
33  * This file is part of Lustre, http://www.lustre.org/
34  * Lustre is a trademark of Sun Microsystems, Inc.
35  *
36  * lustre/mdt/mdt_xattr.c
37  *
38  * Lustre Metadata Target (mdt) extended attributes management.
39  *
40  * Author: Peter Braam <braam@clusterfs.com>
41  * Author: Andreas Dilger <adilger@clusterfs.com>
42  * Author: Phil Schwan <phil@clusterfs.com>
43  * Author: Huang Hua <huanghua@clusterfs.com>
44  */
45
46 #define DEBUG_SUBSYSTEM S_MDS
47
48 #include <lustre_acl.h>
49 #include "mdt_internal.h"
50
51
52 /* return EADATA length to the caller. negative value means error */
53 static int mdt_getxattr_pack_reply(struct mdt_thread_info * info)
54 {
55         struct req_capsule     *pill = info->mti_pill ;
56         struct ptlrpc_request  *req = mdt_info_req(info);
57         char                   *xattr_name;
58         __u64                   valid;
59         static const char       user_string[] = "user.";
60         int                     size, rc;
61         ENTRY;
62
63         if (OBD_FAIL_CHECK(OBD_FAIL_MDS_GETXATTR_PACK))
64                 RETURN(-ENOMEM);
65
66         valid = info->mti_body->valid & (OBD_MD_FLXATTR | OBD_MD_FLXATTRLS);
67
68         /* Determine how many bytes we need */
69         if (valid == OBD_MD_FLXATTR) {
70                 xattr_name = req_capsule_client_get(pill, &RMF_NAME);
71                 if (!xattr_name)
72                         RETURN(-EFAULT);
73
74                 if (!(exp_connect_flags(req->rq_export) & OBD_CONNECT_XATTR) &&
75                     !strncmp(xattr_name, user_string, sizeof(user_string) - 1))
76                         RETURN(-EOPNOTSUPP);
77
78                 size = mo_xattr_get(info->mti_env,
79                                     mdt_object_child(info->mti_object),
80                                     &LU_BUF_NULL, xattr_name);
81         } else if (valid == OBD_MD_FLXATTRLS) {
82                 size = mo_xattr_list(info->mti_env,
83                                      mdt_object_child(info->mti_object),
84                                      &LU_BUF_NULL);
85         } else if (valid == OBD_MD_FLXATTRALL) {
86                 /* N.B. eadatasize = 0 is not valid for FLXATTRALL */
87                 /* We could calculate accurate sizes, but this would
88                  * introduce a lot of overhead, let's do it later... */
89                 size = info->mti_body->eadatasize;
90                 req_capsule_set_size(pill, &RMF_EAVALS, RCL_SERVER, size);
91                 req_capsule_set_size(pill, &RMF_EAVALS_LENS, RCL_SERVER, size);
92         } else {
93                 CDEBUG(D_INFO, "Valid bits: "LPX64"\n", info->mti_body->valid);
94                 RETURN(-EINVAL);
95         }
96
97         if (size == -ENODATA) {
98                 size = 0;
99         } else if (size < 0) {
100                 CERROR("Error geting EA size: %d\n", size);
101                 RETURN(size);
102         }
103
104         req_capsule_set_size(pill, &RMF_EADATA, RCL_SERVER,
105                              info->mti_body->eadatasize == 0 ? 0 : size);
106         rc = req_capsule_server_pack(pill);
107         if (rc) {
108                 LASSERT(rc < 0);
109                 RETURN(rc);
110         }
111
112         RETURN(size);
113 }
114
115 static int
116 mdt_getxattr_one(struct mdt_thread_info *info,
117                 char *xattr_name, struct md_object *next,
118                 struct lu_buf *buf, struct mdt_export_data *med,
119                 struct lu_ucred *uc)
120 {
121         __u32 remote = exp_connect_rmtclient(info->mti_exp);
122         int flags = CFS_IC_NOTHING, rc;
123
124         ENTRY;
125
126         CDEBUG(D_INODE, "getxattr %s\n", xattr_name);
127
128         rc = mo_xattr_get(info->mti_env, next, buf, xattr_name);
129         if (rc < 0) {
130                 CERROR("getxattr failed: %d\n", rc);
131                 GOTO(out, rc);
132         }
133
134         if (info->mti_body->valid &
135             (OBD_MD_FLRMTLSETFACL | OBD_MD_FLRMTLGETFACL))
136                 flags = CFS_IC_ALL;
137         else if (info->mti_body->valid & OBD_MD_FLRMTRGETFACL)
138                 flags = CFS_IC_MAPPED;
139
140         if (rc > 0 && flags != CFS_IC_NOTHING) {
141                 int rc1;
142
143                 if (unlikely(!remote))
144                         GOTO(out, rc = -EINVAL);
145
146                 rc1 = lustre_posix_acl_xattr_id2client(uc,
147                                 med->med_idmap,
148                                 (posix_acl_xattr_header *)(buf->lb_buf),
149                                 rc, flags);
150                 if (unlikely(rc1 < 0))
151                         rc = rc1;
152         }
153
154 out:
155         return rc;
156 }
157
158 static int mdt_getxattr_all(struct mdt_thread_info *info,
159                             struct mdt_body *reqbody, struct mdt_body *repbody,
160                             struct lu_buf *buf, struct md_object *next)
161 {
162         const struct lu_env *env = info->mti_env;
163         struct ptlrpc_request *req = mdt_info_req(info);
164         struct mdt_export_data *med = mdt_req2med(req);
165         struct lu_ucred        *uc  = mdt_ucred(info);
166         char *v, *b, *eadatahead, *eadatatail;
167         __u32 *sizes;
168         int eadatasize, eavallen = 0, eavallens = 0, rc;
169
170         ENTRY;
171
172         /*
173          * The format of the pill is the following:
174          * EADATA:      attr1\0attr2\0...attrn\0
175          * EAVALS:      val1val2...valn
176          * EAVALS_LENS: 4,4,...4
177          */
178
179         eadatahead = buf->lb_buf;
180
181         /* Fill out EADATA first */
182         eadatasize = mo_xattr_list(env, next, buf);
183         if (eadatasize < 0)
184                 GOTO(out, rc = eadatasize);
185
186         eadatatail = eadatahead + eadatasize;
187
188         v = req_capsule_server_get(info->mti_pill, &RMF_EAVALS);
189         sizes = req_capsule_server_get(info->mti_pill, &RMF_EAVALS_LENS);
190
191         /* Fill out EAVALS and EAVALS_LENS */
192         for (b = eadatahead; b < eadatatail; b += strlen(b) + 1, v += rc) {
193                 buf->lb_buf = v;
194                 buf->lb_len = reqbody->eadatasize - eavallen;
195                 rc = mdt_getxattr_one(info, b, next, buf, med, uc);
196                 if (rc < 0)
197                         GOTO(out, rc);
198
199                 sizes[eavallens] = rc;
200                 eavallens++;
201                 eavallen += rc;
202         }
203
204         repbody->aclsize = eavallen;
205         repbody->max_mdsize = eavallens;
206
207         req_capsule_shrink(info->mti_pill, &RMF_EAVALS, eavallen, RCL_SERVER);
208         req_capsule_shrink(info->mti_pill, &RMF_EAVALS_LENS,
209                            eavallens * sizeof(__u32), RCL_SERVER);
210         req_capsule_shrink(info->mti_pill, &RMF_EADATA, eadatasize, RCL_SERVER);
211
212         GOTO(out, rc = eadatasize);
213 out:
214         return rc;
215 }
216
217 int mdt_getxattr(struct mdt_thread_info *info)
218 {
219         struct ptlrpc_request  *req = mdt_info_req(info);
220         struct mdt_export_data *med = mdt_req2med(req);
221         struct lu_ucred        *uc  = lu_ucred(info->mti_env);
222         struct mdt_body        *reqbody;
223         struct mdt_body        *repbody = NULL;
224         struct md_object       *next;
225         struct lu_buf          *buf;
226         __u32                   remote = exp_connect_rmtclient(info->mti_exp);
227         __u32                   perm;
228         int                     easize, rc;
229         obd_valid               valid;
230         ENTRY;
231
232         LASSERT(info->mti_object != NULL);
233         LASSERT(lu_object_assert_exists(&info->mti_object->mot_obj));
234
235         CDEBUG(D_INODE, "getxattr "DFID"\n", PFID(&info->mti_body->fid1));
236
237         reqbody = req_capsule_client_get(info->mti_pill, &RMF_MDT_BODY);
238         if (reqbody == NULL)
239                 RETURN(err_serious(-EFAULT));
240
241         rc = mdt_init_ucred(info, reqbody);
242         if (rc)
243                 RETURN(err_serious(rc));
244
245         next = mdt_object_child(info->mti_object);
246
247         if (info->mti_body->valid & OBD_MD_FLRMTRGETFACL) {
248                 if (unlikely(!remote))
249                         GOTO(out, rc = err_serious(-EINVAL));
250
251                 perm = mdt_identity_get_perm(uc->uc_identity, remote,
252                                              req->rq_peer.nid);
253                 if (!(perm & CFS_RMTACL_PERM))
254                         GOTO(out, rc = err_serious(-EPERM));
255
256                 rc = mo_permission(info->mti_env, NULL, next, NULL,
257                                    MAY_RGETFACL);
258                 if (rc)
259                         GOTO(out, rc = err_serious(rc));
260         }
261
262         easize = mdt_getxattr_pack_reply(info);
263         if (easize < 0)
264                 GOTO(out, rc = err_serious(easize));
265
266         repbody = req_capsule_server_get(info->mti_pill, &RMF_MDT_BODY);
267         LASSERT(repbody != NULL);
268
269         /* No need further getxattr. */
270         if (easize == 0 || reqbody->eadatasize == 0)
271                 GOTO(out, rc = easize);
272
273         buf = &info->mti_buf;
274         buf->lb_buf = req_capsule_server_get(info->mti_pill, &RMF_EADATA);
275         buf->lb_len = easize;
276
277         valid = info->mti_body->valid & (OBD_MD_FLXATTR | OBD_MD_FLXATTRLS);
278
279         if (valid == OBD_MD_FLXATTR) {
280                 char *xattr_name = req_capsule_client_get(info->mti_pill,
281                                                           &RMF_NAME);
282                 rc = mdt_getxattr_one(info, xattr_name, next, buf, med, uc);
283         } else if (valid == OBD_MD_FLXATTRLS) {
284                 CDEBUG(D_INODE, "listxattr\n");
285
286                 rc = mo_xattr_list(info->mti_env, next, buf);
287                 if (rc < 0)
288                         CDEBUG(D_INFO, "listxattr failed: %d\n", rc);
289         } else if (valid == OBD_MD_FLXATTRALL) {
290                 rc = mdt_getxattr_all(info, reqbody, repbody,
291                                       buf, next);
292         } else
293                 LBUG();
294
295         EXIT;
296 out:
297         if (rc >= 0) {
298                 mdt_counter_incr(req, LPROC_MDT_GETXATTR);
299                 repbody->eadatasize = rc;
300                 rc = 0;
301         }
302         mdt_exit_ucred(info);
303         return rc;
304 }
305
306 static int mdt_rmtlsetfacl(struct mdt_thread_info *info,
307                            struct md_object *next,
308                            const char *xattr_name,
309                            ext_acl_xattr_header *header,
310                            posix_acl_xattr_header **out)
311 {
312         struct ptlrpc_request  *req = mdt_info_req(info);
313         struct mdt_export_data *med = mdt_req2med(req);
314         struct lu_ucred        *uc = mdt_ucred(info);
315         struct lu_buf          *buf = &info->mti_buf;
316         int                     rc;
317         ENTRY;
318
319         rc = lustre_ext_acl_xattr_id2server(uc, med->med_idmap, header);
320         if (rc)
321                 RETURN(rc);
322
323         rc = mo_xattr_get(info->mti_env, next, &LU_BUF_NULL, xattr_name);
324         if (rc == -ENODATA)
325                 rc = 0;
326         else if (rc < 0)
327                 RETURN(rc);
328
329         buf->lb_len = rc;
330         if (buf->lb_len > 0) {
331                 OBD_ALLOC_LARGE(buf->lb_buf, buf->lb_len);
332                 if (unlikely(buf->lb_buf == NULL))
333                         RETURN(-ENOMEM);
334
335                 rc = mo_xattr_get(info->mti_env, next, buf, xattr_name);
336                 if (rc < 0) {
337                         CERROR("getxattr failed: %d\n", rc);
338                         GOTO(_out, rc);
339                 }
340         } else
341                 buf->lb_buf = NULL;
342
343         rc = lustre_acl_xattr_merge2posix((posix_acl_xattr_header *)(buf->lb_buf),
344                                           buf->lb_len, header, out);
345         EXIT;
346
347 _out:
348         if (rc <= 0 && buf->lb_buf != NULL)
349                 OBD_FREE_LARGE(buf->lb_buf, buf->lb_len);
350         return rc;
351 }
352
353 int mdt_reint_setxattr(struct mdt_thread_info *info,
354                        struct mdt_lock_handle *unused)
355 {
356         struct ptlrpc_request   *req = mdt_info_req(info);
357         struct lu_ucred         *uc  = lu_ucred(info->mti_env);
358         struct mdt_lock_handle  *lh;
359         const struct lu_env     *env  = info->mti_env;
360         struct lu_buf           *buf  = &info->mti_buf;
361         struct mdt_reint_record *rr   = &info->mti_rr;
362         struct md_attr          *ma = &info->mti_attr;
363         struct lu_attr          *attr = &info->mti_attr.ma_attr;
364         struct mdt_object       *obj;
365         struct md_object        *child;
366         __u64                    valid = attr->la_valid;
367         const char              *xattr_name = rr->rr_name.ln_name;
368         int                      xattr_len = rr->rr_eadatalen;
369         __u64                    lockpart;
370         int                      rc;
371         posix_acl_xattr_header  *new_xattr = NULL;
372         __u32                    remote = exp_connect_rmtclient(info->mti_exp);
373         __u32                    perm;
374         ENTRY;
375
376         CDEBUG(D_INODE, "setxattr for "DFID"\n", PFID(rr->rr_fid1));
377
378         if (info->mti_dlm_req)
379                 ldlm_request_cancel(req, info->mti_dlm_req, 0);
380
381         if (OBD_FAIL_CHECK(OBD_FAIL_MDS_SETXATTR))
382                 RETURN(err_serious(-ENOMEM));
383
384         CDEBUG(D_INODE, "%s xattr %s\n",
385                valid & OBD_MD_FLXATTR ? "set" : "remove", xattr_name);
386
387         rc = mdt_init_ucred_reint(info);
388         if (rc != 0)
389                 RETURN(rc);
390
391         if (valid & OBD_MD_FLRMTRSETFACL) {
392                 if (unlikely(!remote))
393                         GOTO(out, rc = err_serious(-EINVAL));
394
395                 perm = mdt_identity_get_perm(uc->uc_identity, remote,
396                                              req->rq_peer.nid);
397                 if (!(perm & CFS_RMTACL_PERM))
398                         GOTO(out, rc = err_serious(-EPERM));
399         }
400
401         if (strncmp(xattr_name, XATTR_USER_PREFIX,
402                     sizeof(XATTR_USER_PREFIX) - 1) == 0) {
403                 if (!(exp_connect_flags(req->rq_export) & OBD_CONNECT_XATTR))
404                         GOTO(out, rc = -EOPNOTSUPP);
405         } else if (strncmp(xattr_name, XATTR_TRUSTED_PREFIX,
406                     sizeof(XATTR_TRUSTED_PREFIX) - 1) == 0) {
407
408                 if (!md_capable(mdt_ucred(info), CFS_CAP_SYS_ADMIN))
409                         GOTO(out, rc = -EPERM);
410
411                 if (strcmp(xattr_name, XATTR_NAME_LOV) == 0 ||
412                     strcmp(xattr_name, XATTR_NAME_LMA) == 0 ||
413                     strcmp(xattr_name, XATTR_NAME_LMV) == 0 ||
414                     strcmp(xattr_name, XATTR_NAME_LINK) == 0 ||
415                     strcmp(xattr_name, XATTR_NAME_FID) == 0 ||
416                     strcmp(xattr_name, XATTR_NAME_VERSION) == 0 ||
417                     strcmp(xattr_name, XATTR_NAME_SOM) == 0 ||
418                     strcmp(xattr_name, XATTR_NAME_HSM) == 0 ||
419                     strcmp(xattr_name, XATTR_NAME_LFSCK_NAMESPACE) == 0)
420                         GOTO(out, rc = 0);
421         } else if ((valid & OBD_MD_FLXATTR) &&
422                    (strcmp(xattr_name, XATTR_NAME_ACL_ACCESS) == 0 ||
423                     strcmp(xattr_name, XATTR_NAME_ACL_DEFAULT) == 0)) {
424                 /* currently lustre limit acl access size */
425                 if (xattr_len > LUSTRE_POSIX_ACL_MAX_SIZE)
426                         GOTO(out, rc = -ERANGE);
427         }
428
429         lockpart = MDS_INODELOCK_UPDATE;
430         /* Revoke all clients' lookup lock, since the access
431          * permissions for this inode is changed when ACL_ACCESS is
432          * set. This isn't needed for ACL_DEFAULT, since that does
433          * not change the access permissions of this inode, nor any
434          * other existing inodes. It is setting the ACLs inherited
435          * by new directories/files at create time. */
436         /* We need revoke both LOOKUP|PERM lock here, see mdt_attr_set. */
437         if (!strcmp(xattr_name, XATTR_NAME_ACL_ACCESS))
438                 lockpart |= MDS_INODELOCK_PERM | MDS_INODELOCK_LOOKUP;
439         /* We need to take the lock on behalf of old clients so that newer
440          * clients flush their xattr caches */
441         else
442                 lockpart |= MDS_INODELOCK_XATTR;
443
444         lh = &info->mti_lh[MDT_LH_PARENT];
445         /* ACLs were sent to clients under LCK_CR locks, so taking LCK_EX
446          * to cancel them. */
447         mdt_lock_reg_init(lh, LCK_EX);
448         obj = mdt_object_find_lock(info, rr->rr_fid1, lh, lockpart);
449         if (IS_ERR(obj))
450                 GOTO(out, rc =  PTR_ERR(obj));
451
452         tgt_vbr_obj_set(env, mdt_obj2dt(obj));
453         rc = mdt_version_get_check_save(info, obj, 0);
454         if (rc)
455                 GOTO(out_unlock, rc);
456
457         if (unlikely(!(valid & OBD_MD_FLCTIME))) {
458                 /* This isn't strictly an error, but all current clients
459                  * should set OBD_MD_FLCTIME when setting attributes. */
460                 CWARN("%s: client miss to set OBD_MD_FLCTIME when "
461                       "setxattr %s: [object "DFID"] [valid "LPU64"]\n",
462                       mdt_obd_name(info->mti_mdt), xattr_name,
463                       PFID(rr->rr_fid1), valid);
464                 attr->la_ctime = cfs_time_current_sec();
465         }
466         attr->la_valid = LA_CTIME;
467         child = mdt_object_child(obj);
468         if (valid & OBD_MD_FLXATTR) {
469                 char *xattr = (void *)rr->rr_eadata;
470
471                 if (xattr_len > 0) {
472                         int flags = 0;
473
474                         if (valid & OBD_MD_FLRMTLSETFACL) {
475                                 if (unlikely(!remote))
476                                         GOTO(out_unlock, rc = -EINVAL);
477
478                                 xattr_len = mdt_rmtlsetfacl(info, child,
479                                                 xattr_name,
480                                                 (ext_acl_xattr_header *)xattr,
481                                                 &new_xattr);
482                                 if (xattr_len < 0)
483                                         GOTO(out_unlock, rc = xattr_len);
484
485                                 xattr = (char *)new_xattr;
486                         }
487
488                         if (attr->la_flags & XATTR_REPLACE)
489                                 flags |= LU_XATTR_REPLACE;
490
491                         if (attr->la_flags & XATTR_CREATE)
492                                 flags |= LU_XATTR_CREATE;
493
494                         mdt_fail_write(env, info->mti_mdt->mdt_bottom,
495                                        OBD_FAIL_MDS_SETXATTR_WRITE);
496
497                         buf->lb_buf = xattr;
498                         buf->lb_len = xattr_len;
499                         rc = mo_xattr_set(env, child, buf, xattr_name, flags);
500                         /* update ctime after xattr changed */
501                         if (rc == 0) {
502                                 ma->ma_attr_flags |= MDS_PERM_BYPASS;
503                                 mo_attr_set(env, child, ma);
504                         }
505                 }
506         } else if (valid & OBD_MD_FLXATTRRM) {
507                 rc = mo_xattr_del(env, child, xattr_name);
508                 /* update ctime after xattr changed */
509                 if (rc == 0) {
510                         ma->ma_attr_flags |= MDS_PERM_BYPASS;
511                         mo_attr_set(env, child, ma);
512                 }
513         } else {
514                 CDEBUG(D_INFO, "valid bits: "LPX64"\n", valid);
515                 rc = -EINVAL;
516         }
517         if (rc == 0)
518                 mdt_counter_incr(req, LPROC_MDT_SETXATTR);
519
520         EXIT;
521 out_unlock:
522         mdt_object_unlock_put(info, obj, lh, rc);
523         if (unlikely(new_xattr != NULL))
524                 lustre_posix_acl_xattr_free(new_xattr, xattr_len);
525 out:
526         mdt_exit_ucred(info);
527         return rc;
528 }