Whamcloud - gitweb
LU-12275 sec: encryption support for DoM files
[fs/lustre-release.git] / lustre / mdt / mdt_io.c
index c5dc89f..b89d8fb 100644 (file)
 
 /* functions below are stubs for now, they will be implemented with
  * grant support on MDT */
-static inline void mdt_io_counter_incr(struct obd_export *exp, int opcode,
-                                      char *jobid, long amount)
-{
-       return;
-}
-
 static inline void mdt_dom_read_lock(struct mdt_object *mo)
 {
        down_read(&mo->mot_dom_sem);
@@ -61,23 +55,6 @@ static inline void mdt_dom_write_unlock(struct mdt_object *mo)
        up_write(&mo->mot_dom_sem);
 }
 
-/**
- * Lock prolongation for Data-on-MDT.
- * This is similar to OFD code but for DOM ibits lock.
- */
-static inline time64_t prolong_timeout(struct ptlrpc_request *req)
-{
-       struct ptlrpc_service_part *svcpt = req->rq_rqbd->rqbd_svcpt;
-       time64_t req_timeout;
-
-       if (AT_OFF)
-               return obd_timeout / 2;
-
-       req_timeout = req->rq_deadline - req->rq_arrival_time.tv_sec;
-       return max_t(time64_t, at_est2timeout(at_get(&svcpt->scp_at_estimate)),
-                    req_timeout);
-}
-
 static void mdt_dom_resource_prolong(struct ldlm_prolong_args *arg)
 {
        struct ldlm_resource *res;
@@ -204,14 +181,14 @@ static int mdt_rw_hpreq_check(struct ptlrpc_request *req)
        if (opc == OST_READ)
                pa.lpa_mode |= LCK_PR;
 
-       DEBUG_REQ(D_RPCTRACE, req, "%s %s: refresh rw locks: "DFID"\n",
+       DEBUG_REQ(D_RPCTRACE, req, "%s %s: refresh rw locks for " DFID,
                  tgt_name(tsi->tsi_tgt), current->comm, PFID(&tsi->tsi_fid));
 
        mdt_prolong_dom_lock(tsi, &pa);
 
        if (pa.lpa_blocks_cnt > 0) {
                CDEBUG(D_DLMTRACE,
-                      "%s: refreshed %u locks timeout for req %p.\n",
+                      "%s: refreshed %u locks timeout for req %p\n",
                       tgt_name(tsi->tsi_tgt), pa.lpa_blocks_cnt, req);
                RETURN(1);
        }
@@ -381,24 +358,54 @@ static int mdt_preprw_read(const struct lu_env *env, struct obd_export *exp,
                           struct niobuf_remote *rnb, int *nr_local,
                           struct niobuf_local *lnb, char *jobid)
 {
+       struct tgt_session_info *tsi = tgt_ses_info(env);
+       struct ptlrpc_request *req = tgt_ses_req(tsi);
        struct dt_object *dob;
        int i, j, rc, tot_bytes = 0;
+       int maxlnb = *nr_local;
+       int level;
 
        ENTRY;
 
        mdt_dom_read_lock(mo);
-       if (!mdt_object_exists(mo))
-               GOTO(unlock, rc = -ENOENT);
+       *nr_local = 0;
+       /* the only valid case when READ can find object is missing or stale
+        * when export is just evicted and open files are closed forcefully
+        * on server while client's READ can be in progress.
+        * This should not happen on healthy export, object can't be missing
+        * or dying because both states means it was finally destroyed.
+        */
+       level = exp->exp_failed ? D_INFO : D_ERROR;
+       if (!mdt_object_exists(mo)) {
+               CDEBUG_LIMIT(level,
+                            "%s: READ IO to missing obj "DFID": rc = %d\n",
+                            exp->exp_obd->obd_name, PFID(mdt_object_fid(mo)),
+                            -ENOENT);
+               /* return 0 and continue with empty commit to skip such READ
+                * without more BRW errors.
+                */
+               RETURN(0);
+       }
+       if (lu_object_is_dying(&mo->mot_header)) {
+               CDEBUG_LIMIT(level,
+                            "%s: READ IO to stale obj "DFID": rc = %d\n",
+                            exp->exp_obd->obd_name, PFID(mdt_object_fid(mo)),
+                            -ESTALE);
+               /* return 0 and continue with empty commit to skip such READ
+                * without more BRW errors.
+                */
+               RETURN(0);
+       }
 
        dob = mdt_obj2dt(mo);
        /* parse remote buffers to local buffers and prepare the latter */
-       *nr_local = 0;
        for (i = 0, j = 0; i < niocount; i++) {
-               rc = dt_bufs_get(env, dob, rnb + i, lnb + j, 0);
+               rc = dt_bufs_get(env, dob, rnb + i, lnb + j, maxlnb, 0);
                if (unlikely(rc < 0))
                        GOTO(buf_put, rc);
                /* correct index for local buffers to continue with */
                j += rc;
+               maxlnb -= rc;
                *nr_local += rc;
                tot_bytes += rnb[i].rnb_len;
        }
@@ -411,11 +418,10 @@ static int mdt_preprw_read(const struct lu_env *env, struct obd_export *exp,
        if (unlikely(rc))
                GOTO(buf_put, rc);
 
-       mdt_io_counter_incr(exp, LPROC_MDT_IO_READ, jobid, tot_bytes);
+       mdt_counter_incr(req, LPROC_MDT_IO_READ, tot_bytes);
        RETURN(0);
 buf_put:
        dt_bufs_put(env, dob, lnb, *nr_local);
-unlock:
        mdt_dom_read_unlock(mo);
        return rc;
 }
@@ -427,8 +433,11 @@ static int mdt_preprw_write(const struct lu_env *env, struct obd_export *exp,
                            struct niobuf_remote *rnb, int *nr_local,
                            struct niobuf_local *lnb, char *jobid)
 {
+       struct tgt_session_info *tsi = tgt_ses_info(env);
+       struct ptlrpc_request *req = tgt_ses_req(tsi);
        struct dt_object *dob;
        int i, j, k, rc = 0, tot_bytes = 0;
+       int maxlnb = *nr_local;
 
        ENTRY;
 
@@ -437,17 +446,36 @@ static int mdt_preprw_write(const struct lu_env *env, struct obd_export *exp,
        tgt_grant_prepare_write(env, exp, oa, rnb, obj->ioo_bufcnt);
 
        mdt_dom_read_lock(mo);
+       *nr_local = 0;
+       /* don't report error in cases with failed export */
        if (!mdt_object_exists(mo)) {
-               CDEBUG(D_ERROR, "%s: BRW to missing obj "DFID"\n",
-                      exp->exp_obd->obd_name, PFID(mdt_object_fid(mo)));
-               GOTO(unlock, rc = -ENOENT);
+               int level = exp->exp_failed ? D_INFO : D_ERROR;
+
+               rc = -ENOENT;
+               CDEBUG_LIMIT(level,
+                            "%s: WRITE IO to missing obj "DFID": rc = %d\n",
+                            exp->exp_obd->obd_name, PFID(mdt_object_fid(mo)),
+                            rc);
+               /* exit with no data written, note nr_local = 0 above */
+               GOTO(unlock, rc);
+       }
+       if (lu_object_is_dying(&mo->mot_header)) {
+               /* This is possible race between object destroy followed by
+                * discard BL AST and client cache flushing. Object is
+                * referenced until discard finish.
+                */
+               CDEBUG(D_INODE, "WRITE IO to stale object "DFID"\n",
+                      PFID(mdt_object_fid(mo)));
+               /* Note: continue with no error here to don't cause BRW errors
+                * but skip transaction in commitrw silently so no data is
+                * written.
+                */
        }
 
        dob = mdt_obj2dt(mo);
        /* parse remote buffers to local buffers and prepare the latter */
-       *nr_local = 0;
        for (i = 0, j = 0; i < obj->ioo_bufcnt; i++) {
-               rc = dt_bufs_get(env, dob, rnb + i, lnb + j, 1);
+               rc = dt_bufs_get(env, dob, rnb + i, lnb + j, maxlnb, 1);
                if (unlikely(rc < 0))
                        GOTO(err, rc);
                /* correct index for local buffers to continue with */
@@ -457,6 +485,7 @@ static int mdt_preprw_write(const struct lu_env *env, struct obd_export *exp,
                                lnb[j + k].lnb_rc = -ENOSPC;
                }
                j += rc;
+               maxlnb -= rc;
                *nr_local += rc;
                tot_bytes += rnb[i].rnb_len;
        }
@@ -465,7 +494,7 @@ static int mdt_preprw_write(const struct lu_env *env, struct obd_export *exp,
        if (likely(rc))
                GOTO(err, rc);
 
-       mdt_io_counter_incr(exp, LPROC_MDT_IO_WRITE, jobid, tot_bytes);
+       mdt_counter_incr(req, LPROC_MDT_IO_WRITE, tot_bytes);
        RETURN(0);
 err:
        dt_bufs_put(env, dob, lnb, *nr_local);
@@ -546,11 +575,10 @@ static int mdt_commitrw_read(const struct lu_env *env, struct mdt_device *mdt,
 
        ENTRY;
 
-       LASSERT(niocount > 0);
-
        dob = mdt_obj2dt(mo);
 
-       dt_bufs_put(env, dob, lnb, niocount);
+       if (niocount)
+               dt_bufs_put(env, dob, lnb, niocount);
 
        mdt_dom_read_unlock(mo);
        RETURN(rc);
@@ -558,9 +586,9 @@ static int mdt_commitrw_read(const struct lu_env *env, struct mdt_device *mdt,
 
 static int mdt_commitrw_write(const struct lu_env *env, struct obd_export *exp,
                              struct mdt_device *mdt, struct mdt_object *mo,
-                             struct lu_attr *la, int objcount, int niocount,
-                             struct niobuf_local *lnb, unsigned long granted,
-                             int old_rc)
+                             struct lu_attr *la, struct obdo *oa, int objcount,
+                             int niocount, struct niobuf_local *lnb,
+                             unsigned long granted, int old_rc)
 {
        struct dt_device *dt = mdt->mdt_bottom;
        struct dt_object *dob;
@@ -580,6 +608,20 @@ static int mdt_commitrw_write(const struct lu_env *env, struct obd_export *exp,
 retry:
        if (!dt_object_exists(dob))
                GOTO(out, rc = -ENOENT);
+       if (lu_object_is_dying(&mo->mot_header)) {
+               /* Commit to stale object can be just skipped silently. */
+               CDEBUG(D_INODE, "skip commit to stale object "DFID"\n",
+                       PFID(mdt_object_fid(mo)));
+               GOTO(out, rc = 0);
+       }
+
+       if (niocount == 0) {
+               rc = -EPROTO;
+               DEBUG_REQ(D_WARNING, tgt_ses_req(tgt_ses_info(env)),
+                         "%s: commit with no pages for "DFID": rc = %d\n",
+                         exp->exp_obd->obd_name, PFID(mdt_object_fid(mo)), rc);
+               GOTO(out, rc);
+       }
 
        th = dt_trans_create(env, dt);
        if (IS_ERR(th))
@@ -612,7 +654,7 @@ retry:
                GOTO(out_stop, rc);
 
        dt_write_lock(env, dob, 0);
-       rc = dt_write_commit(env, dob, lnb, niocount, th);
+       rc = dt_write_commit(env, dob, lnb, niocount, th, oa->o_size);
        if (rc)
                GOTO(unlock, rc);
 
@@ -685,12 +727,6 @@ int mdt_obd_commitrw(const struct lu_env *env, int cmd, struct obd_export *exp,
        __u64 valid;
        int rc = 0;
 
-       if (npages == 0) {
-               CERROR("%s: no pages to commit\n",
-                      exp->exp_obd->obd_name);
-               rc = -EPROTO;
-       }
-
        LASSERT(mo);
 
        if (cmd == OBD_BRW_WRITE) {
@@ -702,11 +738,14 @@ int mdt_obd_commitrw(const struct lu_env *env, int cmd, struct obd_export *exp,
                 * doesn't already exist so we can store the reservation handle
                 * there. */
                valid = OBD_MD_FLUID | OBD_MD_FLGID;
-               valid |= OBD_MD_FLATIME | OBD_MD_FLMTIME | OBD_MD_FLCTIME;
+               if (tgt_fmd_check(exp, mdt_object_fid(mo),
+                                 mdt_info_req(info)->rq_xid))
+                       valid |= OBD_MD_FLATIME | OBD_MD_FLMTIME |
+                                OBD_MD_FLCTIME;
 
                la_from_obdo(la, oa, valid);
 
-               rc = mdt_commitrw_write(env, exp, mdt, mo, la, objcount,
+               rc = mdt_commitrw_write(env, exp, mdt, mo, la, oa, objcount,
                                        npages, lnb, oa->o_grant_used, old_rc);
                if (rc == 0)
                        obdo_from_la(oa, la, VALID_FLAGS | LA_GID | LA_UID);
@@ -732,8 +771,15 @@ int mdt_obd_commitrw(const struct lu_env *env, int cmd, struct obd_export *exp,
                                        oa->o_flags = OBD_FL_NO_GRPQUOTA;
                        }
 
+                       if (lnb[0].lnb_flags & OBD_BRW_OVER_PRJQUOTA) {
+                               if (oa->o_valid & OBD_MD_FLFLAGS)
+                                       oa->o_flags |= OBD_FL_NO_PRJQUOTA;
+                               else
+                                       oa->o_flags = OBD_FL_NO_PRJQUOTA;
+                       }
+
                        oa->o_valid |= OBD_MD_FLFLAGS | OBD_MD_FLUSRQUOTA |
-                                      OBD_MD_FLGRPQUOTA;
+                                      OBD_MD_FLGRPQUOTA | OBD_MD_FLPRJQUOTA;
                }
        } else if (cmd == OBD_BRW_READ) {
                /* If oa != NULL then mdt_preprw_read updated the inode
@@ -747,7 +793,6 @@ int mdt_obd_commitrw(const struct lu_env *env, int cmd, struct obd_export *exp,
        } else {
                rc = -EPROTO;
        }
-       /* this put is pair to object_get in ofd_preprw_write */
        mdt_thread_info_fini(info);
        RETURN(rc);
 }
@@ -802,6 +847,7 @@ stop:
 int mdt_punch_hdl(struct tgt_session_info *tsi)
 {
        const struct obdo *oa = &tsi->tsi_ost_body->oa;
+       struct ptlrpc_request *req = tgt_ses_req(tsi);
        struct ost_body *repbody;
        struct mdt_thread_info *info;
        struct lu_attr *la;
@@ -812,6 +858,7 @@ int mdt_punch_hdl(struct tgt_session_info *tsi)
        struct dt_object *dob;
        __u64 flags = 0;
        struct lustre_handle lh = { 0, };
+       ktime_t kstart = ktime_get();
        __u64 start, end;
        int rc;
        bool srvlock;
@@ -819,7 +866,7 @@ int mdt_punch_hdl(struct tgt_session_info *tsi)
        ENTRY;
 
        /* check that we do support OBD_CONNECT_TRUNCLOCK. */
-       CLASSERT(OST_CONNECT_SUPPORTED & OBD_CONNECT_TRUNCLOCK);
+       BUILD_BUG_ON(!(OST_CONNECT_SUPPORTED & OBD_CONNECT_TRUNCLOCK));
 
        if ((oa->o_valid & (OBD_MD_FLSIZE | OBD_MD_FLBLOCKS)) !=
            (OBD_MD_FLSIZE | OBD_MD_FLBLOCKS))
@@ -883,6 +930,11 @@ int mdt_punch_hdl(struct tgt_session_info *tsi)
        la->la_size = start;
        la->la_valid |= LA_SIZE;
 
+       /* MDT supports FMD for Data-on-MDT needs */
+       if (la->la_valid & (LA_ATIME | LA_MTIME | LA_CTIME))
+               tgt_fmd_update(tsi->tsi_exp, &tsi->tsi_fid,
+                              tgt_ses_req(tsi)->rq_xid);
+
        rc = mdt_object_punch(tsi->tsi_env, mdt->mdt_bottom, dob,
                              start, end, la);
        mdt_dom_write_unlock(mo);
@@ -890,8 +942,8 @@ int mdt_punch_hdl(struct tgt_session_info *tsi)
                GOTO(out_put, rc);
 
        mdt_dom_obj_lvb_update(tsi->tsi_env, mo, false);
-       mdt_io_counter_incr(tsi->tsi_exp, LPROC_MDT_IO_PUNCH,
-                           tsi->tsi_jobid, 1);
+       mdt_counter_incr(req, LPROC_MDT_IO_PUNCH,
+                        ktime_us_delta(ktime_get(), kstart));
        EXIT;
 out_put:
        lu_object_put(tsi->tsi_env, &mo->mot_obj);
@@ -918,7 +970,7 @@ int mdt_do_glimpse(const struct lu_env *env, struct ldlm_namespace *ns,
        enum ldlm_mode mode;
        struct ldlm_lock *lock;
        struct ldlm_glimpse_work *gl_work;
-       struct list_head gl_list;
+       LIST_HEAD(gl_list);
        int rc;
 
        ENTRY;
@@ -959,7 +1011,6 @@ int mdt_do_glimpse(const struct lu_env *env, struct ldlm_namespace *ns,
        gl_work->gl_lock = LDLM_LOCK_GET(lock);
        /* The glimpse callback is sent to one single IO lock. As a result,
         * the gl_work list is just composed of one element */
-       INIT_LIST_HEAD(&gl_list);
        list_add_tail(&gl_work->gl_list, &gl_list);
        /* There is actually no need for a glimpse descriptor when glimpsing
         * IO locks */
@@ -1209,32 +1260,6 @@ out:
        RETURN(rc);
 }
 
-void mdt_dom_discard_data(struct mdt_thread_info *info,
-                         const struct lu_fid *fid)
-{
-       struct mdt_device *mdt = info->mti_mdt;
-       union ldlm_policy_data *policy = &info->mti_policy;
-       struct ldlm_res_id *res_id = &info->mti_res_id;
-       struct lustre_handle dom_lh;
-       __u64 flags = LDLM_FL_AST_DISCARD_DATA;
-       int rc = 0;
-
-       policy->l_inodebits.bits = MDS_INODELOCK_DOM;
-       policy->l_inodebits.try_bits = 0;
-       fid_build_reg_res_name(fid, res_id);
-
-       /* Tell the clients that the object is gone now and that they should
-        * throw away any cached pages. */
-       rc = ldlm_cli_enqueue_local(mdt->mdt_namespace, res_id, LDLM_IBITS,
-                                   policy, LCK_PW, &flags, ldlm_blocking_ast,
-                                   ldlm_completion_ast, NULL, NULL, 0,
-                                   LVB_T_NONE, NULL, &dom_lh);
-
-       /* We only care about the side-effects, just drop the lock. */
-       if (rc == ELDLM_OK)
-               ldlm_lock_decref_and_cancel(&dom_lh, LCK_PW);
-}
-
 /* check if client has already DoM lock for given resource */
 bool mdt_dom_client_has_lock(struct mdt_thread_info *info,
                             const struct lu_fid *fid)
@@ -1381,9 +1406,9 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
        struct niobuf_remote *rnb = NULL;
        struct niobuf_local *lnb;
        int rc;
-       int max_reply_len;
        loff_t offset;
        unsigned int len, copied = 0;
+       __u64 real_dom_size;
        int lnbs, nr_local, i;
        bool dom_lock = false;
 
@@ -1397,6 +1422,11 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
        }
 
        mbo = req_capsule_server_get(pill, &RMF_MDT_BODY);
+       if (!(mbo->mbo_valid & OBD_MD_DOM_SIZE))
+               RETURN(0);
+
+       if (!mbo->mbo_dom_size)
+               RETURN(0);
 
        if (lustre_handle_is_used(lh)) {
                struct ldlm_lock *lock;
@@ -1412,26 +1442,23 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
        if (!dom_lock || !mdt->mdt_opts.mo_dom_read_open)
                RETURN(0);
 
-       if (!(mbo->mbo_valid & OBD_MD_DOM_SIZE))
-               RETURN(0);
-
-       if (mbo->mbo_dom_size == 0)
-               RETURN(0);
-
-       /* check the maximum size available in reply */
-       max_reply_len =
-               req->rq_rqbd->rqbd_svcpt->scp_service->srv_max_reply_size;
-
-       CDEBUG(D_INFO, "File size %llu, reply sizes %d/%d/%d\n",
-              mbo->mbo_dom_size, max_reply_len, req->rq_reqmsg->lm_repsize,
-              req->rq_replen);
+       /* if DoM object holds encrypted content, we need to make sure we
+        * send whole encryption units, or client will read corrupted content
+        */
+       if (mbo->mbo_valid & LA_FLAGS && mbo->mbo_flags & LUSTRE_ENCRYPT_FL &&
+           mbo->mbo_dom_size & ~LUSTRE_ENCRYPTION_MASK)
+               real_dom_size = (mbo->mbo_dom_size & LUSTRE_ENCRYPTION_MASK) +
+                               LUSTRE_ENCRYPTION_UNIT_SIZE;
+       else
+               real_dom_size = mbo->mbo_dom_size;
+
+       CDEBUG(D_INFO, "File size %llu, reply sizes %d/%d\n",
+              real_dom_size, req->rq_reqmsg->lm_repsize, req->rq_replen);
        len = req->rq_reqmsg->lm_repsize - req->rq_replen;
-       max_reply_len -= req->rq_replen;
 
        /* NB: at this moment we have the following sizes:
         * - req->rq_replen: used data in reply
         * - req->rq_reqmsg->lm_repsize: total allocated reply buffer at client
-        * - max_reply_len: maximum reply size allowed by protocol
         *
         * Ideal case when file size fits in allocated reply buffer,
         * that mean we can return whole data in reply. We can also fit more
@@ -1443,31 +1470,47 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
         *
         * At the moment the following strategy is used:
         * 1) try to fit into the buffer we have
-        * 2) respond with bigger buffer so client will re-allocate it and
-        *    resend (up to srv_max_reply_size value).
-        * 3) return just file tail otherwise.
+        * 2) return just file tail otherwise.
         */
-       if (mbo->mbo_dom_size <= len) {
+       if (real_dom_size <= len) {
                /* can fit whole data */
-               len = mbo->mbo_dom_size;
+               len = real_dom_size;
                offset = 0;
-       } else if (mbo->mbo_dom_size <= max_reply_len) {
-               /* It is worth to make this tunable ON/OFF because this will
-                * cause buffer re-allocation and resend
+       } else if (real_dom_size <
+                  mdt_lmm_dom_stripesize(mti->mti_attr.ma_lmm)) {
+               int tail, pgbits;
+
+               /* File tail offset must be aligned with larger page size
+                * between client and server, so the maximum page size is
+                * used here to align offset.
+                *
+                * NB: DOM feature was introduced when server supports pagebits
+                * already, so it should be always non-zero value. Report error
+                * if it is not for some reason.
                 */
-               len = mbo->mbo_dom_size;
-               offset = 0;
-       } else {
-               int tail = mbo->mbo_dom_size % PAGE_SIZE;
+               if (!req->rq_export->exp_target_data.ted_pagebits) {
+                       CERROR("%s: client page bits are not saved on server\n",
+                              mdt_obd_name(mdt));
+                       RETURN(0);
+               }
+               pgbits = max_t(int, PAGE_SHIFT,
+                              req->rq_export->exp_target_data.ted_pagebits);
+               tail = real_dom_size % (1 << pgbits);
 
-               /* no tail or tail can't fit in reply */
+               /* no partial tail or tail can't fit in reply */
                if (tail == 0 || len < tail)
                        RETURN(0);
 
                len = tail;
-               offset = mbo->mbo_dom_size - len;
+               offset = real_dom_size - len;
+       } else {
+               /* DOM stripe is fully written, so don't expect its tail
+                * will be used by append.
+                */
+               RETURN(0);
        }
-       LASSERT((offset % PAGE_SIZE) == 0);
+
+       LASSERT((offset & ~PAGE_MASK) == 0);
        rc = req_capsule_server_grow(pill, &RMF_NIOBUF_INLINE,
                                     sizeof(*rnb) + len);
        if (rc != 0) {
@@ -1475,22 +1518,23 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
                GOTO(out, rc = -E2BIG);
        }
 
-       /* re-take MDT_BODY buffer after the buffer growing above */
+       /* re-take MDT_BODY and NIOBUF_INLINE buffers after the buffer grow */
        mbo = req_capsule_server_get(pill, &RMF_MDT_BODY);
        fid = &mbo->mbo_fid1;
        if (!fid_is_sane(fid))
-               RETURN(0);
+               GOTO(out, rc = -EINVAL);
 
        rnb = req_capsule_server_get(tsi->tsi_pill, &RMF_NIOBUF_INLINE);
        if (rnb == NULL)
                GOTO(out, rc = -EPROTO);
+
        buf = (char *)rnb + sizeof(*rnb);
        rnb->rnb_len = len;
        rnb->rnb_offset = offset;
 
        mo = dt_locate(env, dt, fid);
        if (IS_ERR(mo))
-               GOTO(out, rc = PTR_ERR(mo));
+               GOTO(out_rnb, rc = PTR_ERR(mo));
        LASSERT(mo != NULL);
 
        dt_read_lock(env, mo, 0);
@@ -1499,11 +1543,11 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
 
        /* parse remote buffers to local buffers and prepare the latter */
        lnbs = (len >> PAGE_SHIFT) + 1;
-       OBD_ALLOC(lnb, sizeof(*lnb) * lnbs);
+       OBD_ALLOC_PTR_ARRAY(lnb, lnbs);
        if (lnb == NULL)
                GOTO(unlock, rc = -ENOMEM);
 
-       rc = dt_bufs_get(env, mo, rnb, lnb, 0);
+       rc = dt_bufs_get(env, mo, rnb, lnb, lnbs, 0);
        if (unlikely(rc < 0))
                GOTO(free, rc);
        LASSERT(rc <= lnbs);
@@ -1528,22 +1572,133 @@ int mdt_dom_read_on_open(struct mdt_thread_info *mti, struct mdt_device *mdt,
        }
        CDEBUG(D_INFO, "Read %i (wanted %u) bytes from %llu\n", copied,
               len, offset);
-       if (copied < len)
+       if (copied < len) {
                CWARN("%s: read %i bytes for "DFID
                      " but wanted %u, is size wrong?\n",
                      tsi->tsi_exp->exp_obd->obd_name, copied,
                      PFID(&tsi->tsi_fid), len);
+               /* Ignore partially copied data */
+               copied = 0;
+       }
        EXIT;
 buf_put:
        dt_bufs_put(env, mo, lnb, nr_local);
 free:
-       OBD_FREE(lnb, sizeof(*lnb) * lnbs);
+       OBD_FREE_PTR_ARRAY(lnb, lnbs);
 unlock:
        dt_read_unlock(env, mo);
        lu_object_put(env, &mo->do_lu);
+out_rnb:
+       rnb->rnb_len = copied;
 out:
-       if (rnb != NULL)
-               rnb->rnb_len = copied;
+       /* Don't fail OPEN request if read-on-open is failed, but drop
+        * a message in log about the error.
+        */
+       if (rc)
+               CDEBUG(D_INFO, "Read-on-open is failed, rc = %d", rc);
+
+       RETURN(0);
+}
+
+/**
+ * Completion AST for DOM discard locks:
+ *
+ * CP AST an DOM discard lock is called always right after enqueue or from
+ * reprocess if lock was blocked, in the latest case l_ast_data is set to
+ * the mdt_object which is kept while there are pending locks on it.
+ */
+int ldlm_dom_discard_cp_ast(struct ldlm_lock *lock, __u64 flags, void *data)
+{
+       struct mdt_object *mo;
+       struct lustre_handle dom_lh;
+       struct lu_env *env;
+
+       ENTRY;
+
+       /* l_ast_data is set when lock was not granted immediately
+        * in mdt_dom_discard_data() below but put into waiting list,
+        * so this CP callback means we are finished and corresponding
+        * MDT object should be released finally as well as lock itself.
+        */
+       lock_res_and_lock(lock);
+       if (!lock->l_ast_data) {
+               unlock_res_and_lock(lock);
+               RETURN(0);
+       }
+
+       mo = lock->l_ast_data;
+       lock->l_ast_data = NULL;
+       unlock_res_and_lock(lock);
+
+       ldlm_lock2handle(lock, &dom_lh);
+       ldlm_lock_decref(&dom_lh, LCK_PW);
+
+       env = lu_env_find();
+       LASSERT(env);
+       mdt_object_put(env, mo);
+
        RETURN(0);
 }
 
+void mdt_dom_discard_data(struct mdt_thread_info *info,
+                         struct mdt_object *mo)
+{
+       struct ptlrpc_request *req = mdt_info_req(info);
+       struct mdt_device *mdt = mdt_dev(mo->mot_obj.lo_dev);
+       union ldlm_policy_data policy;
+       struct ldlm_res_id res_id;
+       struct lustre_handle dom_lh;
+       struct ldlm_lock *lock;
+       __u64 flags = LDLM_FL_AST_DISCARD_DATA;
+       int rc = 0;
+       bool old_client;
+
+       ENTRY;
+
+       if (req && req_is_replay(req))
+               RETURN_EXIT;
+
+       policy.l_inodebits.bits = MDS_INODELOCK_DOM;
+       policy.l_inodebits.try_bits = 0;
+       fid_build_reg_res_name(mdt_object_fid(mo), &res_id);
+
+       /* Keep blocking version of discard for an old client to avoid
+        * crashes on non-patched clients. LU-11359.
+        */
+       old_client = req && !(exp_connect_flags2(req->rq_export) &
+                             OBD_CONNECT2_ASYNC_DISCARD);
+
+       /* Tell the clients that the object is gone now and that they should
+        * throw away any cached pages. */
+       rc = ldlm_cli_enqueue_local(info->mti_env, mdt->mdt_namespace, &res_id,
+                                   LDLM_IBITS, &policy, LCK_PW, &flags,
+                                   ldlm_blocking_ast, old_client ?
+                                   ldlm_completion_ast :
+                                   ldlm_dom_discard_cp_ast,
+                                   NULL, NULL, 0, LVB_T_NONE, NULL, &dom_lh);
+       if (rc != ELDLM_OK) {
+               CDEBUG(D_DLMTRACE,
+                      "Failed to issue discard lock, rc = %d\n", rc);
+               RETURN_EXIT;
+       }
+
+       lock = ldlm_handle2lock(&dom_lh);
+       lock_res_and_lock(lock);
+       /* if lock is not granted then there are BL ASTs in progress and
+        * lock will be granted in result of reprocessing with CP callback
+        * notifying about that. The mdt object has to be kept until that and
+        * it is saved in l_ast_data of the lock. Lock reference is kept too
+        * until that to prevent it from canceling.
+        */
+       if (!is_granted_or_cancelled_nolock(lock)) {
+               mdt_object_get(info->mti_env, mo);
+               lock->l_ast_data = mo;
+               unlock_res_and_lock(lock);
+       } else {
+               unlock_res_and_lock(lock);
+               ldlm_lock_decref_and_cancel(&dom_lh, LCK_PW);
+       }
+       LDLM_LOCK_PUT(lock);
+
+       RETURN_EXIT;
+}