]> xenbits.xensource.com Git - people/liuw/libxenctrl-split/libvirt.git/log
people/liuw/libxenctrl-split/libvirt.git
10 years agoqemu: don't error out when cgroups don't exist
Martin Kletzander [Wed, 9 Jul 2014 07:55:29 +0000 (09:55 +0200)]
qemu: don't error out when cgroups don't exist

When creating cgroups for vcpu and emulator threads whilst starting a
domain, we explicitly skip creating those cgroups in case priv->cgroup
is NULL (cgroups not supported) because SetAffinity() serves the same
purpose.  If the host supports only some cgroups (the ones we need are
either unmounted or disabled in qemu.conf), we error out with weird
message even though we could continue starting the domain.

Resolves: https://bugzilla.redhat.com/show_bug.cgi?id=1097028

Signed-off-by: Martin Kletzander <mkletzan@redhat.com>
10 years agovirsh: document the possibility of accepting integers for numatune mode
Martin Kletzander [Wed, 9 Jul 2014 07:53:14 +0000 (09:53 +0200)]
virsh: document the possibility of accepting integers for numatune mode

According to the code, 'virsh numatune' supports integers for
specifying --mode as well as the string definitions "strict",
"interleave", and "preferred".  However, this possibility was not
documented anywhere, so this patch adds it to both the man page and
command help.

Resolves: https://bugzilla.redhat.com/show_bug.cgi?id=1085706

Signed-off-by: Martin Kletzander <mkletzan@redhat.com>
10 years agoutil: storage: Fix build after 25924dec0f9329d429aadae14e273602307e2214
Peter Krempa [Wed, 9 Jul 2014 08:00:58 +0000 (10:00 +0200)]
util: storage: Fix build after 25924dec0f9329d429aadae14e273602307e2214

The commit referenced above changed function arguments of
virStorageFileGetMetadataFromBuf() but didn't tweak the
ATTRIBUTE_NONNULL tied to them. This was caught by coverity as it
actually obeys them. We disabled them for GCC and thus it didn't show
up.

Additionally in commit 3ea661deeabadc3c114dfb6f662b9fd17d714a01 I passed
NULL to the backingFormat argument which was also marked as nonnull. Use
a dummy int's address when the argument isn't supplied so that the code
doesn't need to change much.

10 years agoconf: Improve metadata type verification
Peter Krempa [Tue, 8 Jul 2014 13:52:32 +0000 (15:52 +0200)]
conf: Improve metadata type verification

Split out checking of invalid metadata type from the switch statement so
that we can use the typecasted enum value to allow tracking addition of
new items by the compliler.

Also avoids two dead-code break statements.

10 years agoqemu: fix domxml-to-native failing when spice_tls is not enabled
Jincheng Miao [Fri, 27 Jun 2014 14:37:02 +0000 (22:37 +0800)]
qemu: fix domxml-to-native failing when spice_tls is not enabled

The default graphics channel mode is 'any', so as to defaultMode attribute.
If defaultMode and channel mode are all the default value 'any',
qemuConnectDomainXMLToNative will set TLSPort.
But in qemuBuildGraphicsSPICECommandLine, if spice_tls is not enabled, libvirtd
will report an error to tell the user that spice TLS is disabled in qemu.conf.

So qemuConnectDomainXMLToNative should check spice_tls is enabled,
then decide to allocate an tlsPort number to this graphics.

If user specified defaultMode is 'secure', qemuConnectDomainXMLToNative
could allocate tlsPort, and then let qemuBuildGraphicsSPICECommandLine reports
the spice_tls disabled error.

The related bug is:
https://bugzilla.redhat.com/show_bug.cgi?id=1113868

Signed-off-by: Jincheng Miao <jmiao@redhat.com>
Signed-off-by: Ján Tomko <jtomko@redhat.com>
10 years agoqemu: snapshot: Refactor image labelling of new snapshot files
Peter Krempa [Mon, 30 Jun 2014 12:21:23 +0000 (14:21 +0200)]
qemu: snapshot: Refactor image labelling of new snapshot files

Now that cgroups/security driver/locking driver support labelling of
individual images and tolerate network storage we don't have to refrain
from passing all image files to it. This allows removing the checking
code as we already make sure that the snapshot function won't be called
with unsupported options.

10 years agoqemu: Refactor qemuDomainPrepareDiskChainElement
Peter Krempa [Wed, 25 Jun 2014 15:23:44 +0000 (17:23 +0200)]
qemu: Refactor qemuDomainPrepareDiskChainElement

Now that security, cgroup and locking APIs support working on individual
images and we track the backing chain security info on a per-image basis
we can finally kill swapping the disk source in virDomainDiskDef and use
the virStorageSource directly.

10 years agoqemu: snapshot: Improve approach to deal with snapshot metadata
Peter Krempa [Thu, 12 Jun 2014 14:57:43 +0000 (16:57 +0200)]
qemu: snapshot: Improve approach to deal with snapshot metadata

Until now we were changing information about the disk source via
multiple steps of copying data. Now that we changed to a pointer to
store the disk source we might use it to change the approach to track
the data.

Additionally this will allow proper tracking of the backing chain.

10 years agoqemu: block: Properly track disk source while pivoting to new image
Peter Krempa [Fri, 27 Jun 2014 14:12:20 +0000 (16:12 +0200)]
qemu: block: Properly track disk source while pivoting to new image

When pivoting to a new disk source after a block commit (and possibly
after a soon-to-be-added active block commit) we changed just a few
fields to the new target. In case we'd copy a network disk to a local
file we'd not change the type properly.

To avoid such problems, switch to tracking of the source via changing of
the complete source struct to the one tracking the mirroring info.

10 years agoqemu: blockcopy: Use the mirror disk source to label the files
Peter Krempa [Wed, 25 Jun 2014 15:15:17 +0000 (17:15 +0200)]
qemu: blockcopy: Use the mirror disk source to label the files

Use the source struct and the corresponding function so that we can
avoid using the path separately. Now that
qemuDomainPrepareDiskChainElementPath isn't use anywhere, we can safely
remove it.

Additionally, the removal fixes a misaligned comment as the removed
function was added under a comment for a different function.

10 years agoutil: storage: Return complete parent info from virStorageFileChainLookup
Peter Krempa [Wed, 25 Jun 2014 13:43:04 +0000 (15:43 +0200)]
util: storage: Return complete parent info from virStorageFileChainLookup

Instead of just returning the parent path, return the complete parent
source structure.

10 years agoutil: storage: Make virStorageFileChainLookup more network storage aware
Peter Krempa [Wed, 25 Jun 2014 11:45:54 +0000 (13:45 +0200)]
util: storage: Make virStorageFileChainLookup more network storage aware

Add a few checks and avoid resolving relative links on networked
storage.

10 years agosecurity: AppArmor: Implement per-image seclabel set
Peter Krempa [Tue, 24 Jun 2014 15:04:21 +0000 (17:04 +0200)]
security: AppArmor: Implement per-image seclabel set

Refactor the code and reuse it to implement the functionality.

10 years agosecurity: AppArmor: Implement per-image seclabel restore
Peter Krempa [Mon, 23 Jun 2014 15:19:25 +0000 (17:19 +0200)]
security: AppArmor: Implement per-image seclabel restore

Refactor the existing code to allow re-using it for the per-image label
restore too.

10 years agosecurity: DAC: Implement per-image seclabel set
Peter Krempa [Tue, 24 Jun 2014 15:04:21 +0000 (17:04 +0200)]
security: DAC: Implement per-image seclabel set

Refactor the code and reuse it to implement the functionality.

10 years agosecurity: DAC: Implement per-image seclabel restore
Peter Krempa [Mon, 23 Jun 2014 15:19:25 +0000 (17:19 +0200)]
security: DAC: Implement per-image seclabel restore

Refactor the existing code to allow re-using it for the per-image label
restore too.

10 years agosecurity: selinux: Implement per-image seclabel set
Peter Krempa [Tue, 24 Jun 2014 15:04:21 +0000 (17:04 +0200)]
security: selinux: Implement per-image seclabel set

Refactor the code and reuse it to implement the functionality.

10 years agosecurity: selinux: Implement per-image seclabel restore
Peter Krempa [Mon, 23 Jun 2014 15:19:25 +0000 (17:19 +0200)]
security: selinux: Implement per-image seclabel restore

Refactor the existing code to allow re-using it for the per-image label
restore too.

10 years agosecurity: Introduce APIs to label single images
Peter Krempa [Mon, 23 Jun 2014 14:35:34 +0000 (16:35 +0200)]
security: Introduce APIs to label single images

Add security driver functions to label separate storage images using the
virStorageSource definition. This will help to avoid the need to do ugly
changes to the disk struct and use the source directly.

10 years agolocking: Add APIs to lock individual image files
Peter Krempa [Mon, 23 Jun 2014 13:16:46 +0000 (15:16 +0200)]
locking: Add APIs to lock individual image files

Add helper APIs to manage individual image files rather than disks. To
simplify the addition some parts of the code were refactored in this
patch.

10 years agoqemu: cgroup: Setup only the top level disk image for read-write access
Peter Krempa [Fri, 20 Jun 2014 12:05:05 +0000 (14:05 +0200)]
qemu: cgroup: Setup only the top level disk image for read-write access

Only the top level gets writes, so the rest of the backing chain
requires only read-only access.

10 years agoqemu: cgroup: Add functions to set cgroup image stuff on individual imgs
Peter Krempa [Wed, 18 Jun 2014 11:09:05 +0000 (13:09 +0200)]
qemu: cgroup: Add functions to set cgroup image stuff on individual imgs

Add functions that will allow to set all the required cgroup stuff on
individual images taking a virStorageSourcePtr. Also convert functions
designed to setup whole backing chain to take advantage of the change.

10 years agovirEventPollDispatchHandles: Honour array boundaries
Michal Privoznik [Wed, 9 Jul 2014 07:37:20 +0000 (09:37 +0200)]
virEventPollDispatchHandles: Honour array boundaries

When dispatching events from the event loop, the array of registered
handles is searched to see what handles happened an event on. However,
the array is searched in weird way: the check for the array boundaries
is at the end, so we may touch the elements after the end of the
array:

==10434== Invalid read of size 4
==10434==    at 0x52D06B6: virEventPollDispatchHandles (vireventpoll.c:486)
==10434==    by 0x52D10E4: virEventPollRunOnce (vireventpoll.c:660)
==10434==    by 0x52CF207: virEventRunDefaultImpl (virevent.c:308)
==10434==    by 0x1639D1: virNetServerRun (virnetserver.c:1139)
==10434==    by 0x1220DC: main (libvirtd.c:1507)
==10434==  Address 0xc11ff04 is 4 bytes after a block of size 960 alloc'd
==10434==    at 0x4C2CA5E: realloc (in /usr/lib64/valgrind/vgpreload_memcheck-amd64-linux.so)
==10434==    by 0x52AD378: virReallocN (viralloc.c:245)
==10434==    by 0x52AD46E: virExpandN (viralloc.c:294)
==10434==    by 0x52AD5B1: virResizeN (viralloc.c:352)
==10434==    by 0x52CF2EC: virEventPollAddHandle (vireventpoll.c:116)
==10434==    by 0x52CEF5B: virEventAddHandle (virevent.c:78)
==10434==    by 0x11F69A90: nodeStateInitialize (node_device_udev.c:1797)
==10434==    by 0x53C3C89: virStateInitialize (libvirt.c:743)
==10434==    by 0x120563: daemonRunStateInit (libvirtd.c:919)
==10434==    by 0x5317719: virThreadHelper (virthread.c:197)
==10434==    by 0x8376F39: start_thread (in /lib64/libpthread-2.17.so)
==10434==    by 0x8A7F9FC: clone (in /lib64/libc-2.17.so)

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoutil: XML: Avoid forward function declaration
Peter Krempa [Tue, 8 Jul 2014 13:53:41 +0000 (15:53 +0200)]
util: XML: Avoid forward function declaration

Recursive functions apparently don't need them, but I originally thought
they do.

10 years agoutil: cgroup: Fix build on non-cgroup platforms
Peter Krempa [Tue, 8 Jul 2014 15:34:56 +0000 (17:34 +0200)]
util: cgroup: Fix build on non-cgroup platforms

Commit a48f44510098cead629ede9a49ea4e840a28ccca introduced a helper
function to convert cgroup device mode to string. The function was only
conditionally compiled on platforms that support cgroup. This broke the
build when attempting to export the symbol:

  CCLD     libvirt.la
  Cannot export virCgroupGetDevicePermsString: symbol not defined

Move the function out of the ifdef, as it doesn't really depend on the
cgroup code being present.

10 years agoAllow updating names in DHCP hosts by matching IPs.
Ján Tomko [Tue, 8 Jul 2014 16:27:55 +0000 (18:27 +0200)]
Allow updating names in DHCP hosts by matching IPs.

Also fix the error message if an IPv6 host with no MAC
is not found.

https://bugzilla.redhat.com/show_bug.cgi?id=991290

10 years agoDocument the need to free vir*Ptr objects per-function
Ján Tomko [Tue, 8 Jul 2014 15:58:11 +0000 (17:58 +0200)]
Document the need to free vir*Ptr objects per-function

Another patch for
https://bugzilla.redhat.com/show_bug.cgi?id=994731

10 years agoDocument the need to free vir*Ptr objects
Ján Tomko [Tue, 8 Jul 2014 08:27:51 +0000 (10:27 +0200)]
Document the need to free vir*Ptr objects

https://bugzilla.redhat.com/show_bug.cgi?id=994731

10 years agoActually fix the spec file
Ján Tomko [Tue, 8 Jul 2014 14:33:58 +0000 (16:33 +0200)]
Actually fix the spec file

There was a '%' missing before the last {rhel}.
Tested on RHEL-7 this time.

10 years agolibxl: fix crash in migrate confirm for transient domains
Jim Fehlig [Tue, 8 Jul 2014 21:34:48 +0000 (15:34 -0600)]
libxl: fix crash in migrate confirm for transient domains

In libxlDomainMigrationConfirm(), a transient domain is removed
from the domain list after successful migration.  Later in cleanup,
the domain object is unlocked, resulting in a crash

Program received signal SIGSEGV, Segmentation fault.
[Switching to Thread 0x7fb4208ed700 (LWP 12044)]
0x00007fb4267251e6 in virClassIsDerivedFrom (klass=0xdeadbeef,
  parent=0x7fb42830d0c0) at util/virobject.c:169
169         if (klass->magic == parent->magic)
(gdb) bt
0  0x00007fb4267251e6 in virClassIsDerivedFrom (klass=0xdeadbeef,
  parent=0x7fb42830d0c0) at util/virobject.c:169
1  0x00007fb42672591b in virObjectIsClass (anyobj=0x7fb4100082b0,
  klass=0x7fb42830d0c0) at util/virobject.c:365
2  0x00007fb42672583c in virObjectUnlock (anyobj=0x7fb4100082b0)
  at util/virobject.c:338
3  0x00007fb41a8c7d7a in libxlDomainMigrationConfirm (driver=0x7fb4100404c0,
  vm=0x7fb4100082b0, flags=1, cancelled=0) at libxl/libxl_migration.c:583

Fix by setting the virDomainObjPtr to NULL after removing it from
the domain list.

10 years agolibxl: acquire job though begin phase only
Jim Fehlig [Tue, 8 Jul 2014 21:17:58 +0000 (15:17 -0600)]
libxl: acquire job though begin phase only

During migration, the libxl driver starts a modify job in the
begin phase, ending the job in the confirm phase.  This is
essentially VIR_MIGRATE_CHANGE_PROTECTION semantics, but the
driver does not support that flag.  Without CHANGE_PROTECTION
support, the job would never be terminated in error conditions
where migrate confirm phase is not executed.  Further attempts
to modify the domain would result in failure to acquire a job
after LIBXL_JOB_WAIT_TIME.

Similar to the qemu driver, end the job in the begin phase.
Protecting the domain object across all phases of migration can
be done in a future patch adding CHANGE_PROTECTION support.

10 years agolibxl: remove domain when migration prepare fails
Jim Fehlig [Tue, 8 Jul 2014 17:15:34 +0000 (11:15 -0600)]
libxl: remove domain when migration prepare fails

In libxlDomainMigrationPrepare(), a new virDomainObj is created
from the incoming domain def and added to the driver's domain
list, but never removed if there are subsequent failures during
the prepare phase.

targethost# virsh list --all

sourcehost# virsh migrate --live dom xen+ssh://targethost/system
   error: operation failed: Fail to create socket for incoming migration.

targethost# virsh list --all
error: Failed to list domains
error: name in virGetDomain must not be NULL

After adding code to remove the domain on prepare failure, noticed
that libvirtd crashed due to double free of the virDomainDef.  Similar
to the qemu driver, pass a pointer to virDomainDefPtr so it can be set
to NULL once a virDomainObj is created from it.

10 years agolibxl: rename goto label
Jim Fehlig [Tue, 8 Jul 2014 16:59:39 +0000 (10:59 -0600)]
libxl: rename goto label

In libxlDomainMigrationPrepare(), the cleanup label handles error
conditions and should be renamed as such for clarity.

10 years agoLXC: fix an improper comments for lxcDomainDestroyFlags
Chen Hanxiao [Fri, 4 Jul 2014 03:09:50 +0000 (11:09 +0800)]
LXC: fix an improper comments for lxcDomainDestroyFlags

Currently @flag is not used yet.

Signed-off-by: Chen Hanxiao <chenhanxiao@cn.fujitsu.com>
10 years agoqemu: raise an eror when using aio=native without cache=none
Giuseppe Scrivano [Tue, 8 Jul 2014 14:08:57 +0000 (16:08 +0200)]
qemu: raise an eror when using aio=native without cache=none

Qemu will fallback to aio=threads when the cache mode doesn't use
O_DIRECT, even if aio=native was explictly set.

Closes: https://bugzilla.redhat.com/show_bug.cgi?id=1086704
Signed-off-by: Giuseppe Scrivano <gscrivan@redhat.com>
10 years agomaint: update to latest gnulib
Eric Blake [Tue, 8 Jul 2014 20:46:49 +0000 (14:46 -0600)]
maint: update to latest gnulib

When run under an environment that inherits an ignored SIGPIPE
(hello, annoying buildbots), a syntax-check was producing quite
a bit of noise, such as:

> prohibit_argmatch_without_use
> grep: write error
> grep: write error
> /bin/sed: couldn't write 25 items to stdout: Broken pipe
> sed: couldn't write 1 item to stdout: Broken pipe
> 0.46 prohibit_argmatch_without_use

This has been fixed upstream in gnulib.  There are several other
portability improvements in our regular submodule update.

* .gnulib: Update to latest, in part for quieter syntax-check.

Signed-off-by: Eric Blake <eblake@redhat.com>
10 years agoproperly indent virSecurityLabelDefsParseXML() parameters
Martin Kletzander [Tue, 8 Jul 2014 14:12:01 +0000 (16:12 +0200)]
properly indent virSecurityLabelDefsParseXML() parameters

Signed-off-by: Martin Kletzander <mkletzan@redhat.com>
10 years agoFix the indentation in libvirt.spec.in
Ján Tomko [Tue, 8 Jul 2014 13:53:54 +0000 (15:53 +0200)]
Fix the indentation in libvirt.spec.in

Over 66% of my last commit 66e7061 was not indented properly.

10 years agoDon't require iptables-ipv6 on >= F17 and RHEL >= 7
Ján Tomko [Tue, 8 Jul 2014 10:56:59 +0000 (12:56 +0200)]
Don't require iptables-ipv6 on >= F17 and RHEL >= 7

We only need ip6tables, which is now a part of the iptables package:
http://pkgs.fedoraproject.org/cgit/iptables.git/commit/?h=1392835

This needlessly pulls in iptables-services:
https://bugzilla.redhat.com/show_bug.cgi?id=1101510
which can conflict with firewalld:
https://bugzilla.redhat.com/show_bug.cgi?id=1101484

10 years agoutil: cgroup: Add helper to convert device mode to string
Peter Krempa [Fri, 20 Jun 2014 11:33:16 +0000 (13:33 +0200)]
util: cgroup: Add helper to convert device mode to string

Cgroups code uses VIR_CGROUP_DEVICE_* flags to specify the mode but in
the end it needs to be converted to a string. Add a helper to do it and
use it in the cgroup code before introducing it into the rest of the
code.

10 years agoutil: storage: Copy parent's disk metadata to backing chain elements
Peter Krempa [Fri, 27 Jun 2014 12:33:01 +0000 (14:33 +0200)]
util: storage: Copy parent's disk metadata to backing chain elements

When discovering a disk backing chain the parent disk's metadata need to
be populated into the guest images so that each piece of the backing
chain contains a copy of those. This will allow us to refactor the
security driver so that it will not need to carry around the original
disk definition.

10 years agoutil: storage: Add function to transfer config parts to new chain element
Peter Krempa [Wed, 25 Jun 2014 16:48:27 +0000 (18:48 +0200)]
util: storage: Add function to transfer config parts to new chain element

We are going to modify storage source chains in place. Add a helper that
will copy relevant information such as security labels to the new
element if that doesn't contain it.

10 years agoutil: storagefile: Add deep copy for struct virStorageSource
Peter Krempa [Mon, 16 Jun 2014 11:10:42 +0000 (13:10 +0200)]
util: storagefile: Add deep copy for struct virStorageSource

Now that we have pointers to store disk source information and thus can
easily exchange the structs behind we need a function to copy all the
data.

10 years agostorage: Move readonly and shared flags to disk source from disk def
Peter Krempa [Tue, 24 Jun 2014 13:15:55 +0000 (15:15 +0200)]
storage: Move readonly and shared flags to disk source from disk def

In the future we might need to track state of individual images. Move
the readonly and shared flags to the virStorageSource struct so that we
can keep them in a per-image basis.

10 years agoconf: Don't output seclabels for backingStore elements
Peter Krempa [Mon, 30 Jun 2014 09:38:08 +0000 (11:38 +0200)]
conf: Don't output seclabels for backingStore elements

Some of the further changes will propagate seclabels from a disk source
element into the backing store elements. This would change the XML
output of the backing store as the seclabels would be formatted for each
backing store element. Skip the seclabels formatting until we decide
that it's necessary.

10 years agostorage: file: Tolerate NULL src when uninitializing the backend
Peter Krempa [Mon, 30 Jun 2014 14:24:33 +0000 (16:24 +0200)]
storage: file: Tolerate NULL src when uninitializing the backend

Allow de-init of null storage sources.

10 years agoqemu: Add helper to initialize storage file backend with correct uid/gid
Peter Krempa [Mon, 30 Jun 2014 13:48:45 +0000 (15:48 +0200)]
qemu: Add helper to initialize storage file backend with correct uid/gid

Add a wrapper that determines the correct uid and gid for a certain
storage file and domain.

10 years agoqemu: Don't propagate whole disk definition into qemuDomainGetImageIds
Peter Krempa [Mon, 30 Jun 2014 13:40:57 +0000 (15:40 +0200)]
qemu: Don't propagate whole disk definition into qemuDomainGetImageIds

It will help re-using the function.

10 years agoqemu: Add support for networked disks for block pull/block rebase
Peter Krempa [Mon, 28 Apr 2014 13:39:19 +0000 (15:39 +0200)]
qemu: Add support for networked disks for block pull/block rebase

Now that we are able to select images from the backing chain via indexed
access we should also convert possible network sources to
qemu-compatible strings before passing them to qemu.

10 years agoqemu: Add support for networked disks for block commit
Peter Krempa [Mon, 28 Apr 2014 13:39:19 +0000 (15:39 +0200)]
qemu: Add support for networked disks for block commit

Now that we are able to select images from the backing chain via indexed
access we should also convert possible network sources to
qemu-compatible strings before passing them to qemu.

10 years agolib: Introduce flag VIR_DOMAIN_BLOCK_REBASE_RELATIVE
Peter Krempa [Fri, 16 May 2014 13:40:06 +0000 (15:40 +0200)]
lib: Introduce flag VIR_DOMAIN_BLOCK_REBASE_RELATIVE

Introduce flag for the block rebase API to allow the rebase operation to
leave the chain relatively addressed. Also adds a virsh switch to enable
this behavior.

10 years agolib: Introduce flag VIR_DOMAIN_BLOCK_COMMIT_RELATIVE
Peter Krempa [Tue, 13 May 2014 15:59:32 +0000 (17:59 +0200)]
lib: Introduce flag VIR_DOMAIN_BLOCK_COMMIT_RELATIVE

Introduce flag for the block commit API to allow the commit operation to
leave the chain relatively addressed. Also adds a virsh switch to enable
this behavior.

10 years agoqemu: refactor qemuDomainGetBlockInfo to work with remote storage
Peter Krempa [Mon, 7 Jul 2014 10:56:23 +0000 (12:56 +0200)]
qemu: refactor qemuDomainGetBlockInfo to work with remote storage

The qemu block info function relied on working with local storage. Break
this assumption by adding support for remote volumes. Unfortunately we
still need to take a hybrid approach as some of the operations require a
filedescriptor.

Previously you'd get:
 $ virsh domblkinfo gl vda
 error: cannot stat file '/img10': Bad file descriptor

Now you get some stats:
 $ virsh domblkinfo gl vda
 Capacity:       10485760
 Allocation:     197120
 Physical:       197120

Resolves: https://bugzilla.redhat.com/show_bug.cgi?id=1110198

10 years agostorage: gluster: Optimize header reader functions
Peter Krempa [Mon, 7 Jul 2014 09:52:58 +0000 (11:52 +0200)]
storage: gluster: Optimize header reader functions

The gluster code had two functions for reading volume headers, remove
one and reuse the second one.

10 years agoutil: storage: Allow specifying format for virStorageFileGetMetadataFromBuf
Peter Krempa [Mon, 7 Jul 2014 09:38:28 +0000 (11:38 +0200)]
util: storage: Allow specifying format for virStorageFileGetMetadataFromBuf

To allow reusing this function in the qemu driver we need to allow
specifying the storage format. Also separate return of the backing store
path now isn't necessary.

10 years agoutil: storage: Inline use of virStorageFileGetMetadataFromFDInternal
Peter Krempa [Mon, 7 Jul 2014 09:24:14 +0000 (11:24 +0200)]
util: storage: Inline use of virStorageFileGetMetadataFromFDInternal

There was just one callsite left. Integrate the body to the only calling
function.

10 years agotools/wireshark: fix rpm build
Pavel Hrdina [Tue, 8 Jul 2014 06:33:53 +0000 (08:33 +0200)]
tools/wireshark: fix rpm build

There is a missing include of $(top_srcdir)/include to handle
"libvirt/libvirt.h" header file.

Signed-off-by: Pavel Hrdina <phrdina@redhat.com>
10 years agoDo not allow changing the UUID of a nwfilter
Hu Jianwei [Mon, 7 Jul 2014 13:55:16 +0000 (15:55 +0200)]
Do not allow changing the UUID of a nwfilter

https://bugzilla.redhat.com/show_bug.cgi?id=1077009

10 years agoLXC: Allow setting max mem lower than current mem
Ján Tomko [Thu, 26 Jun 2014 07:13:25 +0000 (09:13 +0200)]
LXC: Allow setting max mem lower than current mem

For inactive domains, set both current and maximum memory
to the specified 'maximum memory' value.

This matches the behavior of QEMU driver's SetMaxMemory.

https://bugzilla.redhat.com/show_bug.cgi?id=1091132

10 years agovirsh: domain: Use inactive XML when unplugging interface with --config
Peter Krempa [Fri, 4 Jul 2014 13:03:07 +0000 (15:03 +0200)]
virsh: domain: Use inactive XML when unplugging interface with --config

Similary to cmdDetachDisk fetch the inactive definition when --config
is specified as the active may not contain the network interface
if it was plugged with --config.

Resolves: https://bugzilla.redhat.com/show_bug.cgi?id=1056902

10 years agoaudit: Audit smartcard devices
Peter Krempa [Thu, 3 Jul 2014 10:03:41 +0000 (12:03 +0200)]
audit: Audit smartcard devices

10 years agoaudit: Add auditing for serial/parallel/channel/console character devs
Peter Krempa [Thu, 3 Jul 2014 08:59:58 +0000 (10:59 +0200)]
audit: Add auditing for serial/parallel/channel/console character devs

Add startup auditing and also hotplug auditing for said devices.

10 years agovirt-lxc-convert: make free return values in bytes
Cédric Bosdonnat [Fri, 4 Jul 2014 13:58:39 +0000 (15:58 +0200)]
virt-lxc-convert: make free return values in bytes

Tiny fix for virt-lxc-convert: we are setting memory values in bytes, while
free may give us values in a different unit by default: force free to output
bytes with -b flag.

10 years agoqemu: dump: Report better error when dumping VM with passthrough devices
Peter Krempa [Mon, 7 Jul 2014 08:00:46 +0000 (10:00 +0200)]
qemu: dump: Report better error when dumping VM with passthrough devices

For the regular dump operation we migrate the VM to a file. This won't
work when the VM has passthrough devices assigned. Rather than reporting
a cryptic error from qemu run our check whether it can be migrated.

This does not influence the memory-only dump that is allowed with
passthrough devices.

Resolves: https://bugzilla.redhat.com/show_bug.cgi?id=874418

10 years agoLXC: remove duplicate controller check code
Chen Hanxiao [Mon, 7 Jul 2014 06:26:57 +0000 (14:26 +0800)]
LXC: remove duplicate controller check code

We invoked virCgroupHasController twice for checking
VIR_CGROUP_CONTROLLER_DEVICES
in lxcDomainAttachDeviceDiskLive.

Signed-off-by: Chen Hanxiao <chenhanxiao@cn.fujitsu.com>
10 years agoFree the return value of virFileFindResource
Ján Tomko [Mon, 7 Jul 2014 06:18:44 +0000 (08:18 +0200)]
Free the return value of virFileFindResource

Commits e18a80a and 57e5c3c switched from a getenv wrapper which
does not allocate a string to virFileFindResource which does not,
without freeing it.

https://bugzilla.redhat.com/show_bug.cgi?id=1116427

10 years agodocs: formatdomain.html fixes
Michele Paolino [Fri, 4 Jul 2014 14:12:48 +0000 (16:12 +0200)]
docs: formatdomain.html fixes

Fixed some XML tags in the formatdomain page.

Signed-off-by: Michele Paolino <m.paolino@virtualopensystems.com>
10 years agodocs: Fix broken link in the HACKING page
Michele Paolino [Fri, 4 Jul 2014 14:12:47 +0000 (16:12 +0200)]
docs: Fix broken link in the HACKING page

The link to the page "how to get your code into an open source
project" has been fixed.

Signed-off-by: Michele Paolino <m.paolino@virtualopensystems.com>
Signed-off-by: Martin Kletzander <mkletzan@redhat.com>
10 years agowireshark: Honor API change coming with 1.12 release
Michal Privoznik [Fri, 4 Jul 2014 05:38:48 +0000 (07:38 +0200)]
wireshark: Honor API change coming with 1.12 release

https://bugs.gentoo.org/show_bug.cgi?id=508336

At wireshark, they have this promise to change public dissector APIs
only with minor version number change. Which they did when releasing
the version of 1.12.

Firstly, they've changed tvb_memdup() in
a0c53ffaa1bb46d8c9db2ec739401aa411c9790e so now it takes four arguments
instead of three. The new argument is placed at the very beginning of
the list of arguments and basically says the scope where we'd like to
allocate the memory. According to the documentation NULL should be the
default value.

Then, the tcp_dissect_pdus() signature changed too. Well, the function
that actually dissects reassembled packets as tcp_dissect_pdus()
reorder TCP packets into one big chunk and then calls a user function
to dissect the PDU at once. The change is dated back to
8081cf1d90397cbbb4404f9720595e1537ed5e14.

Then, WS_DLL_PUBLIC_NOEXTERN was replaced with WS_DLL_PUBLIC_DEF in
5d87a8c46171f572568db5a47c093423482e342f.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agowireshark: Include more of libvirt internals
Michal Privoznik [Fri, 4 Jul 2014 08:23:18 +0000 (10:23 +0200)]
wireshark: Include more of libvirt internals

The rationale is to not duplicate code which is done in
packet-libvirt.h for instance. Moreover, this way we can drop
__attribute_((unused)) used int packet-libvirt.c in favor of
ATTRIBUTE_UNUSED.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoqemu: monitor: Add support for backing name specification for block-stream
Peter Krempa [Fri, 16 May 2014 15:51:21 +0000 (17:51 +0200)]
qemu: monitor: Add support for backing name specification for block-stream

To allow changing the name that is recorded in the top of the current
image chain used in a block pull/rebase operation, we need to specify
the backing name to qemu. This is done via the "backing-file" attribute
to the block-stream commad.

10 years agoqemu: monitor: Add argument for specifying backing name for block commit
Peter Krempa [Tue, 13 May 2014 15:41:33 +0000 (17:41 +0200)]
qemu: monitor: Add argument for specifying backing name for block commit

To allow changing the name that is recorded in the overlay of the TOP
image used in a block commit operation, we need to specify the backing
name to qemu. This is done via the "backing-file" attribute to the
block-commit command.

10 years agoqemu: caps: Add capability for change-backing-file command
Peter Krempa [Mon, 26 May 2014 12:09:22 +0000 (14:09 +0200)]
qemu: caps: Add capability for change-backing-file command

This command allows to change the backing file name recorded in the
metadata of a qcow (or other) image. The capability also notifies that
the "block-stream" and "block-commit" commands understand the
"backing-file" attribute.

10 years agoaudit: disk: Refactor disk auditing to avoid auditing remote storage
Peter Krempa [Thu, 3 Jul 2014 08:28:12 +0000 (10:28 +0200)]
audit: disk: Refactor disk auditing to avoid auditing remote storage

Pass the virStorageSource struct to the auditing function and check if
storage is local before auditing.

10 years agoconf: audit: Split out common steps to audit domain devices
Peter Krempa [Wed, 2 Jul 2014 09:24:24 +0000 (11:24 +0200)]
conf: audit: Split out common steps to audit domain devices

Extract common operations done when creating an audit message to a
separate generic function that can be reused and convert RNG, disk, FS
and net audit to use it.

10 years agoconf: audit: rng: Reorder new and old RNG device definitions
Peter Krempa [Wed, 2 Jul 2014 11:42:54 +0000 (13:42 +0200)]
conf: audit: rng: Reorder new and old RNG device definitions

The audit functions usually take the old definition before the new one
in the argument list. Unify RNG device to use the same order.

10 years agoutil: storage: Add helper to determine whether storage is local
Peter Krempa [Wed, 25 Jun 2014 11:47:32 +0000 (13:47 +0200)]
util: storage: Add helper to determine whether storage is local

There's a lot of places where we skip doing actions based on the
locality of given storage type. The usual pattern is to skip it if:

virStorageSourceGetActualType(src) == VIR_STORAGE_TYPE_NETWORK

Add a simple helper to simplify the pattern to
virStorageSourceIsLocalStorage(src)

10 years agoUtilize virDomainDiskAuth for storage pools
John Ferlan [Thu, 26 Jun 2014 12:18:09 +0000 (08:18 -0400)]
Utilize virDomainDiskAuth for storage pools

Replace the authType, chap, and cephx unions in virStoragePoolSource
with a single pointer to a virStorageAuthDefPtr.  Adjust all users of
the previous chap/cephx and secret unions with the source->auth data.

10 years agoformatdomain: Fix issues found describing auth
John Ferlan [Wed, 25 Jun 2014 16:16:54 +0000 (12:16 -0400)]
formatdomain: Fix issues found describing auth

Fix a couple of typos ('chap' should have been 'iscsi' and there was
a stray 'iqn.2013-07.com.example:iscsi-pool' entry.  Clean up the
description of the <auth> element for the disk

10 years agoUtilize virDomainDiskAuth for domain disk
John Ferlan [Tue, 24 Jun 2014 13:46:23 +0000 (09:46 -0400)]
Utilize virDomainDiskAuth for domain disk

Replace the inline "auth" struct in virStorageSource with a pointer
to a virStorageAuthDefPtr and utilize between the domain_conf, qemu_conf,
and qemu_command sources for finding the auth data for a domain disk

10 years agoqemuargv2xmltest: Resurrect RBD and iSCSI auth
John Ferlan [Wed, 25 Jun 2014 16:16:56 +0000 (12:16 -0400)]
qemuargv2xmltest: Resurrect RBD and iSCSI auth

Ressurect the disk-drive-network-iscsi-auth and disk-drive-network-rbd-auth
tests.  Make adjustments to the args and xml file to be compatible with
other changes made to the non "-auth" so that the only difference is the
authentication information.

Adjust the qemuargv2xmltest.c to filter out "<secret" and "</auth>" since
the args -> xml has no concept of usage it doesn't get printed. This results
in the </auth> being printed on the same line as "<secret" and the secret
XML is not closed - a bit of an issue, but soon to be fixed.

10 years agovirstorage: Introduce virStorageAuthDef
John Ferlan [Mon, 23 Jun 2014 14:40:49 +0000 (10:40 -0400)]
virstorage: Introduce virStorageAuthDef

Introduce virStorageAuthDef and friends.  Future patches will merge/utilize
their view of storage source/pool auth/secret definitions.

New API's include:
    virStorageAuthDefParse:  Parse the "<auth/>" XML data for either the
                             domain disk or storage pool returning a
                             virStorageAuthDefPtr
    virStorageAuthDefCopy:   Copy a virStorageAuthDefPtr - to be used by
                             the qemuTranslateDiskSourcePoolAuth when it
                             copies storage pool auth data into domain
                             disk auth data
    virStorageAuthDefFormat: Common output of the "<auth" in the domain
                             disk or storage pool XML
    virStorageAuthDefFree:   Free memory associated with virStorageAuthDef

Subsequent patches will utilize the new functions for the domain disk and
storage pools.

Future work in the hostdev pass through can then make use of common data
structures and code.

10 years agoblockjob: turn on qemu capability bit for active commit
Eric Blake [Tue, 17 Jun 2014 03:42:49 +0000 (21:42 -0600)]
blockjob: turn on qemu capability bit for active commit

Use the probing functionality added in the last patch to turn on
a capability bit when active commit is present, and gate active
commit on that capability.

For my own reference: the difference between BLOCKJOB_SYNC and
BLOCKJOB_ASYNC is whether qemu generated an event at the
conclusion of blockpull; basically, RHEL 6.2 was the only release
of qemu that has the sync semantics and lacks the event.  RHEL
6.3 added blockcopy, but also picked up on the upstream style
of qemu generating events.  As no one is likely to backport
active commit to RHEL 6.2, it's safe for blockcommit to always
require async blockjob support.

Modifying qemucapabilitiestest is painful; the .replies files would
be so much easier if they had comments correlating which command
generated the given reply.  Maybe I'll fix that up later...

* src/qemu/qemu_capabilities.h (QEMU_CAPS_ACTIVE_COMMIT): New
capability.
* src/qemu/qemu_driver.c (qemuDomainBlockCommit): Use the new bit
* src/qemu/qemu_capabilities.c (virQEMUCaps): Name the new bit.
(virQEMUCapsProbeQMPCommands): Set it.
* tests/qemucapabilitiesdata/caps_1.3.1-1.replies: Update.
* tests/qemucapabilitiesdata/caps_1.4.2-1.replies: Likewise.
* tests/qemucapabilitiesdata/caps_1.5.3-1.replies: Likewise.
* tests/qemucapabilitiesdata/caps_1.6.0-1.replies: Likewise.
* tests/qemucapabilitiesdata/caps_1.6.50-1.replies: Likewise.

Signed-off-by: Eric Blake <eblake@redhat.com>
10 years agoblockjob: allow omitted arguments to QMP block-commit
Eric Blake [Tue, 17 Jun 2014 03:42:49 +0000 (21:42 -0600)]
blockjob: allow omitted arguments to QMP block-commit

We are about to turn on support for active block commit.  Although
qemu 2.0 was the first version to mostly support it, that version
mis-handles 0-length files, and doesn't have anything available for
easy probing.  But qemu 2.1 fixed bugs, and made life simpler by
letting the 'top' argument be optional.  Unless someone begs for
active commit with qemu 2.0, for now we are just going to enable
it only by probing for qemu 2.1 behavior (anyone backporting active
commit can also backport the optional argument behavior).  This
requires qemu.git commit 7676e2c597000eff3a7233b40cca768b358f9bc9.

Although all our actual uses of block-commit supply arguments for
both base and top, we can omit both arguments and use a bogus
device string to trigger an interesting behavior in qemu.  All QMP
commands first do argument validation, failing with GenericError
if a mandatory argument is missing.  Once that passes, the code
in the specific command gets to do further checking, and the qemu
developers made sure that if device is the only supplied argument,
then the block-commit code will look up the device first, with a
failure of DeviceNotFound, before attempting any further argument
validation (most other validations fail with GenericError).  Thus,
the category of error class can reliably be used to decipher
whether the top argument was optional, which in turn implies a
working active commit.  Since we expect our bogus device string to
trigger an error either way, the code is written to return a
distinct return value without spamming the logs.

* src/qemu/qemu_monitor.h (qemuMonitorSupportsActiveCommit): New
prototype.
* src/qemu/qemu_monitor.c (qemuMonitorSupportsActiveCommit):
Implement it.
* src/qemu/qemu_monitor_json.h (qemuMonitorJSONBlockCommit):
Allow NULL for top and base, for probing purposes.
* src/qemu/qemu_monitor_json.c (qemuMonitorJSONBlockCommit):
Likewise, implementing the probe.
* tests/qemumonitorjsontest.c (mymain): Enable...
(testQemuMonitorJSONqemuMonitorSupportsActiveCommit): ...a new test.

Signed-off-by: Eric Blake <eblake@redhat.com>
10 years agotests: Avoid double linking some libraries
Michal Privoznik [Thu, 3 Jul 2014 12:09:55 +0000 (14:09 +0200)]
tests: Avoid double linking some libraries

The problem is, since 614581f32b domaincapstest is linked with
$(LDADDS) by default. Then, since 94e3f23e8a7 the test may be
conditionally linked with $(qemu_LDADDS) which already contains
$(LDADDS). And some linkers doesn't cope with this nicely:

  CCLD     domaincapstest
../src/libvirt_probes.o:(.probes+0x0): multiple definition of `libvirt_event_poll_add_handle_semaphore'
../src/libvirt_probes.o:(.probes+0x0): first defined here
../src/libvirt_probes.o:(.probes+0x2): multiple definition of `libvirt_event_poll_update_handle_semaphore'
../src/libvirt_probes.o:(.probes+0x2): first defined here
../src/libvirt_probes.o:(.probes+0x4): multiple definition of `libvirt_event_poll_remove_handle_semaphore'
../src/libvirt_probes.o:(.probes+0x4): first defined here
../src/libvirt_probes.o:(.probes+0x6): multiple definition of `libvirt_event_poll_dispatch_handle_semaphore'
../src/libvirt_probes.o:(.probes+0x6): first defined here

And so on.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoqemu: Implement virConnectGetDomainCapabilities
Michal Privoznik [Wed, 25 Jun 2014 16:39:29 +0000 (18:39 +0200)]
qemu: Implement virConnectGetDomainCapabilities

So far only information on disks and host devices are exposed in the
capabilities XML. Well, at least something. Even a new test is
introduced. The qemu capabilities are stolen from already existing
qemucapabilities test. There's one tricky point though. Functions that
checks host's KVM and VFIO capabilities, are impossible to mock
currently. So in the test, we are setting the capabilities by hand.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoqemu_capabilities: Introduce virQEMUCapsGetDefaultMachine
Michal Privoznik [Mon, 30 Jun 2014 14:39:18 +0000 (16:39 +0200)]
qemu_capabilities: Introduce virQEMUCapsGetDefaultMachine

Sometimes it may be useful to get a default machine for given qemu
binary. Fortunately, the default machine is stored always on the first
position in the supported machines array.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoqemu_capabilities: Introduce virQEMUCapsIsMachineSupported
Michal Privoznik [Mon, 30 Jun 2014 14:31:51 +0000 (16:31 +0200)]
qemu_capabilities: Introduce virQEMUCapsIsMachineSupported

This internal API is meant to answer the question 'Is this machine
type supported by given qemu?'.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoqemu_capabilities: Introduce virQEMUCapsCacheLookupByArch
Michal Privoznik [Mon, 30 Jun 2014 14:12:07 +0000 (16:12 +0200)]
qemu_capabilities: Introduce virQEMUCapsCacheLookupByArch

The API may come handy if somebody has an architecture and wants to
look through available qemus if the architecture is supported or not.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agotests: Move qemu caps XML parsing into shared unit
Michal Privoznik [Fri, 27 Jun 2014 14:39:27 +0000 (16:39 +0200)]
tests: Move qemu caps XML parsing into shared unit

Later on, we the qemu capabilities XML parsing code may come handy so
instead of duplicating the code make the already existing one shared.
By the same time, make the function accept file name instead of XML
document stored already in memory.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agovirsh: expose virConnectGetDomainCapabilities
Michal Privoznik [Wed, 25 Jun 2014 15:56:20 +0000 (17:56 +0200)]
virsh: expose virConnectGetDomainCapabilities

The API is exposed under 'domcapabilities' command. Currently, with
the variety of drivers that libvirt supports, none of the command
arguments is obligatory, but all are optional instead.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoIntroduce virConnectGetDomainCapabilities
Michal Privoznik [Wed, 25 Jun 2014 15:05:20 +0000 (17:05 +0200)]
Introduce virConnectGetDomainCapabilities

The API should expose the information contained in virDomainCapsPtr.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoIntroduce domain_capabilities
Michal Privoznik [Wed, 25 Jun 2014 11:24:53 +0000 (13:24 +0200)]
Introduce domain_capabilities

This new module holds and formats capabilities for emulator. If you
are about to create a new domain, you may want to know what is the
host or hypervisor capable of. To make sure we don't regress on the
XML, the formatting is not something left for each driver to
implement, rather there's general format function.

The domain capabilities is a lockable object (even though the locking
is not necessary yet) which uses reference counter.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoxenapiConnectGetCapabilities: Remove unused 'cleanup' label
Michal Privoznik [Thu, 3 Jul 2014 10:21:00 +0000 (12:21 +0200)]
xenapiConnectGetCapabilities: Remove unused 'cleanup' label

In the lastest rework (9e7ecabf) a cleanup label was left over which
results in compilation error.

Signed-off-by: Michal Privoznik <mprivozn@redhat.com>
10 years agoRemove double OOM error reporting
Ján Tomko [Fri, 27 Jun 2014 06:44:15 +0000 (08:44 +0200)]
Remove double OOM error reporting

10 years agoRemove double OOM error reporting from JSON monitor
Ján Tomko [Fri, 27 Jun 2014 06:45:14 +0000 (08:45 +0200)]
Remove double OOM error reporting from JSON monitor

The functions called here report an OOM error when the allocation
fails, or quietly return -1 on wrong usage (which is not the case
here)

10 years agoAdd OOM error reporting to a few fucntions
Ján Tomko [Fri, 27 Jun 2014 08:47:11 +0000 (10:47 +0200)]
Add OOM error reporting to a few fucntions

They report errors in all other cases.

10 years agoSet errno on OOM in lxcProcReadMeminfo
Ján Tomko [Fri, 27 Jun 2014 08:47:05 +0000 (10:47 +0200)]
Set errno on OOM in lxcProcReadMeminfo

It sets the errno on all other errors, do it here too.
Also report an error.

10 years agoUse virBufferCheckError everywhere we report OOM error
Ján Tomko [Fri, 27 Jun 2014 08:40:15 +0000 (10:40 +0200)]
Use virBufferCheckError everywhere we report OOM error

Replace:
if (virBufferError(&buf)) {
    virBufferFreeAndReset(&buf);
    virReportOOMError();
    ...
}

with:
if (virBufferCheckError(&buf) < 0)
    ...

This should not be a functional change (unless some callers
misused the virBuffer APIs - a different error would be reported
then)

10 years agoReport errors in virCapabilitiesFormatXML
Ján Tomko [Fri, 27 Jun 2014 07:55:44 +0000 (09:55 +0200)]
Report errors in virCapabilitiesFormatXML

So far, we only report an error if formatting the siblings bitmap
in NUMA topology fails.

Be consistent and always report error in virCapabilitiesFormatXML.