xfs: refactor xfs_trans_reserve() interface
[firefly-linux-kernel-4.4.55.git] / fs / xfs / xfs_qm_syscalls.c
1 /*
2  * Copyright (c) 2000-2005 Silicon Graphics, Inc.
3  * All Rights Reserved.
4  *
5  * This program is free software; you can redistribute it and/or
6  * modify it under the terms of the GNU General Public License as
7  * published by the Free Software Foundation.
8  *
9  * This program is distributed in the hope that it would be useful,
10  * but WITHOUT ANY WARRANTY; without even the implied warranty of
11  * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.  See the
12  * GNU General Public License for more details.
13  *
14  * You should have received a copy of the GNU General Public License
15  * along with this program; if not, write the Free Software Foundation,
16  * Inc.,  51 Franklin St, Fifth Floor, Boston, MA  02110-1301  USA
17  */
18
19 #include <linux/capability.h>
20
21 #include "xfs.h"
22 #include "xfs_fs.h"
23 #include "xfs_format.h"
24 #include "xfs_bit.h"
25 #include "xfs_log.h"
26 #include "xfs_trans.h"
27 #include "xfs_sb.h"
28 #include "xfs_ag.h"
29 #include "xfs_alloc.h"
30 #include "xfs_quota.h"
31 #include "xfs_mount.h"
32 #include "xfs_bmap_btree.h"
33 #include "xfs_inode.h"
34 #include "xfs_inode_item.h"
35 #include "xfs_itable.h"
36 #include "xfs_bmap.h"
37 #include "xfs_rtalloc.h"
38 #include "xfs_error.h"
39 #include "xfs_attr.h"
40 #include "xfs_buf_item.h"
41 #include "xfs_qm.h"
42 #include "xfs_trace.h"
43 #include "xfs_icache.h"
44
45 STATIC int      xfs_qm_log_quotaoff(xfs_mount_t *, xfs_qoff_logitem_t **, uint);
46 STATIC int      xfs_qm_log_quotaoff_end(xfs_mount_t *, xfs_qoff_logitem_t *,
47                                         uint);
48 STATIC uint     xfs_qm_export_flags(uint);
49 STATIC uint     xfs_qm_export_qtype_flags(uint);
50
51 /*
52  * Turn off quota accounting and/or enforcement for all udquots and/or
53  * gdquots. Called only at unmount time.
54  *
55  * This assumes that there are no dquots of this file system cached
56  * incore, and modifies the ondisk dquot directly. Therefore, for example,
57  * it is an error to call this twice, without purging the cache.
58  */
59 int
60 xfs_qm_scall_quotaoff(
61         xfs_mount_t             *mp,
62         uint                    flags)
63 {
64         struct xfs_quotainfo    *q = mp->m_quotainfo;
65         uint                    dqtype;
66         int                     error;
67         uint                    inactivate_flags;
68         xfs_qoff_logitem_t      *qoffstart;
69
70         /*
71          * No file system can have quotas enabled on disk but not in core.
72          * Note that quota utilities (like quotaoff) _expect_
73          * errno == EEXIST here.
74          */
75         if ((mp->m_qflags & flags) == 0)
76                 return XFS_ERROR(EEXIST);
77         error = 0;
78
79         flags &= (XFS_ALL_QUOTA_ACCT | XFS_ALL_QUOTA_ENFD);
80
81         /*
82          * We don't want to deal with two quotaoffs messing up each other,
83          * so we're going to serialize it. quotaoff isn't exactly a performance
84          * critical thing.
85          * If quotaoff, then we must be dealing with the root filesystem.
86          */
87         ASSERT(q);
88         mutex_lock(&q->qi_quotaofflock);
89
90         /*
91          * If we're just turning off quota enforcement, change mp and go.
92          */
93         if ((flags & XFS_ALL_QUOTA_ACCT) == 0) {
94                 mp->m_qflags &= ~(flags);
95
96                 spin_lock(&mp->m_sb_lock);
97                 mp->m_sb.sb_qflags = mp->m_qflags;
98                 spin_unlock(&mp->m_sb_lock);
99                 mutex_unlock(&q->qi_quotaofflock);
100
101                 /* XXX what to do if error ? Revert back to old vals incore ? */
102                 error = xfs_qm_write_sb_changes(mp, XFS_SB_QFLAGS);
103                 return (error);
104         }
105
106         dqtype = 0;
107         inactivate_flags = 0;
108         /*
109          * If accounting is off, we must turn enforcement off, clear the
110          * quota 'CHKD' certificate to make it known that we have to
111          * do a quotacheck the next time this quota is turned on.
112          */
113         if (flags & XFS_UQUOTA_ACCT) {
114                 dqtype |= XFS_QMOPT_UQUOTA;
115                 flags |= (XFS_UQUOTA_CHKD | XFS_UQUOTA_ENFD);
116                 inactivate_flags |= XFS_UQUOTA_ACTIVE;
117         }
118         if (flags & XFS_GQUOTA_ACCT) {
119                 dqtype |= XFS_QMOPT_GQUOTA;
120                 flags |= (XFS_GQUOTA_CHKD | XFS_GQUOTA_ENFD);
121                 inactivate_flags |= XFS_GQUOTA_ACTIVE;
122         }
123         if (flags & XFS_PQUOTA_ACCT) {
124                 dqtype |= XFS_QMOPT_PQUOTA;
125                 flags |= (XFS_PQUOTA_CHKD | XFS_PQUOTA_ENFD);
126                 inactivate_flags |= XFS_PQUOTA_ACTIVE;
127         }
128
129         /*
130          * Nothing to do?  Don't complain. This happens when we're just
131          * turning off quota enforcement.
132          */
133         if ((mp->m_qflags & flags) == 0)
134                 goto out_unlock;
135
136         /*
137          * Write the LI_QUOTAOFF log record, and do SB changes atomically,
138          * and synchronously. If we fail to write, we should abort the
139          * operation as it cannot be recovered safely if we crash.
140          */
141         error = xfs_qm_log_quotaoff(mp, &qoffstart, flags);
142         if (error)
143                 goto out_unlock;
144
145         /*
146          * Next we clear the XFS_MOUNT_*DQ_ACTIVE bit(s) in the mount struct
147          * to take care of the race between dqget and quotaoff. We don't take
148          * any special locks to reset these bits. All processes need to check
149          * these bits *after* taking inode lock(s) to see if the particular
150          * quota type is in the process of being turned off. If *ACTIVE, it is
151          * guaranteed that all dquot structures and all quotainode ptrs will all
152          * stay valid as long as that inode is kept locked.
153          *
154          * There is no turning back after this.
155          */
156         mp->m_qflags &= ~inactivate_flags;
157
158         /*
159          * Give back all the dquot reference(s) held by inodes.
160          * Here we go thru every single incore inode in this file system, and
161          * do a dqrele on the i_udquot/i_gdquot that it may have.
162          * Essentially, as long as somebody has an inode locked, this guarantees
163          * that quotas will not be turned off. This is handy because in a
164          * transaction once we lock the inode(s) and check for quotaon, we can
165          * depend on the quota inodes (and other things) being valid as long as
166          * we keep the lock(s).
167          */
168         xfs_qm_dqrele_all_inodes(mp, flags);
169
170         /*
171          * Next we make the changes in the quota flag in the mount struct.
172          * This isn't protected by a particular lock directly, because we
173          * don't want to take a mrlock every time we depend on quotas being on.
174          */
175         mp->m_qflags &= ~flags;
176
177         /*
178          * Go through all the dquots of this file system and purge them,
179          * according to what was turned off.
180          */
181         xfs_qm_dqpurge_all(mp, dqtype);
182
183         /*
184          * Transactions that had started before ACTIVE state bit was cleared
185          * could have logged many dquots, so they'd have higher LSNs than
186          * the first QUOTAOFF log record does. If we happen to crash when
187          * the tail of the log has gone past the QUOTAOFF record, but
188          * before the last dquot modification, those dquots __will__
189          * recover, and that's not good.
190          *
191          * So, we have QUOTAOFF start and end logitems; the start
192          * logitem won't get overwritten until the end logitem appears...
193          */
194         error = xfs_qm_log_quotaoff_end(mp, qoffstart, flags);
195         if (error) {
196                 /* We're screwed now. Shutdown is the only option. */
197                 xfs_force_shutdown(mp, SHUTDOWN_CORRUPT_INCORE);
198                 goto out_unlock;
199         }
200
201         /*
202          * If all quotas are completely turned off, close shop.
203          */
204         if (mp->m_qflags == 0) {
205                 mutex_unlock(&q->qi_quotaofflock);
206                 xfs_qm_destroy_quotainfo(mp);
207                 return (0);
208         }
209
210         /*
211          * Release our quotainode references if we don't need them anymore.
212          */
213         if ((dqtype & XFS_QMOPT_UQUOTA) && q->qi_uquotaip) {
214                 IRELE(q->qi_uquotaip);
215                 q->qi_uquotaip = NULL;
216         }
217         if ((dqtype & XFS_QMOPT_GQUOTA) && q->qi_gquotaip) {
218                 IRELE(q->qi_gquotaip);
219                 q->qi_gquotaip = NULL;
220         }
221         if ((dqtype & XFS_QMOPT_PQUOTA) && q->qi_pquotaip) {
222                 IRELE(q->qi_pquotaip);
223                 q->qi_pquotaip = NULL;
224         }
225
226 out_unlock:
227         mutex_unlock(&q->qi_quotaofflock);
228         return error;
229 }
230
231 STATIC int
232 xfs_qm_scall_trunc_qfile(
233         struct xfs_mount        *mp,
234         xfs_ino_t               ino)
235 {
236         struct xfs_inode        *ip;
237         struct xfs_trans        *tp;
238         int                     error;
239
240         if (ino == NULLFSINO)
241                 return 0;
242
243         error = xfs_iget(mp, NULL, ino, 0, 0, &ip);
244         if (error)
245                 return error;
246
247         xfs_ilock(ip, XFS_IOLOCK_EXCL);
248
249         tp = xfs_trans_alloc(mp, XFS_TRANS_TRUNCATE_FILE);
250         error = xfs_trans_reserve(tp, &M_RES(mp)->tr_itruncate, 0, 0);
251         if (error) {
252                 xfs_trans_cancel(tp, 0);
253                 xfs_iunlock(ip, XFS_IOLOCK_EXCL);
254                 goto out_put;
255         }
256
257         xfs_ilock(ip, XFS_ILOCK_EXCL);
258         xfs_trans_ijoin(tp, ip, 0);
259
260         ip->i_d.di_size = 0;
261         xfs_trans_log_inode(tp, ip, XFS_ILOG_CORE);
262
263         error = xfs_itruncate_extents(&tp, ip, XFS_DATA_FORK, 0);
264         if (error) {
265                 xfs_trans_cancel(tp, XFS_TRANS_RELEASE_LOG_RES |
266                                      XFS_TRANS_ABORT);
267                 goto out_unlock;
268         }
269
270         ASSERT(ip->i_d.di_nextents == 0);
271
272         xfs_trans_ichgtime(tp, ip, XFS_ICHGTIME_MOD | XFS_ICHGTIME_CHG);
273         error = xfs_trans_commit(tp, XFS_TRANS_RELEASE_LOG_RES);
274
275 out_unlock:
276         xfs_iunlock(ip, XFS_ILOCK_EXCL | XFS_IOLOCK_EXCL);
277 out_put:
278         IRELE(ip);
279         return error;
280 }
281
282 int
283 xfs_qm_scall_trunc_qfiles(
284         xfs_mount_t     *mp,
285         uint            flags)
286 {
287         int             error = 0, error2 = 0;
288
289         if (!xfs_sb_version_hasquota(&mp->m_sb) || flags == 0) {
290                 xfs_debug(mp, "%s: flags=%x m_qflags=%x\n",
291                         __func__, flags, mp->m_qflags);
292                 return XFS_ERROR(EINVAL);
293         }
294
295         if (flags & XFS_DQ_USER)
296                 error = xfs_qm_scall_trunc_qfile(mp, mp->m_sb.sb_uquotino);
297         if (flags & XFS_DQ_GROUP)
298                 error2 = xfs_qm_scall_trunc_qfile(mp, mp->m_sb.sb_gquotino);
299         if (flags & XFS_DQ_PROJ)
300                 error2 = xfs_qm_scall_trunc_qfile(mp, mp->m_sb.sb_pquotino);
301
302         return error ? error : error2;
303 }
304
305 /*
306  * Switch on (a given) quota enforcement for a filesystem.  This takes
307  * effect immediately.
308  * (Switching on quota accounting must be done at mount time.)
309  */
310 int
311 xfs_qm_scall_quotaon(
312         xfs_mount_t     *mp,
313         uint            flags)
314 {
315         int             error;
316         uint            qf;
317         __int64_t       sbflags;
318
319         flags &= (XFS_ALL_QUOTA_ACCT | XFS_ALL_QUOTA_ENFD);
320         /*
321          * Switching on quota accounting must be done at mount time.
322          */
323         flags &= ~(XFS_ALL_QUOTA_ACCT);
324
325         sbflags = 0;
326
327         if (flags == 0) {
328                 xfs_debug(mp, "%s: zero flags, m_qflags=%x\n",
329                         __func__, mp->m_qflags);
330                 return XFS_ERROR(EINVAL);
331         }
332
333         /* No fs can turn on quotas with a delayed effect */
334         ASSERT((flags & XFS_ALL_QUOTA_ACCT) == 0);
335
336         /*
337          * Can't enforce without accounting. We check the superblock
338          * qflags here instead of m_qflags because rootfs can have
339          * quota acct on ondisk without m_qflags' knowing.
340          */
341         if (((flags & XFS_UQUOTA_ACCT) == 0 &&
342              (mp->m_sb.sb_qflags & XFS_UQUOTA_ACCT) == 0 &&
343              (flags & XFS_UQUOTA_ENFD)) ||
344             ((flags & XFS_GQUOTA_ACCT) == 0 &&
345              (mp->m_sb.sb_qflags & XFS_GQUOTA_ACCT) == 0 &&
346              (flags & XFS_GQUOTA_ENFD)) ||
347             ((flags & XFS_PQUOTA_ACCT) == 0 &&
348              (mp->m_sb.sb_qflags & XFS_PQUOTA_ACCT) == 0 &&
349              (flags & XFS_PQUOTA_ENFD))) {
350                 xfs_debug(mp,
351                         "%s: Can't enforce without acct, flags=%x sbflags=%x\n",
352                         __func__, flags, mp->m_sb.sb_qflags);
353                 return XFS_ERROR(EINVAL);
354         }
355         /*
356          * If everything's up to-date incore, then don't waste time.
357          */
358         if ((mp->m_qflags & flags) == flags)
359                 return XFS_ERROR(EEXIST);
360
361         /*
362          * Change sb_qflags on disk but not incore mp->qflags
363          * if this is the root filesystem.
364          */
365         spin_lock(&mp->m_sb_lock);
366         qf = mp->m_sb.sb_qflags;
367         mp->m_sb.sb_qflags = qf | flags;
368         spin_unlock(&mp->m_sb_lock);
369
370         /*
371          * There's nothing to change if it's the same.
372          */
373         if ((qf & flags) == flags && sbflags == 0)
374                 return XFS_ERROR(EEXIST);
375         sbflags |= XFS_SB_QFLAGS;
376
377         if ((error = xfs_qm_write_sb_changes(mp, sbflags)))
378                 return (error);
379         /*
380          * If we aren't trying to switch on quota enforcement, we are done.
381          */
382         if  (((mp->m_sb.sb_qflags & XFS_UQUOTA_ACCT) !=
383              (mp->m_qflags & XFS_UQUOTA_ACCT)) ||
384              ((mp->m_sb.sb_qflags & XFS_PQUOTA_ACCT) !=
385              (mp->m_qflags & XFS_PQUOTA_ACCT)) ||
386              ((mp->m_sb.sb_qflags & XFS_GQUOTA_ACCT) !=
387              (mp->m_qflags & XFS_GQUOTA_ACCT)) ||
388             (flags & XFS_ALL_QUOTA_ENFD) == 0)
389                 return (0);
390
391         if (! XFS_IS_QUOTA_RUNNING(mp))
392                 return XFS_ERROR(ESRCH);
393
394         /*
395          * Switch on quota enforcement in core.
396          */
397         mutex_lock(&mp->m_quotainfo->qi_quotaofflock);
398         mp->m_qflags |= (flags & XFS_ALL_QUOTA_ENFD);
399         mutex_unlock(&mp->m_quotainfo->qi_quotaofflock);
400
401         return (0);
402 }
403
404
405 /*
406  * Return quota status information, such as uquota-off, enforcements, etc.
407  */
408 int
409 xfs_qm_scall_getqstat(
410         struct xfs_mount        *mp,
411         struct fs_quota_stat    *out)
412 {
413         struct xfs_quotainfo    *q = mp->m_quotainfo;
414         struct xfs_inode        *uip = NULL;
415         struct xfs_inode        *gip = NULL;
416         struct xfs_inode        *pip = NULL;
417         bool                    tempuqip = false;
418         bool                    tempgqip = false;
419         bool                    temppqip = false;
420
421         memset(out, 0, sizeof(fs_quota_stat_t));
422
423         out->qs_version = FS_QSTAT_VERSION;
424         if (!xfs_sb_version_hasquota(&mp->m_sb)) {
425                 out->qs_uquota.qfs_ino = NULLFSINO;
426                 out->qs_gquota.qfs_ino = NULLFSINO;
427                 return (0);
428         }
429
430         out->qs_flags = (__uint16_t) xfs_qm_export_flags(mp->m_qflags &
431                                                         (XFS_ALL_QUOTA_ACCT|
432                                                          XFS_ALL_QUOTA_ENFD));
433         if (q) {
434                 uip = q->qi_uquotaip;
435                 gip = q->qi_gquotaip;
436                 pip = q->qi_pquotaip;
437         }
438         if (!uip && mp->m_sb.sb_uquotino != NULLFSINO) {
439                 if (xfs_iget(mp, NULL, mp->m_sb.sb_uquotino,
440                                         0, 0, &uip) == 0)
441                         tempuqip = true;
442         }
443         if (!gip && mp->m_sb.sb_gquotino != NULLFSINO) {
444                 if (xfs_iget(mp, NULL, mp->m_sb.sb_gquotino,
445                                         0, 0, &gip) == 0)
446                         tempgqip = true;
447         }
448         /*
449          * Q_XGETQSTAT doesn't have room for both group and project quotas.
450          * So, allow the project quota values to be copied out only if
451          * there is no group quota information available.
452          */
453         if (!gip) {
454                 if (!pip && mp->m_sb.sb_pquotino != NULLFSINO) {
455                         if (xfs_iget(mp, NULL, mp->m_sb.sb_pquotino,
456                                                 0, 0, &pip) == 0)
457                                 temppqip = true;
458                 }
459         } else
460                 pip = NULL;
461         if (uip) {
462                 out->qs_uquota.qfs_ino = mp->m_sb.sb_uquotino;
463                 out->qs_uquota.qfs_nblks = uip->i_d.di_nblocks;
464                 out->qs_uquota.qfs_nextents = uip->i_d.di_nextents;
465                 if (tempuqip)
466                         IRELE(uip);
467         }
468
469         if (gip) {
470                 out->qs_gquota.qfs_ino = mp->m_sb.sb_gquotino;
471                 out->qs_gquota.qfs_nblks = gip->i_d.di_nblocks;
472                 out->qs_gquota.qfs_nextents = gip->i_d.di_nextents;
473                 if (tempgqip)
474                         IRELE(gip);
475         }
476         if (pip) {
477                 out->qs_gquota.qfs_ino = mp->m_sb.sb_gquotino;
478                 out->qs_gquota.qfs_nblks = pip->i_d.di_nblocks;
479                 out->qs_gquota.qfs_nextents = pip->i_d.di_nextents;
480                 if (temppqip)
481                         IRELE(pip);
482         }
483         if (q) {
484                 out->qs_incoredqs = q->qi_dquots;
485                 out->qs_btimelimit = q->qi_btimelimit;
486                 out->qs_itimelimit = q->qi_itimelimit;
487                 out->qs_rtbtimelimit = q->qi_rtbtimelimit;
488                 out->qs_bwarnlimit = q->qi_bwarnlimit;
489                 out->qs_iwarnlimit = q->qi_iwarnlimit;
490         }
491         return 0;
492 }
493
494 #define XFS_DQ_MASK \
495         (FS_DQ_LIMIT_MASK | FS_DQ_TIMER_MASK | FS_DQ_WARNS_MASK)
496
497 /*
498  * Adjust quota limits, and start/stop timers accordingly.
499  */
500 int
501 xfs_qm_scall_setqlim(
502         struct xfs_mount        *mp,
503         xfs_dqid_t              id,
504         uint                    type,
505         fs_disk_quota_t         *newlim)
506 {
507         struct xfs_quotainfo    *q = mp->m_quotainfo;
508         struct xfs_disk_dquot   *ddq;
509         struct xfs_dquot        *dqp;
510         struct xfs_trans        *tp;
511         int                     error;
512         xfs_qcnt_t              hard, soft;
513
514         if (newlim->d_fieldmask & ~XFS_DQ_MASK)
515                 return EINVAL;
516         if ((newlim->d_fieldmask & XFS_DQ_MASK) == 0)
517                 return 0;
518
519         /*
520          * We don't want to race with a quotaoff so take the quotaoff lock.
521          * We don't hold an inode lock, so there's nothing else to stop
522          * a quotaoff from happening.
523          */
524         mutex_lock(&q->qi_quotaofflock);
525
526         /*
527          * Get the dquot (locked) before we start, as we need to do a
528          * transaction to allocate it if it doesn't exist. Once we have the
529          * dquot, unlock it so we can start the next transaction safely. We hold
530          * a reference to the dquot, so it's safe to do this unlock/lock without
531          * it being reclaimed in the mean time.
532          */
533         error = xfs_qm_dqget(mp, NULL, id, type, XFS_QMOPT_DQALLOC, &dqp);
534         if (error) {
535                 ASSERT(error != ENOENT);
536                 goto out_unlock;
537         }
538         xfs_dqunlock(dqp);
539
540         tp = xfs_trans_alloc(mp, XFS_TRANS_QM_SETQLIM);
541         error = xfs_trans_reserve(tp, &M_RES(mp)->tr_qm_setqlim, 0, 0);
542         if (error) {
543                 xfs_trans_cancel(tp, 0);
544                 goto out_rele;
545         }
546
547         xfs_dqlock(dqp);
548         xfs_trans_dqjoin(tp, dqp);
549         ddq = &dqp->q_core;
550
551         /*
552          * Make sure that hardlimits are >= soft limits before changing.
553          */
554         hard = (newlim->d_fieldmask & FS_DQ_BHARD) ?
555                 (xfs_qcnt_t) XFS_BB_TO_FSB(mp, newlim->d_blk_hardlimit) :
556                         be64_to_cpu(ddq->d_blk_hardlimit);
557         soft = (newlim->d_fieldmask & FS_DQ_BSOFT) ?
558                 (xfs_qcnt_t) XFS_BB_TO_FSB(mp, newlim->d_blk_softlimit) :
559                         be64_to_cpu(ddq->d_blk_softlimit);
560         if (hard == 0 || hard >= soft) {
561                 ddq->d_blk_hardlimit = cpu_to_be64(hard);
562                 ddq->d_blk_softlimit = cpu_to_be64(soft);
563                 xfs_dquot_set_prealloc_limits(dqp);
564                 if (id == 0) {
565                         q->qi_bhardlimit = hard;
566                         q->qi_bsoftlimit = soft;
567                 }
568         } else {
569                 xfs_debug(mp, "blkhard %Ld < blksoft %Ld\n", hard, soft);
570         }
571         hard = (newlim->d_fieldmask & FS_DQ_RTBHARD) ?
572                 (xfs_qcnt_t) XFS_BB_TO_FSB(mp, newlim->d_rtb_hardlimit) :
573                         be64_to_cpu(ddq->d_rtb_hardlimit);
574         soft = (newlim->d_fieldmask & FS_DQ_RTBSOFT) ?
575                 (xfs_qcnt_t) XFS_BB_TO_FSB(mp, newlim->d_rtb_softlimit) :
576                         be64_to_cpu(ddq->d_rtb_softlimit);
577         if (hard == 0 || hard >= soft) {
578                 ddq->d_rtb_hardlimit = cpu_to_be64(hard);
579                 ddq->d_rtb_softlimit = cpu_to_be64(soft);
580                 if (id == 0) {
581                         q->qi_rtbhardlimit = hard;
582                         q->qi_rtbsoftlimit = soft;
583                 }
584         } else {
585                 xfs_debug(mp, "rtbhard %Ld < rtbsoft %Ld\n", hard, soft);
586         }
587
588         hard = (newlim->d_fieldmask & FS_DQ_IHARD) ?
589                 (xfs_qcnt_t) newlim->d_ino_hardlimit :
590                         be64_to_cpu(ddq->d_ino_hardlimit);
591         soft = (newlim->d_fieldmask & FS_DQ_ISOFT) ?
592                 (xfs_qcnt_t) newlim->d_ino_softlimit :
593                         be64_to_cpu(ddq->d_ino_softlimit);
594         if (hard == 0 || hard >= soft) {
595                 ddq->d_ino_hardlimit = cpu_to_be64(hard);
596                 ddq->d_ino_softlimit = cpu_to_be64(soft);
597                 if (id == 0) {
598                         q->qi_ihardlimit = hard;
599                         q->qi_isoftlimit = soft;
600                 }
601         } else {
602                 xfs_debug(mp, "ihard %Ld < isoft %Ld\n", hard, soft);
603         }
604
605         /*
606          * Update warnings counter(s) if requested
607          */
608         if (newlim->d_fieldmask & FS_DQ_BWARNS)
609                 ddq->d_bwarns = cpu_to_be16(newlim->d_bwarns);
610         if (newlim->d_fieldmask & FS_DQ_IWARNS)
611                 ddq->d_iwarns = cpu_to_be16(newlim->d_iwarns);
612         if (newlim->d_fieldmask & FS_DQ_RTBWARNS)
613                 ddq->d_rtbwarns = cpu_to_be16(newlim->d_rtbwarns);
614
615         if (id == 0) {
616                 /*
617                  * Timelimits for the super user set the relative time
618                  * the other users can be over quota for this file system.
619                  * If it is zero a default is used.  Ditto for the default
620                  * soft and hard limit values (already done, above), and
621                  * for warnings.
622                  */
623                 if (newlim->d_fieldmask & FS_DQ_BTIMER) {
624                         q->qi_btimelimit = newlim->d_btimer;
625                         ddq->d_btimer = cpu_to_be32(newlim->d_btimer);
626                 }
627                 if (newlim->d_fieldmask & FS_DQ_ITIMER) {
628                         q->qi_itimelimit = newlim->d_itimer;
629                         ddq->d_itimer = cpu_to_be32(newlim->d_itimer);
630                 }
631                 if (newlim->d_fieldmask & FS_DQ_RTBTIMER) {
632                         q->qi_rtbtimelimit = newlim->d_rtbtimer;
633                         ddq->d_rtbtimer = cpu_to_be32(newlim->d_rtbtimer);
634                 }
635                 if (newlim->d_fieldmask & FS_DQ_BWARNS)
636                         q->qi_bwarnlimit = newlim->d_bwarns;
637                 if (newlim->d_fieldmask & FS_DQ_IWARNS)
638                         q->qi_iwarnlimit = newlim->d_iwarns;
639                 if (newlim->d_fieldmask & FS_DQ_RTBWARNS)
640                         q->qi_rtbwarnlimit = newlim->d_rtbwarns;
641         } else {
642                 /*
643                  * If the user is now over quota, start the timelimit.
644                  * The user will not be 'warned'.
645                  * Note that we keep the timers ticking, whether enforcement
646                  * is on or off. We don't really want to bother with iterating
647                  * over all ondisk dquots and turning the timers on/off.
648                  */
649                 xfs_qm_adjust_dqtimers(mp, ddq);
650         }
651         dqp->dq_flags |= XFS_DQ_DIRTY;
652         xfs_trans_log_dquot(tp, dqp);
653
654         error = xfs_trans_commit(tp, 0);
655
656 out_rele:
657         xfs_qm_dqrele(dqp);
658 out_unlock:
659         mutex_unlock(&q->qi_quotaofflock);
660         return error;
661 }
662
663 STATIC int
664 xfs_qm_log_quotaoff_end(
665         xfs_mount_t             *mp,
666         xfs_qoff_logitem_t      *startqoff,
667         uint                    flags)
668 {
669         xfs_trans_t             *tp;
670         int                     error;
671         xfs_qoff_logitem_t      *qoffi;
672
673         tp = xfs_trans_alloc(mp, XFS_TRANS_QM_QUOTAOFF_END);
674
675         error = xfs_trans_reserve(tp, &M_RES(mp)->tr_qm_equotaoff, 0, 0);
676         if (error) {
677                 xfs_trans_cancel(tp, 0);
678                 return (error);
679         }
680
681         qoffi = xfs_trans_get_qoff_item(tp, startqoff,
682                                         flags & XFS_ALL_QUOTA_ACCT);
683         xfs_trans_log_quotaoff_item(tp, qoffi);
684
685         /*
686          * We have to make sure that the transaction is secure on disk before we
687          * return and actually stop quota accounting. So, make it synchronous.
688          * We don't care about quotoff's performance.
689          */
690         xfs_trans_set_sync(tp);
691         error = xfs_trans_commit(tp, 0);
692         return (error);
693 }
694
695
696 STATIC int
697 xfs_qm_log_quotaoff(
698         xfs_mount_t            *mp,
699         xfs_qoff_logitem_t     **qoffstartp,
700         uint                   flags)
701 {
702         xfs_trans_t            *tp;
703         int                     error;
704         xfs_qoff_logitem_t     *qoffi=NULL;
705         uint                    oldsbqflag=0;
706
707         tp = xfs_trans_alloc(mp, XFS_TRANS_QM_QUOTAOFF);
708         error = xfs_trans_reserve(tp, &M_RES(mp)->tr_qm_quotaoff, 0, 0);
709         if (error)
710                 goto error0;
711
712         qoffi = xfs_trans_get_qoff_item(tp, NULL, flags & XFS_ALL_QUOTA_ACCT);
713         xfs_trans_log_quotaoff_item(tp, qoffi);
714
715         spin_lock(&mp->m_sb_lock);
716         oldsbqflag = mp->m_sb.sb_qflags;
717         mp->m_sb.sb_qflags = (mp->m_qflags & ~(flags)) & XFS_MOUNT_QUOTA_ALL;
718         spin_unlock(&mp->m_sb_lock);
719
720         xfs_mod_sb(tp, XFS_SB_QFLAGS);
721
722         /*
723          * We have to make sure that the transaction is secure on disk before we
724          * return and actually stop quota accounting. So, make it synchronous.
725          * We don't care about quotoff's performance.
726          */
727         xfs_trans_set_sync(tp);
728         error = xfs_trans_commit(tp, 0);
729
730 error0:
731         if (error) {
732                 xfs_trans_cancel(tp, 0);
733                 /*
734                  * No one else is modifying sb_qflags, so this is OK.
735                  * We still hold the quotaofflock.
736                  */
737                 spin_lock(&mp->m_sb_lock);
738                 mp->m_sb.sb_qflags = oldsbqflag;
739                 spin_unlock(&mp->m_sb_lock);
740         }
741         *qoffstartp = qoffi;
742         return (error);
743 }
744
745
746 int
747 xfs_qm_scall_getquota(
748         struct xfs_mount        *mp,
749         xfs_dqid_t              id,
750         uint                    type,
751         struct fs_disk_quota    *dst)
752 {
753         struct xfs_dquot        *dqp;
754         int                     error;
755
756         /*
757          * Try to get the dquot. We don't want it allocated on disk, so
758          * we aren't passing the XFS_QMOPT_DOALLOC flag. If it doesn't
759          * exist, we'll get ENOENT back.
760          */
761         error = xfs_qm_dqget(mp, NULL, id, type, 0, &dqp);
762         if (error)
763                 return error;
764
765         /*
766          * If everything's NULL, this dquot doesn't quite exist as far as
767          * our utility programs are concerned.
768          */
769         if (XFS_IS_DQUOT_UNINITIALIZED(dqp)) {
770                 error = XFS_ERROR(ENOENT);
771                 goto out_put;
772         }
773
774         memset(dst, 0, sizeof(*dst));
775         dst->d_version = FS_DQUOT_VERSION;
776         dst->d_flags = xfs_qm_export_qtype_flags(dqp->q_core.d_flags);
777         dst->d_id = be32_to_cpu(dqp->q_core.d_id);
778         dst->d_blk_hardlimit =
779                 XFS_FSB_TO_BB(mp, be64_to_cpu(dqp->q_core.d_blk_hardlimit));
780         dst->d_blk_softlimit =
781                 XFS_FSB_TO_BB(mp, be64_to_cpu(dqp->q_core.d_blk_softlimit));
782         dst->d_ino_hardlimit = be64_to_cpu(dqp->q_core.d_ino_hardlimit);
783         dst->d_ino_softlimit = be64_to_cpu(dqp->q_core.d_ino_softlimit);
784         dst->d_bcount = XFS_FSB_TO_BB(mp, dqp->q_res_bcount);
785         dst->d_icount = dqp->q_res_icount;
786         dst->d_btimer = be32_to_cpu(dqp->q_core.d_btimer);
787         dst->d_itimer = be32_to_cpu(dqp->q_core.d_itimer);
788         dst->d_iwarns = be16_to_cpu(dqp->q_core.d_iwarns);
789         dst->d_bwarns = be16_to_cpu(dqp->q_core.d_bwarns);
790         dst->d_rtb_hardlimit =
791                 XFS_FSB_TO_BB(mp, be64_to_cpu(dqp->q_core.d_rtb_hardlimit));
792         dst->d_rtb_softlimit =
793                 XFS_FSB_TO_BB(mp, be64_to_cpu(dqp->q_core.d_rtb_softlimit));
794         dst->d_rtbcount = XFS_FSB_TO_BB(mp, dqp->q_res_rtbcount);
795         dst->d_rtbtimer = be32_to_cpu(dqp->q_core.d_rtbtimer);
796         dst->d_rtbwarns = be16_to_cpu(dqp->q_core.d_rtbwarns);
797
798         /*
799          * Internally, we don't reset all the timers when quota enforcement
800          * gets turned off. No need to confuse the user level code,
801          * so return zeroes in that case.
802          */
803         if ((!XFS_IS_UQUOTA_ENFORCED(mp) &&
804              dqp->q_core.d_flags == XFS_DQ_USER) ||
805             (!XFS_IS_GQUOTA_ENFORCED(mp) &&
806              dqp->q_core.d_flags == XFS_DQ_GROUP) ||
807             (!XFS_IS_PQUOTA_ENFORCED(mp) &&
808              dqp->q_core.d_flags == XFS_DQ_PROJ)) {
809                 dst->d_btimer = 0;
810                 dst->d_itimer = 0;
811                 dst->d_rtbtimer = 0;
812         }
813
814 #ifdef DEBUG
815         if (((XFS_IS_UQUOTA_ENFORCED(mp) && dst->d_flags == FS_USER_QUOTA) ||
816              (XFS_IS_GQUOTA_ENFORCED(mp) && dst->d_flags == FS_GROUP_QUOTA) ||
817              (XFS_IS_PQUOTA_ENFORCED(mp) && dst->d_flags == FS_PROJ_QUOTA)) &&
818             dst->d_id != 0) {
819                 if ((dst->d_bcount > dst->d_blk_softlimit) &&
820                     (dst->d_blk_softlimit > 0)) {
821                         ASSERT(dst->d_btimer != 0);
822                 }
823                 if ((dst->d_icount > dst->d_ino_softlimit) &&
824                     (dst->d_ino_softlimit > 0)) {
825                         ASSERT(dst->d_itimer != 0);
826                 }
827         }
828 #endif
829 out_put:
830         xfs_qm_dqput(dqp);
831         return error;
832 }
833
834 STATIC uint
835 xfs_qm_export_qtype_flags(
836         uint flags)
837 {
838         /*
839          * Can't be more than one, or none.
840          */
841         ASSERT((flags & (FS_PROJ_QUOTA | FS_USER_QUOTA)) !=
842                 (FS_PROJ_QUOTA | FS_USER_QUOTA));
843         ASSERT((flags & (FS_PROJ_QUOTA | FS_GROUP_QUOTA)) !=
844                 (FS_PROJ_QUOTA | FS_GROUP_QUOTA));
845         ASSERT((flags & (FS_USER_QUOTA | FS_GROUP_QUOTA)) !=
846                 (FS_USER_QUOTA | FS_GROUP_QUOTA));
847         ASSERT((flags & (FS_PROJ_QUOTA|FS_USER_QUOTA|FS_GROUP_QUOTA)) != 0);
848
849         return (flags & XFS_DQ_USER) ?
850                 FS_USER_QUOTA : (flags & XFS_DQ_PROJ) ?
851                         FS_PROJ_QUOTA : FS_GROUP_QUOTA;
852 }
853
854 STATIC uint
855 xfs_qm_export_flags(
856         uint flags)
857 {
858         uint uflags;
859
860         uflags = 0;
861         if (flags & XFS_UQUOTA_ACCT)
862                 uflags |= FS_QUOTA_UDQ_ACCT;
863         if (flags & XFS_GQUOTA_ACCT)
864                 uflags |= FS_QUOTA_GDQ_ACCT;
865         if (flags & XFS_PQUOTA_ACCT)
866                 uflags |= FS_QUOTA_PDQ_ACCT;
867         if (flags & XFS_UQUOTA_ENFD)
868                 uflags |= FS_QUOTA_UDQ_ENFD;
869         if (flags & XFS_GQUOTA_ENFD)
870                 uflags |= FS_QUOTA_GDQ_ENFD;
871         if (flags & XFS_PQUOTA_ENFD)
872                 uflags |= FS_QUOTA_PDQ_ENFD;
873         return (uflags);
874 }
875
876
877 STATIC int
878 xfs_dqrele_inode(
879         struct xfs_inode        *ip,
880         struct xfs_perag        *pag,
881         int                     flags,
882         void                    *args)
883 {
884         /* skip quota inodes */
885         if (ip == ip->i_mount->m_quotainfo->qi_uquotaip ||
886             ip == ip->i_mount->m_quotainfo->qi_gquotaip ||
887             ip == ip->i_mount->m_quotainfo->qi_pquotaip) {
888                 ASSERT(ip->i_udquot == NULL);
889                 ASSERT(ip->i_gdquot == NULL);
890                 ASSERT(ip->i_pdquot == NULL);
891                 return 0;
892         }
893
894         xfs_ilock(ip, XFS_ILOCK_EXCL);
895         if ((flags & XFS_UQUOTA_ACCT) && ip->i_udquot) {
896                 xfs_qm_dqrele(ip->i_udquot);
897                 ip->i_udquot = NULL;
898         }
899         if ((flags & XFS_GQUOTA_ACCT) && ip->i_gdquot) {
900                 xfs_qm_dqrele(ip->i_gdquot);
901                 ip->i_gdquot = NULL;
902         }
903         if ((flags & XFS_PQUOTA_ACCT) && ip->i_pdquot) {
904                 xfs_qm_dqrele(ip->i_pdquot);
905                 ip->i_pdquot = NULL;
906         }
907         xfs_iunlock(ip, XFS_ILOCK_EXCL);
908         return 0;
909 }
910
911
912 /*
913  * Go thru all the inodes in the file system, releasing their dquots.
914  *
915  * Note that the mount structure gets modified to indicate that quotas are off
916  * AFTER this, in the case of quotaoff.
917  */
918 void
919 xfs_qm_dqrele_all_inodes(
920         struct xfs_mount *mp,
921         uint             flags)
922 {
923         ASSERT(mp->m_quotainfo);
924         xfs_inode_ag_iterator(mp, xfs_dqrele_inode, flags, NULL);
925 }