perf: Limit perf_event_attr::sample_period to 63 bits
[firefly-linux-kernel-4.4.55.git] / kernel / events / core.c
1 /*
2  * Performance events core code:
3  *
4  *  Copyright (C) 2008 Thomas Gleixner <tglx@linutronix.de>
5  *  Copyright (C) 2008-2011 Red Hat, Inc., Ingo Molnar
6  *  Copyright (C) 2008-2011 Red Hat, Inc., Peter Zijlstra <pzijlstr@redhat.com>
7  *  Copyright  ©  2009 Paul Mackerras, IBM Corp. <paulus@au1.ibm.com>
8  *
9  * For licensing details see kernel-base/COPYING
10  */
11
12 #include <linux/fs.h>
13 #include <linux/mm.h>
14 #include <linux/cpu.h>
15 #include <linux/smp.h>
16 #include <linux/idr.h>
17 #include <linux/file.h>
18 #include <linux/poll.h>
19 #include <linux/slab.h>
20 #include <linux/hash.h>
21 #include <linux/tick.h>
22 #include <linux/sysfs.h>
23 #include <linux/dcache.h>
24 #include <linux/percpu.h>
25 #include <linux/ptrace.h>
26 #include <linux/reboot.h>
27 #include <linux/vmstat.h>
28 #include <linux/device.h>
29 #include <linux/export.h>
30 #include <linux/vmalloc.h>
31 #include <linux/hardirq.h>
32 #include <linux/rculist.h>
33 #include <linux/uaccess.h>
34 #include <linux/syscalls.h>
35 #include <linux/anon_inodes.h>
36 #include <linux/kernel_stat.h>
37 #include <linux/perf_event.h>
38 #include <linux/ftrace_event.h>
39 #include <linux/hw_breakpoint.h>
40 #include <linux/mm_types.h>
41 #include <linux/cgroup.h>
42
43 #include "internal.h"
44
45 #include <asm/irq_regs.h>
46
47 struct remote_function_call {
48         struct task_struct      *p;
49         int                     (*func)(void *info);
50         void                    *info;
51         int                     ret;
52 };
53
54 static void remote_function(void *data)
55 {
56         struct remote_function_call *tfc = data;
57         struct task_struct *p = tfc->p;
58
59         if (p) {
60                 tfc->ret = -EAGAIN;
61                 if (task_cpu(p) != smp_processor_id() || !task_curr(p))
62                         return;
63         }
64
65         tfc->ret = tfc->func(tfc->info);
66 }
67
68 /**
69  * task_function_call - call a function on the cpu on which a task runs
70  * @p:          the task to evaluate
71  * @func:       the function to be called
72  * @info:       the function call argument
73  *
74  * Calls the function @func when the task is currently running. This might
75  * be on the current CPU, which just calls the function directly
76  *
77  * returns: @func return value, or
78  *          -ESRCH  - when the process isn't running
79  *          -EAGAIN - when the process moved away
80  */
81 static int
82 task_function_call(struct task_struct *p, int (*func) (void *info), void *info)
83 {
84         struct remote_function_call data = {
85                 .p      = p,
86                 .func   = func,
87                 .info   = info,
88                 .ret    = -ESRCH, /* No such (running) process */
89         };
90
91         if (task_curr(p))
92                 smp_call_function_single(task_cpu(p), remote_function, &data, 1);
93
94         return data.ret;
95 }
96
97 /**
98  * cpu_function_call - call a function on the cpu
99  * @func:       the function to be called
100  * @info:       the function call argument
101  *
102  * Calls the function @func on the remote cpu.
103  *
104  * returns: @func return value or -ENXIO when the cpu is offline
105  */
106 static int cpu_function_call(int cpu, int (*func) (void *info), void *info)
107 {
108         struct remote_function_call data = {
109                 .p      = NULL,
110                 .func   = func,
111                 .info   = info,
112                 .ret    = -ENXIO, /* No such CPU */
113         };
114
115         smp_call_function_single(cpu, remote_function, &data, 1);
116
117         return data.ret;
118 }
119
120 #define PERF_FLAG_ALL (PERF_FLAG_FD_NO_GROUP |\
121                        PERF_FLAG_FD_OUTPUT  |\
122                        PERF_FLAG_PID_CGROUP)
123
124 /*
125  * branch priv levels that need permission checks
126  */
127 #define PERF_SAMPLE_BRANCH_PERM_PLM \
128         (PERF_SAMPLE_BRANCH_KERNEL |\
129          PERF_SAMPLE_BRANCH_HV)
130
131 enum event_type_t {
132         EVENT_FLEXIBLE = 0x1,
133         EVENT_PINNED = 0x2,
134         EVENT_ALL = EVENT_FLEXIBLE | EVENT_PINNED,
135 };
136
137 /*
138  * perf_sched_events : >0 events exist
139  * perf_cgroup_events: >0 per-cpu cgroup events exist on this cpu
140  */
141 struct static_key_deferred perf_sched_events __read_mostly;
142 static DEFINE_PER_CPU(atomic_t, perf_cgroup_events);
143 static DEFINE_PER_CPU(atomic_t, perf_branch_stack_events);
144
145 static atomic_t nr_mmap_events __read_mostly;
146 static atomic_t nr_comm_events __read_mostly;
147 static atomic_t nr_task_events __read_mostly;
148
149 static LIST_HEAD(pmus);
150 static DEFINE_MUTEX(pmus_lock);
151 static struct srcu_struct pmus_srcu;
152
153 /*
154  * perf event paranoia level:
155  *  -1 - not paranoid at all
156  *   0 - disallow raw tracepoint access for unpriv
157  *   1 - disallow cpu events for unpriv
158  *   2 - disallow kernel profiling for unpriv
159  */
160 int sysctl_perf_event_paranoid __read_mostly = 1;
161
162 /* Minimum for 512 kiB + 1 user control page */
163 int sysctl_perf_event_mlock __read_mostly = 512 + (PAGE_SIZE / 1024); /* 'free' kiB per user */
164
165 /*
166  * max perf event sample rate
167  */
168 #define DEFAULT_MAX_SAMPLE_RATE 100000
169 int sysctl_perf_event_sample_rate __read_mostly = DEFAULT_MAX_SAMPLE_RATE;
170 static int max_samples_per_tick __read_mostly =
171         DIV_ROUND_UP(DEFAULT_MAX_SAMPLE_RATE, HZ);
172
173 int perf_proc_update_handler(struct ctl_table *table, int write,
174                 void __user *buffer, size_t *lenp,
175                 loff_t *ppos)
176 {
177         int ret = proc_dointvec(table, write, buffer, lenp, ppos);
178
179         if (ret || !write)
180                 return ret;
181
182         max_samples_per_tick = DIV_ROUND_UP(sysctl_perf_event_sample_rate, HZ);
183
184         return 0;
185 }
186
187 static atomic64_t perf_event_id;
188
189 static void cpu_ctx_sched_out(struct perf_cpu_context *cpuctx,
190                               enum event_type_t event_type);
191
192 static void cpu_ctx_sched_in(struct perf_cpu_context *cpuctx,
193                              enum event_type_t event_type,
194                              struct task_struct *task);
195
196 static void update_context_time(struct perf_event_context *ctx);
197 static u64 perf_event_time(struct perf_event *event);
198
199 void __weak perf_event_print_debug(void)        { }
200
201 extern __weak const char *perf_pmu_name(void)
202 {
203         return "pmu";
204 }
205
206 static inline u64 perf_clock(void)
207 {
208         return local_clock();
209 }
210
211 static inline struct perf_cpu_context *
212 __get_cpu_context(struct perf_event_context *ctx)
213 {
214         return this_cpu_ptr(ctx->pmu->pmu_cpu_context);
215 }
216
217 static void perf_ctx_lock(struct perf_cpu_context *cpuctx,
218                           struct perf_event_context *ctx)
219 {
220         raw_spin_lock(&cpuctx->ctx.lock);
221         if (ctx)
222                 raw_spin_lock(&ctx->lock);
223 }
224
225 static void perf_ctx_unlock(struct perf_cpu_context *cpuctx,
226                             struct perf_event_context *ctx)
227 {
228         if (ctx)
229                 raw_spin_unlock(&ctx->lock);
230         raw_spin_unlock(&cpuctx->ctx.lock);
231 }
232
233 #ifdef CONFIG_CGROUP_PERF
234
235 /*
236  * perf_cgroup_info keeps track of time_enabled for a cgroup.
237  * This is a per-cpu dynamically allocated data structure.
238  */
239 struct perf_cgroup_info {
240         u64                             time;
241         u64                             timestamp;
242 };
243
244 struct perf_cgroup {
245         struct cgroup_subsys_state      css;
246         struct perf_cgroup_info __percpu *info;
247 };
248
249 /*
250  * Must ensure cgroup is pinned (css_get) before calling
251  * this function. In other words, we cannot call this function
252  * if there is no cgroup event for the current CPU context.
253  */
254 static inline struct perf_cgroup *
255 perf_cgroup_from_task(struct task_struct *task)
256 {
257         return container_of(task_subsys_state(task, perf_subsys_id),
258                         struct perf_cgroup, css);
259 }
260
261 static inline bool
262 perf_cgroup_match(struct perf_event *event)
263 {
264         struct perf_event_context *ctx = event->ctx;
265         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
266
267         /* @event doesn't care about cgroup */
268         if (!event->cgrp)
269                 return true;
270
271         /* wants specific cgroup scope but @cpuctx isn't associated with any */
272         if (!cpuctx->cgrp)
273                 return false;
274
275         /*
276          * Cgroup scoping is recursive.  An event enabled for a cgroup is
277          * also enabled for all its descendant cgroups.  If @cpuctx's
278          * cgroup is a descendant of @event's (the test covers identity
279          * case), it's a match.
280          */
281         return cgroup_is_descendant(cpuctx->cgrp->css.cgroup,
282                                     event->cgrp->css.cgroup);
283 }
284
285 static inline bool perf_tryget_cgroup(struct perf_event *event)
286 {
287         return css_tryget(&event->cgrp->css);
288 }
289
290 static inline void perf_put_cgroup(struct perf_event *event)
291 {
292         css_put(&event->cgrp->css);
293 }
294
295 static inline void perf_detach_cgroup(struct perf_event *event)
296 {
297         perf_put_cgroup(event);
298         event->cgrp = NULL;
299 }
300
301 static inline int is_cgroup_event(struct perf_event *event)
302 {
303         return event->cgrp != NULL;
304 }
305
306 static inline u64 perf_cgroup_event_time(struct perf_event *event)
307 {
308         struct perf_cgroup_info *t;
309
310         t = per_cpu_ptr(event->cgrp->info, event->cpu);
311         return t->time;
312 }
313
314 static inline void __update_cgrp_time(struct perf_cgroup *cgrp)
315 {
316         struct perf_cgroup_info *info;
317         u64 now;
318
319         now = perf_clock();
320
321         info = this_cpu_ptr(cgrp->info);
322
323         info->time += now - info->timestamp;
324         info->timestamp = now;
325 }
326
327 static inline void update_cgrp_time_from_cpuctx(struct perf_cpu_context *cpuctx)
328 {
329         struct perf_cgroup *cgrp_out = cpuctx->cgrp;
330         if (cgrp_out)
331                 __update_cgrp_time(cgrp_out);
332 }
333
334 static inline void update_cgrp_time_from_event(struct perf_event *event)
335 {
336         struct perf_cgroup *cgrp;
337
338         /*
339          * ensure we access cgroup data only when needed and
340          * when we know the cgroup is pinned (css_get)
341          */
342         if (!is_cgroup_event(event))
343                 return;
344
345         cgrp = perf_cgroup_from_task(current);
346         /*
347          * Do not update time when cgroup is not active
348          */
349         if (cgrp == event->cgrp)
350                 __update_cgrp_time(event->cgrp);
351 }
352
353 static inline void
354 perf_cgroup_set_timestamp(struct task_struct *task,
355                           struct perf_event_context *ctx)
356 {
357         struct perf_cgroup *cgrp;
358         struct perf_cgroup_info *info;
359
360         /*
361          * ctx->lock held by caller
362          * ensure we do not access cgroup data
363          * unless we have the cgroup pinned (css_get)
364          */
365         if (!task || !ctx->nr_cgroups)
366                 return;
367
368         cgrp = perf_cgroup_from_task(task);
369         info = this_cpu_ptr(cgrp->info);
370         info->timestamp = ctx->timestamp;
371 }
372
373 #define PERF_CGROUP_SWOUT       0x1 /* cgroup switch out every event */
374 #define PERF_CGROUP_SWIN        0x2 /* cgroup switch in events based on task */
375
376 /*
377  * reschedule events based on the cgroup constraint of task.
378  *
379  * mode SWOUT : schedule out everything
380  * mode SWIN : schedule in based on cgroup for next
381  */
382 void perf_cgroup_switch(struct task_struct *task, int mode)
383 {
384         struct perf_cpu_context *cpuctx;
385         struct pmu *pmu;
386         unsigned long flags;
387
388         /*
389          * disable interrupts to avoid geting nr_cgroup
390          * changes via __perf_event_disable(). Also
391          * avoids preemption.
392          */
393         local_irq_save(flags);
394
395         /*
396          * we reschedule only in the presence of cgroup
397          * constrained events.
398          */
399         rcu_read_lock();
400
401         list_for_each_entry_rcu(pmu, &pmus, entry) {
402                 cpuctx = this_cpu_ptr(pmu->pmu_cpu_context);
403                 if (cpuctx->unique_pmu != pmu)
404                         continue; /* ensure we process each cpuctx once */
405
406                 /*
407                  * perf_cgroup_events says at least one
408                  * context on this CPU has cgroup events.
409                  *
410                  * ctx->nr_cgroups reports the number of cgroup
411                  * events for a context.
412                  */
413                 if (cpuctx->ctx.nr_cgroups > 0) {
414                         perf_ctx_lock(cpuctx, cpuctx->task_ctx);
415                         perf_pmu_disable(cpuctx->ctx.pmu);
416
417                         if (mode & PERF_CGROUP_SWOUT) {
418                                 cpu_ctx_sched_out(cpuctx, EVENT_ALL);
419                                 /*
420                                  * must not be done before ctxswout due
421                                  * to event_filter_match() in event_sched_out()
422                                  */
423                                 cpuctx->cgrp = NULL;
424                         }
425
426                         if (mode & PERF_CGROUP_SWIN) {
427                                 WARN_ON_ONCE(cpuctx->cgrp);
428                                 /*
429                                  * set cgrp before ctxsw in to allow
430                                  * event_filter_match() to not have to pass
431                                  * task around
432                                  */
433                                 cpuctx->cgrp = perf_cgroup_from_task(task);
434                                 cpu_ctx_sched_in(cpuctx, EVENT_ALL, task);
435                         }
436                         perf_pmu_enable(cpuctx->ctx.pmu);
437                         perf_ctx_unlock(cpuctx, cpuctx->task_ctx);
438                 }
439         }
440
441         rcu_read_unlock();
442
443         local_irq_restore(flags);
444 }
445
446 static inline void perf_cgroup_sched_out(struct task_struct *task,
447                                          struct task_struct *next)
448 {
449         struct perf_cgroup *cgrp1;
450         struct perf_cgroup *cgrp2 = NULL;
451
452         /*
453          * we come here when we know perf_cgroup_events > 0
454          */
455         cgrp1 = perf_cgroup_from_task(task);
456
457         /*
458          * next is NULL when called from perf_event_enable_on_exec()
459          * that will systematically cause a cgroup_switch()
460          */
461         if (next)
462                 cgrp2 = perf_cgroup_from_task(next);
463
464         /*
465          * only schedule out current cgroup events if we know
466          * that we are switching to a different cgroup. Otherwise,
467          * do no touch the cgroup events.
468          */
469         if (cgrp1 != cgrp2)
470                 perf_cgroup_switch(task, PERF_CGROUP_SWOUT);
471 }
472
473 static inline void perf_cgroup_sched_in(struct task_struct *prev,
474                                         struct task_struct *task)
475 {
476         struct perf_cgroup *cgrp1;
477         struct perf_cgroup *cgrp2 = NULL;
478
479         /*
480          * we come here when we know perf_cgroup_events > 0
481          */
482         cgrp1 = perf_cgroup_from_task(task);
483
484         /* prev can never be NULL */
485         cgrp2 = perf_cgroup_from_task(prev);
486
487         /*
488          * only need to schedule in cgroup events if we are changing
489          * cgroup during ctxsw. Cgroup events were not scheduled
490          * out of ctxsw out if that was not the case.
491          */
492         if (cgrp1 != cgrp2)
493                 perf_cgroup_switch(task, PERF_CGROUP_SWIN);
494 }
495
496 static inline int perf_cgroup_connect(int fd, struct perf_event *event,
497                                       struct perf_event_attr *attr,
498                                       struct perf_event *group_leader)
499 {
500         struct perf_cgroup *cgrp;
501         struct cgroup_subsys_state *css;
502         struct fd f = fdget(fd);
503         int ret = 0;
504
505         if (!f.file)
506                 return -EBADF;
507
508         css = cgroup_css_from_dir(f.file, perf_subsys_id);
509         if (IS_ERR(css)) {
510                 ret = PTR_ERR(css);
511                 goto out;
512         }
513
514         cgrp = container_of(css, struct perf_cgroup, css);
515         event->cgrp = cgrp;
516
517         /* must be done before we fput() the file */
518         if (!perf_tryget_cgroup(event)) {
519                 event->cgrp = NULL;
520                 ret = -ENOENT;
521                 goto out;
522         }
523
524         /*
525          * all events in a group must monitor
526          * the same cgroup because a task belongs
527          * to only one perf cgroup at a time
528          */
529         if (group_leader && group_leader->cgrp != cgrp) {
530                 perf_detach_cgroup(event);
531                 ret = -EINVAL;
532         }
533 out:
534         fdput(f);
535         return ret;
536 }
537
538 static inline void
539 perf_cgroup_set_shadow_time(struct perf_event *event, u64 now)
540 {
541         struct perf_cgroup_info *t;
542         t = per_cpu_ptr(event->cgrp->info, event->cpu);
543         event->shadow_ctx_time = now - t->timestamp;
544 }
545
546 static inline void
547 perf_cgroup_defer_enabled(struct perf_event *event)
548 {
549         /*
550          * when the current task's perf cgroup does not match
551          * the event's, we need to remember to call the
552          * perf_mark_enable() function the first time a task with
553          * a matching perf cgroup is scheduled in.
554          */
555         if (is_cgroup_event(event) && !perf_cgroup_match(event))
556                 event->cgrp_defer_enabled = 1;
557 }
558
559 static inline void
560 perf_cgroup_mark_enabled(struct perf_event *event,
561                          struct perf_event_context *ctx)
562 {
563         struct perf_event *sub;
564         u64 tstamp = perf_event_time(event);
565
566         if (!event->cgrp_defer_enabled)
567                 return;
568
569         event->cgrp_defer_enabled = 0;
570
571         event->tstamp_enabled = tstamp - event->total_time_enabled;
572         list_for_each_entry(sub, &event->sibling_list, group_entry) {
573                 if (sub->state >= PERF_EVENT_STATE_INACTIVE) {
574                         sub->tstamp_enabled = tstamp - sub->total_time_enabled;
575                         sub->cgrp_defer_enabled = 0;
576                 }
577         }
578 }
579 #else /* !CONFIG_CGROUP_PERF */
580
581 static inline bool
582 perf_cgroup_match(struct perf_event *event)
583 {
584         return true;
585 }
586
587 static inline void perf_detach_cgroup(struct perf_event *event)
588 {}
589
590 static inline int is_cgroup_event(struct perf_event *event)
591 {
592         return 0;
593 }
594
595 static inline u64 perf_cgroup_event_cgrp_time(struct perf_event *event)
596 {
597         return 0;
598 }
599
600 static inline void update_cgrp_time_from_event(struct perf_event *event)
601 {
602 }
603
604 static inline void update_cgrp_time_from_cpuctx(struct perf_cpu_context *cpuctx)
605 {
606 }
607
608 static inline void perf_cgroup_sched_out(struct task_struct *task,
609                                          struct task_struct *next)
610 {
611 }
612
613 static inline void perf_cgroup_sched_in(struct task_struct *prev,
614                                         struct task_struct *task)
615 {
616 }
617
618 static inline int perf_cgroup_connect(pid_t pid, struct perf_event *event,
619                                       struct perf_event_attr *attr,
620                                       struct perf_event *group_leader)
621 {
622         return -EINVAL;
623 }
624
625 static inline void
626 perf_cgroup_set_timestamp(struct task_struct *task,
627                           struct perf_event_context *ctx)
628 {
629 }
630
631 void
632 perf_cgroup_switch(struct task_struct *task, struct task_struct *next)
633 {
634 }
635
636 static inline void
637 perf_cgroup_set_shadow_time(struct perf_event *event, u64 now)
638 {
639 }
640
641 static inline u64 perf_cgroup_event_time(struct perf_event *event)
642 {
643         return 0;
644 }
645
646 static inline void
647 perf_cgroup_defer_enabled(struct perf_event *event)
648 {
649 }
650
651 static inline void
652 perf_cgroup_mark_enabled(struct perf_event *event,
653                          struct perf_event_context *ctx)
654 {
655 }
656 #endif
657
658 void perf_pmu_disable(struct pmu *pmu)
659 {
660         int *count = this_cpu_ptr(pmu->pmu_disable_count);
661         if (!(*count)++)
662                 pmu->pmu_disable(pmu);
663 }
664
665 void perf_pmu_enable(struct pmu *pmu)
666 {
667         int *count = this_cpu_ptr(pmu->pmu_disable_count);
668         if (!--(*count))
669                 pmu->pmu_enable(pmu);
670 }
671
672 static DEFINE_PER_CPU(struct list_head, rotation_list);
673
674 /*
675  * perf_pmu_rotate_start() and perf_rotate_context() are fully serialized
676  * because they're strictly cpu affine and rotate_start is called with IRQs
677  * disabled, while rotate_context is called from IRQ context.
678  */
679 static void perf_pmu_rotate_start(struct pmu *pmu)
680 {
681         struct perf_cpu_context *cpuctx = this_cpu_ptr(pmu->pmu_cpu_context);
682         struct list_head *head = &__get_cpu_var(rotation_list);
683
684         WARN_ON(!irqs_disabled());
685
686         if (list_empty(&cpuctx->rotation_list)) {
687                 int was_empty = list_empty(head);
688                 list_add(&cpuctx->rotation_list, head);
689                 if (was_empty)
690                         tick_nohz_full_kick();
691         }
692 }
693
694 static void get_ctx(struct perf_event_context *ctx)
695 {
696         WARN_ON(!atomic_inc_not_zero(&ctx->refcount));
697 }
698
699 static void put_ctx(struct perf_event_context *ctx)
700 {
701         if (atomic_dec_and_test(&ctx->refcount)) {
702                 if (ctx->parent_ctx)
703                         put_ctx(ctx->parent_ctx);
704                 if (ctx->task)
705                         put_task_struct(ctx->task);
706                 kfree_rcu(ctx, rcu_head);
707         }
708 }
709
710 static void unclone_ctx(struct perf_event_context *ctx)
711 {
712         if (ctx->parent_ctx) {
713                 put_ctx(ctx->parent_ctx);
714                 ctx->parent_ctx = NULL;
715         }
716 }
717
718 static u32 perf_event_pid(struct perf_event *event, struct task_struct *p)
719 {
720         /*
721          * only top level events have the pid namespace they were created in
722          */
723         if (event->parent)
724                 event = event->parent;
725
726         return task_tgid_nr_ns(p, event->ns);
727 }
728
729 static u32 perf_event_tid(struct perf_event *event, struct task_struct *p)
730 {
731         /*
732          * only top level events have the pid namespace they were created in
733          */
734         if (event->parent)
735                 event = event->parent;
736
737         return task_pid_nr_ns(p, event->ns);
738 }
739
740 /*
741  * If we inherit events we want to return the parent event id
742  * to userspace.
743  */
744 static u64 primary_event_id(struct perf_event *event)
745 {
746         u64 id = event->id;
747
748         if (event->parent)
749                 id = event->parent->id;
750
751         return id;
752 }
753
754 /*
755  * Get the perf_event_context for a task and lock it.
756  * This has to cope with with the fact that until it is locked,
757  * the context could get moved to another task.
758  */
759 static struct perf_event_context *
760 perf_lock_task_context(struct task_struct *task, int ctxn, unsigned long *flags)
761 {
762         struct perf_event_context *ctx;
763
764 retry:
765         /*
766          * One of the few rules of preemptible RCU is that one cannot do
767          * rcu_read_unlock() while holding a scheduler (or nested) lock when
768          * part of the read side critical section was preemptible -- see
769          * rcu_read_unlock_special().
770          *
771          * Since ctx->lock nests under rq->lock we must ensure the entire read
772          * side critical section is non-preemptible.
773          */
774         preempt_disable();
775         rcu_read_lock();
776         ctx = rcu_dereference(task->perf_event_ctxp[ctxn]);
777         if (ctx) {
778                 /*
779                  * If this context is a clone of another, it might
780                  * get swapped for another underneath us by
781                  * perf_event_task_sched_out, though the
782                  * rcu_read_lock() protects us from any context
783                  * getting freed.  Lock the context and check if it
784                  * got swapped before we could get the lock, and retry
785                  * if so.  If we locked the right context, then it
786                  * can't get swapped on us any more.
787                  */
788                 raw_spin_lock_irqsave(&ctx->lock, *flags);
789                 if (ctx != rcu_dereference(task->perf_event_ctxp[ctxn])) {
790                         raw_spin_unlock_irqrestore(&ctx->lock, *flags);
791                         rcu_read_unlock();
792                         preempt_enable();
793                         goto retry;
794                 }
795
796                 if (!atomic_inc_not_zero(&ctx->refcount)) {
797                         raw_spin_unlock_irqrestore(&ctx->lock, *flags);
798                         ctx = NULL;
799                 }
800         }
801         rcu_read_unlock();
802         preempt_enable();
803         return ctx;
804 }
805
806 /*
807  * Get the context for a task and increment its pin_count so it
808  * can't get swapped to another task.  This also increments its
809  * reference count so that the context can't get freed.
810  */
811 static struct perf_event_context *
812 perf_pin_task_context(struct task_struct *task, int ctxn)
813 {
814         struct perf_event_context *ctx;
815         unsigned long flags;
816
817         ctx = perf_lock_task_context(task, ctxn, &flags);
818         if (ctx) {
819                 ++ctx->pin_count;
820                 raw_spin_unlock_irqrestore(&ctx->lock, flags);
821         }
822         return ctx;
823 }
824
825 static void perf_unpin_context(struct perf_event_context *ctx)
826 {
827         unsigned long flags;
828
829         raw_spin_lock_irqsave(&ctx->lock, flags);
830         --ctx->pin_count;
831         raw_spin_unlock_irqrestore(&ctx->lock, flags);
832 }
833
834 /*
835  * Update the record of the current time in a context.
836  */
837 static void update_context_time(struct perf_event_context *ctx)
838 {
839         u64 now = perf_clock();
840
841         ctx->time += now - ctx->timestamp;
842         ctx->timestamp = now;
843 }
844
845 static u64 perf_event_time(struct perf_event *event)
846 {
847         struct perf_event_context *ctx = event->ctx;
848
849         if (is_cgroup_event(event))
850                 return perf_cgroup_event_time(event);
851
852         return ctx ? ctx->time : 0;
853 }
854
855 /*
856  * Update the total_time_enabled and total_time_running fields for a event.
857  * The caller of this function needs to hold the ctx->lock.
858  */
859 static void update_event_times(struct perf_event *event)
860 {
861         struct perf_event_context *ctx = event->ctx;
862         u64 run_end;
863
864         if (event->state < PERF_EVENT_STATE_INACTIVE ||
865             event->group_leader->state < PERF_EVENT_STATE_INACTIVE)
866                 return;
867         /*
868          * in cgroup mode, time_enabled represents
869          * the time the event was enabled AND active
870          * tasks were in the monitored cgroup. This is
871          * independent of the activity of the context as
872          * there may be a mix of cgroup and non-cgroup events.
873          *
874          * That is why we treat cgroup events differently
875          * here.
876          */
877         if (is_cgroup_event(event))
878                 run_end = perf_cgroup_event_time(event);
879         else if (ctx->is_active)
880                 run_end = ctx->time;
881         else
882                 run_end = event->tstamp_stopped;
883
884         event->total_time_enabled = run_end - event->tstamp_enabled;
885
886         if (event->state == PERF_EVENT_STATE_INACTIVE)
887                 run_end = event->tstamp_stopped;
888         else
889                 run_end = perf_event_time(event);
890
891         event->total_time_running = run_end - event->tstamp_running;
892
893 }
894
895 /*
896  * Update total_time_enabled and total_time_running for all events in a group.
897  */
898 static void update_group_times(struct perf_event *leader)
899 {
900         struct perf_event *event;
901
902         update_event_times(leader);
903         list_for_each_entry(event, &leader->sibling_list, group_entry)
904                 update_event_times(event);
905 }
906
907 static struct list_head *
908 ctx_group_list(struct perf_event *event, struct perf_event_context *ctx)
909 {
910         if (event->attr.pinned)
911                 return &ctx->pinned_groups;
912         else
913                 return &ctx->flexible_groups;
914 }
915
916 /*
917  * Add a event from the lists for its context.
918  * Must be called with ctx->mutex and ctx->lock held.
919  */
920 static void
921 list_add_event(struct perf_event *event, struct perf_event_context *ctx)
922 {
923         WARN_ON_ONCE(event->attach_state & PERF_ATTACH_CONTEXT);
924         event->attach_state |= PERF_ATTACH_CONTEXT;
925
926         /*
927          * If we're a stand alone event or group leader, we go to the context
928          * list, group events are kept attached to the group so that
929          * perf_group_detach can, at all times, locate all siblings.
930          */
931         if (event->group_leader == event) {
932                 struct list_head *list;
933
934                 if (is_software_event(event))
935                         event->group_flags |= PERF_GROUP_SOFTWARE;
936
937                 list = ctx_group_list(event, ctx);
938                 list_add_tail(&event->group_entry, list);
939         }
940
941         if (is_cgroup_event(event))
942                 ctx->nr_cgroups++;
943
944         if (has_branch_stack(event))
945                 ctx->nr_branch_stack++;
946
947         list_add_rcu(&event->event_entry, &ctx->event_list);
948         if (!ctx->nr_events)
949                 perf_pmu_rotate_start(ctx->pmu);
950         ctx->nr_events++;
951         if (event->attr.inherit_stat)
952                 ctx->nr_stat++;
953 }
954
955 /*
956  * Initialize event state based on the perf_event_attr::disabled.
957  */
958 static inline void perf_event__state_init(struct perf_event *event)
959 {
960         event->state = event->attr.disabled ? PERF_EVENT_STATE_OFF :
961                                               PERF_EVENT_STATE_INACTIVE;
962 }
963
964 /*
965  * Called at perf_event creation and when events are attached/detached from a
966  * group.
967  */
968 static void perf_event__read_size(struct perf_event *event)
969 {
970         int entry = sizeof(u64); /* value */
971         int size = 0;
972         int nr = 1;
973
974         if (event->attr.read_format & PERF_FORMAT_TOTAL_TIME_ENABLED)
975                 size += sizeof(u64);
976
977         if (event->attr.read_format & PERF_FORMAT_TOTAL_TIME_RUNNING)
978                 size += sizeof(u64);
979
980         if (event->attr.read_format & PERF_FORMAT_ID)
981                 entry += sizeof(u64);
982
983         if (event->attr.read_format & PERF_FORMAT_GROUP) {
984                 nr += event->group_leader->nr_siblings;
985                 size += sizeof(u64);
986         }
987
988         size += entry * nr;
989         event->read_size = size;
990 }
991
992 static void perf_event__header_size(struct perf_event *event)
993 {
994         struct perf_sample_data *data;
995         u64 sample_type = event->attr.sample_type;
996         u16 size = 0;
997
998         perf_event__read_size(event);
999
1000         if (sample_type & PERF_SAMPLE_IP)
1001                 size += sizeof(data->ip);
1002
1003         if (sample_type & PERF_SAMPLE_ADDR)
1004                 size += sizeof(data->addr);
1005
1006         if (sample_type & PERF_SAMPLE_PERIOD)
1007                 size += sizeof(data->period);
1008
1009         if (sample_type & PERF_SAMPLE_WEIGHT)
1010                 size += sizeof(data->weight);
1011
1012         if (sample_type & PERF_SAMPLE_READ)
1013                 size += event->read_size;
1014
1015         if (sample_type & PERF_SAMPLE_DATA_SRC)
1016                 size += sizeof(data->data_src.val);
1017
1018         event->header_size = size;
1019 }
1020
1021 static void perf_event__id_header_size(struct perf_event *event)
1022 {
1023         struct perf_sample_data *data;
1024         u64 sample_type = event->attr.sample_type;
1025         u16 size = 0;
1026
1027         if (sample_type & PERF_SAMPLE_TID)
1028                 size += sizeof(data->tid_entry);
1029
1030         if (sample_type & PERF_SAMPLE_TIME)
1031                 size += sizeof(data->time);
1032
1033         if (sample_type & PERF_SAMPLE_ID)
1034                 size += sizeof(data->id);
1035
1036         if (sample_type & PERF_SAMPLE_STREAM_ID)
1037                 size += sizeof(data->stream_id);
1038
1039         if (sample_type & PERF_SAMPLE_CPU)
1040                 size += sizeof(data->cpu_entry);
1041
1042         event->id_header_size = size;
1043 }
1044
1045 static void perf_group_attach(struct perf_event *event)
1046 {
1047         struct perf_event *group_leader = event->group_leader, *pos;
1048
1049         /*
1050          * We can have double attach due to group movement in perf_event_open.
1051          */
1052         if (event->attach_state & PERF_ATTACH_GROUP)
1053                 return;
1054
1055         event->attach_state |= PERF_ATTACH_GROUP;
1056
1057         if (group_leader == event)
1058                 return;
1059
1060         if (group_leader->group_flags & PERF_GROUP_SOFTWARE &&
1061                         !is_software_event(event))
1062                 group_leader->group_flags &= ~PERF_GROUP_SOFTWARE;
1063
1064         list_add_tail(&event->group_entry, &group_leader->sibling_list);
1065         group_leader->nr_siblings++;
1066
1067         perf_event__header_size(group_leader);
1068
1069         list_for_each_entry(pos, &group_leader->sibling_list, group_entry)
1070                 perf_event__header_size(pos);
1071 }
1072
1073 /*
1074  * Remove a event from the lists for its context.
1075  * Must be called with ctx->mutex and ctx->lock held.
1076  */
1077 static void
1078 list_del_event(struct perf_event *event, struct perf_event_context *ctx)
1079 {
1080         struct perf_cpu_context *cpuctx;
1081         /*
1082          * We can have double detach due to exit/hot-unplug + close.
1083          */
1084         if (!(event->attach_state & PERF_ATTACH_CONTEXT))
1085                 return;
1086
1087         event->attach_state &= ~PERF_ATTACH_CONTEXT;
1088
1089         if (is_cgroup_event(event)) {
1090                 ctx->nr_cgroups--;
1091                 cpuctx = __get_cpu_context(ctx);
1092                 /*
1093                  * if there are no more cgroup events
1094                  * then cler cgrp to avoid stale pointer
1095                  * in update_cgrp_time_from_cpuctx()
1096                  */
1097                 if (!ctx->nr_cgroups)
1098                         cpuctx->cgrp = NULL;
1099         }
1100
1101         if (has_branch_stack(event))
1102                 ctx->nr_branch_stack--;
1103
1104         ctx->nr_events--;
1105         if (event->attr.inherit_stat)
1106                 ctx->nr_stat--;
1107
1108         list_del_rcu(&event->event_entry);
1109
1110         if (event->group_leader == event)
1111                 list_del_init(&event->group_entry);
1112
1113         update_group_times(event);
1114
1115         /*
1116          * If event was in error state, then keep it
1117          * that way, otherwise bogus counts will be
1118          * returned on read(). The only way to get out
1119          * of error state is by explicit re-enabling
1120          * of the event
1121          */
1122         if (event->state > PERF_EVENT_STATE_OFF)
1123                 event->state = PERF_EVENT_STATE_OFF;
1124 }
1125
1126 static void perf_group_detach(struct perf_event *event)
1127 {
1128         struct perf_event *sibling, *tmp;
1129         struct list_head *list = NULL;
1130
1131         /*
1132          * We can have double detach due to exit/hot-unplug + close.
1133          */
1134         if (!(event->attach_state & PERF_ATTACH_GROUP))
1135                 return;
1136
1137         event->attach_state &= ~PERF_ATTACH_GROUP;
1138
1139         /*
1140          * If this is a sibling, remove it from its group.
1141          */
1142         if (event->group_leader != event) {
1143                 list_del_init(&event->group_entry);
1144                 event->group_leader->nr_siblings--;
1145                 goto out;
1146         }
1147
1148         if (!list_empty(&event->group_entry))
1149                 list = &event->group_entry;
1150
1151         /*
1152          * If this was a group event with sibling events then
1153          * upgrade the siblings to singleton events by adding them
1154          * to whatever list we are on.
1155          */
1156         list_for_each_entry_safe(sibling, tmp, &event->sibling_list, group_entry) {
1157                 if (list)
1158                         list_move_tail(&sibling->group_entry, list);
1159                 sibling->group_leader = sibling;
1160
1161                 /* Inherit group flags from the previous leader */
1162                 sibling->group_flags = event->group_flags;
1163         }
1164
1165 out:
1166         perf_event__header_size(event->group_leader);
1167
1168         list_for_each_entry(tmp, &event->group_leader->sibling_list, group_entry)
1169                 perf_event__header_size(tmp);
1170 }
1171
1172 static inline int
1173 event_filter_match(struct perf_event *event)
1174 {
1175         return (event->cpu == -1 || event->cpu == smp_processor_id())
1176             && perf_cgroup_match(event);
1177 }
1178
1179 static void
1180 event_sched_out(struct perf_event *event,
1181                   struct perf_cpu_context *cpuctx,
1182                   struct perf_event_context *ctx)
1183 {
1184         u64 tstamp = perf_event_time(event);
1185         u64 delta;
1186         /*
1187          * An event which could not be activated because of
1188          * filter mismatch still needs to have its timings
1189          * maintained, otherwise bogus information is return
1190          * via read() for time_enabled, time_running:
1191          */
1192         if (event->state == PERF_EVENT_STATE_INACTIVE
1193             && !event_filter_match(event)) {
1194                 delta = tstamp - event->tstamp_stopped;
1195                 event->tstamp_running += delta;
1196                 event->tstamp_stopped = tstamp;
1197         }
1198
1199         if (event->state != PERF_EVENT_STATE_ACTIVE)
1200                 return;
1201
1202         event->state = PERF_EVENT_STATE_INACTIVE;
1203         if (event->pending_disable) {
1204                 event->pending_disable = 0;
1205                 event->state = PERF_EVENT_STATE_OFF;
1206         }
1207         event->tstamp_stopped = tstamp;
1208         event->pmu->del(event, 0);
1209         event->oncpu = -1;
1210
1211         if (!is_software_event(event))
1212                 cpuctx->active_oncpu--;
1213         ctx->nr_active--;
1214         if (event->attr.freq && event->attr.sample_freq)
1215                 ctx->nr_freq--;
1216         if (event->attr.exclusive || !cpuctx->active_oncpu)
1217                 cpuctx->exclusive = 0;
1218 }
1219
1220 static void
1221 group_sched_out(struct perf_event *group_event,
1222                 struct perf_cpu_context *cpuctx,
1223                 struct perf_event_context *ctx)
1224 {
1225         struct perf_event *event;
1226         int state = group_event->state;
1227
1228         event_sched_out(group_event, cpuctx, ctx);
1229
1230         /*
1231          * Schedule out siblings (if any):
1232          */
1233         list_for_each_entry(event, &group_event->sibling_list, group_entry)
1234                 event_sched_out(event, cpuctx, ctx);
1235
1236         if (state == PERF_EVENT_STATE_ACTIVE && group_event->attr.exclusive)
1237                 cpuctx->exclusive = 0;
1238 }
1239
1240 /*
1241  * Cross CPU call to remove a performance event
1242  *
1243  * We disable the event on the hardware level first. After that we
1244  * remove it from the context list.
1245  */
1246 static int __perf_remove_from_context(void *info)
1247 {
1248         struct perf_event *event = info;
1249         struct perf_event_context *ctx = event->ctx;
1250         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
1251
1252         raw_spin_lock(&ctx->lock);
1253         event_sched_out(event, cpuctx, ctx);
1254         list_del_event(event, ctx);
1255         if (!ctx->nr_events && cpuctx->task_ctx == ctx) {
1256                 ctx->is_active = 0;
1257                 cpuctx->task_ctx = NULL;
1258         }
1259         raw_spin_unlock(&ctx->lock);
1260
1261         return 0;
1262 }
1263
1264
1265 /*
1266  * Remove the event from a task's (or a CPU's) list of events.
1267  *
1268  * CPU events are removed with a smp call. For task events we only
1269  * call when the task is on a CPU.
1270  *
1271  * If event->ctx is a cloned context, callers must make sure that
1272  * every task struct that event->ctx->task could possibly point to
1273  * remains valid.  This is OK when called from perf_release since
1274  * that only calls us on the top-level context, which can't be a clone.
1275  * When called from perf_event_exit_task, it's OK because the
1276  * context has been detached from its task.
1277  */
1278 static void perf_remove_from_context(struct perf_event *event)
1279 {
1280         struct perf_event_context *ctx = event->ctx;
1281         struct task_struct *task = ctx->task;
1282
1283         lockdep_assert_held(&ctx->mutex);
1284
1285         if (!task) {
1286                 /*
1287                  * Per cpu events are removed via an smp call and
1288                  * the removal is always successful.
1289                  */
1290                 cpu_function_call(event->cpu, __perf_remove_from_context, event);
1291                 return;
1292         }
1293
1294 retry:
1295         if (!task_function_call(task, __perf_remove_from_context, event))
1296                 return;
1297
1298         raw_spin_lock_irq(&ctx->lock);
1299         /*
1300          * If we failed to find a running task, but find the context active now
1301          * that we've acquired the ctx->lock, retry.
1302          */
1303         if (ctx->is_active) {
1304                 raw_spin_unlock_irq(&ctx->lock);
1305                 goto retry;
1306         }
1307
1308         /*
1309          * Since the task isn't running, its safe to remove the event, us
1310          * holding the ctx->lock ensures the task won't get scheduled in.
1311          */
1312         list_del_event(event, ctx);
1313         raw_spin_unlock_irq(&ctx->lock);
1314 }
1315
1316 /*
1317  * Cross CPU call to disable a performance event
1318  */
1319 int __perf_event_disable(void *info)
1320 {
1321         struct perf_event *event = info;
1322         struct perf_event_context *ctx = event->ctx;
1323         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
1324
1325         /*
1326          * If this is a per-task event, need to check whether this
1327          * event's task is the current task on this cpu.
1328          *
1329          * Can trigger due to concurrent perf_event_context_sched_out()
1330          * flipping contexts around.
1331          */
1332         if (ctx->task && cpuctx->task_ctx != ctx)
1333                 return -EINVAL;
1334
1335         raw_spin_lock(&ctx->lock);
1336
1337         /*
1338          * If the event is on, turn it off.
1339          * If it is in error state, leave it in error state.
1340          */
1341         if (event->state >= PERF_EVENT_STATE_INACTIVE) {
1342                 update_context_time(ctx);
1343                 update_cgrp_time_from_event(event);
1344                 update_group_times(event);
1345                 if (event == event->group_leader)
1346                         group_sched_out(event, cpuctx, ctx);
1347                 else
1348                         event_sched_out(event, cpuctx, ctx);
1349                 event->state = PERF_EVENT_STATE_OFF;
1350         }
1351
1352         raw_spin_unlock(&ctx->lock);
1353
1354         return 0;
1355 }
1356
1357 /*
1358  * Disable a event.
1359  *
1360  * If event->ctx is a cloned context, callers must make sure that
1361  * every task struct that event->ctx->task could possibly point to
1362  * remains valid.  This condition is satisifed when called through
1363  * perf_event_for_each_child or perf_event_for_each because they
1364  * hold the top-level event's child_mutex, so any descendant that
1365  * goes to exit will block in sync_child_event.
1366  * When called from perf_pending_event it's OK because event->ctx
1367  * is the current context on this CPU and preemption is disabled,
1368  * hence we can't get into perf_event_task_sched_out for this context.
1369  */
1370 void perf_event_disable(struct perf_event *event)
1371 {
1372         struct perf_event_context *ctx = event->ctx;
1373         struct task_struct *task = ctx->task;
1374
1375         if (!task) {
1376                 /*
1377                  * Disable the event on the cpu that it's on
1378                  */
1379                 cpu_function_call(event->cpu, __perf_event_disable, event);
1380                 return;
1381         }
1382
1383 retry:
1384         if (!task_function_call(task, __perf_event_disable, event))
1385                 return;
1386
1387         raw_spin_lock_irq(&ctx->lock);
1388         /*
1389          * If the event is still active, we need to retry the cross-call.
1390          */
1391         if (event->state == PERF_EVENT_STATE_ACTIVE) {
1392                 raw_spin_unlock_irq(&ctx->lock);
1393                 /*
1394                  * Reload the task pointer, it might have been changed by
1395                  * a concurrent perf_event_context_sched_out().
1396                  */
1397                 task = ctx->task;
1398                 goto retry;
1399         }
1400
1401         /*
1402          * Since we have the lock this context can't be scheduled
1403          * in, so we can change the state safely.
1404          */
1405         if (event->state == PERF_EVENT_STATE_INACTIVE) {
1406                 update_group_times(event);
1407                 event->state = PERF_EVENT_STATE_OFF;
1408         }
1409         raw_spin_unlock_irq(&ctx->lock);
1410 }
1411 EXPORT_SYMBOL_GPL(perf_event_disable);
1412
1413 static void perf_set_shadow_time(struct perf_event *event,
1414                                  struct perf_event_context *ctx,
1415                                  u64 tstamp)
1416 {
1417         /*
1418          * use the correct time source for the time snapshot
1419          *
1420          * We could get by without this by leveraging the
1421          * fact that to get to this function, the caller
1422          * has most likely already called update_context_time()
1423          * and update_cgrp_time_xx() and thus both timestamp
1424          * are identical (or very close). Given that tstamp is,
1425          * already adjusted for cgroup, we could say that:
1426          *    tstamp - ctx->timestamp
1427          * is equivalent to
1428          *    tstamp - cgrp->timestamp.
1429          *
1430          * Then, in perf_output_read(), the calculation would
1431          * work with no changes because:
1432          * - event is guaranteed scheduled in
1433          * - no scheduled out in between
1434          * - thus the timestamp would be the same
1435          *
1436          * But this is a bit hairy.
1437          *
1438          * So instead, we have an explicit cgroup call to remain
1439          * within the time time source all along. We believe it
1440          * is cleaner and simpler to understand.
1441          */
1442         if (is_cgroup_event(event))
1443                 perf_cgroup_set_shadow_time(event, tstamp);
1444         else
1445                 event->shadow_ctx_time = tstamp - ctx->timestamp;
1446 }
1447
1448 #define MAX_INTERRUPTS (~0ULL)
1449
1450 static void perf_log_throttle(struct perf_event *event, int enable);
1451
1452 static int
1453 event_sched_in(struct perf_event *event,
1454                  struct perf_cpu_context *cpuctx,
1455                  struct perf_event_context *ctx)
1456 {
1457         u64 tstamp = perf_event_time(event);
1458
1459         if (event->state <= PERF_EVENT_STATE_OFF)
1460                 return 0;
1461
1462         event->state = PERF_EVENT_STATE_ACTIVE;
1463         event->oncpu = smp_processor_id();
1464
1465         /*
1466          * Unthrottle events, since we scheduled we might have missed several
1467          * ticks already, also for a heavily scheduling task there is little
1468          * guarantee it'll get a tick in a timely manner.
1469          */
1470         if (unlikely(event->hw.interrupts == MAX_INTERRUPTS)) {
1471                 perf_log_throttle(event, 1);
1472                 event->hw.interrupts = 0;
1473         }
1474
1475         /*
1476          * The new state must be visible before we turn it on in the hardware:
1477          */
1478         smp_wmb();
1479
1480         if (event->pmu->add(event, PERF_EF_START)) {
1481                 event->state = PERF_EVENT_STATE_INACTIVE;
1482                 event->oncpu = -1;
1483                 return -EAGAIN;
1484         }
1485
1486         event->tstamp_running += tstamp - event->tstamp_stopped;
1487
1488         perf_set_shadow_time(event, ctx, tstamp);
1489
1490         if (!is_software_event(event))
1491                 cpuctx->active_oncpu++;
1492         ctx->nr_active++;
1493         if (event->attr.freq && event->attr.sample_freq)
1494                 ctx->nr_freq++;
1495
1496         if (event->attr.exclusive)
1497                 cpuctx->exclusive = 1;
1498
1499         return 0;
1500 }
1501
1502 static int
1503 group_sched_in(struct perf_event *group_event,
1504                struct perf_cpu_context *cpuctx,
1505                struct perf_event_context *ctx)
1506 {
1507         struct perf_event *event, *partial_group = NULL;
1508         struct pmu *pmu = group_event->pmu;
1509         u64 now = ctx->time;
1510         bool simulate = false;
1511
1512         if (group_event->state == PERF_EVENT_STATE_OFF)
1513                 return 0;
1514
1515         pmu->start_txn(pmu);
1516
1517         if (event_sched_in(group_event, cpuctx, ctx)) {
1518                 pmu->cancel_txn(pmu);
1519                 return -EAGAIN;
1520         }
1521
1522         /*
1523          * Schedule in siblings as one group (if any):
1524          */
1525         list_for_each_entry(event, &group_event->sibling_list, group_entry) {
1526                 if (event_sched_in(event, cpuctx, ctx)) {
1527                         partial_group = event;
1528                         goto group_error;
1529                 }
1530         }
1531
1532         if (!pmu->commit_txn(pmu))
1533                 return 0;
1534
1535 group_error:
1536         /*
1537          * Groups can be scheduled in as one unit only, so undo any
1538          * partial group before returning:
1539          * The events up to the failed event are scheduled out normally,
1540          * tstamp_stopped will be updated.
1541          *
1542          * The failed events and the remaining siblings need to have
1543          * their timings updated as if they had gone thru event_sched_in()
1544          * and event_sched_out(). This is required to get consistent timings
1545          * across the group. This also takes care of the case where the group
1546          * could never be scheduled by ensuring tstamp_stopped is set to mark
1547          * the time the event was actually stopped, such that time delta
1548          * calculation in update_event_times() is correct.
1549          */
1550         list_for_each_entry(event, &group_event->sibling_list, group_entry) {
1551                 if (event == partial_group)
1552                         simulate = true;
1553
1554                 if (simulate) {
1555                         event->tstamp_running += now - event->tstamp_stopped;
1556                         event->tstamp_stopped = now;
1557                 } else {
1558                         event_sched_out(event, cpuctx, ctx);
1559                 }
1560         }
1561         event_sched_out(group_event, cpuctx, ctx);
1562
1563         pmu->cancel_txn(pmu);
1564
1565         return -EAGAIN;
1566 }
1567
1568 /*
1569  * Work out whether we can put this event group on the CPU now.
1570  */
1571 static int group_can_go_on(struct perf_event *event,
1572                            struct perf_cpu_context *cpuctx,
1573                            int can_add_hw)
1574 {
1575         /*
1576          * Groups consisting entirely of software events can always go on.
1577          */
1578         if (event->group_flags & PERF_GROUP_SOFTWARE)
1579                 return 1;
1580         /*
1581          * If an exclusive group is already on, no other hardware
1582          * events can go on.
1583          */
1584         if (cpuctx->exclusive)
1585                 return 0;
1586         /*
1587          * If this group is exclusive and there are already
1588          * events on the CPU, it can't go on.
1589          */
1590         if (event->attr.exclusive && cpuctx->active_oncpu)
1591                 return 0;
1592         /*
1593          * Otherwise, try to add it if all previous groups were able
1594          * to go on.
1595          */
1596         return can_add_hw;
1597 }
1598
1599 static void add_event_to_ctx(struct perf_event *event,
1600                                struct perf_event_context *ctx)
1601 {
1602         u64 tstamp = perf_event_time(event);
1603
1604         list_add_event(event, ctx);
1605         perf_group_attach(event);
1606         event->tstamp_enabled = tstamp;
1607         event->tstamp_running = tstamp;
1608         event->tstamp_stopped = tstamp;
1609 }
1610
1611 static void task_ctx_sched_out(struct perf_event_context *ctx);
1612 static void
1613 ctx_sched_in(struct perf_event_context *ctx,
1614              struct perf_cpu_context *cpuctx,
1615              enum event_type_t event_type,
1616              struct task_struct *task);
1617
1618 static void perf_event_sched_in(struct perf_cpu_context *cpuctx,
1619                                 struct perf_event_context *ctx,
1620                                 struct task_struct *task)
1621 {
1622         cpu_ctx_sched_in(cpuctx, EVENT_PINNED, task);
1623         if (ctx)
1624                 ctx_sched_in(ctx, cpuctx, EVENT_PINNED, task);
1625         cpu_ctx_sched_in(cpuctx, EVENT_FLEXIBLE, task);
1626         if (ctx)
1627                 ctx_sched_in(ctx, cpuctx, EVENT_FLEXIBLE, task);
1628 }
1629
1630 /*
1631  * Cross CPU call to install and enable a performance event
1632  *
1633  * Must be called with ctx->mutex held
1634  */
1635 static int  __perf_install_in_context(void *info)
1636 {
1637         struct perf_event *event = info;
1638         struct perf_event_context *ctx = event->ctx;
1639         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
1640         struct perf_event_context *task_ctx = cpuctx->task_ctx;
1641         struct task_struct *task = current;
1642
1643         perf_ctx_lock(cpuctx, task_ctx);
1644         perf_pmu_disable(cpuctx->ctx.pmu);
1645
1646         /*
1647          * If there was an active task_ctx schedule it out.
1648          */
1649         if (task_ctx)
1650                 task_ctx_sched_out(task_ctx);
1651
1652         /*
1653          * If the context we're installing events in is not the
1654          * active task_ctx, flip them.
1655          */
1656         if (ctx->task && task_ctx != ctx) {
1657                 if (task_ctx)
1658                         raw_spin_unlock(&task_ctx->lock);
1659                 raw_spin_lock(&ctx->lock);
1660                 task_ctx = ctx;
1661         }
1662
1663         if (task_ctx) {
1664                 cpuctx->task_ctx = task_ctx;
1665                 task = task_ctx->task;
1666         }
1667
1668         cpu_ctx_sched_out(cpuctx, EVENT_ALL);
1669
1670         update_context_time(ctx);
1671         /*
1672          * update cgrp time only if current cgrp
1673          * matches event->cgrp. Must be done before
1674          * calling add_event_to_ctx()
1675          */
1676         update_cgrp_time_from_event(event);
1677
1678         add_event_to_ctx(event, ctx);
1679
1680         /*
1681          * Schedule everything back in
1682          */
1683         perf_event_sched_in(cpuctx, task_ctx, task);
1684
1685         perf_pmu_enable(cpuctx->ctx.pmu);
1686         perf_ctx_unlock(cpuctx, task_ctx);
1687
1688         return 0;
1689 }
1690
1691 /*
1692  * Attach a performance event to a context
1693  *
1694  * First we add the event to the list with the hardware enable bit
1695  * in event->hw_config cleared.
1696  *
1697  * If the event is attached to a task which is on a CPU we use a smp
1698  * call to enable it in the task context. The task might have been
1699  * scheduled away, but we check this in the smp call again.
1700  */
1701 static void
1702 perf_install_in_context(struct perf_event_context *ctx,
1703                         struct perf_event *event,
1704                         int cpu)
1705 {
1706         struct task_struct *task = ctx->task;
1707
1708         lockdep_assert_held(&ctx->mutex);
1709
1710         event->ctx = ctx;
1711         if (event->cpu != -1)
1712                 event->cpu = cpu;
1713
1714         if (!task) {
1715                 /*
1716                  * Per cpu events are installed via an smp call and
1717                  * the install is always successful.
1718                  */
1719                 cpu_function_call(cpu, __perf_install_in_context, event);
1720                 return;
1721         }
1722
1723 retry:
1724         if (!task_function_call(task, __perf_install_in_context, event))
1725                 return;
1726
1727         raw_spin_lock_irq(&ctx->lock);
1728         /*
1729          * If we failed to find a running task, but find the context active now
1730          * that we've acquired the ctx->lock, retry.
1731          */
1732         if (ctx->is_active) {
1733                 raw_spin_unlock_irq(&ctx->lock);
1734                 goto retry;
1735         }
1736
1737         /*
1738          * Since the task isn't running, its safe to add the event, us holding
1739          * the ctx->lock ensures the task won't get scheduled in.
1740          */
1741         add_event_to_ctx(event, ctx);
1742         raw_spin_unlock_irq(&ctx->lock);
1743 }
1744
1745 /*
1746  * Put a event into inactive state and update time fields.
1747  * Enabling the leader of a group effectively enables all
1748  * the group members that aren't explicitly disabled, so we
1749  * have to update their ->tstamp_enabled also.
1750  * Note: this works for group members as well as group leaders
1751  * since the non-leader members' sibling_lists will be empty.
1752  */
1753 static void __perf_event_mark_enabled(struct perf_event *event)
1754 {
1755         struct perf_event *sub;
1756         u64 tstamp = perf_event_time(event);
1757
1758         event->state = PERF_EVENT_STATE_INACTIVE;
1759         event->tstamp_enabled = tstamp - event->total_time_enabled;
1760         list_for_each_entry(sub, &event->sibling_list, group_entry) {
1761                 if (sub->state >= PERF_EVENT_STATE_INACTIVE)
1762                         sub->tstamp_enabled = tstamp - sub->total_time_enabled;
1763         }
1764 }
1765
1766 /*
1767  * Cross CPU call to enable a performance event
1768  */
1769 static int __perf_event_enable(void *info)
1770 {
1771         struct perf_event *event = info;
1772         struct perf_event_context *ctx = event->ctx;
1773         struct perf_event *leader = event->group_leader;
1774         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
1775         int err;
1776
1777         /*
1778          * There's a time window between 'ctx->is_active' check
1779          * in perf_event_enable function and this place having:
1780          *   - IRQs on
1781          *   - ctx->lock unlocked
1782          *
1783          * where the task could be killed and 'ctx' deactivated
1784          * by perf_event_exit_task.
1785          */
1786         if (!ctx->is_active)
1787                 return -EINVAL;
1788
1789         raw_spin_lock(&ctx->lock);
1790         update_context_time(ctx);
1791
1792         if (event->state >= PERF_EVENT_STATE_INACTIVE)
1793                 goto unlock;
1794
1795         /*
1796          * set current task's cgroup time reference point
1797          */
1798         perf_cgroup_set_timestamp(current, ctx);
1799
1800         __perf_event_mark_enabled(event);
1801
1802         if (!event_filter_match(event)) {
1803                 if (is_cgroup_event(event))
1804                         perf_cgroup_defer_enabled(event);
1805                 goto unlock;
1806         }
1807
1808         /*
1809          * If the event is in a group and isn't the group leader,
1810          * then don't put it on unless the group is on.
1811          */
1812         if (leader != event && leader->state != PERF_EVENT_STATE_ACTIVE)
1813                 goto unlock;
1814
1815         if (!group_can_go_on(event, cpuctx, 1)) {
1816                 err = -EEXIST;
1817         } else {
1818                 if (event == leader)
1819                         err = group_sched_in(event, cpuctx, ctx);
1820                 else
1821                         err = event_sched_in(event, cpuctx, ctx);
1822         }
1823
1824         if (err) {
1825                 /*
1826                  * If this event can't go on and it's part of a
1827                  * group, then the whole group has to come off.
1828                  */
1829                 if (leader != event)
1830                         group_sched_out(leader, cpuctx, ctx);
1831                 if (leader->attr.pinned) {
1832                         update_group_times(leader);
1833                         leader->state = PERF_EVENT_STATE_ERROR;
1834                 }
1835         }
1836
1837 unlock:
1838         raw_spin_unlock(&ctx->lock);
1839
1840         return 0;
1841 }
1842
1843 /*
1844  * Enable a event.
1845  *
1846  * If event->ctx is a cloned context, callers must make sure that
1847  * every task struct that event->ctx->task could possibly point to
1848  * remains valid.  This condition is satisfied when called through
1849  * perf_event_for_each_child or perf_event_for_each as described
1850  * for perf_event_disable.
1851  */
1852 void perf_event_enable(struct perf_event *event)
1853 {
1854         struct perf_event_context *ctx = event->ctx;
1855         struct task_struct *task = ctx->task;
1856
1857         if (!task) {
1858                 /*
1859                  * Enable the event on the cpu that it's on
1860                  */
1861                 cpu_function_call(event->cpu, __perf_event_enable, event);
1862                 return;
1863         }
1864
1865         raw_spin_lock_irq(&ctx->lock);
1866         if (event->state >= PERF_EVENT_STATE_INACTIVE)
1867                 goto out;
1868
1869         /*
1870          * If the event is in error state, clear that first.
1871          * That way, if we see the event in error state below, we
1872          * know that it has gone back into error state, as distinct
1873          * from the task having been scheduled away before the
1874          * cross-call arrived.
1875          */
1876         if (event->state == PERF_EVENT_STATE_ERROR)
1877                 event->state = PERF_EVENT_STATE_OFF;
1878
1879 retry:
1880         if (!ctx->is_active) {
1881                 __perf_event_mark_enabled(event);
1882                 goto out;
1883         }
1884
1885         raw_spin_unlock_irq(&ctx->lock);
1886
1887         if (!task_function_call(task, __perf_event_enable, event))
1888                 return;
1889
1890         raw_spin_lock_irq(&ctx->lock);
1891
1892         /*
1893          * If the context is active and the event is still off,
1894          * we need to retry the cross-call.
1895          */
1896         if (ctx->is_active && event->state == PERF_EVENT_STATE_OFF) {
1897                 /*
1898                  * task could have been flipped by a concurrent
1899                  * perf_event_context_sched_out()
1900                  */
1901                 task = ctx->task;
1902                 goto retry;
1903         }
1904
1905 out:
1906         raw_spin_unlock_irq(&ctx->lock);
1907 }
1908 EXPORT_SYMBOL_GPL(perf_event_enable);
1909
1910 int perf_event_refresh(struct perf_event *event, int refresh)
1911 {
1912         /*
1913          * not supported on inherited events
1914          */
1915         if (event->attr.inherit || !is_sampling_event(event))
1916                 return -EINVAL;
1917
1918         atomic_add(refresh, &event->event_limit);
1919         perf_event_enable(event);
1920
1921         return 0;
1922 }
1923 EXPORT_SYMBOL_GPL(perf_event_refresh);
1924
1925 static void ctx_sched_out(struct perf_event_context *ctx,
1926                           struct perf_cpu_context *cpuctx,
1927                           enum event_type_t event_type)
1928 {
1929         struct perf_event *event;
1930         int is_active = ctx->is_active;
1931
1932         ctx->is_active &= ~event_type;
1933         if (likely(!ctx->nr_events))
1934                 return;
1935
1936         update_context_time(ctx);
1937         update_cgrp_time_from_cpuctx(cpuctx);
1938         if (!ctx->nr_active)
1939                 return;
1940
1941         perf_pmu_disable(ctx->pmu);
1942         if ((is_active & EVENT_PINNED) && (event_type & EVENT_PINNED)) {
1943                 list_for_each_entry(event, &ctx->pinned_groups, group_entry)
1944                         group_sched_out(event, cpuctx, ctx);
1945         }
1946
1947         if ((is_active & EVENT_FLEXIBLE) && (event_type & EVENT_FLEXIBLE)) {
1948                 list_for_each_entry(event, &ctx->flexible_groups, group_entry)
1949                         group_sched_out(event, cpuctx, ctx);
1950         }
1951         perf_pmu_enable(ctx->pmu);
1952 }
1953
1954 /*
1955  * Test whether two contexts are equivalent, i.e. whether they
1956  * have both been cloned from the same version of the same context
1957  * and they both have the same number of enabled events.
1958  * If the number of enabled events is the same, then the set
1959  * of enabled events should be the same, because these are both
1960  * inherited contexts, therefore we can't access individual events
1961  * in them directly with an fd; we can only enable/disable all
1962  * events via prctl, or enable/disable all events in a family
1963  * via ioctl, which will have the same effect on both contexts.
1964  */
1965 static int context_equiv(struct perf_event_context *ctx1,
1966                          struct perf_event_context *ctx2)
1967 {
1968         return ctx1->parent_ctx && ctx1->parent_ctx == ctx2->parent_ctx
1969                 && ctx1->parent_gen == ctx2->parent_gen
1970                 && !ctx1->pin_count && !ctx2->pin_count;
1971 }
1972
1973 static void __perf_event_sync_stat(struct perf_event *event,
1974                                      struct perf_event *next_event)
1975 {
1976         u64 value;
1977
1978         if (!event->attr.inherit_stat)
1979                 return;
1980
1981         /*
1982          * Update the event value, we cannot use perf_event_read()
1983          * because we're in the middle of a context switch and have IRQs
1984          * disabled, which upsets smp_call_function_single(), however
1985          * we know the event must be on the current CPU, therefore we
1986          * don't need to use it.
1987          */
1988         switch (event->state) {
1989         case PERF_EVENT_STATE_ACTIVE:
1990                 event->pmu->read(event);
1991                 /* fall-through */
1992
1993         case PERF_EVENT_STATE_INACTIVE:
1994                 update_event_times(event);
1995                 break;
1996
1997         default:
1998                 break;
1999         }
2000
2001         /*
2002          * In order to keep per-task stats reliable we need to flip the event
2003          * values when we flip the contexts.
2004          */
2005         value = local64_read(&next_event->count);
2006         value = local64_xchg(&event->count, value);
2007         local64_set(&next_event->count, value);
2008
2009         swap(event->total_time_enabled, next_event->total_time_enabled);
2010         swap(event->total_time_running, next_event->total_time_running);
2011
2012         /*
2013          * Since we swizzled the values, update the user visible data too.
2014          */
2015         perf_event_update_userpage(event);
2016         perf_event_update_userpage(next_event);
2017 }
2018
2019 static void perf_event_sync_stat(struct perf_event_context *ctx,
2020                                    struct perf_event_context *next_ctx)
2021 {
2022         struct perf_event *event, *next_event;
2023
2024         if (!ctx->nr_stat)
2025                 return;
2026
2027         update_context_time(ctx);
2028
2029         event = list_first_entry(&ctx->event_list,
2030                                    struct perf_event, event_entry);
2031
2032         next_event = list_first_entry(&next_ctx->event_list,
2033                                         struct perf_event, event_entry);
2034
2035         while (&event->event_entry != &ctx->event_list &&
2036                &next_event->event_entry != &next_ctx->event_list) {
2037
2038                 __perf_event_sync_stat(event, next_event);
2039
2040                 event = list_next_entry(event, event_entry);
2041                 next_event = list_next_entry(next_event, event_entry);
2042         }
2043 }
2044
2045 static void perf_event_context_sched_out(struct task_struct *task, int ctxn,
2046                                          struct task_struct *next)
2047 {
2048         struct perf_event_context *ctx = task->perf_event_ctxp[ctxn];
2049         struct perf_event_context *next_ctx;
2050         struct perf_event_context *parent;
2051         struct perf_cpu_context *cpuctx;
2052         int do_switch = 1;
2053
2054         if (likely(!ctx))
2055                 return;
2056
2057         cpuctx = __get_cpu_context(ctx);
2058         if (!cpuctx->task_ctx)
2059                 return;
2060
2061         rcu_read_lock();
2062         parent = rcu_dereference(ctx->parent_ctx);
2063         next_ctx = next->perf_event_ctxp[ctxn];
2064         if (parent && next_ctx &&
2065             rcu_dereference(next_ctx->parent_ctx) == parent) {
2066                 /*
2067                  * Looks like the two contexts are clones, so we might be
2068                  * able to optimize the context switch.  We lock both
2069                  * contexts and check that they are clones under the
2070                  * lock (including re-checking that neither has been
2071                  * uncloned in the meantime).  It doesn't matter which
2072                  * order we take the locks because no other cpu could
2073                  * be trying to lock both of these tasks.
2074                  */
2075                 raw_spin_lock(&ctx->lock);
2076                 raw_spin_lock_nested(&next_ctx->lock, SINGLE_DEPTH_NESTING);
2077                 if (context_equiv(ctx, next_ctx)) {
2078                         /*
2079                          * XXX do we need a memory barrier of sorts
2080                          * wrt to rcu_dereference() of perf_event_ctxp
2081                          */
2082                         task->perf_event_ctxp[ctxn] = next_ctx;
2083                         next->perf_event_ctxp[ctxn] = ctx;
2084                         ctx->task = next;
2085                         next_ctx->task = task;
2086                         do_switch = 0;
2087
2088                         perf_event_sync_stat(ctx, next_ctx);
2089                 }
2090                 raw_spin_unlock(&next_ctx->lock);
2091                 raw_spin_unlock(&ctx->lock);
2092         }
2093         rcu_read_unlock();
2094
2095         if (do_switch) {
2096                 raw_spin_lock(&ctx->lock);
2097                 ctx_sched_out(ctx, cpuctx, EVENT_ALL);
2098                 cpuctx->task_ctx = NULL;
2099                 raw_spin_unlock(&ctx->lock);
2100         }
2101 }
2102
2103 #define for_each_task_context_nr(ctxn)                                  \
2104         for ((ctxn) = 0; (ctxn) < perf_nr_task_contexts; (ctxn)++)
2105
2106 /*
2107  * Called from scheduler to remove the events of the current task,
2108  * with interrupts disabled.
2109  *
2110  * We stop each event and update the event value in event->count.
2111  *
2112  * This does not protect us against NMI, but disable()
2113  * sets the disabled bit in the control field of event _before_
2114  * accessing the event control register. If a NMI hits, then it will
2115  * not restart the event.
2116  */
2117 void __perf_event_task_sched_out(struct task_struct *task,
2118                                  struct task_struct *next)
2119 {
2120         int ctxn;
2121
2122         for_each_task_context_nr(ctxn)
2123                 perf_event_context_sched_out(task, ctxn, next);
2124
2125         /*
2126          * if cgroup events exist on this CPU, then we need
2127          * to check if we have to switch out PMU state.
2128          * cgroup event are system-wide mode only
2129          */
2130         if (atomic_read(&__get_cpu_var(perf_cgroup_events)))
2131                 perf_cgroup_sched_out(task, next);
2132 }
2133
2134 static void task_ctx_sched_out(struct perf_event_context *ctx)
2135 {
2136         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
2137
2138         if (!cpuctx->task_ctx)
2139                 return;
2140
2141         if (WARN_ON_ONCE(ctx != cpuctx->task_ctx))
2142                 return;
2143
2144         ctx_sched_out(ctx, cpuctx, EVENT_ALL);
2145         cpuctx->task_ctx = NULL;
2146 }
2147
2148 /*
2149  * Called with IRQs disabled
2150  */
2151 static void cpu_ctx_sched_out(struct perf_cpu_context *cpuctx,
2152                               enum event_type_t event_type)
2153 {
2154         ctx_sched_out(&cpuctx->ctx, cpuctx, event_type);
2155 }
2156
2157 static void
2158 ctx_pinned_sched_in(struct perf_event_context *ctx,
2159                     struct perf_cpu_context *cpuctx)
2160 {
2161         struct perf_event *event;
2162
2163         list_for_each_entry(event, &ctx->pinned_groups, group_entry) {
2164                 if (event->state <= PERF_EVENT_STATE_OFF)
2165                         continue;
2166                 if (!event_filter_match(event))
2167                         continue;
2168
2169                 /* may need to reset tstamp_enabled */
2170                 if (is_cgroup_event(event))
2171                         perf_cgroup_mark_enabled(event, ctx);
2172
2173                 if (group_can_go_on(event, cpuctx, 1))
2174                         group_sched_in(event, cpuctx, ctx);
2175
2176                 /*
2177                  * If this pinned group hasn't been scheduled,
2178                  * put it in error state.
2179                  */
2180                 if (event->state == PERF_EVENT_STATE_INACTIVE) {
2181                         update_group_times(event);
2182                         event->state = PERF_EVENT_STATE_ERROR;
2183                 }
2184         }
2185 }
2186
2187 static void
2188 ctx_flexible_sched_in(struct perf_event_context *ctx,
2189                       struct perf_cpu_context *cpuctx)
2190 {
2191         struct perf_event *event;
2192         int can_add_hw = 1;
2193
2194         list_for_each_entry(event, &ctx->flexible_groups, group_entry) {
2195                 /* Ignore events in OFF or ERROR state */
2196                 if (event->state <= PERF_EVENT_STATE_OFF)
2197                         continue;
2198                 /*
2199                  * Listen to the 'cpu' scheduling filter constraint
2200                  * of events:
2201                  */
2202                 if (!event_filter_match(event))
2203                         continue;
2204
2205                 /* may need to reset tstamp_enabled */
2206                 if (is_cgroup_event(event))
2207                         perf_cgroup_mark_enabled(event, ctx);
2208
2209                 if (group_can_go_on(event, cpuctx, can_add_hw)) {
2210                         if (group_sched_in(event, cpuctx, ctx))
2211                                 can_add_hw = 0;
2212                 }
2213         }
2214 }
2215
2216 static void
2217 ctx_sched_in(struct perf_event_context *ctx,
2218              struct perf_cpu_context *cpuctx,
2219              enum event_type_t event_type,
2220              struct task_struct *task)
2221 {
2222         u64 now;
2223         int is_active = ctx->is_active;
2224
2225         ctx->is_active |= event_type;
2226         if (likely(!ctx->nr_events))
2227                 return;
2228
2229         now = perf_clock();
2230         ctx->timestamp = now;
2231         perf_cgroup_set_timestamp(task, ctx);
2232         /*
2233          * First go through the list and put on any pinned groups
2234          * in order to give them the best chance of going on.
2235          */
2236         if (!(is_active & EVENT_PINNED) && (event_type & EVENT_PINNED))
2237                 ctx_pinned_sched_in(ctx, cpuctx);
2238
2239         /* Then walk through the lower prio flexible groups */
2240         if (!(is_active & EVENT_FLEXIBLE) && (event_type & EVENT_FLEXIBLE))
2241                 ctx_flexible_sched_in(ctx, cpuctx);
2242 }
2243
2244 static void cpu_ctx_sched_in(struct perf_cpu_context *cpuctx,
2245                              enum event_type_t event_type,
2246                              struct task_struct *task)
2247 {
2248         struct perf_event_context *ctx = &cpuctx->ctx;
2249
2250         ctx_sched_in(ctx, cpuctx, event_type, task);
2251 }
2252
2253 static void perf_event_context_sched_in(struct perf_event_context *ctx,
2254                                         struct task_struct *task)
2255 {
2256         struct perf_cpu_context *cpuctx;
2257
2258         cpuctx = __get_cpu_context(ctx);
2259         if (cpuctx->task_ctx == ctx)
2260                 return;
2261
2262         perf_ctx_lock(cpuctx, ctx);
2263         perf_pmu_disable(ctx->pmu);
2264         /*
2265          * We want to keep the following priority order:
2266          * cpu pinned (that don't need to move), task pinned,
2267          * cpu flexible, task flexible.
2268          */
2269         cpu_ctx_sched_out(cpuctx, EVENT_FLEXIBLE);
2270
2271         if (ctx->nr_events)
2272                 cpuctx->task_ctx = ctx;
2273
2274         perf_event_sched_in(cpuctx, cpuctx->task_ctx, task);
2275
2276         perf_pmu_enable(ctx->pmu);
2277         perf_ctx_unlock(cpuctx, ctx);
2278
2279         /*
2280          * Since these rotations are per-cpu, we need to ensure the
2281          * cpu-context we got scheduled on is actually rotating.
2282          */
2283         perf_pmu_rotate_start(ctx->pmu);
2284 }
2285
2286 /*
2287  * When sampling the branck stack in system-wide, it may be necessary
2288  * to flush the stack on context switch. This happens when the branch
2289  * stack does not tag its entries with the pid of the current task.
2290  * Otherwise it becomes impossible to associate a branch entry with a
2291  * task. This ambiguity is more likely to appear when the branch stack
2292  * supports priv level filtering and the user sets it to monitor only
2293  * at the user level (which could be a useful measurement in system-wide
2294  * mode). In that case, the risk is high of having a branch stack with
2295  * branch from multiple tasks. Flushing may mean dropping the existing
2296  * entries or stashing them somewhere in the PMU specific code layer.
2297  *
2298  * This function provides the context switch callback to the lower code
2299  * layer. It is invoked ONLY when there is at least one system-wide context
2300  * with at least one active event using taken branch sampling.
2301  */
2302 static void perf_branch_stack_sched_in(struct task_struct *prev,
2303                                        struct task_struct *task)
2304 {
2305         struct perf_cpu_context *cpuctx;
2306         struct pmu *pmu;
2307         unsigned long flags;
2308
2309         /* no need to flush branch stack if not changing task */
2310         if (prev == task)
2311                 return;
2312
2313         local_irq_save(flags);
2314
2315         rcu_read_lock();
2316
2317         list_for_each_entry_rcu(pmu, &pmus, entry) {
2318                 cpuctx = this_cpu_ptr(pmu->pmu_cpu_context);
2319
2320                 /*
2321                  * check if the context has at least one
2322                  * event using PERF_SAMPLE_BRANCH_STACK
2323                  */
2324                 if (cpuctx->ctx.nr_branch_stack > 0
2325                     && pmu->flush_branch_stack) {
2326
2327                         pmu = cpuctx->ctx.pmu;
2328
2329                         perf_ctx_lock(cpuctx, cpuctx->task_ctx);
2330
2331                         perf_pmu_disable(pmu);
2332
2333                         pmu->flush_branch_stack();
2334
2335                         perf_pmu_enable(pmu);
2336
2337                         perf_ctx_unlock(cpuctx, cpuctx->task_ctx);
2338                 }
2339         }
2340
2341         rcu_read_unlock();
2342
2343         local_irq_restore(flags);
2344 }
2345
2346 /*
2347  * Called from scheduler to add the events of the current task
2348  * with interrupts disabled.
2349  *
2350  * We restore the event value and then enable it.
2351  *
2352  * This does not protect us against NMI, but enable()
2353  * sets the enabled bit in the control field of event _before_
2354  * accessing the event control register. If a NMI hits, then it will
2355  * keep the event running.
2356  */
2357 void __perf_event_task_sched_in(struct task_struct *prev,
2358                                 struct task_struct *task)
2359 {
2360         struct perf_event_context *ctx;
2361         int ctxn;
2362
2363         for_each_task_context_nr(ctxn) {
2364                 ctx = task->perf_event_ctxp[ctxn];
2365                 if (likely(!ctx))
2366                         continue;
2367
2368                 perf_event_context_sched_in(ctx, task);
2369         }
2370         /*
2371          * if cgroup events exist on this CPU, then we need
2372          * to check if we have to switch in PMU state.
2373          * cgroup event are system-wide mode only
2374          */
2375         if (atomic_read(&__get_cpu_var(perf_cgroup_events)))
2376                 perf_cgroup_sched_in(prev, task);
2377
2378         /* check for system-wide branch_stack events */
2379         if (atomic_read(&__get_cpu_var(perf_branch_stack_events)))
2380                 perf_branch_stack_sched_in(prev, task);
2381 }
2382
2383 static u64 perf_calculate_period(struct perf_event *event, u64 nsec, u64 count)
2384 {
2385         u64 frequency = event->attr.sample_freq;
2386         u64 sec = NSEC_PER_SEC;
2387         u64 divisor, dividend;
2388
2389         int count_fls, nsec_fls, frequency_fls, sec_fls;
2390
2391         count_fls = fls64(count);
2392         nsec_fls = fls64(nsec);
2393         frequency_fls = fls64(frequency);
2394         sec_fls = 30;
2395
2396         /*
2397          * We got @count in @nsec, with a target of sample_freq HZ
2398          * the target period becomes:
2399          *
2400          *             @count * 10^9
2401          * period = -------------------
2402          *          @nsec * sample_freq
2403          *
2404          */
2405
2406         /*
2407          * Reduce accuracy by one bit such that @a and @b converge
2408          * to a similar magnitude.
2409          */
2410 #define REDUCE_FLS(a, b)                \
2411 do {                                    \
2412         if (a##_fls > b##_fls) {        \
2413                 a >>= 1;                \
2414                 a##_fls--;              \
2415         } else {                        \
2416                 b >>= 1;                \
2417                 b##_fls--;              \
2418         }                               \
2419 } while (0)
2420
2421         /*
2422          * Reduce accuracy until either term fits in a u64, then proceed with
2423          * the other, so that finally we can do a u64/u64 division.
2424          */
2425         while (count_fls + sec_fls > 64 && nsec_fls + frequency_fls > 64) {
2426                 REDUCE_FLS(nsec, frequency);
2427                 REDUCE_FLS(sec, count);
2428         }
2429
2430         if (count_fls + sec_fls > 64) {
2431                 divisor = nsec * frequency;
2432
2433                 while (count_fls + sec_fls > 64) {
2434                         REDUCE_FLS(count, sec);
2435                         divisor >>= 1;
2436                 }
2437
2438                 dividend = count * sec;
2439         } else {
2440                 dividend = count * sec;
2441
2442                 while (nsec_fls + frequency_fls > 64) {
2443                         REDUCE_FLS(nsec, frequency);
2444                         dividend >>= 1;
2445                 }
2446
2447                 divisor = nsec * frequency;
2448         }
2449
2450         if (!divisor)
2451                 return dividend;
2452
2453         return div64_u64(dividend, divisor);
2454 }
2455
2456 static DEFINE_PER_CPU(int, perf_throttled_count);
2457 static DEFINE_PER_CPU(u64, perf_throttled_seq);
2458
2459 static void perf_adjust_period(struct perf_event *event, u64 nsec, u64 count, bool disable)
2460 {
2461         struct hw_perf_event *hwc = &event->hw;
2462         s64 period, sample_period;
2463         s64 delta;
2464
2465         period = perf_calculate_period(event, nsec, count);
2466
2467         delta = (s64)(period - hwc->sample_period);
2468         delta = (delta + 7) / 8; /* low pass filter */
2469
2470         sample_period = hwc->sample_period + delta;
2471
2472         if (!sample_period)
2473                 sample_period = 1;
2474
2475         hwc->sample_period = sample_period;
2476
2477         if (local64_read(&hwc->period_left) > 8*sample_period) {
2478                 if (disable)
2479                         event->pmu->stop(event, PERF_EF_UPDATE);
2480
2481                 local64_set(&hwc->period_left, 0);
2482
2483                 if (disable)
2484                         event->pmu->start(event, PERF_EF_RELOAD);
2485         }
2486 }
2487
2488 /*
2489  * combine freq adjustment with unthrottling to avoid two passes over the
2490  * events. At the same time, make sure, having freq events does not change
2491  * the rate of unthrottling as that would introduce bias.
2492  */
2493 static void perf_adjust_freq_unthr_context(struct perf_event_context *ctx,
2494                                            int needs_unthr)
2495 {
2496         struct perf_event *event;
2497         struct hw_perf_event *hwc;
2498         u64 now, period = TICK_NSEC;
2499         s64 delta;
2500
2501         /*
2502          * only need to iterate over all events iff:
2503          * - context have events in frequency mode (needs freq adjust)
2504          * - there are events to unthrottle on this cpu
2505          */
2506         if (!(ctx->nr_freq || needs_unthr))
2507                 return;
2508
2509         raw_spin_lock(&ctx->lock);
2510         perf_pmu_disable(ctx->pmu);
2511
2512         list_for_each_entry_rcu(event, &ctx->event_list, event_entry) {
2513                 if (event->state != PERF_EVENT_STATE_ACTIVE)
2514                         continue;
2515
2516                 if (!event_filter_match(event))
2517                         continue;
2518
2519                 hwc = &event->hw;
2520
2521                 if (needs_unthr && hwc->interrupts == MAX_INTERRUPTS) {
2522                         hwc->interrupts = 0;
2523                         perf_log_throttle(event, 1);
2524                         event->pmu->start(event, 0);
2525                 }
2526
2527                 if (!event->attr.freq || !event->attr.sample_freq)
2528                         continue;
2529
2530                 /*
2531                  * stop the event and update event->count
2532                  */
2533                 event->pmu->stop(event, PERF_EF_UPDATE);
2534
2535                 now = local64_read(&event->count);
2536                 delta = now - hwc->freq_count_stamp;
2537                 hwc->freq_count_stamp = now;
2538
2539                 /*
2540                  * restart the event
2541                  * reload only if value has changed
2542                  * we have stopped the event so tell that
2543                  * to perf_adjust_period() to avoid stopping it
2544                  * twice.
2545                  */
2546                 if (delta > 0)
2547                         perf_adjust_period(event, period, delta, false);
2548
2549                 event->pmu->start(event, delta > 0 ? PERF_EF_RELOAD : 0);
2550         }
2551
2552         perf_pmu_enable(ctx->pmu);
2553         raw_spin_unlock(&ctx->lock);
2554 }
2555
2556 /*
2557  * Round-robin a context's events:
2558  */
2559 static void rotate_ctx(struct perf_event_context *ctx)
2560 {
2561         /*
2562          * Rotate the first entry last of non-pinned groups. Rotation might be
2563          * disabled by the inheritance code.
2564          */
2565         if (!ctx->rotate_disable)
2566                 list_rotate_left(&ctx->flexible_groups);
2567 }
2568
2569 /*
2570  * perf_pmu_rotate_start() and perf_rotate_context() are fully serialized
2571  * because they're strictly cpu affine and rotate_start is called with IRQs
2572  * disabled, while rotate_context is called from IRQ context.
2573  */
2574 static void perf_rotate_context(struct perf_cpu_context *cpuctx)
2575 {
2576         struct perf_event_context *ctx = NULL;
2577         int rotate = 0, remove = 1;
2578
2579         if (cpuctx->ctx.nr_events) {
2580                 remove = 0;
2581                 if (cpuctx->ctx.nr_events != cpuctx->ctx.nr_active)
2582                         rotate = 1;
2583         }
2584
2585         ctx = cpuctx->task_ctx;
2586         if (ctx && ctx->nr_events) {
2587                 remove = 0;
2588                 if (ctx->nr_events != ctx->nr_active)
2589                         rotate = 1;
2590         }
2591
2592         if (!rotate)
2593                 goto done;
2594
2595         perf_ctx_lock(cpuctx, cpuctx->task_ctx);
2596         perf_pmu_disable(cpuctx->ctx.pmu);
2597
2598         cpu_ctx_sched_out(cpuctx, EVENT_FLEXIBLE);
2599         if (ctx)
2600                 ctx_sched_out(ctx, cpuctx, EVENT_FLEXIBLE);
2601
2602         rotate_ctx(&cpuctx->ctx);
2603         if (ctx)
2604                 rotate_ctx(ctx);
2605
2606         perf_event_sched_in(cpuctx, ctx, current);
2607
2608         perf_pmu_enable(cpuctx->ctx.pmu);
2609         perf_ctx_unlock(cpuctx, cpuctx->task_ctx);
2610 done:
2611         if (remove)
2612                 list_del_init(&cpuctx->rotation_list);
2613 }
2614
2615 #ifdef CONFIG_NO_HZ_FULL
2616 bool perf_event_can_stop_tick(void)
2617 {
2618         if (list_empty(&__get_cpu_var(rotation_list)))
2619                 return true;
2620         else
2621                 return false;
2622 }
2623 #endif
2624
2625 void perf_event_task_tick(void)
2626 {
2627         struct list_head *head = &__get_cpu_var(rotation_list);
2628         struct perf_cpu_context *cpuctx, *tmp;
2629         struct perf_event_context *ctx;
2630         int throttled;
2631
2632         WARN_ON(!irqs_disabled());
2633
2634         __this_cpu_inc(perf_throttled_seq);
2635         throttled = __this_cpu_xchg(perf_throttled_count, 0);
2636
2637         list_for_each_entry_safe(cpuctx, tmp, head, rotation_list) {
2638                 ctx = &cpuctx->ctx;
2639                 perf_adjust_freq_unthr_context(ctx, throttled);
2640
2641                 ctx = cpuctx->task_ctx;
2642                 if (ctx)
2643                         perf_adjust_freq_unthr_context(ctx, throttled);
2644
2645                 if (cpuctx->jiffies_interval == 1 ||
2646                                 !(jiffies % cpuctx->jiffies_interval))
2647                         perf_rotate_context(cpuctx);
2648         }
2649 }
2650
2651 static int event_enable_on_exec(struct perf_event *event,
2652                                 struct perf_event_context *ctx)
2653 {
2654         if (!event->attr.enable_on_exec)
2655                 return 0;
2656
2657         event->attr.enable_on_exec = 0;
2658         if (event->state >= PERF_EVENT_STATE_INACTIVE)
2659                 return 0;
2660
2661         __perf_event_mark_enabled(event);
2662
2663         return 1;
2664 }
2665
2666 /*
2667  * Enable all of a task's events that have been marked enable-on-exec.
2668  * This expects task == current.
2669  */
2670 static void perf_event_enable_on_exec(struct perf_event_context *ctx)
2671 {
2672         struct perf_event *event;
2673         unsigned long flags;
2674         int enabled = 0;
2675         int ret;
2676
2677         local_irq_save(flags);
2678         if (!ctx || !ctx->nr_events)
2679                 goto out;
2680
2681         /*
2682          * We must ctxsw out cgroup events to avoid conflict
2683          * when invoking perf_task_event_sched_in() later on
2684          * in this function. Otherwise we end up trying to
2685          * ctxswin cgroup events which are already scheduled
2686          * in.
2687          */
2688         perf_cgroup_sched_out(current, NULL);
2689
2690         raw_spin_lock(&ctx->lock);
2691         task_ctx_sched_out(ctx);
2692
2693         list_for_each_entry(event, &ctx->event_list, event_entry) {
2694                 ret = event_enable_on_exec(event, ctx);
2695                 if (ret)
2696                         enabled = 1;
2697         }
2698
2699         /*
2700          * Unclone this context if we enabled any event.
2701          */
2702         if (enabled)
2703                 unclone_ctx(ctx);
2704
2705         raw_spin_unlock(&ctx->lock);
2706
2707         /*
2708          * Also calls ctxswin for cgroup events, if any:
2709          */
2710         perf_event_context_sched_in(ctx, ctx->task);
2711 out:
2712         local_irq_restore(flags);
2713 }
2714
2715 /*
2716  * Cross CPU call to read the hardware event
2717  */
2718 static void __perf_event_read(void *info)
2719 {
2720         struct perf_event *event = info;
2721         struct perf_event_context *ctx = event->ctx;
2722         struct perf_cpu_context *cpuctx = __get_cpu_context(ctx);
2723
2724         /*
2725          * If this is a task context, we need to check whether it is
2726          * the current task context of this cpu.  If not it has been
2727          * scheduled out before the smp call arrived.  In that case
2728          * event->count would have been updated to a recent sample
2729          * when the event was scheduled out.
2730          */
2731         if (ctx->task && cpuctx->task_ctx != ctx)
2732                 return;
2733
2734         raw_spin_lock(&ctx->lock);
2735         if (ctx->is_active) {
2736                 update_context_time(ctx);
2737                 update_cgrp_time_from_event(event);
2738         }
2739         update_event_times(event);
2740         if (event->state == PERF_EVENT_STATE_ACTIVE)
2741                 event->pmu->read(event);
2742         raw_spin_unlock(&ctx->lock);
2743 }
2744
2745 static inline u64 perf_event_count(struct perf_event *event)
2746 {
2747         return local64_read(&event->count) + atomic64_read(&event->child_count);
2748 }
2749
2750 static u64 perf_event_read(struct perf_event *event)
2751 {
2752         /*
2753          * If event is enabled and currently active on a CPU, update the
2754          * value in the event structure:
2755          */
2756         if (event->state == PERF_EVENT_STATE_ACTIVE) {
2757                 smp_call_function_single(event->oncpu,
2758                                          __perf_event_read, event, 1);
2759         } else if (event->state == PERF_EVENT_STATE_INACTIVE) {
2760                 struct perf_event_context *ctx = event->ctx;
2761                 unsigned long flags;
2762
2763                 raw_spin_lock_irqsave(&ctx->lock, flags);
2764                 /*
2765                  * may read while context is not active
2766                  * (e.g., thread is blocked), in that case
2767                  * we cannot update context time
2768                  */
2769                 if (ctx->is_active) {
2770                         update_context_time(ctx);
2771                         update_cgrp_time_from_event(event);
2772                 }
2773                 update_event_times(event);
2774                 raw_spin_unlock_irqrestore(&ctx->lock, flags);
2775         }
2776
2777         return perf_event_count(event);
2778 }
2779
2780 /*
2781  * Initialize the perf_event context in a task_struct:
2782  */
2783 static void __perf_event_init_context(struct perf_event_context *ctx)
2784 {
2785         raw_spin_lock_init(&ctx->lock);
2786         mutex_init(&ctx->mutex);
2787         INIT_LIST_HEAD(&ctx->pinned_groups);
2788         INIT_LIST_HEAD(&ctx->flexible_groups);
2789         INIT_LIST_HEAD(&ctx->event_list);
2790         atomic_set(&ctx->refcount, 1);
2791 }
2792
2793 static struct perf_event_context *
2794 alloc_perf_context(struct pmu *pmu, struct task_struct *task)
2795 {
2796         struct perf_event_context *ctx;
2797
2798         ctx = kzalloc(sizeof(struct perf_event_context), GFP_KERNEL);
2799         if (!ctx)
2800                 return NULL;
2801
2802         __perf_event_init_context(ctx);
2803         if (task) {
2804                 ctx->task = task;
2805                 get_task_struct(task);
2806         }
2807         ctx->pmu = pmu;
2808
2809         return ctx;
2810 }
2811
2812 static struct task_struct *
2813 find_lively_task_by_vpid(pid_t vpid)
2814 {
2815         struct task_struct *task;
2816         int err;
2817
2818         rcu_read_lock();
2819         if (!vpid)
2820                 task = current;
2821         else
2822                 task = find_task_by_vpid(vpid);
2823         if (task)
2824                 get_task_struct(task);
2825         rcu_read_unlock();
2826
2827         if (!task)
2828                 return ERR_PTR(-ESRCH);
2829
2830         /* Reuse ptrace permission checks for now. */
2831         err = -EACCES;
2832         if (!ptrace_may_access(task, PTRACE_MODE_READ))
2833                 goto errout;
2834
2835         return task;
2836 errout:
2837         put_task_struct(task);
2838         return ERR_PTR(err);
2839
2840 }
2841
2842 /*
2843  * Returns a matching context with refcount and pincount.
2844  */
2845 static struct perf_event_context *
2846 find_get_context(struct pmu *pmu, struct task_struct *task, int cpu)
2847 {
2848         struct perf_event_context *ctx;
2849         struct perf_cpu_context *cpuctx;
2850         unsigned long flags;
2851         int ctxn, err;
2852
2853         if (!task) {
2854                 /* Must be root to operate on a CPU event: */
2855                 if (perf_paranoid_cpu() && !capable(CAP_SYS_ADMIN))
2856                         return ERR_PTR(-EACCES);
2857
2858                 /*
2859                  * We could be clever and allow to attach a event to an
2860                  * offline CPU and activate it when the CPU comes up, but
2861                  * that's for later.
2862                  */
2863                 if (!cpu_online(cpu))
2864                         return ERR_PTR(-ENODEV);
2865
2866                 cpuctx = per_cpu_ptr(pmu->pmu_cpu_context, cpu);
2867                 ctx = &cpuctx->ctx;
2868                 get_ctx(ctx);
2869                 ++ctx->pin_count;
2870
2871                 return ctx;
2872         }
2873
2874         err = -EINVAL;
2875         ctxn = pmu->task_ctx_nr;
2876         if (ctxn < 0)
2877                 goto errout;
2878
2879 retry:
2880         ctx = perf_lock_task_context(task, ctxn, &flags);
2881         if (ctx) {
2882                 unclone_ctx(ctx);
2883                 ++ctx->pin_count;
2884                 raw_spin_unlock_irqrestore(&ctx->lock, flags);
2885         } else {
2886                 ctx = alloc_perf_context(pmu, task);
2887                 err = -ENOMEM;
2888                 if (!ctx)
2889                         goto errout;
2890
2891                 err = 0;
2892                 mutex_lock(&task->perf_event_mutex);
2893                 /*
2894                  * If it has already passed perf_event_exit_task().
2895                  * we must see PF_EXITING, it takes this mutex too.
2896                  */
2897                 if (task->flags & PF_EXITING)
2898                         err = -ESRCH;
2899                 else if (task->perf_event_ctxp[ctxn])
2900                         err = -EAGAIN;
2901                 else {
2902                         get_ctx(ctx);
2903                         ++ctx->pin_count;
2904                         rcu_assign_pointer(task->perf_event_ctxp[ctxn], ctx);
2905                 }
2906                 mutex_unlock(&task->perf_event_mutex);
2907
2908                 if (unlikely(err)) {
2909                         put_ctx(ctx);
2910
2911                         if (err == -EAGAIN)
2912                                 goto retry;
2913                         goto errout;
2914                 }
2915         }
2916
2917         return ctx;
2918
2919 errout:
2920         return ERR_PTR(err);
2921 }
2922
2923 static void perf_event_free_filter(struct perf_event *event);
2924
2925 static void free_event_rcu(struct rcu_head *head)
2926 {
2927         struct perf_event *event;
2928
2929         event = container_of(head, struct perf_event, rcu_head);
2930         if (event->ns)
2931                 put_pid_ns(event->ns);
2932         perf_event_free_filter(event);
2933         kfree(event);
2934 }
2935
2936 static void ring_buffer_put(struct ring_buffer *rb);
2937 static void ring_buffer_detach(struct perf_event *event, struct ring_buffer *rb);
2938
2939 static void free_event(struct perf_event *event)
2940 {
2941         irq_work_sync(&event->pending);
2942
2943         if (!event->parent) {
2944                 if (event->attach_state & PERF_ATTACH_TASK)
2945                         static_key_slow_dec_deferred(&perf_sched_events);
2946                 if (event->attr.mmap || event->attr.mmap_data)
2947                         atomic_dec(&nr_mmap_events);
2948                 if (event->attr.comm)
2949                         atomic_dec(&nr_comm_events);
2950                 if (event->attr.task)
2951                         atomic_dec(&nr_task_events);
2952                 if (event->attr.sample_type & PERF_SAMPLE_CALLCHAIN)
2953                         put_callchain_buffers();
2954                 if (is_cgroup_event(event)) {
2955                         atomic_dec(&per_cpu(perf_cgroup_events, event->cpu));
2956                         static_key_slow_dec_deferred(&perf_sched_events);
2957                 }
2958
2959                 if (has_branch_stack(event)) {
2960                         static_key_slow_dec_deferred(&perf_sched_events);
2961                         /* is system-wide event */
2962                         if (!(event->attach_state & PERF_ATTACH_TASK)) {
2963                                 atomic_dec(&per_cpu(perf_branch_stack_events,
2964                                                     event->cpu));
2965                         }
2966                 }
2967         }
2968
2969         if (event->rb) {
2970                 struct ring_buffer *rb;
2971
2972                 /*
2973                  * Can happen when we close an event with re-directed output.
2974                  *
2975                  * Since we have a 0 refcount, perf_mmap_close() will skip
2976                  * over us; possibly making our ring_buffer_put() the last.
2977                  */
2978                 mutex_lock(&event->mmap_mutex);
2979                 rb = event->rb;
2980                 if (rb) {
2981                         rcu_assign_pointer(event->rb, NULL);
2982                         ring_buffer_detach(event, rb);
2983                         ring_buffer_put(rb); /* could be last */
2984                 }
2985                 mutex_unlock(&event->mmap_mutex);
2986         }
2987
2988         if (is_cgroup_event(event))
2989                 perf_detach_cgroup(event);
2990
2991         if (event->destroy)
2992                 event->destroy(event);
2993
2994         if (event->ctx)
2995                 put_ctx(event->ctx);
2996
2997         call_rcu(&event->rcu_head, free_event_rcu);
2998 }
2999
3000 int perf_event_release_kernel(struct perf_event *event)
3001 {
3002         struct perf_event_context *ctx = event->ctx;
3003
3004         WARN_ON_ONCE(ctx->parent_ctx);
3005         /*
3006          * There are two ways this annotation is useful:
3007          *
3008          *  1) there is a lock recursion from perf_event_exit_task
3009          *     see the comment there.
3010          *
3011          *  2) there is a lock-inversion with mmap_sem through
3012          *     perf_event_read_group(), which takes faults while
3013          *     holding ctx->mutex, however this is called after
3014          *     the last filedesc died, so there is no possibility
3015          *     to trigger the AB-BA case.
3016          */
3017         mutex_lock_nested(&ctx->mutex, SINGLE_DEPTH_NESTING);
3018         raw_spin_lock_irq(&ctx->lock);
3019         perf_group_detach(event);
3020         raw_spin_unlock_irq(&ctx->lock);
3021         perf_remove_from_context(event);
3022         mutex_unlock(&ctx->mutex);
3023
3024         free_event(event);
3025
3026         return 0;
3027 }
3028 EXPORT_SYMBOL_GPL(perf_event_release_kernel);
3029
3030 /*
3031  * Called when the last reference to the file is gone.
3032  */
3033 static void put_event(struct perf_event *event)
3034 {
3035         struct task_struct *owner;
3036
3037         if (!atomic_long_dec_and_test(&event->refcount))
3038                 return;
3039
3040         rcu_read_lock();
3041         owner = ACCESS_ONCE(event->owner);
3042         /*
3043          * Matches the smp_wmb() in perf_event_exit_task(). If we observe
3044          * !owner it means the list deletion is complete and we can indeed
3045          * free this event, otherwise we need to serialize on
3046          * owner->perf_event_mutex.
3047          */
3048         smp_read_barrier_depends();
3049         if (owner) {
3050                 /*
3051                  * Since delayed_put_task_struct() also drops the last
3052                  * task reference we can safely take a new reference
3053                  * while holding the rcu_read_lock().
3054                  */
3055                 get_task_struct(owner);
3056         }
3057         rcu_read_unlock();
3058
3059         if (owner) {
3060                 mutex_lock(&owner->perf_event_mutex);
3061                 /*
3062                  * We have to re-check the event->owner field, if it is cleared
3063                  * we raced with perf_event_exit_task(), acquiring the mutex
3064                  * ensured they're done, and we can proceed with freeing the
3065                  * event.
3066                  */
3067                 if (event->owner)
3068                         list_del_init(&event->owner_entry);
3069                 mutex_unlock(&owner->perf_event_mutex);
3070                 put_task_struct(owner);
3071         }
3072
3073         perf_event_release_kernel(event);
3074 }
3075
3076 static int perf_release(struct inode *inode, struct file *file)
3077 {
3078         put_event(file->private_data);
3079         return 0;
3080 }
3081
3082 u64 perf_event_read_value(struct perf_event *event, u64 *enabled, u64 *running)
3083 {
3084         struct perf_event *child;
3085         u64 total = 0;
3086
3087         *enabled = 0;
3088         *running = 0;
3089
3090         mutex_lock(&event->child_mutex);
3091         total += perf_event_read(event);
3092         *enabled += event->total_time_enabled +
3093                         atomic64_read(&event->child_total_time_enabled);
3094         *running += event->total_time_running +
3095                         atomic64_read(&event->child_total_time_running);
3096
3097         list_for_each_entry(child, &event->child_list, child_list) {
3098                 total += perf_event_read(child);
3099                 *enabled += child->total_time_enabled;
3100                 *running += child->total_time_running;
3101         }
3102         mutex_unlock(&event->child_mutex);
3103
3104         return total;
3105 }
3106 EXPORT_SYMBOL_GPL(perf_event_read_value);
3107
3108 static int perf_event_read_group(struct perf_event *event,
3109                                    u64 read_format, char __user *buf)
3110 {
3111         struct perf_event *leader = event->group_leader, *sub;
3112         int n = 0, size = 0, ret = -EFAULT;
3113         struct perf_event_context *ctx = leader->ctx;
3114         u64 values[5];
3115         u64 count, enabled, running;
3116
3117         mutex_lock(&ctx->mutex);
3118         count = perf_event_read_value(leader, &enabled, &running);
3119
3120         values[n++] = 1 + leader->nr_siblings;
3121         if (read_format & PERF_FORMAT_TOTAL_TIME_ENABLED)
3122                 values[n++] = enabled;
3123         if (read_format & PERF_FORMAT_TOTAL_TIME_RUNNING)
3124                 values[n++] = running;
3125         values[n++] = count;
3126         if (read_format & PERF_FORMAT_ID)
3127                 values[n++] = primary_event_id(leader);
3128
3129         size = n * sizeof(u64);
3130
3131         if (copy_to_user(buf, values, size))
3132                 goto unlock;
3133
3134         ret = size;
3135
3136         list_for_each_entry(sub, &leader->sibling_list, group_entry) {
3137                 n = 0;
3138
3139                 values[n++] = perf_event_read_value(sub, &enabled, &running);
3140                 if (read_format & PERF_FORMAT_ID)
3141                         values[n++] = primary_event_id(sub);
3142
3143                 size = n * sizeof(u64);
3144
3145                 if (copy_to_user(buf + ret, values, size)) {
3146                         ret = -EFAULT;
3147                         goto unlock;
3148                 }
3149
3150                 ret += size;
3151         }
3152 unlock:
3153         mutex_unlock(&ctx->mutex);
3154
3155         return ret;
3156 }
3157
3158 static int perf_event_read_one(struct perf_event *event,
3159                                  u64 read_format, char __user *buf)
3160 {
3161         u64 enabled, running;
3162         u64 values[4];
3163         int n = 0;
3164
3165         values[n++] = perf_event_read_value(event, &enabled, &running);
3166         if (read_format & PERF_FORMAT_TOTAL_TIME_ENABLED)
3167                 values[n++] = enabled;
3168         if (read_format & PERF_FORMAT_TOTAL_TIME_RUNNING)
3169                 values[n++] = running;
3170         if (read_format & PERF_FORMAT_ID)
3171                 values[n++] = primary_event_id(event);
3172
3173         if (copy_to_user(buf, values, n * sizeof(u64)))
3174                 return -EFAULT;
3175
3176         return n * sizeof(u64);
3177 }
3178
3179 /*
3180  * Read the performance event - simple non blocking version for now
3181  */
3182 static ssize_t
3183 perf_read_hw(struct perf_event *event, char __user *buf, size_t count)
3184 {
3185         u64 read_format = event->attr.read_format;
3186         int ret;
3187
3188         /*
3189          * Return end-of-file for a read on a event that is in
3190          * error state (i.e. because it was pinned but it couldn't be
3191          * scheduled on to the CPU at some point).
3192          */
3193         if (event->state == PERF_EVENT_STATE_ERROR)
3194                 return 0;
3195
3196         if (count < event->read_size)
3197                 return -ENOSPC;
3198
3199         WARN_ON_ONCE(event->ctx->parent_ctx);
3200         if (read_format & PERF_FORMAT_GROUP)
3201                 ret = perf_event_read_group(event, read_format, buf);
3202         else
3203                 ret = perf_event_read_one(event, read_format, buf);
3204
3205         return ret;
3206 }
3207
3208 static ssize_t
3209 perf_read(struct file *file, char __user *buf, size_t count, loff_t *ppos)
3210 {
3211         struct perf_event *event = file->private_data;
3212
3213         return perf_read_hw(event, buf, count);
3214 }
3215
3216 static unsigned int perf_poll(struct file *file, poll_table *wait)
3217 {
3218         struct perf_event *event = file->private_data;
3219         struct ring_buffer *rb;
3220         unsigned int events = POLL_HUP;
3221
3222         /*
3223          * Pin the event->rb by taking event->mmap_mutex; otherwise
3224          * perf_event_set_output() can swizzle our rb and make us miss wakeups.
3225          */
3226         mutex_lock(&event->mmap_mutex);
3227         rb = event->rb;
3228         if (rb)
3229                 events = atomic_xchg(&rb->poll, 0);
3230         mutex_unlock(&event->mmap_mutex);
3231
3232         poll_wait(file, &event->waitq, wait);
3233
3234         return events;
3235 }
3236
3237 static void perf_event_reset(struct perf_event *event)
3238 {
3239         (void)perf_event_read(event);
3240         local64_set(&event->count, 0);
3241         perf_event_update_userpage(event);
3242 }
3243
3244 /*
3245  * Holding the top-level event's child_mutex means that any
3246  * descendant process that has inherited this event will block
3247  * in sync_child_event if it goes to exit, thus satisfying the
3248  * task existence requirements of perf_event_enable/disable.
3249  */
3250 static void perf_event_for_each_child(struct perf_event *event,
3251                                         void (*func)(struct perf_event *))
3252 {
3253         struct perf_event *child;
3254
3255         WARN_ON_ONCE(event->ctx->parent_ctx);
3256         mutex_lock(&event->child_mutex);
3257         func(event);
3258         list_for_each_entry(child, &event->child_list, child_list)
3259                 func(child);
3260         mutex_unlock(&event->child_mutex);
3261 }
3262
3263 static void perf_event_for_each(struct perf_event *event,
3264                                   void (*func)(struct perf_event *))
3265 {
3266         struct perf_event_context *ctx = event->ctx;
3267         struct perf_event *sibling;
3268
3269         WARN_ON_ONCE(ctx->parent_ctx);
3270         mutex_lock(&ctx->mutex);
3271         event = event->group_leader;
3272
3273         perf_event_for_each_child(event, func);
3274         list_for_each_entry(sibling, &event->sibling_list, group_entry)
3275                 perf_event_for_each_child(sibling, func);
3276         mutex_unlock(&ctx->mutex);
3277 }
3278
3279 static int perf_event_period(struct perf_event *event, u64 __user *arg)
3280 {
3281         struct perf_event_context *ctx = event->ctx;
3282         int ret = 0;
3283         u64 value;
3284
3285         if (!is_sampling_event(event))
3286                 return -EINVAL;
3287
3288         if (copy_from_user(&value, arg, sizeof(value)))
3289                 return -EFAULT;
3290
3291         if (!value)
3292                 return -EINVAL;
3293
3294         raw_spin_lock_irq(&ctx->lock);
3295         if (event->attr.freq) {
3296                 if (value > sysctl_perf_event_sample_rate) {
3297                         ret = -EINVAL;
3298                         goto unlock;
3299                 }
3300
3301                 event->attr.sample_freq = value;
3302         } else {
3303                 event->attr.sample_period = value;
3304                 event->hw.sample_period = value;
3305         }
3306 unlock:
3307         raw_spin_unlock_irq(&ctx->lock);
3308
3309         return ret;
3310 }
3311
3312 static const struct file_operations perf_fops;
3313
3314 static inline int perf_fget_light(int fd, struct fd *p)
3315 {
3316         struct fd f = fdget(fd);
3317         if (!f.file)
3318                 return -EBADF;
3319
3320         if (f.file->f_op != &perf_fops) {
3321                 fdput(f);
3322                 return -EBADF;
3323         }
3324         *p = f;
3325         return 0;
3326 }
3327
3328 static int perf_event_set_output(struct perf_event *event,
3329                                  struct perf_event *output_event);
3330 static int perf_event_set_filter(struct perf_event *event, void __user *arg);
3331
3332 static long perf_ioctl(struct file *file, unsigned int cmd, unsigned long arg)
3333 {
3334         struct perf_event *event = file->private_data;
3335         void (*func)(struct perf_event *);
3336         u32 flags = arg;
3337
3338         switch (cmd) {
3339         case PERF_EVENT_IOC_ENABLE:
3340                 func = perf_event_enable;
3341                 break;
3342         case PERF_EVENT_IOC_DISABLE:
3343                 func = perf_event_disable;
3344                 break;
3345         case PERF_EVENT_IOC_RESET:
3346                 func = perf_event_reset;
3347                 break;
3348
3349         case PERF_EVENT_IOC_REFRESH:
3350                 return perf_event_refresh(event, arg);
3351
3352         case PERF_EVENT_IOC_PERIOD:
3353                 return perf_event_period(event, (u64 __user *)arg);
3354
3355         case PERF_EVENT_IOC_SET_OUTPUT:
3356         {
3357                 int ret;
3358                 if (arg != -1) {
3359                         struct perf_event *output_event;
3360                         struct fd output;
3361                         ret = perf_fget_light(arg, &output);
3362                         if (ret)
3363                                 return ret;
3364                         output_event = output.file->private_data;
3365                         ret = perf_event_set_output(event, output_event);
3366                         fdput(output);
3367                 } else {
3368                         ret = perf_event_set_output(event, NULL);
3369                 }
3370                 return ret;
3371         }
3372
3373         case PERF_EVENT_IOC_SET_FILTER:
3374                 return perf_event_set_filter(event, (void __user *)arg);
3375
3376         default:
3377                 return -ENOTTY;
3378         }
3379
3380         if (flags & PERF_IOC_FLAG_GROUP)
3381                 perf_event_for_each(event, func);
3382         else
3383                 perf_event_for_each_child(event, func);
3384
3385         return 0;
3386 }
3387
3388 int perf_event_task_enable(void)
3389 {
3390         struct perf_event *event;
3391
3392         mutex_lock(&current->perf_event_mutex);
3393         list_for_each_entry(event, &current->perf_event_list, owner_entry)
3394                 perf_event_for_each_child(event, perf_event_enable);
3395         mutex_unlock(&current->perf_event_mutex);
3396
3397         return 0;
3398 }
3399
3400 int perf_event_task_disable(void)
3401 {
3402         struct perf_event *event;
3403
3404         mutex_lock(&current->perf_event_mutex);
3405         list_for_each_entry(event, &current->perf_event_list, owner_entry)
3406                 perf_event_for_each_child(event, perf_event_disable);
3407         mutex_unlock(&current->perf_event_mutex);
3408
3409         return 0;
3410 }
3411
3412 static int perf_event_index(struct perf_event *event)
3413 {
3414         if (event->hw.state & PERF_HES_STOPPED)
3415                 return 0;
3416
3417         if (event->state != PERF_EVENT_STATE_ACTIVE)
3418                 return 0;
3419
3420         return event->pmu->event_idx(event);
3421 }
3422
3423 static void calc_timer_values(struct perf_event *event,
3424                                 u64 *now,
3425                                 u64 *enabled,
3426                                 u64 *running)
3427 {
3428         u64 ctx_time;
3429
3430         *now = perf_clock();
3431         ctx_time = event->shadow_ctx_time + *now;
3432         *enabled = ctx_time - event->tstamp_enabled;
3433         *running = ctx_time - event->tstamp_running;
3434 }
3435
3436 void __weak arch_perf_update_userpage(struct perf_event_mmap_page *userpg, u64 now)
3437 {
3438 }
3439
3440 /*
3441  * Callers need to ensure there can be no nesting of this function, otherwise
3442  * the seqlock logic goes bad. We can not serialize this because the arch
3443  * code calls this from NMI context.
3444  */
3445 void perf_event_update_userpage(struct perf_event *event)
3446 {
3447         struct perf_event_mmap_page *userpg;
3448         struct ring_buffer *rb;
3449         u64 enabled, running, now;
3450
3451         rcu_read_lock();
3452         /*
3453          * compute total_time_enabled, total_time_running
3454          * based on snapshot values taken when the event
3455          * was last scheduled in.
3456          *
3457          * we cannot simply called update_context_time()
3458          * because of locking issue as we can be called in
3459          * NMI context
3460          */
3461         calc_timer_values(event, &now, &enabled, &running);
3462         rb = rcu_dereference(event->rb);
3463         if (!rb)
3464                 goto unlock;
3465
3466         userpg = rb->user_page;
3467
3468         /*
3469          * Disable preemption so as to not let the corresponding user-space
3470          * spin too long if we get preempted.
3471          */
3472         preempt_disable();
3473         ++userpg->lock;
3474         barrier();
3475         userpg->index = perf_event_index(event);
3476         userpg->offset = perf_event_count(event);
3477         if (userpg->index)
3478                 userpg->offset -= local64_read(&event->hw.prev_count);
3479
3480         userpg->time_enabled = enabled +
3481                         atomic64_read(&event->child_total_time_enabled);
3482
3483         userpg->time_running = running +
3484                         atomic64_read(&event->child_total_time_running);
3485
3486         arch_perf_update_userpage(userpg, now);
3487
3488         barrier();
3489         ++userpg->lock;
3490         preempt_enable();
3491 unlock:
3492         rcu_read_unlock();
3493 }
3494
3495 static int perf_mmap_fault(struct vm_area_struct *vma, struct vm_fault *vmf)
3496 {
3497         struct perf_event *event = vma->vm_file->private_data;
3498         struct ring_buffer *rb;
3499         int ret = VM_FAULT_SIGBUS;
3500
3501         if (vmf->flags & FAULT_FLAG_MKWRITE) {
3502                 if (vmf->pgoff == 0)
3503                         ret = 0;
3504                 return ret;
3505         }
3506
3507         rcu_read_lock();
3508         rb = rcu_dereference(event->rb);
3509         if (!rb)
3510                 goto unlock;
3511
3512         if (vmf->pgoff && (vmf->flags & FAULT_FLAG_WRITE))
3513                 goto unlock;
3514
3515         vmf->page = perf_mmap_to_page(rb, vmf->pgoff);
3516         if (!vmf->page)
3517                 goto unlock;
3518
3519         get_page(vmf->page);
3520         vmf->page->mapping = vma->vm_file->f_mapping;
3521         vmf->page->index   = vmf->pgoff;
3522
3523         ret = 0;
3524 unlock:
3525         rcu_read_unlock();
3526
3527         return ret;
3528 }
3529
3530 static void ring_buffer_attach(struct perf_event *event,
3531                                struct ring_buffer *rb)
3532 {
3533         unsigned long flags;
3534
3535         if (!list_empty(&event->rb_entry))
3536                 return;
3537
3538         spin_lock_irqsave(&rb->event_lock, flags);
3539         if (list_empty(&event->rb_entry))
3540                 list_add(&event->rb_entry, &rb->event_list);
3541         spin_unlock_irqrestore(&rb->event_lock, flags);
3542 }
3543
3544 static void ring_buffer_detach(struct perf_event *event, struct ring_buffer *rb)
3545 {
3546         unsigned long flags;
3547
3548         if (list_empty(&event->rb_entry))
3549                 return;
3550
3551         spin_lock_irqsave(&rb->event_lock, flags);
3552         list_del_init(&event->rb_entry);
3553         wake_up_all(&event->waitq);
3554         spin_unlock_irqrestore(&rb->event_lock, flags);
3555 }
3556
3557 static void ring_buffer_wakeup(struct perf_event *event)
3558 {
3559         struct ring_buffer *rb;
3560
3561         rcu_read_lock();
3562         rb = rcu_dereference(event->rb);
3563         if (rb) {
3564                 list_for_each_entry_rcu(event, &rb->event_list, rb_entry)
3565                         wake_up_all(&event->waitq);
3566         }
3567         rcu_read_unlock();
3568 }
3569
3570 static void rb_free_rcu(struct rcu_head *rcu_head)
3571 {
3572         struct ring_buffer *rb;
3573
3574         rb = container_of(rcu_head, struct ring_buffer, rcu_head);
3575         rb_free(rb);
3576 }
3577
3578 static struct ring_buffer *ring_buffer_get(struct perf_event *event)
3579 {
3580         struct ring_buffer *rb;
3581
3582         rcu_read_lock();
3583         rb = rcu_dereference(event->rb);
3584         if (rb) {
3585                 if (!atomic_inc_not_zero(&rb->refcount))
3586                         rb = NULL;
3587         }
3588         rcu_read_unlock();
3589
3590         return rb;
3591 }
3592
3593 static void ring_buffer_put(struct ring_buffer *rb)
3594 {
3595         if (!atomic_dec_and_test(&rb->refcount))
3596                 return;
3597
3598         WARN_ON_ONCE(!list_empty(&rb->event_list));
3599
3600         call_rcu(&rb->rcu_head, rb_free_rcu);
3601 }
3602
3603 static void perf_mmap_open(struct vm_area_struct *vma)
3604 {
3605         struct perf_event *event = vma->vm_file->private_data;
3606
3607         atomic_inc(&event->mmap_count);
3608         atomic_inc(&event->rb->mmap_count);
3609 }
3610
3611 /*
3612  * A buffer can be mmap()ed multiple times; either directly through the same
3613  * event, or through other events by use of perf_event_set_output().
3614  *
3615  * In order to undo the VM accounting done by perf_mmap() we need to destroy
3616  * the buffer here, where we still have a VM context. This means we need
3617  * to detach all events redirecting to us.
3618  */
3619 static void perf_mmap_close(struct vm_area_struct *vma)
3620 {
3621         struct perf_event *event = vma->vm_file->private_data;
3622
3623         struct ring_buffer *rb = event->rb;
3624         struct user_struct *mmap_user = rb->mmap_user;
3625         int mmap_locked = rb->mmap_locked;
3626         unsigned long size = perf_data_size(rb);
3627
3628         atomic_dec(&rb->mmap_count);
3629
3630         if (!atomic_dec_and_mutex_lock(&event->mmap_count, &event->mmap_mutex))
3631                 return;
3632
3633         /* Detach current event from the buffer. */
3634         rcu_assign_pointer(event->rb, NULL);
3635         ring_buffer_detach(event, rb);
3636         mutex_unlock(&event->mmap_mutex);
3637
3638         /* If there's still other mmap()s of this buffer, we're done. */
3639         if (atomic_read(&rb->mmap_count)) {
3640                 ring_buffer_put(rb); /* can't be last */
3641                 return;
3642         }
3643
3644         /*
3645          * No other mmap()s, detach from all other events that might redirect
3646          * into the now unreachable buffer. Somewhat complicated by the
3647          * fact that rb::event_lock otherwise nests inside mmap_mutex.
3648          */
3649 again:
3650         rcu_read_lock();
3651         list_for_each_entry_rcu(event, &rb->event_list, rb_entry) {
3652                 if (!atomic_long_inc_not_zero(&event->refcount)) {
3653                         /*
3654                          * This event is en-route to free_event() which will
3655                          * detach it and remove it from the list.
3656                          */
3657                         continue;
3658                 }
3659                 rcu_read_unlock();
3660
3661                 mutex_lock(&event->mmap_mutex);
3662                 /*
3663                  * Check we didn't race with perf_event_set_output() which can
3664                  * swizzle the rb from under us while we were waiting to
3665                  * acquire mmap_mutex.
3666                  *
3667                  * If we find a different rb; ignore this event, a next
3668                  * iteration will no longer find it on the list. We have to
3669                  * still restart the iteration to make sure we're not now
3670                  * iterating the wrong list.
3671                  */
3672                 if (event->rb == rb) {
3673                         rcu_assign_pointer(event->rb, NULL);
3674                         ring_buffer_detach(event, rb);
3675                         ring_buffer_put(rb); /* can't be last, we still have one */
3676                 }
3677                 mutex_unlock(&event->mmap_mutex);
3678                 put_event(event);
3679
3680                 /*
3681                  * Restart the iteration; either we're on the wrong list or
3682                  * destroyed its integrity by doing a deletion.
3683                  */
3684                 goto again;
3685         }
3686         rcu_read_unlock();
3687
3688         /*
3689          * It could be there's still a few 0-ref events on the list; they'll
3690          * get cleaned up by free_event() -- they'll also still have their
3691          * ref on the rb and will free it whenever they are done with it.
3692          *
3693          * Aside from that, this buffer is 'fully' detached and unmapped,
3694          * undo the VM accounting.
3695          */
3696
3697         atomic_long_sub((size >> PAGE_SHIFT) + 1, &mmap_user->locked_vm);
3698         vma->vm_mm->pinned_vm -= mmap_locked;
3699         free_uid(mmap_user);
3700
3701         ring_buffer_put(rb); /* could be last */
3702 }
3703
3704 static const struct vm_operations_struct perf_mmap_vmops = {
3705         .open           = perf_mmap_open,
3706         .close          = perf_mmap_close,
3707         .fault          = perf_mmap_fault,
3708         .page_mkwrite   = perf_mmap_fault,
3709 };
3710
3711 static int perf_mmap(struct file *file, struct vm_area_struct *vma)
3712 {
3713         struct perf_event *event = file->private_data;
3714         unsigned long user_locked, user_lock_limit;
3715         struct user_struct *user = current_user();
3716         unsigned long locked, lock_limit;
3717         struct ring_buffer *rb;
3718         unsigned long vma_size;
3719         unsigned long nr_pages;
3720         long user_extra, extra;
3721         int ret = 0, flags = 0;
3722
3723         /*
3724          * Don't allow mmap() of inherited per-task counters. This would
3725          * create a performance issue due to all children writing to the
3726          * same rb.
3727          */
3728         if (event->cpu == -1 && event->attr.inherit)
3729                 return -EINVAL;
3730
3731         if (!(vma->vm_flags & VM_SHARED))
3732                 return -EINVAL;
3733
3734         vma_size = vma->vm_end - vma->vm_start;
3735         nr_pages = (vma_size / PAGE_SIZE) - 1;
3736
3737         /*
3738          * If we have rb pages ensure they're a power-of-two number, so we
3739          * can do bitmasks instead of modulo.
3740          */
3741         if (nr_pages != 0 && !is_power_of_2(nr_pages))
3742                 return -EINVAL;
3743
3744         if (vma_size != PAGE_SIZE * (1 + nr_pages))
3745                 return -EINVAL;
3746
3747         if (vma->vm_pgoff != 0)
3748                 return -EINVAL;
3749
3750         WARN_ON_ONCE(event->ctx->parent_ctx);
3751 again:
3752         mutex_lock(&event->mmap_mutex);
3753         if (event->rb) {
3754                 if (event->rb->nr_pages != nr_pages) {
3755                         ret = -EINVAL;
3756                         goto unlock;
3757                 }
3758
3759                 if (!atomic_inc_not_zero(&event->rb->mmap_count)) {
3760                         /*
3761                          * Raced against perf_mmap_close() through
3762                          * perf_event_set_output(). Try again, hope for better
3763                          * luck.
3764                          */
3765                         mutex_unlock(&event->mmap_mutex);
3766                         goto again;
3767                 }
3768
3769                 goto unlock;
3770         }
3771
3772         user_extra = nr_pages + 1;
3773         user_lock_limit = sysctl_perf_event_mlock >> (PAGE_SHIFT - 10);
3774
3775         /*
3776          * Increase the limit linearly with more CPUs:
3777          */
3778         user_lock_limit *= num_online_cpus();
3779
3780         user_locked = atomic_long_read(&user->locked_vm) + user_extra;
3781
3782         extra = 0;
3783         if (user_locked > user_lock_limit)
3784                 extra = user_locked - user_lock_limit;
3785
3786         lock_limit = rlimit(RLIMIT_MEMLOCK);
3787         lock_limit >>= PAGE_SHIFT;
3788         locked = vma->vm_mm->pinned_vm + extra;
3789
3790         if ((locked > lock_limit) && perf_paranoid_tracepoint_raw() &&
3791                 !capable(CAP_IPC_LOCK)) {
3792                 ret = -EPERM;
3793                 goto unlock;
3794         }
3795
3796         WARN_ON(event->rb);
3797
3798         if (vma->vm_flags & VM_WRITE)
3799                 flags |= RING_BUFFER_WRITABLE;
3800
3801         rb = rb_alloc(nr_pages, 
3802                 event->attr.watermark ? event->attr.wakeup_watermark : 0,
3803                 event->cpu, flags);
3804
3805         if (!rb) {
3806                 ret = -ENOMEM;
3807                 goto unlock;
3808         }
3809
3810         atomic_set(&rb->mmap_count, 1);
3811         rb->mmap_locked = extra;
3812         rb->mmap_user = get_current_user();
3813
3814         atomic_long_add(user_extra, &user->locked_vm);
3815         vma->vm_mm->pinned_vm += extra;
3816
3817         ring_buffer_attach(event, rb);
3818         rcu_assign_pointer(event->rb, rb);
3819
3820         perf_event_update_userpage(event);
3821
3822 unlock:
3823         if (!ret)
3824                 atomic_inc(&event->mmap_count);
3825         mutex_unlock(&event->mmap_mutex);
3826
3827         /*
3828          * Since pinned accounting is per vm we cannot allow fork() to copy our
3829          * vma.
3830          */
3831         vma->vm_flags |= VM_DONTCOPY | VM_DONTEXPAND | VM_DONTDUMP;
3832         vma->vm_ops = &perf_mmap_vmops;
3833
3834         return ret;
3835 }
3836
3837 static int perf_fasync(int fd, struct file *filp, int on)
3838 {
3839         struct inode *inode = file_inode(filp);
3840         struct perf_event *event = filp->private_data;
3841         int retval;
3842
3843         mutex_lock(&inode->i_mutex);
3844         retval = fasync_helper(fd, filp, on, &event->fasync);
3845         mutex_unlock(&inode->i_mutex);
3846
3847         if (retval < 0)
3848                 return retval;
3849
3850         return 0;
3851 }
3852
3853 static const struct file_operations perf_fops = {
3854         .llseek                 = no_llseek,
3855         .release                = perf_release,
3856         .read                   = perf_read,
3857         .poll                   = perf_poll,
3858         .unlocked_ioctl         = perf_ioctl,
3859         .compat_ioctl           = perf_ioctl,
3860         .mmap                   = perf_mmap,
3861         .fasync                 = perf_fasync,
3862 };
3863
3864 /*
3865  * Perf event wakeup
3866  *
3867  * If there's data, ensure we set the poll() state and publish everything
3868  * to user-space before waking everybody up.
3869  */
3870
3871 void perf_event_wakeup(struct perf_event *event)
3872 {
3873         ring_buffer_wakeup(event);
3874
3875         if (event->pending_kill) {
3876                 kill_fasync(&event->fasync, SIGIO, event->pending_kill);
3877                 event->pending_kill = 0;
3878         }
3879 }
3880
3881 static void perf_pending_event(struct irq_work *entry)
3882 {
3883         struct perf_event *event = container_of(entry,
3884                         struct perf_event, pending);
3885
3886         if (event->pending_disable) {
3887                 event->pending_disable = 0;
3888                 __perf_event_disable(event);
3889         }
3890
3891         if (event->pending_wakeup) {
3892                 event->pending_wakeup = 0;
3893                 perf_event_wakeup(event);
3894         }
3895 }
3896
3897 /*
3898  * We assume there is only KVM supporting the callbacks.
3899  * Later on, we might change it to a list if there is
3900  * another virtualization implementation supporting the callbacks.
3901  */
3902 struct perf_guest_info_callbacks *perf_guest_cbs;
3903
3904 int perf_register_guest_info_callbacks(struct perf_guest_info_callbacks *cbs)
3905 {
3906         perf_guest_cbs = cbs;
3907         return 0;
3908 }
3909 EXPORT_SYMBOL_GPL(perf_register_guest_info_callbacks);
3910
3911 int perf_unregister_guest_info_callbacks(struct perf_guest_info_callbacks *cbs)
3912 {
3913         perf_guest_cbs = NULL;
3914         return 0;
3915 }
3916 EXPORT_SYMBOL_GPL(perf_unregister_guest_info_callbacks);
3917
3918 static void
3919 perf_output_sample_regs(struct perf_output_handle *handle,
3920                         struct pt_regs *regs, u64 mask)
3921 {
3922         int bit;
3923
3924         for_each_set_bit(bit, (const unsigned long *) &mask,
3925                          sizeof(mask) * BITS_PER_BYTE) {
3926                 u64 val;
3927
3928                 val = perf_reg_value(regs, bit);
3929                 perf_output_put(handle, val);
3930         }
3931 }
3932
3933 static void perf_sample_regs_user(struct perf_regs_user *regs_user,
3934                                   struct pt_regs *regs)
3935 {
3936         if (!user_mode(regs)) {
3937                 if (current->mm)
3938                         regs = task_pt_regs(current);
3939                 else
3940                         regs = NULL;
3941         }
3942
3943         if (regs) {
3944                 regs_user->regs = regs;
3945                 regs_user->abi  = perf_reg_abi(current);
3946         }
3947 }
3948
3949 /*
3950  * Get remaining task size from user stack pointer.
3951  *
3952  * It'd be better to take stack vma map and limit this more
3953  * precisly, but there's no way to get it safely under interrupt,
3954  * so using TASK_SIZE as limit.
3955  */
3956 static u64 perf_ustack_task_size(struct pt_regs *regs)
3957 {
3958         unsigned long addr = perf_user_stack_pointer(regs);
3959
3960         if (!addr || addr >= TASK_SIZE)
3961                 return 0;
3962
3963         return TASK_SIZE - addr;
3964 }
3965
3966 static u16
3967 perf_sample_ustack_size(u16 stack_size, u16 header_size,
3968                         struct pt_regs *regs)
3969 {
3970         u64 task_size;
3971
3972         /* No regs, no stack pointer, no dump. */
3973         if (!regs)
3974                 return 0;
3975
3976         /*
3977          * Check if we fit in with the requested stack size into the:
3978          * - TASK_SIZE
3979          *   If we don't, we limit the size to the TASK_SIZE.
3980          *
3981          * - remaining sample size
3982          *   If we don't, we customize the stack size to
3983          *   fit in to the remaining sample size.
3984          */
3985
3986         task_size  = min((u64) USHRT_MAX, perf_ustack_task_size(regs));
3987         stack_size = min(stack_size, (u16) task_size);
3988
3989         /* Current header size plus static size and dynamic size. */
3990         header_size += 2 * sizeof(u64);
3991
3992         /* Do we fit in with the current stack dump size? */
3993         if ((u16) (header_size + stack_size) < header_size) {
3994                 /*
3995                  * If we overflow the maximum size for the sample,
3996                  * we customize the stack dump size to fit in.
3997                  */
3998                 stack_size = USHRT_MAX - header_size - sizeof(u64);
3999                 stack_size = round_up(stack_size, sizeof(u64));
4000         }
4001
4002         return stack_size;
4003 }
4004
4005 static void
4006 perf_output_sample_ustack(struct perf_output_handle *handle, u64 dump_size,
4007                           struct pt_regs *regs)
4008 {
4009         /* Case of a kernel thread, nothing to dump */
4010         if (!regs) {
4011                 u64 size = 0;
4012                 perf_output_put(handle, size);
4013         } else {
4014                 unsigned long sp;
4015                 unsigned int rem;
4016                 u64 dyn_size;
4017
4018                 /*
4019                  * We dump:
4020                  * static size
4021                  *   - the size requested by user or the best one we can fit
4022                  *     in to the sample max size
4023                  * data
4024                  *   - user stack dump data
4025                  * dynamic size
4026                  *   - the actual dumped size
4027                  */
4028
4029                 /* Static size. */
4030                 perf_output_put(handle, dump_size);
4031
4032                 /* Data. */
4033                 sp = perf_user_stack_pointer(regs);
4034                 rem = __output_copy_user(handle, (void *) sp, dump_size);
4035                 dyn_size = dump_size - rem;
4036
4037                 perf_output_skip(handle, rem);
4038
4039                 /* Dynamic size. */
4040                 perf_output_put(handle, dyn_size);
4041         }
4042 }
4043
4044 static void __perf_event_header__init_id(struct perf_event_header *header,
4045                                          struct perf_sample_data *data,
4046                                          struct perf_event *event)
4047 {
4048         u64 sample_type = event->attr.sample_type;
4049
4050         data->type = sample_type;
4051         header->size += event->id_header_size;
4052
4053         if (sample_type & PERF_SAMPLE_TID) {
4054                 /* namespace issues */
4055                 data->tid_entry.pid = perf_event_pid(event, current);
4056                 data->tid_entry.tid = perf_event_tid(event, current);
4057         }
4058
4059         if (sample_type & PERF_SAMPLE_TIME)
4060                 data->time = perf_clock();
4061
4062         if (sample_type & PERF_SAMPLE_ID)
4063                 data->id = primary_event_id(event);
4064
4065         if (sample_type & PERF_SAMPLE_STREAM_ID)
4066                 data->stream_id = event->id;
4067
4068         if (sample_type & PERF_SAMPLE_CPU) {
4069                 data->cpu_entry.cpu      = raw_smp_processor_id();
4070                 data->cpu_entry.reserved = 0;
4071         }
4072 }
4073
4074 void perf_event_header__init_id(struct perf_event_header *header,
4075                                 struct perf_sample_data *data,
4076                                 struct perf_event *event)
4077 {
4078         if (event->attr.sample_id_all)
4079                 __perf_event_header__init_id(header, data, event);
4080 }
4081
4082 static void __perf_event__output_id_sample(struct perf_output_handle *handle,
4083                                            struct perf_sample_data *data)
4084 {
4085         u64 sample_type = data->type;
4086
4087         if (sample_type & PERF_SAMPLE_TID)
4088                 perf_output_put(handle, data->tid_entry);
4089
4090         if (sample_type & PERF_SAMPLE_TIME)
4091                 perf_output_put(handle, data->time);
4092
4093         if (sample_type & PERF_SAMPLE_ID)
4094                 perf_output_put(handle, data->id);
4095
4096         if (sample_type & PERF_SAMPLE_STREAM_ID)
4097                 perf_output_put(handle, data->stream_id);
4098
4099         if (sample_type & PERF_SAMPLE_CPU)
4100                 perf_output_put(handle, data->cpu_entry);
4101 }
4102
4103 void perf_event__output_id_sample(struct perf_event *event,
4104                                   struct perf_output_handle *handle,
4105                                   struct perf_sample_data *sample)
4106 {
4107         if (event->attr.sample_id_all)
4108                 __perf_event__output_id_sample(handle, sample);
4109 }
4110
4111 static void perf_output_read_one(struct perf_output_handle *handle,
4112                                  struct perf_event *event,
4113                                  u64 enabled, u64 running)
4114 {
4115         u64 read_format = event->attr.read_format;
4116         u64 values[4];
4117         int n = 0;
4118
4119         values[n++] = perf_event_count(event);
4120         if (read_format & PERF_FORMAT_TOTAL_TIME_ENABLED) {
4121                 values[n++] = enabled +
4122                         atomic64_read(&event->child_total_time_enabled);
4123         }
4124         if (read_format & PERF_FORMAT_TOTAL_TIME_RUNNING) {
4125                 values[n++] = running +
4126                         atomic64_read(&event->child_total_time_running);
4127         }
4128         if (read_format & PERF_FORMAT_ID)
4129                 values[n++] = primary_event_id(event);
4130
4131         __output_copy(handle, values, n * sizeof(u64));
4132 }
4133
4134 /*
4135  * XXX PERF_FORMAT_GROUP vs inherited events seems difficult.
4136  */
4137 static void perf_output_read_group(struct perf_output_handle *handle,
4138                             struct perf_event *event,
4139                             u64 enabled, u64 running)
4140 {
4141         struct perf_event *leader = event->group_leader, *sub;
4142         u64 read_format = event->attr.read_format;
4143         u64 values[5];
4144         int n = 0;
4145
4146         values[n++] = 1 + leader->nr_siblings;
4147
4148         if (read_format & PERF_FORMAT_TOTAL_TIME_ENABLED)
4149                 values[n++] = enabled;
4150
4151         if (read_format & PERF_FORMAT_TOTAL_TIME_RUNNING)
4152                 values[n++] = running;
4153
4154         if (leader != event)
4155                 leader->pmu->read(leader);
4156
4157         values[n++] = perf_event_count(leader);
4158         if (read_format & PERF_FORMAT_ID)
4159                 values[n++] = primary_event_id(leader);
4160
4161         __output_copy(handle, values, n * sizeof(u64));
4162
4163         list_for_each_entry(sub, &leader->sibling_list, group_entry) {
4164                 n = 0;
4165
4166                 if (sub != event)
4167                         sub->pmu->read(sub);
4168
4169                 values[n++] = perf_event_count(sub);
4170                 if (read_format & PERF_FORMAT_ID)
4171                         values[n++] = primary_event_id(sub);
4172
4173                 __output_copy(handle, values, n * sizeof(u64));
4174         }
4175 }
4176
4177 #define PERF_FORMAT_TOTAL_TIMES (PERF_FORMAT_TOTAL_TIME_ENABLED|\
4178                                  PERF_FORMAT_TOTAL_TIME_RUNNING)
4179
4180 static void perf_output_read(struct perf_output_handle *handle,
4181                              struct perf_event *event)
4182 {
4183         u64 enabled = 0, running = 0, now;
4184         u64 read_format = event->attr.read_format;
4185
4186         /*
4187          * compute total_time_enabled, total_time_running
4188          * based on snapshot values taken when the event
4189          * was last scheduled in.
4190          *
4191          * we cannot simply called update_context_time()
4192          * because of locking issue as we are called in
4193          * NMI context
4194          */
4195         if (read_format & PERF_FORMAT_TOTAL_TIMES)
4196                 calc_timer_values(event, &now, &enabled, &running);
4197
4198         if (event->attr.read_format & PERF_FORMAT_GROUP)
4199                 perf_output_read_group(handle, event, enabled, running);
4200         else
4201                 perf_output_read_one(handle, event, enabled, running);
4202 }
4203
4204 void perf_output_sample(struct perf_output_handle *handle,
4205                         struct perf_event_header *header,
4206                         struct perf_sample_data *data,
4207                         struct perf_event *event)
4208 {
4209         u64 sample_type = data->type;
4210
4211         perf_output_put(handle, *header);
4212
4213         if (sample_type & PERF_SAMPLE_IP)
4214                 perf_output_put(handle, data->ip);
4215
4216         if (sample_type & PERF_SAMPLE_TID)
4217                 perf_output_put(handle, data->tid_entry);
4218
4219         if (sample_type & PERF_SAMPLE_TIME)
4220                 perf_output_put(handle, data->time);
4221
4222         if (sample_type & PERF_SAMPLE_ADDR)
4223                 perf_output_put(handle, data->addr);
4224
4225         if (sample_type & PERF_SAMPLE_ID)
4226                 perf_output_put(handle, data->id);
4227
4228         if (sample_type & PERF_SAMPLE_STREAM_ID)
4229                 perf_output_put(handle, data->stream_id);
4230
4231         if (sample_type & PERF_SAMPLE_CPU)
4232                 perf_output_put(handle, data->cpu_entry);
4233
4234         if (sample_type & PERF_SAMPLE_PERIOD)
4235                 perf_output_put(handle, data->period);
4236
4237         if (sample_type & PERF_SAMPLE_READ)
4238                 perf_output_read(handle, event);
4239
4240         if (sample_type & PERF_SAMPLE_CALLCHAIN) {
4241                 if (data->callchain) {
4242                         int size = 1;
4243
4244                         if (data->callchain)
4245                                 size += data->callchain->nr;
4246
4247                         size *= sizeof(u64);
4248
4249                         __output_copy(handle, data->callchain, size);
4250                 } else {
4251                         u64 nr = 0;
4252                         perf_output_put(handle, nr);
4253                 }
4254         }
4255
4256         if (sample_type & PERF_SAMPLE_RAW) {
4257                 if (data->raw) {
4258                         perf_output_put(handle, data->raw->size);
4259                         __output_copy(handle, data->raw->data,
4260                                            data->raw->size);
4261                 } else {
4262                         struct {
4263                                 u32     size;
4264                                 u32     data;
4265                         } raw = {
4266                                 .size = sizeof(u32),
4267                                 .data = 0,
4268                         };
4269                         perf_output_put(handle, raw);
4270                 }
4271         }
4272
4273         if (!event->attr.watermark) {
4274                 int wakeup_events = event->attr.wakeup_events;
4275
4276                 if (wakeup_events) {
4277                         struct ring_buffer *rb = handle->rb;
4278                         int events = local_inc_return(&rb->events);
4279
4280                         if (events >= wakeup_events) {
4281                                 local_sub(wakeup_events, &rb->events);
4282                                 local_inc(&rb->wakeup);
4283                         }
4284                 }
4285         }
4286
4287         if (sample_type & PERF_SAMPLE_BRANCH_STACK) {
4288                 if (data->br_stack) {
4289                         size_t size;
4290
4291                         size = data->br_stack->nr
4292                              * sizeof(struct perf_branch_entry);
4293
4294                         perf_output_put(handle, data->br_stack->nr);
4295                         perf_output_copy(handle, data->br_stack->entries, size);
4296                 } else {
4297                         /*
4298                          * we always store at least the value of nr
4299                          */
4300                         u64 nr = 0;
4301                         perf_output_put(handle, nr);
4302                 }
4303         }
4304
4305         if (sample_type & PERF_SAMPLE_REGS_USER) {
4306                 u64 abi = data->regs_user.abi;
4307
4308                 /*
4309                  * If there are no regs to dump, notice it through
4310                  * first u64 being zero (PERF_SAMPLE_REGS_ABI_NONE).
4311                  */
4312                 perf_output_put(handle, abi);
4313
4314                 if (abi) {
4315                         u64 mask = event->attr.sample_regs_user;
4316                         perf_output_sample_regs(handle,
4317                                                 data->regs_user.regs,
4318                                                 mask);
4319                 }
4320         }
4321
4322         if (sample_type & PERF_SAMPLE_STACK_USER)
4323                 perf_output_sample_ustack(handle,
4324                                           data->stack_user_size,
4325                                           data->regs_user.regs);
4326
4327         if (sample_type & PERF_SAMPLE_WEIGHT)
4328                 perf_output_put(handle, data->weight);
4329
4330         if (sample_type & PERF_SAMPLE_DATA_SRC)
4331                 perf_output_put(handle, data->data_src.val);
4332 }
4333
4334 void perf_prepare_sample(struct perf_event_header *header,
4335                          struct perf_sample_data *data,
4336                          struct perf_event *event,
4337                          struct pt_regs *regs)
4338 {
4339         u64 sample_type = event->attr.sample_type;
4340
4341         header->type = PERF_RECORD_SAMPLE;
4342         header->size = sizeof(*header) + event->header_size;
4343
4344         header->misc = 0;
4345         header->misc |= perf_misc_flags(regs);
4346
4347         __perf_event_header__init_id(header, data, event);
4348
4349         if (sample_type & PERF_SAMPLE_IP)
4350                 data->ip = perf_instruction_pointer(regs);
4351
4352         if (sample_type & PERF_SAMPLE_CALLCHAIN) {
4353                 int size = 1;
4354
4355                 data->callchain = perf_callchain(event, regs);
4356
4357                 if (data->callchain)
4358                         size += data->callchain->nr;
4359
4360                 header->size += size * sizeof(u64);
4361         }
4362
4363         if (sample_type & PERF_SAMPLE_RAW) {
4364                 int size = sizeof(u32);
4365
4366                 if (data->raw)
4367                         size += data->raw->size;
4368                 else
4369                         size += sizeof(u32);
4370
4371                 WARN_ON_ONCE(size & (sizeof(u64)-1));
4372                 header->size += size;
4373         }
4374
4375         if (sample_type & PERF_SAMPLE_BRANCH_STACK) {
4376                 int size = sizeof(u64); /* nr */
4377                 if (data->br_stack) {
4378                         size += data->br_stack->nr
4379                               * sizeof(struct perf_branch_entry);
4380                 }
4381                 header->size += size;
4382         }
4383
4384         if (sample_type & PERF_SAMPLE_REGS_USER) {
4385                 /* regs dump ABI info */
4386                 int size = sizeof(u64);
4387
4388                 perf_sample_regs_user(&data->regs_user, regs);
4389
4390                 if (data->regs_user.regs) {
4391                         u64 mask = event->attr.sample_regs_user;
4392                         size += hweight64(mask) * sizeof(u64);
4393                 }
4394
4395                 header->size += size;
4396         }
4397
4398         if (sample_type & PERF_SAMPLE_STACK_USER) {
4399                 /*
4400                  * Either we need PERF_SAMPLE_STACK_USER bit to be allways
4401                  * processed as the last one or have additional check added
4402                  * in case new sample type is added, because we could eat
4403                  * up the rest of the sample size.
4404                  */
4405                 struct perf_regs_user *uregs = &data->regs_user;
4406                 u16 stack_size = event->attr.sample_stack_user;
4407                 u16 size = sizeof(u64);
4408
4409                 if (!uregs->abi)
4410                         perf_sample_regs_user(uregs, regs);
4411
4412                 stack_size = perf_sample_ustack_size(stack_size, header->size,
4413                                                      uregs->regs);
4414
4415                 /*
4416                  * If there is something to dump, add space for the dump
4417                  * itself and for the field that tells the dynamic size,
4418                  * which is how many have been actually dumped.
4419                  */
4420                 if (stack_size)
4421                         size += sizeof(u64) + stack_size;
4422
4423                 data->stack_user_size = stack_size;
4424                 header->size += size;
4425         }
4426 }
4427
4428 static void perf_event_output(struct perf_event *event,
4429                                 struct perf_sample_data *data,
4430                                 struct pt_regs *regs)
4431 {
4432         struct perf_output_handle handle;
4433         struct perf_event_header header;
4434
4435         /* protect the callchain buffers */
4436         rcu_read_lock();
4437
4438         perf_prepare_sample(&header, data, event, regs);
4439
4440         if (perf_output_begin(&handle, event, header.size))
4441                 goto exit;
4442
4443         perf_output_sample(&handle, &header, data, event);
4444
4445         perf_output_end(&handle);
4446
4447 exit:
4448         rcu_read_unlock();
4449 }
4450
4451 /*
4452  * read event_id
4453  */
4454
4455 struct perf_read_event {
4456         struct perf_event_header        header;
4457
4458         u32                             pid;
4459         u32                             tid;
4460 };
4461
4462 static void
4463 perf_event_read_event(struct perf_event *event,
4464                         struct task_struct *task)
4465 {
4466         struct perf_output_handle handle;
4467         struct perf_sample_data sample;
4468         struct perf_read_event read_event = {
4469                 .header = {
4470                         .type = PERF_RECORD_READ,
4471                         .misc = 0,
4472                         .size = sizeof(read_event) + event->read_size,
4473                 },
4474                 .pid = perf_event_pid(event, task),
4475                 .tid = perf_event_tid(event, task),
4476         };
4477         int ret;
4478
4479         perf_event_header__init_id(&read_event.header, &sample, event);
4480         ret = perf_output_begin(&handle, event, read_event.header.size);
4481         if (ret)
4482                 return;
4483
4484         perf_output_put(&handle, read_event);
4485         perf_output_read(&handle, event);
4486         perf_event__output_id_sample(event, &handle, &sample);
4487
4488         perf_output_end(&handle);
4489 }
4490
4491 typedef int  (perf_event_aux_match_cb)(struct perf_event *event, void *data);
4492 typedef void (perf_event_aux_output_cb)(struct perf_event *event, void *data);
4493
4494 static void
4495 perf_event_aux_ctx(struct perf_event_context *ctx,
4496                    perf_event_aux_match_cb match,
4497                    perf_event_aux_output_cb output,
4498                    void *data)
4499 {
4500         struct perf_event *event;
4501
4502         list_for_each_entry_rcu(event, &ctx->event_list, event_entry) {
4503                 if (event->state < PERF_EVENT_STATE_INACTIVE)
4504                         continue;
4505                 if (!event_filter_match(event))
4506                         continue;
4507                 if (match(event, data))
4508                         output(event, data);
4509         }
4510 }
4511
4512 static void
4513 perf_event_aux(perf_event_aux_match_cb match,
4514                perf_event_aux_output_cb output,
4515                void *data,
4516                struct perf_event_context *task_ctx)
4517 {
4518         struct perf_cpu_context *cpuctx;
4519         struct perf_event_context *ctx;
4520         struct pmu *pmu;
4521         int ctxn;
4522
4523         rcu_read_lock();
4524         list_for_each_entry_rcu(pmu, &pmus, entry) {
4525                 cpuctx = get_cpu_ptr(pmu->pmu_cpu_context);
4526                 if (cpuctx->unique_pmu != pmu)
4527                         goto next;
4528                 perf_event_aux_ctx(&cpuctx->ctx, match, output, data);
4529                 if (task_ctx)
4530                         goto next;
4531                 ctxn = pmu->task_ctx_nr;
4532                 if (ctxn < 0)
4533                         goto next;
4534                 ctx = rcu_dereference(current->perf_event_ctxp[ctxn]);
4535                 if (ctx)
4536                         perf_event_aux_ctx(ctx, match, output, data);
4537 next:
4538                 put_cpu_ptr(pmu->pmu_cpu_context);
4539         }
4540
4541         if (task_ctx) {
4542                 preempt_disable();
4543                 perf_event_aux_ctx(task_ctx, match, output, data);
4544                 preempt_enable();
4545         }
4546         rcu_read_unlock();
4547 }
4548
4549 /*
4550  * task tracking -- fork/exit
4551  *
4552  * enabled by: attr.comm | attr.mmap | attr.mmap_data | attr.task
4553  */
4554
4555 struct perf_task_event {
4556         struct task_struct              *task;
4557         struct perf_event_context       *task_ctx;
4558
4559         struct {
4560                 struct perf_event_header        header;
4561
4562                 u32                             pid;
4563                 u32                             ppid;
4564                 u32                             tid;
4565                 u32                             ptid;
4566                 u64                             time;
4567         } event_id;
4568 };
4569
4570 static void perf_event_task_output(struct perf_event *event,
4571                                    void *data)
4572 {
4573         struct perf_task_event *task_event = data;
4574         struct perf_output_handle handle;
4575         struct perf_sample_data sample;
4576         struct task_struct *task = task_event->task;
4577         int ret, size = task_event->event_id.header.size;
4578
4579         perf_event_header__init_id(&task_event->event_id.header, &sample, event);
4580
4581         ret = perf_output_begin(&handle, event,
4582                                 task_event->event_id.header.size);
4583         if (ret)
4584                 goto out;
4585
4586         task_event->event_id.pid = perf_event_pid(event, task);
4587         task_event->event_id.ppid = perf_event_pid(event, current);
4588
4589         task_event->event_id.tid = perf_event_tid(event, task);
4590         task_event->event_id.ptid = perf_event_tid(event, current);
4591
4592         perf_output_put(&handle, task_event->event_id);
4593
4594         perf_event__output_id_sample(event, &handle, &sample);
4595
4596         perf_output_end(&handle);
4597 out:
4598         task_event->event_id.header.size = size;
4599 }
4600
4601 static int perf_event_task_match(struct perf_event *event,
4602                                  void *data __maybe_unused)
4603 {
4604         return event->attr.comm || event->attr.mmap ||
4605                event->attr.mmap_data || event->attr.task;
4606 }
4607
4608 static void perf_event_task(struct task_struct *task,
4609                               struct perf_event_context *task_ctx,
4610                               int new)
4611 {
4612         struct perf_task_event task_event;
4613
4614         if (!atomic_read(&nr_comm_events) &&
4615             !atomic_read(&nr_mmap_events) &&
4616             !atomic_read(&nr_task_events))
4617                 return;
4618
4619         task_event = (struct perf_task_event){
4620                 .task     = task,
4621                 .task_ctx = task_ctx,
4622                 .event_id    = {
4623                         .header = {
4624                                 .type = new ? PERF_RECORD_FORK : PERF_RECORD_EXIT,
4625                                 .misc = 0,
4626                                 .size = sizeof(task_event.event_id),
4627                         },
4628                         /* .pid  */
4629                         /* .ppid */
4630                         /* .tid  */
4631                         /* .ptid */
4632                         .time = perf_clock(),
4633                 },
4634         };
4635
4636         perf_event_aux(perf_event_task_match,
4637                        perf_event_task_output,
4638                        &task_event,
4639                        task_ctx);
4640 }
4641
4642 void perf_event_fork(struct task_struct *task)
4643 {
4644         perf_event_task(task, NULL, 1);
4645 }
4646
4647 /*
4648  * comm tracking
4649  */
4650
4651 struct perf_comm_event {
4652         struct task_struct      *task;
4653         char                    *comm;
4654         int                     comm_size;
4655
4656         struct {
4657                 struct perf_event_header        header;
4658
4659                 u32                             pid;
4660                 u32                             tid;
4661         } event_id;
4662 };
4663
4664 static void perf_event_comm_output(struct perf_event *event,
4665                                    void *data)
4666 {
4667         struct perf_comm_event *comm_event = data;
4668         struct perf_output_handle handle;
4669         struct perf_sample_data sample;
4670         int size = comm_event->event_id.header.size;
4671         int ret;
4672
4673         perf_event_header__init_id(&comm_event->event_id.header, &sample, event);
4674         ret = perf_output_begin(&handle, event,
4675                                 comm_event->event_id.header.size);
4676
4677         if (ret)
4678                 goto out;
4679
4680         comm_event->event_id.pid = perf_event_pid(event, comm_event->task);
4681         comm_event->event_id.tid = perf_event_tid(event, comm_event->task);
4682
4683         perf_output_put(&handle, comm_event->event_id);
4684         __output_copy(&handle, comm_event->comm,
4685                                    comm_event->comm_size);
4686
4687         perf_event__output_id_sample(event, &handle, &sample);
4688
4689         perf_output_end(&handle);
4690 out:
4691         comm_event->event_id.header.size = size;
4692 }
4693
4694 static int perf_event_comm_match(struct perf_event *event,
4695                                  void *data __maybe_unused)
4696 {
4697         return event->attr.comm;
4698 }
4699
4700 static void perf_event_comm_event(struct perf_comm_event *comm_event)
4701 {
4702         char comm[TASK_COMM_LEN];
4703         unsigned int size;
4704
4705         memset(comm, 0, sizeof(comm));
4706         strlcpy(comm, comm_event->task->comm, sizeof(comm));
4707         size = ALIGN(strlen(comm)+1, sizeof(u64));
4708
4709         comm_event->comm = comm;
4710         comm_event->comm_size = size;
4711
4712         comm_event->event_id.header.size = sizeof(comm_event->event_id) + size;
4713
4714         perf_event_aux(perf_event_comm_match,
4715                        perf_event_comm_output,
4716                        comm_event,
4717                        NULL);
4718 }
4719
4720 void perf_event_comm(struct task_struct *task)
4721 {
4722         struct perf_comm_event comm_event;
4723         struct perf_event_context *ctx;
4724         int ctxn;
4725
4726         rcu_read_lock();
4727         for_each_task_context_nr(ctxn) {
4728                 ctx = task->perf_event_ctxp[ctxn];
4729                 if (!ctx)
4730                         continue;
4731
4732                 perf_event_enable_on_exec(ctx);
4733         }
4734         rcu_read_unlock();
4735
4736         if (!atomic_read(&nr_comm_events))
4737                 return;
4738
4739         comm_event = (struct perf_comm_event){
4740                 .task   = task,
4741                 /* .comm      */
4742                 /* .comm_size */
4743                 .event_id  = {
4744                         .header = {
4745                                 .type = PERF_RECORD_COMM,
4746                                 .misc = 0,
4747                                 /* .size */
4748                         },
4749                         /* .pid */
4750                         /* .tid */
4751                 },
4752         };
4753
4754         perf_event_comm_event(&comm_event);
4755 }
4756
4757 /*
4758  * mmap tracking
4759  */
4760
4761 struct perf_mmap_event {
4762         struct vm_area_struct   *vma;
4763
4764         const char              *file_name;
4765         int                     file_size;
4766
4767         struct {
4768                 struct perf_event_header        header;
4769
4770                 u32                             pid;
4771                 u32                             tid;
4772                 u64                             start;
4773                 u64                             len;
4774                 u64                             pgoff;
4775         } event_id;
4776 };
4777
4778 static void perf_event_mmap_output(struct perf_event *event,
4779                                    void *data)
4780 {
4781         struct perf_mmap_event *mmap_event = data;
4782         struct perf_output_handle handle;
4783         struct perf_sample_data sample;
4784         int size = mmap_event->event_id.header.size;
4785         int ret;
4786
4787         perf_event_header__init_id(&mmap_event->event_id.header, &sample, event);
4788         ret = perf_output_begin(&handle, event,
4789                                 mmap_event->event_id.header.size);
4790         if (ret)
4791                 goto out;
4792
4793         mmap_event->event_id.pid = perf_event_pid(event, current);
4794         mmap_event->event_id.tid = perf_event_tid(event, current);
4795
4796         perf_output_put(&handle, mmap_event->event_id);
4797         __output_copy(&handle, mmap_event->file_name,
4798                                    mmap_event->file_size);
4799
4800         perf_event__output_id_sample(event, &handle, &sample);
4801
4802         perf_output_end(&handle);
4803 out:
4804         mmap_event->event_id.header.size = size;
4805 }
4806
4807 static int perf_event_mmap_match(struct perf_event *event,
4808                                  void *data)
4809 {
4810         struct perf_mmap_event *mmap_event = data;
4811         struct vm_area_struct *vma = mmap_event->vma;
4812         int executable = vma->vm_flags & VM_EXEC;
4813
4814         return (!executable && event->attr.mmap_data) ||
4815                (executable && event->attr.mmap);
4816 }
4817
4818 static void perf_event_mmap_event(struct perf_mmap_event *mmap_event)
4819 {
4820         struct vm_area_struct *vma = mmap_event->vma;
4821         struct file *file = vma->vm_file;
4822         unsigned int size;
4823         char tmp[16];
4824         char *buf = NULL;
4825         const char *name;
4826
4827         memset(tmp, 0, sizeof(tmp));
4828
4829         if (file) {
4830                 /*
4831                  * d_path works from the end of the rb backwards, so we
4832                  * need to add enough zero bytes after the string to handle
4833                  * the 64bit alignment we do later.
4834                  */
4835                 buf = kzalloc(PATH_MAX + sizeof(u64), GFP_KERNEL);
4836                 if (!buf) {
4837                         name = strncpy(tmp, "//enomem", sizeof(tmp));
4838                         goto got_name;
4839                 }
4840                 name = d_path(&file->f_path, buf, PATH_MAX);
4841                 if (IS_ERR(name)) {
4842                         name = strncpy(tmp, "//toolong", sizeof(tmp));
4843                         goto got_name;
4844                 }
4845         } else {
4846                 if (arch_vma_name(mmap_event->vma)) {
4847                         name = strncpy(tmp, arch_vma_name(mmap_event->vma),
4848                                        sizeof(tmp) - 1);
4849                         tmp[sizeof(tmp) - 1] = '\0';
4850                         goto got_name;
4851                 }
4852
4853                 if (!vma->vm_mm) {
4854                         name = strncpy(tmp, "[vdso]", sizeof(tmp));
4855                         goto got_name;
4856                 } else if (vma->vm_start <= vma->vm_mm->start_brk &&
4857                                 vma->vm_end >= vma->vm_mm->brk) {
4858                         name = strncpy(tmp, "[heap]", sizeof(tmp));
4859                         goto got_name;
4860                 } else if (vma->vm_start <= vma->vm_mm->start_stack &&
4861                                 vma->vm_end >= vma->vm_mm->start_stack) {
4862                         name = strncpy(tmp, "[stack]", sizeof(tmp));
4863                         goto got_name;
4864                 }
4865
4866                 name = strncpy(tmp, "//anon", sizeof(tmp));
4867                 goto got_name;
4868         }
4869
4870 got_name:
4871         size = ALIGN(strlen(name)+1, sizeof(u64));
4872
4873         mmap_event->file_name = name;
4874         mmap_event->file_size = size;
4875
4876         if (!(vma->vm_flags & VM_EXEC))
4877                 mmap_event->event_id.header.misc |= PERF_RECORD_MISC_MMAP_DATA;
4878
4879         mmap_event->event_id.header.size = sizeof(mmap_event->event_id) + size;
4880
4881         perf_event_aux(perf_event_mmap_match,
4882                        perf_event_mmap_output,
4883                        mmap_event,
4884                        NULL);
4885
4886         kfree(buf);
4887 }
4888
4889 void perf_event_mmap(struct vm_area_struct *vma)
4890 {
4891         struct perf_mmap_event mmap_event;
4892
4893         if (!atomic_read(&nr_mmap_events))
4894                 return;
4895
4896         mmap_event = (struct perf_mmap_event){
4897                 .vma    = vma,
4898                 /* .file_name */
4899                 /* .file_size */
4900                 .event_id  = {
4901                         .header = {
4902                                 .type = PERF_RECORD_MMAP,
4903                                 .misc = PERF_RECORD_MISC_USER,
4904                                 /* .size */
4905                         },
4906                         /* .pid */
4907                         /* .tid */
4908                         .start  = vma->vm_start,
4909                         .len    = vma->vm_end - vma->vm_start,
4910                         .pgoff  = (u64)vma->vm_pgoff << PAGE_SHIFT,
4911                 },
4912         };
4913
4914         perf_event_mmap_event(&mmap_event);
4915 }
4916
4917 /*
4918  * IRQ throttle logging
4919  */
4920
4921 static void perf_log_throttle(struct perf_event *event, int enable)
4922 {
4923         struct perf_output_handle handle;
4924         struct perf_sample_data sample;
4925         int ret;
4926
4927         struct {
4928                 struct perf_event_header        header;
4929                 u64                             time;
4930                 u64                             id;
4931                 u64                             stream_id;
4932         } throttle_event = {
4933                 .header = {
4934                         .type = PERF_RECORD_THROTTLE,
4935                         .misc = 0,
4936                         .size = sizeof(throttle_event),
4937                 },
4938                 .time           = perf_clock(),
4939                 .id             = primary_event_id(event),
4940                 .stream_id      = event->id,
4941         };
4942
4943         if (enable)
4944                 throttle_event.header.type = PERF_RECORD_UNTHROTTLE;
4945
4946         perf_event_header__init_id(&throttle_event.header, &sample, event);
4947
4948         ret = perf_output_begin(&handle, event,
4949                                 throttle_event.header.size);
4950         if (ret)
4951                 return;
4952
4953         perf_output_put(&handle, throttle_event);
4954         perf_event__output_id_sample(event, &handle, &sample);
4955         perf_output_end(&handle);
4956 }
4957
4958 /*
4959  * Generic event overflow handling, sampling.
4960  */
4961
4962 static int __perf_event_overflow(struct perf_event *event,
4963                                    int throttle, struct perf_sample_data *data,
4964                                    struct pt_regs *regs)
4965 {
4966         int events = atomic_read(&event->event_limit);
4967         struct hw_perf_event *hwc = &event->hw;
4968         u64 seq;
4969         int ret = 0;
4970
4971         /*
4972          * Non-sampling counters might still use the PMI to fold short
4973          * hardware counters, ignore those.
4974          */
4975         if (unlikely(!is_sampling_event(event)))
4976                 return 0;
4977
4978         seq = __this_cpu_read(perf_throttled_seq);
4979         if (seq != hwc->interrupts_seq) {
4980                 hwc->interrupts_seq = seq;
4981                 hwc->interrupts = 1;
4982         } else {
4983                 hwc->interrupts++;
4984                 if (unlikely(throttle
4985                              && hwc->interrupts >= max_samples_per_tick)) {
4986                         __this_cpu_inc(perf_throttled_count);
4987                         hwc->interrupts = MAX_INTERRUPTS;
4988                         perf_log_throttle(event, 0);
4989                         ret = 1;
4990                 }
4991         }
4992
4993         if (event->attr.freq) {
4994                 u64 now = perf_clock();
4995                 s64 delta = now - hwc->freq_time_stamp;
4996
4997                 hwc->freq_time_stamp = now;
4998
4999                 if (delta > 0 && delta < 2*TICK_NSEC)
5000                         perf_adjust_period(event, delta, hwc->last_period, true);
5001         }
5002
5003         /*
5004          * XXX event_limit might not quite work as expected on inherited
5005          * events
5006          */
5007
5008         event->pending_kill = POLL_IN;
5009         if (events && atomic_dec_and_test(&event->event_limit)) {
5010                 ret = 1;
5011                 event->pending_kill = POLL_HUP;
5012                 event->pending_disable = 1;
5013                 irq_work_queue(&event->pending);
5014         }
5015
5016         if (event->overflow_handler)
5017                 event->overflow_handler(event, data, regs);
5018         else
5019                 perf_event_output(event, data, regs);
5020
5021         if (event->fasync && event->pending_kill) {
5022                 event->pending_wakeup = 1;
5023                 irq_work_queue(&event->pending);
5024         }
5025
5026         return ret;
5027 }
5028
5029 int perf_event_overflow(struct perf_event *event,
5030                           struct perf_sample_data *data,
5031                           struct pt_regs *regs)
5032 {
5033         return __perf_event_overflow(event, 1, data, regs);
5034 }
5035
5036 /*
5037  * Generic software event infrastructure
5038  */
5039
5040 struct swevent_htable {
5041         struct swevent_hlist            *swevent_hlist;
5042         struct mutex                    hlist_mutex;
5043         int                             hlist_refcount;
5044
5045         /* Recursion avoidance in each contexts */
5046         int                             recursion[PERF_NR_CONTEXTS];
5047
5048         /* Keeps track of cpu being initialized/exited */
5049         bool                            online;
5050 };
5051
5052 static DEFINE_PER_CPU(struct swevent_htable, swevent_htable);
5053
5054 /*
5055  * We directly increment event->count and keep a second value in
5056  * event->hw.period_left to count intervals. This period event
5057  * is kept in the range [-sample_period, 0] so that we can use the
5058  * sign as trigger.
5059  */
5060
5061 static u64 perf_swevent_set_period(struct perf_event *event)
5062 {
5063         struct hw_perf_event *hwc = &event->hw;
5064         u64 period = hwc->last_period;
5065         u64 nr, offset;
5066         s64 old, val;
5067
5068         hwc->last_period = hwc->sample_period;
5069
5070 again:
5071         old = val = local64_read(&hwc->period_left);
5072         if (val < 0)
5073                 return 0;
5074
5075         nr = div64_u64(period + val, period);
5076         offset = nr * period;
5077         val -= offset;
5078         if (local64_cmpxchg(&hwc->period_left, old, val) != old)
5079                 goto again;
5080
5081         return nr;
5082 }
5083
5084 static void perf_swevent_overflow(struct perf_event *event, u64 overflow,
5085                                     struct perf_sample_data *data,
5086                                     struct pt_regs *regs)
5087 {
5088         struct hw_perf_event *hwc = &event->hw;
5089         int throttle = 0;
5090
5091         if (!overflow)
5092                 overflow = perf_swevent_set_period(event);
5093
5094         if (hwc->interrupts == MAX_INTERRUPTS)
5095                 return;
5096
5097         for (; overflow; overflow--) {
5098                 if (__perf_event_overflow(event, throttle,
5099                                             data, regs)) {
5100                         /*
5101                          * We inhibit the overflow from happening when
5102                          * hwc->interrupts == MAX_INTERRUPTS.
5103                          */
5104                         break;
5105                 }
5106                 throttle = 1;
5107         }
5108 }
5109
5110 static void perf_swevent_event(struct perf_event *event, u64 nr,
5111                                struct perf_sample_data *data,
5112                                struct pt_regs *regs)
5113 {
5114         struct hw_perf_event *hwc = &event->hw;
5115
5116         local64_add(nr, &event->count);
5117
5118         if (!regs)
5119                 return;
5120
5121         if (!is_sampling_event(event))
5122                 return;
5123
5124         if ((event->attr.sample_type & PERF_SAMPLE_PERIOD) && !event->attr.freq) {
5125                 data->period = nr;
5126                 return perf_swevent_overflow(event, 1, data, regs);
5127         } else
5128                 data->period = event->hw.last_period;
5129
5130         if (nr == 1 && hwc->sample_period == 1 && !event->attr.freq)
5131                 return perf_swevent_overflow(event, 1, data, regs);
5132
5133         if (local64_add_negative(nr, &hwc->period_left))
5134                 return;
5135
5136         perf_swevent_overflow(event, 0, data, regs);
5137 }
5138
5139 static int perf_exclude_event(struct perf_event *event,
5140                               struct pt_regs *regs)
5141 {
5142         if (event->hw.state & PERF_HES_STOPPED)
5143                 return 1;
5144
5145         if (regs) {
5146                 if (event->attr.exclude_user && user_mode(regs))
5147                         return 1;
5148
5149                 if (event->attr.exclude_kernel && !user_mode(regs))
5150                         return 1;
5151         }
5152
5153         return 0;
5154 }
5155
5156 static int perf_swevent_match(struct perf_event *event,
5157                                 enum perf_type_id type,
5158                                 u32 event_id,
5159                                 struct perf_sample_data *data,
5160                                 struct pt_regs *regs)
5161 {
5162         if (event->attr.type != type)
5163                 return 0;
5164
5165         if (event->attr.config != event_id)
5166                 return 0;
5167
5168         if (perf_exclude_event(event, regs))
5169                 return 0;
5170
5171         return 1;
5172 }
5173
5174 static inline u64 swevent_hash(u64 type, u32 event_id)
5175 {
5176         u64 val = event_id | (type << 32);
5177
5178         return hash_64(val, SWEVENT_HLIST_BITS);
5179 }
5180
5181 static inline struct hlist_head *
5182 __find_swevent_head(struct swevent_hlist *hlist, u64 type, u32 event_id)
5183 {
5184         u64 hash = swevent_hash(type, event_id);
5185
5186         return &hlist->heads[hash];
5187 }
5188
5189 /* For the read side: events when they trigger */
5190 static inline struct hlist_head *
5191 find_swevent_head_rcu(struct swevent_htable *swhash, u64 type, u32 event_id)
5192 {
5193         struct swevent_hlist *hlist;
5194
5195         hlist = rcu_dereference(swhash->swevent_hlist);
5196         if (!hlist)
5197                 return NULL;
5198
5199         return __find_swevent_head(hlist, type, event_id);
5200 }
5201
5202 /* For the event head insertion and removal in the hlist */
5203 static inline struct hlist_head *
5204 find_swevent_head(struct swevent_htable *swhash, struct perf_event *event)
5205 {
5206         struct swevent_hlist *hlist;
5207         u32 event_id = event->attr.config;
5208         u64 type = event->attr.type;
5209
5210         /*
5211          * Event scheduling is always serialized against hlist allocation
5212          * and release. Which makes the protected version suitable here.
5213          * The context lock guarantees that.
5214          */
5215         hlist = rcu_dereference_protected(swhash->swevent_hlist,
5216                                           lockdep_is_held(&event->ctx->lock));
5217         if (!hlist)
5218                 return NULL;
5219
5220         return __find_swevent_head(hlist, type, event_id);
5221 }
5222
5223 static void do_perf_sw_event(enum perf_type_id type, u32 event_id,
5224                                     u64 nr,
5225                                     struct perf_sample_data *data,
5226                                     struct pt_regs *regs)
5227 {
5228         struct swevent_htable *swhash = &__get_cpu_var(swevent_htable);
5229         struct perf_event *event;
5230         struct hlist_head *head;
5231
5232         rcu_read_lock();
5233         head = find_swevent_head_rcu(swhash, type, event_id);
5234         if (!head)
5235                 goto end;
5236
5237         hlist_for_each_entry_rcu(event, head, hlist_entry) {
5238                 if (perf_swevent_match(event, type, event_id, data, regs))
5239                         perf_swevent_event(event, nr, data, regs);
5240         }
5241 end:
5242         rcu_read_unlock();
5243 }
5244
5245 int perf_swevent_get_recursion_context(void)
5246 {
5247         struct swevent_htable *swhash = &__get_cpu_var(swevent_htable);
5248
5249         return get_recursion_context(swhash->recursion);
5250 }
5251 EXPORT_SYMBOL_GPL(perf_swevent_get_recursion_context);
5252
5253 inline void perf_swevent_put_recursion_context(int rctx)
5254 {
5255         struct swevent_htable *swhash = &__get_cpu_var(swevent_htable);
5256
5257         put_recursion_context(swhash->recursion, rctx);
5258 }
5259
5260 void __perf_sw_event(u32 event_id, u64 nr, struct pt_regs *regs, u64 addr)
5261 {
5262         struct perf_sample_data data;
5263         int rctx;
5264
5265         preempt_disable_notrace();
5266         rctx = perf_swevent_get_recursion_context();
5267         if (rctx < 0)
5268                 return;
5269
5270         perf_sample_data_init(&data, addr, 0);
5271
5272         do_perf_sw_event(PERF_TYPE_SOFTWARE, event_id, nr, &data, regs);
5273
5274         perf_swevent_put_recursion_context(rctx);
5275         preempt_enable_notrace();
5276 }
5277
5278 static void perf_swevent_read(struct perf_event *event)
5279 {
5280 }
5281
5282 static int perf_swevent_add(struct perf_event *event, int flags)
5283 {
5284         struct swevent_htable *swhash = &__get_cpu_var(swevent_htable);
5285         struct hw_perf_event *hwc = &event->hw;
5286         struct hlist_head *head;
5287
5288         if (is_sampling_event(event)) {
5289                 hwc->last_period = hwc->sample_period;
5290                 perf_swevent_set_period(event);
5291         }
5292
5293         hwc->state = !(flags & PERF_EF_START);
5294
5295         head = find_swevent_head(swhash, event);
5296         if (!head) {
5297                 /*
5298                  * We can race with cpu hotplug code. Do not
5299                  * WARN if the cpu just got unplugged.
5300                  */
5301                 WARN_ON_ONCE(swhash->online);
5302                 return -EINVAL;
5303         }
5304
5305         hlist_add_head_rcu(&event->hlist_entry, head);
5306
5307         return 0;
5308 }
5309
5310 static void perf_swevent_del(struct perf_event *event, int flags)
5311 {
5312         hlist_del_rcu(&event->hlist_entry);
5313 }
5314
5315 static void perf_swevent_start(struct perf_event *event, int flags)
5316 {
5317         event->hw.state = 0;
5318 }
5319
5320 static void perf_swevent_stop(struct perf_event *event, int flags)
5321 {
5322         event->hw.state = PERF_HES_STOPPED;
5323 }
5324
5325 /* Deref the hlist from the update side */
5326 static inline struct swevent_hlist *
5327 swevent_hlist_deref(struct swevent_htable *swhash)
5328 {
5329         return rcu_dereference_protected(swhash->swevent_hlist,
5330                                          lockdep_is_held(&swhash->hlist_mutex));
5331 }
5332
5333 static void swevent_hlist_release(struct swevent_htable *swhash)
5334 {
5335         struct swevent_hlist *hlist = swevent_hlist_deref(swhash);
5336
5337         if (!hlist)
5338                 return;
5339
5340         rcu_assign_pointer(swhash->swevent_hlist, NULL);
5341         kfree_rcu(hlist, rcu_head);
5342 }
5343
5344 static void swevent_hlist_put_cpu(struct perf_event *event, int cpu)
5345 {
5346         struct swevent_htable *swhash = &per_cpu(swevent_htable, cpu);
5347
5348         mutex_lock(&swhash->hlist_mutex);
5349
5350         if (!--swhash->hlist_refcount)
5351                 swevent_hlist_release(swhash);
5352
5353         mutex_unlock(&swhash->hlist_mutex);
5354 }
5355
5356 static void swevent_hlist_put(struct perf_event *event)
5357 {
5358         int cpu;
5359
5360         if (event->cpu != -1) {
5361                 swevent_hlist_put_cpu(event, event->cpu);
5362                 return;
5363         }
5364
5365         for_each_possible_cpu(cpu)
5366                 swevent_hlist_put_cpu(event, cpu);
5367 }
5368
5369 static int swevent_hlist_get_cpu(struct perf_event *event, int cpu)
5370 {
5371         struct swevent_htable *swhash = &per_cpu(swevent_htable, cpu);
5372         int err = 0;
5373
5374         mutex_lock(&swhash->hlist_mutex);
5375
5376         if (!swevent_hlist_deref(swhash) && cpu_online(cpu)) {
5377                 struct swevent_hlist *hlist;
5378
5379                 hlist = kzalloc(sizeof(*hlist), GFP_KERNEL);
5380                 if (!hlist) {
5381                         err = -ENOMEM;
5382                         goto exit;
5383                 }
5384                 rcu_assign_pointer(swhash->swevent_hlist, hlist);
5385         }
5386         swhash->hlist_refcount++;
5387 exit:
5388         mutex_unlock(&swhash->hlist_mutex);
5389
5390         return err;
5391 }
5392
5393 static int swevent_hlist_get(struct perf_event *event)
5394 {
5395         int err;
5396         int cpu, failed_cpu;
5397
5398         if (event->cpu != -1)
5399                 return swevent_hlist_get_cpu(event, event->cpu);
5400
5401         get_online_cpus();
5402         for_each_possible_cpu(cpu) {
5403                 err = swevent_hlist_get_cpu(event, cpu);
5404                 if (err) {
5405                         failed_cpu = cpu;
5406                         goto fail;
5407                 }
5408         }
5409         put_online_cpus();
5410
5411         return 0;
5412 fail:
5413         for_each_possible_cpu(cpu) {
5414                 if (cpu == failed_cpu)
5415                         break;
5416                 swevent_hlist_put_cpu(event, cpu);
5417         }
5418
5419         put_online_cpus();
5420         return err;
5421 }
5422
5423 struct static_key perf_swevent_enabled[PERF_COUNT_SW_MAX];
5424
5425 static void sw_perf_event_destroy(struct perf_event *event)
5426 {
5427         u64 event_id = event->attr.config;
5428
5429         WARN_ON(event->parent);
5430
5431         static_key_slow_dec(&perf_swevent_enabled[event_id]);
5432         swevent_hlist_put(event);
5433 }
5434
5435 static int perf_swevent_init(struct perf_event *event)
5436 {
5437         u64 event_id = event->attr.config;
5438
5439         if (event->attr.type != PERF_TYPE_SOFTWARE)
5440                 return -ENOENT;
5441
5442         /*
5443          * no branch sampling for software events
5444          */
5445         if (has_branch_stack(event))
5446                 return -EOPNOTSUPP;
5447
5448         switch (event_id) {
5449         case PERF_COUNT_SW_CPU_CLOCK:
5450         case PERF_COUNT_SW_TASK_CLOCK:
5451                 return -ENOENT;
5452
5453         default:
5454                 break;
5455         }
5456
5457         if (event_id >= PERF_COUNT_SW_MAX)
5458                 return -ENOENT;
5459
5460         if (!event->parent) {
5461                 int err;
5462
5463                 err = swevent_hlist_get(event);
5464                 if (err)
5465                         return err;
5466
5467                 static_key_slow_inc(&perf_swevent_enabled[event_id]);
5468                 event->destroy = sw_perf_event_destroy;
5469         }
5470
5471         return 0;
5472 }
5473
5474 static int perf_swevent_event_idx(struct perf_event *event)
5475 {
5476         return 0;
5477 }
5478
5479 static struct pmu perf_swevent = {
5480         .task_ctx_nr    = perf_sw_context,
5481
5482         .event_init     = perf_swevent_init,
5483         .add            = perf_swevent_add,
5484         .del            = perf_swevent_del,
5485         .start          = perf_swevent_start,
5486         .stop           = perf_swevent_stop,
5487         .read           = perf_swevent_read,
5488
5489         .event_idx      = perf_swevent_event_idx,
5490 };
5491
5492 #ifdef CONFIG_EVENT_TRACING
5493
5494 static int perf_tp_filter_match(struct perf_event *event,
5495                                 struct perf_sample_data *data)
5496 {
5497         void *record = data->raw->data;
5498
5499         if (likely(!event->filter) || filter_match_preds(event->filter, record))
5500                 return 1;
5501         return 0;
5502 }
5503
5504 static int perf_tp_event_match(struct perf_event *event,
5505                                 struct perf_sample_data *data,
5506                                 struct pt_regs *regs)
5507 {
5508         if (event->hw.state & PERF_HES_STOPPED)
5509                 return 0;
5510         /*
5511          * All tracepoints are from kernel-space.
5512          */
5513         if (event->attr.exclude_kernel)
5514                 return 0;
5515
5516         if (!perf_tp_filter_match(event, data))
5517                 return 0;
5518
5519         return 1;
5520 }
5521
5522 void perf_tp_event(u64 addr, u64 count, void *record, int entry_size,
5523                    struct pt_regs *regs, struct hlist_head *head, int rctx,
5524                    struct task_struct *task)
5525 {
5526         struct perf_sample_data data;
5527         struct perf_event *event;
5528
5529         struct perf_raw_record raw = {
5530                 .size = entry_size,
5531                 .data = record,
5532         };
5533
5534         perf_sample_data_init(&data, addr, 0);
5535         data.raw = &raw;
5536
5537         hlist_for_each_entry_rcu(event, head, hlist_entry) {
5538                 if (perf_tp_event_match(event, &data, regs))
5539                         perf_swevent_event(event, count, &data, regs);
5540         }
5541
5542         /*
5543          * If we got specified a target task, also iterate its context and
5544          * deliver this event there too.
5545          */
5546         if (task && task != current) {
5547                 struct perf_event_context *ctx;
5548                 struct trace_entry *entry = record;
5549
5550                 rcu_read_lock();
5551                 ctx = rcu_dereference(task->perf_event_ctxp[perf_sw_context]);
5552                 if (!ctx)
5553                         goto unlock;
5554
5555                 list_for_each_entry_rcu(event, &ctx->event_list, event_entry) {
5556                         if (event->attr.type != PERF_TYPE_TRACEPOINT)
5557                                 continue;
5558                         if (event->attr.config != entry->type)
5559                                 continue;
5560                         if (perf_tp_event_match(event, &data, regs))
5561                                 perf_swevent_event(event, count, &data, regs);
5562                 }
5563 unlock:
5564                 rcu_read_unlock();
5565         }
5566
5567         perf_swevent_put_recursion_context(rctx);
5568 }
5569 EXPORT_SYMBOL_GPL(perf_tp_event);
5570
5571 static void tp_perf_event_destroy(struct perf_event *event)
5572 {
5573         perf_trace_destroy(event);
5574 }
5575
5576 static int perf_tp_event_init(struct perf_event *event)
5577 {
5578         int err;
5579
5580         if (event->attr.type != PERF_TYPE_TRACEPOINT)
5581                 return -ENOENT;
5582
5583         /*
5584          * no branch sampling for tracepoint events
5585          */
5586         if (has_branch_stack(event))
5587                 return -EOPNOTSUPP;
5588
5589         err = perf_trace_init(event);
5590         if (err)
5591                 return err;
5592
5593         event->destroy = tp_perf_event_destroy;
5594
5595         return 0;
5596 }
5597
5598 static struct pmu perf_tracepoint = {
5599         .task_ctx_nr    = perf_sw_context,
5600
5601         .event_init     = perf_tp_event_init,
5602         .add            = perf_trace_add,
5603         .del            = perf_trace_del,
5604         .start          = perf_swevent_start,
5605         .stop           = perf_swevent_stop,
5606         .read           = perf_swevent_read,
5607
5608         .event_idx      = perf_swevent_event_idx,
5609 };
5610
5611 static inline void perf_tp_register(void)
5612 {
5613         perf_pmu_register(&perf_tracepoint, "tracepoint", PERF_TYPE_TRACEPOINT);
5614 }
5615
5616 static int perf_event_set_filter(struct perf_event *event, void __user *arg)
5617 {
5618         char *filter_str;
5619         int ret;
5620
5621         if (event->attr.type != PERF_TYPE_TRACEPOINT)
5622                 return -EINVAL;
5623
5624         filter_str = strndup_user(arg, PAGE_SIZE);
5625         if (IS_ERR(filter_str))
5626                 return PTR_ERR(filter_str);
5627
5628         ret = ftrace_profile_set_filter(event, event->attr.config, filter_str);
5629
5630         kfree(filter_str);
5631         return ret;
5632 }
5633
5634 static void perf_event_free_filter(struct perf_event *event)
5635 {
5636         ftrace_profile_free_filter(event);
5637 }
5638
5639 #else
5640
5641 static inline void perf_tp_register(void)
5642 {
5643 }
5644
5645 static int perf_event_set_filter(struct perf_event *event, void __user *arg)
5646 {
5647         return -ENOENT;
5648 }
5649
5650 static void perf_event_free_filter(struct perf_event *event)
5651 {
5652 }
5653
5654 #endif /* CONFIG_EVENT_TRACING */
5655
5656 #ifdef CONFIG_HAVE_HW_BREAKPOINT
5657 void perf_bp_event(struct perf_event *bp, void *data)
5658 {
5659         struct perf_sample_data sample;
5660         struct pt_regs *regs = data;
5661
5662         perf_sample_data_init(&sample, bp->attr.bp_addr, 0);
5663
5664         if (!bp->hw.state && !perf_exclude_event(bp, regs))
5665                 perf_swevent_event(bp, 1, &sample, regs);
5666 }
5667 #endif
5668
5669 /*
5670  * hrtimer based swevent callback
5671  */
5672
5673 static enum hrtimer_restart perf_swevent_hrtimer(struct hrtimer *hrtimer)
5674 {
5675         enum hrtimer_restart ret = HRTIMER_RESTART;
5676         struct perf_sample_data data;
5677         struct pt_regs *regs;
5678         struct perf_event *event;
5679         u64 period;
5680
5681         event = container_of(hrtimer, struct perf_event, hw.hrtimer);
5682
5683         if (event->state != PERF_EVENT_STATE_ACTIVE)
5684                 return HRTIMER_NORESTART;
5685
5686         event->pmu->read(event);
5687
5688         perf_sample_data_init(&data, 0, event->hw.last_period);
5689         regs = get_irq_regs();
5690
5691         if (regs && !perf_exclude_event(event, regs)) {
5692                 if (!(event->attr.exclude_idle && is_idle_task(current)))
5693                         if (__perf_event_overflow(event, 1, &data, regs))
5694                                 ret = HRTIMER_NORESTART;
5695         }
5696
5697         period = max_t(u64, 10000, event->hw.sample_period);
5698         hrtimer_forward_now(hrtimer, ns_to_ktime(period));
5699
5700         return ret;
5701 }
5702
5703 static void perf_swevent_start_hrtimer(struct perf_event *event)
5704 {
5705         struct hw_perf_event *hwc = &event->hw;
5706         s64 period;
5707
5708         if (!is_sampling_event(event))
5709                 return;
5710
5711         period = local64_read(&hwc->period_left);
5712         if (period) {
5713                 if (period < 0)
5714                         period = 10000;
5715
5716                 local64_set(&hwc->period_left, 0);
5717         } else {
5718                 period = max_t(u64, 10000, hwc->sample_period);
5719         }
5720         __hrtimer_start_range_ns(&hwc->hrtimer,
5721                                 ns_to_ktime(period), 0,
5722                                 HRTIMER_MODE_REL_PINNED, 0);
5723 }
5724
5725 static void perf_swevent_cancel_hrtimer(struct perf_event *event)
5726 {
5727         struct hw_perf_event *hwc = &event->hw;
5728
5729         if (is_sampling_event(event)) {
5730                 ktime_t remaining = hrtimer_get_remaining(&hwc->hrtimer);
5731                 local64_set(&hwc->period_left, ktime_to_ns(remaining));
5732
5733                 hrtimer_cancel(&hwc->hrtimer);
5734         }
5735 }
5736
5737 static void perf_swevent_init_hrtimer(struct perf_event *event)
5738 {
5739         struct hw_perf_event *hwc = &event->hw;
5740
5741         if (!is_sampling_event(event))
5742                 return;
5743
5744         hrtimer_init(&hwc->hrtimer, CLOCK_MONOTONIC, HRTIMER_MODE_REL);
5745         hwc->hrtimer.function = perf_swevent_hrtimer;
5746
5747         /*
5748          * Since hrtimers have a fixed rate, we can do a static freq->period
5749          * mapping and avoid the whole period adjust feedback stuff.
5750          */
5751         if (event->attr.freq) {
5752                 long freq = event->attr.sample_freq;
5753
5754                 event->attr.sample_period = NSEC_PER_SEC / freq;
5755                 hwc->sample_period = event->attr.sample_period;
5756                 local64_set(&hwc->period_left, hwc->sample_period);
5757                 hwc->last_period = hwc->sample_period;
5758                 event->attr.freq = 0;
5759         }
5760 }
5761
5762 /*
5763  * Software event: cpu wall time clock
5764  */
5765
5766 static void cpu_clock_event_update(struct perf_event *event)
5767 {
5768         s64 prev;
5769         u64 now;
5770
5771         now = local_clock();
5772         prev = local64_xchg(&event->hw.prev_count, now);
5773         local64_add(now - prev, &event->count);
5774 }
5775
5776 static void cpu_clock_event_start(struct perf_event *event, int flags)
5777 {
5778         local64_set(&event->hw.prev_count, local_clock());
5779         perf_swevent_start_hrtimer(event);
5780 }
5781
5782 static void cpu_clock_event_stop(struct perf_event *event, int flags)
5783 {
5784         perf_swevent_cancel_hrtimer(event);
5785         cpu_clock_event_update(event);
5786 }
5787
5788 static int cpu_clock_event_add(struct perf_event *event, int flags)
5789 {
5790         if (flags & PERF_EF_START)
5791                 cpu_clock_event_start(event, flags);
5792
5793         return 0;
5794 }
5795
5796 static void cpu_clock_event_del(struct perf_event *event, int flags)
5797 {
5798         cpu_clock_event_stop(event, flags);
5799 }
5800
5801 static void cpu_clock_event_read(struct perf_event *event)
5802 {
5803         cpu_clock_event_update(event);
5804 }
5805
5806 static int cpu_clock_event_init(struct perf_event *event)
5807 {
5808         if (event->attr.type != PERF_TYPE_SOFTWARE)
5809                 return -ENOENT;
5810
5811         if (event->attr.config != PERF_COUNT_SW_CPU_CLOCK)
5812                 return -ENOENT;
5813
5814         /*
5815          * no branch sampling for software events
5816          */
5817         if (has_branch_stack(event))
5818                 return -EOPNOTSUPP;
5819
5820         perf_swevent_init_hrtimer(event);
5821
5822         return 0;
5823 }
5824
5825 static struct pmu perf_cpu_clock = {
5826         .task_ctx_nr    = perf_sw_context,
5827
5828         .event_init     = cpu_clock_event_init,
5829         .add            = cpu_clock_event_add,
5830         .del            = cpu_clock_event_del,
5831         .start          = cpu_clock_event_start,
5832         .stop           = cpu_clock_event_stop,
5833         .read           = cpu_clock_event_read,
5834
5835         .event_idx      = perf_swevent_event_idx,
5836 };
5837
5838 /*
5839  * Software event: task time clock
5840  */
5841
5842 static void task_clock_event_update(struct perf_event *event, u64 now)
5843 {
5844         u64 prev;
5845         s64 delta;
5846
5847         prev = local64_xchg(&event->hw.prev_count, now);
5848         delta = now - prev;
5849         local64_add(delta, &event->count);
5850 }
5851
5852 static void task_clock_event_start(struct perf_event *event, int flags)
5853 {
5854         local64_set(&event->hw.prev_count, event->ctx->time);
5855         perf_swevent_start_hrtimer(event);
5856 }
5857
5858 static void task_clock_event_stop(struct perf_event *event, int flags)
5859 {
5860         perf_swevent_cancel_hrtimer(event);
5861         task_clock_event_update(event, event->ctx->time);
5862 }
5863
5864 static int task_clock_event_add(struct perf_event *event, int flags)
5865 {
5866         if (flags & PERF_EF_START)
5867                 task_clock_event_start(event, flags);
5868
5869         return 0;
5870 }
5871
5872 static void task_clock_event_del(struct perf_event *event, int flags)
5873 {
5874         task_clock_event_stop(event, PERF_EF_UPDATE);
5875 }
5876
5877 static void task_clock_event_read(struct perf_event *event)
5878 {
5879         u64 now = perf_clock();
5880         u64 delta = now - event->ctx->timestamp;
5881         u64 time = event->ctx->time + delta;
5882
5883         task_clock_event_update(event, time);
5884 }
5885
5886 static int task_clock_event_init(struct perf_event *event)
5887 {
5888         if (event->attr.type != PERF_TYPE_SOFTWARE)
5889                 return -ENOENT;
5890
5891         if (event->attr.config != PERF_COUNT_SW_TASK_CLOCK)
5892                 return -ENOENT;
5893
5894         /*
5895          * no branch sampling for software events
5896          */
5897         if (has_branch_stack(event))
5898                 return -EOPNOTSUPP;
5899
5900         perf_swevent_init_hrtimer(event);
5901
5902         return 0;
5903 }
5904
5905 static struct pmu perf_task_clock = {
5906         .task_ctx_nr    = perf_sw_context,
5907
5908         .event_init     = task_clock_event_init,
5909         .add            = task_clock_event_add,
5910         .del            = task_clock_event_del,
5911         .start          = task_clock_event_start,
5912         .stop           = task_clock_event_stop,
5913         .read           = task_clock_event_read,
5914
5915         .event_idx      = perf_swevent_event_idx,
5916 };
5917
5918 static void perf_pmu_nop_void(struct pmu *pmu)
5919 {
5920 }
5921
5922 static int perf_pmu_nop_int(struct pmu *pmu)
5923 {
5924         return 0;
5925 }
5926
5927 static void perf_pmu_start_txn(struct pmu *pmu)
5928 {
5929         perf_pmu_disable(pmu);
5930 }
5931
5932 static int perf_pmu_commit_txn(struct pmu *pmu)
5933 {
5934         perf_pmu_enable(pmu);
5935         return 0;
5936 }
5937
5938 static void perf_pmu_cancel_txn(struct pmu *pmu)
5939 {
5940         perf_pmu_enable(pmu);
5941 }
5942
5943 static int perf_event_idx_default(struct perf_event *event)
5944 {
5945         return event->hw.idx + 1;
5946 }
5947
5948 /*
5949  * Ensures all contexts with the same task_ctx_nr have the same
5950  * pmu_cpu_context too.
5951  */
5952 static void *find_pmu_context(int ctxn)
5953 {
5954         struct pmu *pmu;
5955
5956         if (ctxn < 0)
5957                 return NULL;
5958
5959         list_for_each_entry(pmu, &pmus, entry) {
5960                 if (pmu->task_ctx_nr == ctxn)
5961                         return pmu->pmu_cpu_context;
5962         }
5963
5964         return NULL;
5965 }
5966
5967 static void update_pmu_context(struct pmu *pmu, struct pmu *old_pmu)
5968 {
5969         int cpu;
5970
5971         for_each_possible_cpu(cpu) {
5972                 struct perf_cpu_context *cpuctx;
5973
5974                 cpuctx = per_cpu_ptr(pmu->pmu_cpu_context, cpu);
5975
5976                 if (cpuctx->unique_pmu == old_pmu)
5977                         cpuctx->unique_pmu = pmu;
5978         }
5979 }
5980
5981 static void free_pmu_context(struct pmu *pmu)
5982 {
5983         struct pmu *i;
5984
5985         mutex_lock(&pmus_lock);
5986         /*
5987          * Like a real lame refcount.
5988          */
5989         list_for_each_entry(i, &pmus, entry) {
5990                 if (i->pmu_cpu_context == pmu->pmu_cpu_context) {
5991                         update_pmu_context(i, pmu);
5992                         goto out;
5993                 }
5994         }
5995
5996         free_percpu(pmu->pmu_cpu_context);
5997 out:
5998         mutex_unlock(&pmus_lock);
5999 }
6000 static struct idr pmu_idr;
6001
6002 static ssize_t
6003 type_show(struct device *dev, struct device_attribute *attr, char *page)
6004 {
6005         struct pmu *pmu = dev_get_drvdata(dev);
6006
6007         return snprintf(page, PAGE_SIZE-1, "%d\n", pmu->type);
6008 }
6009
6010 static struct device_attribute pmu_dev_attrs[] = {
6011        __ATTR_RO(type),
6012        __ATTR_NULL,
6013 };
6014
6015 static int pmu_bus_running;
6016 static struct bus_type pmu_bus = {
6017         .name           = "event_source",
6018         .dev_attrs      = pmu_dev_attrs,
6019 };
6020
6021 static void pmu_dev_release(struct device *dev)
6022 {
6023         kfree(dev);
6024 }
6025
6026 static int pmu_dev_alloc(struct pmu *pmu)
6027 {
6028         int ret = -ENOMEM;
6029
6030         pmu->dev = kzalloc(sizeof(struct device), GFP_KERNEL);
6031         if (!pmu->dev)
6032                 goto out;
6033
6034         pmu->dev->groups = pmu->attr_groups;
6035         device_initialize(pmu->dev);
6036         ret = dev_set_name(pmu->dev, "%s", pmu->name);
6037         if (ret)
6038                 goto free_dev;
6039
6040         dev_set_drvdata(pmu->dev, pmu);
6041         pmu->dev->bus = &pmu_bus;
6042         pmu->dev->release = pmu_dev_release;
6043         ret = device_add(pmu->dev);
6044         if (ret)
6045                 goto free_dev;
6046
6047 out:
6048         return ret;
6049
6050 free_dev:
6051         put_device(pmu->dev);
6052         goto out;
6053 }
6054
6055 static struct lock_class_key cpuctx_mutex;
6056 static struct lock_class_key cpuctx_lock;
6057
6058 int perf_pmu_register(struct pmu *pmu, char *name, int type)
6059 {
6060         int cpu, ret;
6061
6062         mutex_lock(&pmus_lock);
6063         ret = -ENOMEM;
6064         pmu->pmu_disable_count = alloc_percpu(int);
6065         if (!pmu->pmu_disable_count)
6066                 goto unlock;
6067
6068         pmu->type = -1;
6069         if (!name)
6070                 goto skip_type;
6071         pmu->name = name;
6072
6073         if (type < 0) {
6074                 type = idr_alloc(&pmu_idr, pmu, PERF_TYPE_MAX, 0, GFP_KERNEL);
6075                 if (type < 0) {
6076                         ret = type;
6077                         goto free_pdc;
6078                 }
6079         }
6080         pmu->type = type;
6081
6082         if (pmu_bus_running) {
6083                 ret = pmu_dev_alloc(pmu);
6084                 if (ret)
6085                         goto free_idr;
6086         }
6087
6088 skip_type:
6089         pmu->pmu_cpu_context = find_pmu_context(pmu->task_ctx_nr);
6090         if (pmu->pmu_cpu_context)
6091                 goto got_cpu_context;
6092
6093         ret = -ENOMEM;
6094         pmu->pmu_cpu_context = alloc_percpu(struct perf_cpu_context);
6095         if (!pmu->pmu_cpu_context)
6096                 goto free_dev;
6097
6098         for_each_possible_cpu(cpu) {
6099                 struct perf_cpu_context *cpuctx;
6100
6101                 cpuctx = per_cpu_ptr(pmu->pmu_cpu_context, cpu);
6102                 __perf_event_init_context(&cpuctx->ctx);
6103                 lockdep_set_class(&cpuctx->ctx.mutex, &cpuctx_mutex);
6104                 lockdep_set_class(&cpuctx->ctx.lock, &cpuctx_lock);
6105                 cpuctx->ctx.type = cpu_context;
6106                 cpuctx->ctx.pmu = pmu;
6107                 cpuctx->jiffies_interval = 1;
6108                 INIT_LIST_HEAD(&cpuctx->rotation_list);
6109                 cpuctx->unique_pmu = pmu;
6110         }
6111
6112 got_cpu_context:
6113         if (!pmu->start_txn) {
6114                 if (pmu->pmu_enable) {
6115                         /*
6116                          * If we have pmu_enable/pmu_disable calls, install
6117                          * transaction stubs that use that to try and batch
6118                          * hardware accesses.
6119                          */
6120                         pmu->start_txn  = perf_pmu_start_txn;
6121                         pmu->commit_txn = perf_pmu_commit_txn;
6122                         pmu->cancel_txn = perf_pmu_cancel_txn;
6123                 } else {
6124                         pmu->start_txn  = perf_pmu_nop_void;
6125                         pmu->commit_txn = perf_pmu_nop_int;
6126                         pmu->cancel_txn = perf_pmu_nop_void;
6127                 }
6128         }
6129
6130         if (!pmu->pmu_enable) {
6131                 pmu->pmu_enable  = perf_pmu_nop_void;
6132                 pmu->pmu_disable = perf_pmu_nop_void;
6133         }
6134
6135         if (!pmu->event_idx)
6136                 pmu->event_idx = perf_event_idx_default;
6137
6138         list_add_rcu(&pmu->entry, &pmus);
6139         ret = 0;
6140 unlock:
6141         mutex_unlock(&pmus_lock);
6142
6143         return ret;
6144
6145 free_dev:
6146         device_del(pmu->dev);
6147         put_device(pmu->dev);
6148
6149 free_idr:
6150         if (pmu->type >= PERF_TYPE_MAX)
6151                 idr_remove(&pmu_idr, pmu->type);
6152
6153 free_pdc:
6154         free_percpu(pmu->pmu_disable_count);
6155         goto unlock;
6156 }
6157
6158 void perf_pmu_unregister(struct pmu *pmu)
6159 {
6160         mutex_lock(&pmus_lock);
6161         list_del_rcu(&pmu->entry);
6162         mutex_unlock(&pmus_lock);
6163
6164         /*
6165          * We dereference the pmu list under both SRCU and regular RCU, so
6166          * synchronize against both of those.
6167          */
6168         synchronize_srcu(&pmus_srcu);
6169         synchronize_rcu();
6170
6171         free_percpu(pmu->pmu_disable_count);
6172         if (pmu->type >= PERF_TYPE_MAX)
6173                 idr_remove(&pmu_idr, pmu->type);
6174         device_del(pmu->dev);
6175         put_device(pmu->dev);
6176         free_pmu_context(pmu);
6177 }
6178
6179 struct pmu *perf_init_event(struct perf_event *event)
6180 {
6181         struct pmu *pmu = NULL;
6182         int idx;
6183         int ret;
6184
6185         idx = srcu_read_lock(&pmus_srcu);
6186
6187         rcu_read_lock();
6188         pmu = idr_find(&pmu_idr, event->attr.type);
6189         rcu_read_unlock();
6190         if (pmu) {
6191                 event->pmu = pmu;
6192                 ret = pmu->event_init(event);
6193                 if (ret)
6194                         pmu = ERR_PTR(ret);
6195                 goto unlock;
6196         }
6197
6198         list_for_each_entry_rcu(pmu, &pmus, entry) {
6199                 event->pmu = pmu;
6200                 ret = pmu->event_init(event);
6201                 if (!ret)
6202                         goto unlock;
6203
6204                 if (ret != -ENOENT) {
6205                         pmu = ERR_PTR(ret);
6206                         goto unlock;
6207                 }
6208         }
6209         pmu = ERR_PTR(-ENOENT);
6210 unlock:
6211         srcu_read_unlock(&pmus_srcu, idx);
6212
6213         return pmu;
6214 }
6215
6216 /*
6217  * Allocate and initialize a event structure
6218  */
6219 static struct perf_event *
6220 perf_event_alloc(struct perf_event_attr *attr, int cpu,
6221                  struct task_struct *task,
6222                  struct perf_event *group_leader,
6223                  struct perf_event *parent_event,
6224                  perf_overflow_handler_t overflow_handler,
6225                  void *context)
6226 {
6227         struct pmu *pmu;
6228         struct perf_event *event;
6229         struct hw_perf_event *hwc;
6230         long err;
6231
6232         if ((unsigned)cpu >= nr_cpu_ids) {
6233                 if (!task || cpu != -1)
6234                         return ERR_PTR(-EINVAL);
6235         }
6236
6237         event = kzalloc(sizeof(*event), GFP_KERNEL);
6238         if (!event)
6239                 return ERR_PTR(-ENOMEM);
6240
6241         /*
6242          * Single events are their own group leaders, with an
6243          * empty sibling list:
6244          */
6245         if (!group_leader)
6246                 group_leader = event;
6247
6248         mutex_init(&event->child_mutex);
6249         INIT_LIST_HEAD(&event->child_list);
6250
6251         INIT_LIST_HEAD(&event->group_entry);
6252         INIT_LIST_HEAD(&event->event_entry);
6253         INIT_LIST_HEAD(&event->sibling_list);
6254         INIT_LIST_HEAD(&event->rb_entry);
6255
6256         init_waitqueue_head(&event->waitq);
6257         init_irq_work(&event->pending, perf_pending_event);
6258
6259         mutex_init(&event->mmap_mutex);
6260
6261         atomic_long_set(&event->refcount, 1);
6262         event->cpu              = cpu;
6263         event->attr             = *attr;
6264         event->group_leader     = group_leader;
6265         event->pmu              = NULL;
6266         event->oncpu            = -1;
6267
6268         event->parent           = parent_event;
6269
6270         event->ns               = get_pid_ns(task_active_pid_ns(current));
6271         event->id               = atomic64_inc_return(&perf_event_id);
6272
6273         event->state            = PERF_EVENT_STATE_INACTIVE;
6274
6275         if (task) {
6276                 event->attach_state = PERF_ATTACH_TASK;
6277
6278                 if (attr->type == PERF_TYPE_TRACEPOINT)
6279                         event->hw.tp_target = task;
6280 #ifdef CONFIG_HAVE_HW_BREAKPOINT
6281                 /*
6282                  * hw_breakpoint is a bit difficult here..
6283                  */
6284                 else if (attr->type == PERF_TYPE_BREAKPOINT)
6285                         event->hw.bp_target = task;
6286 #endif
6287         }
6288
6289         if (!overflow_handler && parent_event) {
6290                 overflow_handler = parent_event->overflow_handler;
6291                 context = parent_event->overflow_handler_context;
6292         }
6293
6294         event->overflow_handler = overflow_handler;
6295         event->overflow_handler_context = context;
6296
6297         perf_event__state_init(event);
6298
6299         pmu = NULL;
6300
6301         hwc = &event->hw;
6302         hwc->sample_period = attr->sample_period;
6303         if (attr->freq && attr->sample_freq)
6304                 hwc->sample_period = 1;
6305         hwc->last_period = hwc->sample_period;
6306
6307         local64_set(&hwc->period_left, hwc->sample_period);
6308
6309         /*
6310          * we currently do not support PERF_FORMAT_GROUP on inherited events
6311          */
6312         if (attr->inherit && (attr->read_format & PERF_FORMAT_GROUP))
6313                 goto done;
6314
6315         pmu = perf_init_event(event);
6316
6317 done:
6318         err = 0;
6319         if (!pmu)
6320                 err = -EINVAL;
6321         else if (IS_ERR(pmu))
6322                 err = PTR_ERR(pmu);
6323
6324         if (err) {
6325                 if (event->ns)
6326                         put_pid_ns(event->ns);
6327                 kfree(event);
6328                 return ERR_PTR(err);
6329         }
6330
6331         if (!event->parent) {
6332                 if (event->attach_state & PERF_ATTACH_TASK)
6333                         static_key_slow_inc(&perf_sched_events.key);
6334                 if (event->attr.mmap || event->attr.mmap_data)
6335                         atomic_inc(&nr_mmap_events);
6336                 if (event->attr.comm)
6337                         atomic_inc(&nr_comm_events);
6338                 if (event->attr.task)
6339                         atomic_inc(&nr_task_events);
6340                 if (event->attr.sample_type & PERF_SAMPLE_CALLCHAIN) {
6341                         err = get_callchain_buffers();
6342                         if (err) {
6343                                 free_event(event);
6344                                 return ERR_PTR(err);
6345                         }
6346                 }
6347                 if (has_branch_stack(event)) {
6348                         static_key_slow_inc(&perf_sched_events.key);
6349                         if (!(event->attach_state & PERF_ATTACH_TASK))
6350                                 atomic_inc(&per_cpu(perf_branch_stack_events,
6351                                                     event->cpu));
6352                 }
6353         }
6354
6355         return event;
6356 }
6357
6358 static int perf_copy_attr(struct perf_event_attr __user *uattr,
6359                           struct perf_event_attr *attr)
6360 {
6361         u32 size;
6362         int ret;
6363
6364         if (!access_ok(VERIFY_WRITE, uattr, PERF_ATTR_SIZE_VER0))
6365                 return -EFAULT;
6366
6367         /*
6368          * zero the full structure, so that a short copy will be nice.
6369          */
6370         memset(attr, 0, sizeof(*attr));
6371
6372         ret = get_user(size, &uattr->size);
6373         if (ret)
6374                 return ret;
6375
6376         if (size > PAGE_SIZE)   /* silly large */
6377                 goto err_size;
6378
6379         if (!size)              /* abi compat */
6380                 size = PERF_ATTR_SIZE_VER0;
6381
6382         if (size < PERF_ATTR_SIZE_VER0)
6383                 goto err_size;
6384
6385         /*
6386          * If we're handed a bigger struct than we know of,
6387          * ensure all the unknown bits are 0 - i.e. new
6388          * user-space does not rely on any kernel feature
6389          * extensions we dont know about yet.
6390          */
6391         if (size > sizeof(*attr)) {
6392                 unsigned char __user *addr;
6393                 unsigned char __user *end;
6394                 unsigned char val;
6395
6396                 addr = (void __user *)uattr + sizeof(*attr);
6397                 end  = (void __user *)uattr + size;
6398
6399                 for (; addr < end; addr++) {
6400                         ret = get_user(val, addr);
6401                         if (ret)
6402                                 return ret;
6403                         if (val)
6404                                 goto err_size;
6405                 }
6406                 size = sizeof(*attr);
6407         }
6408
6409         ret = copy_from_user(attr, uattr, size);
6410         if (ret)
6411                 return -EFAULT;
6412
6413         if (attr->__reserved_1)
6414                 return -EINVAL;
6415
6416         if (attr->sample_type & ~(PERF_SAMPLE_MAX-1))
6417                 return -EINVAL;
6418
6419         if (attr->read_format & ~(PERF_FORMAT_MAX-1))
6420                 return -EINVAL;
6421
6422         if (attr->sample_type & PERF_SAMPLE_BRANCH_STACK) {
6423                 u64 mask = attr->branch_sample_type;
6424
6425                 /* only using defined bits */
6426                 if (mask & ~(PERF_SAMPLE_BRANCH_MAX-1))
6427                         return -EINVAL;
6428
6429                 /* at least one branch bit must be set */
6430                 if (!(mask & ~PERF_SAMPLE_BRANCH_PLM_ALL))
6431                         return -EINVAL;
6432
6433                 /* kernel level capture: check permissions */
6434                 if ((mask & PERF_SAMPLE_BRANCH_PERM_PLM)
6435                     && perf_paranoid_kernel() && !capable(CAP_SYS_ADMIN))
6436                         return -EACCES;
6437
6438                 /* propagate priv level, when not set for branch */
6439                 if (!(mask & PERF_SAMPLE_BRANCH_PLM_ALL)) {
6440
6441                         /* exclude_kernel checked on syscall entry */
6442                         if (!attr->exclude_kernel)
6443                                 mask |= PERF_SAMPLE_BRANCH_KERNEL;
6444
6445                         if (!attr->exclude_user)
6446                                 mask |= PERF_SAMPLE_BRANCH_USER;
6447
6448                         if (!attr->exclude_hv)
6449                                 mask |= PERF_SAMPLE_BRANCH_HV;
6450                         /*
6451                          * adjust user setting (for HW filter setup)
6452                          */
6453                         attr->branch_sample_type = mask;
6454                 }
6455         }
6456
6457         if (attr->sample_type & PERF_SAMPLE_REGS_USER) {
6458                 ret = perf_reg_validate(attr->sample_regs_user);
6459                 if (ret)
6460                         return ret;
6461         }
6462
6463         if (attr->sample_type & PERF_SAMPLE_STACK_USER) {
6464                 if (!arch_perf_have_user_stack_dump())
6465                         return -ENOSYS;
6466
6467                 /*
6468                  * We have __u32 type for the size, but so far
6469                  * we can only use __u16 as maximum due to the
6470                  * __u16 sample size limit.
6471                  */
6472                 if (attr->sample_stack_user >= USHRT_MAX)
6473                         ret = -EINVAL;
6474                 else if (!IS_ALIGNED(attr->sample_stack_user, sizeof(u64)))
6475                         ret = -EINVAL;
6476         }
6477
6478 out:
6479         return ret;
6480
6481 err_size:
6482         put_user(sizeof(*attr), &uattr->size);
6483         ret = -E2BIG;
6484         goto out;
6485 }
6486
6487 static int
6488 perf_event_set_output(struct perf_event *event, struct perf_event *output_event)
6489 {
6490         struct ring_buffer *rb = NULL, *old_rb = NULL;
6491         int ret = -EINVAL;
6492
6493         if (!output_event)
6494                 goto set;
6495
6496         /* don't allow circular references */
6497         if (event == output_event)
6498                 goto out;
6499
6500         /*
6501          * Don't allow cross-cpu buffers
6502          */
6503         if (output_event->cpu != event->cpu)
6504                 goto out;
6505
6506         /*
6507          * If its not a per-cpu rb, it must be the same task.
6508          */
6509         if (output_event->cpu == -1 && output_event->ctx != event->ctx)
6510                 goto out;
6511
6512 set:
6513         mutex_lock(&event->mmap_mutex);
6514         /* Can't redirect output if we've got an active mmap() */
6515         if (atomic_read(&event->mmap_count))
6516                 goto unlock;
6517
6518         old_rb = event->rb;
6519
6520         if (output_event) {
6521                 /* get the rb we want to redirect to */
6522                 rb = ring_buffer_get(output_event);
6523                 if (!rb)
6524                         goto unlock;
6525         }
6526
6527         if (old_rb)
6528                 ring_buffer_detach(event, old_rb);
6529
6530         if (rb)
6531                 ring_buffer_attach(event, rb);
6532
6533         rcu_assign_pointer(event->rb, rb);
6534
6535         if (old_rb) {
6536                 ring_buffer_put(old_rb);
6537                 /*
6538                  * Since we detached before setting the new rb, so that we
6539                  * could attach the new rb, we could have missed a wakeup.
6540                  * Provide it now.
6541                  */
6542                 wake_up_all(&event->waitq);
6543         }
6544
6545         ret = 0;
6546 unlock:
6547         mutex_unlock(&event->mmap_mutex);
6548
6549 out:
6550         return ret;
6551 }
6552
6553 /**
6554  * sys_perf_event_open - open a performance event, associate it to a task/cpu
6555  *
6556  * @attr_uptr:  event_id type attributes for monitoring/sampling
6557  * @pid:                target pid
6558  * @cpu:                target cpu
6559  * @group_fd:           group leader event fd
6560  */
6561 SYSCALL_DEFINE5(perf_event_open,
6562                 struct perf_event_attr __user *, attr_uptr,
6563                 pid_t, pid, int, cpu, int, group_fd, unsigned long, flags)
6564 {
6565         struct perf_event *group_leader = NULL, *output_event = NULL;
6566         struct perf_event *event, *sibling;
6567         struct perf_event_attr attr;
6568         struct perf_event_context *ctx;
6569         struct file *event_file = NULL;
6570         struct fd group = {NULL, 0};
6571         struct task_struct *task = NULL;
6572         struct pmu *pmu;
6573         int event_fd;
6574         int move_group = 0;
6575         int err;
6576
6577         /* for future expandability... */
6578         if (flags & ~PERF_FLAG_ALL)
6579                 return -EINVAL;
6580
6581         err = perf_copy_attr(attr_uptr, &attr);
6582         if (err)
6583                 return err;
6584
6585         if (!attr.exclude_kernel) {
6586                 if (perf_paranoid_kernel() && !capable(CAP_SYS_ADMIN))
6587                         return -EACCES;
6588         }
6589
6590         if (attr.freq) {
6591                 if (attr.sample_freq > sysctl_perf_event_sample_rate)
6592                         return -EINVAL;
6593         } else {
6594                 if (attr.sample_period & (1ULL << 63))
6595                         return -EINVAL;
6596         }
6597
6598         /*
6599          * In cgroup mode, the pid argument is used to pass the fd
6600          * opened to the cgroup directory in cgroupfs. The cpu argument
6601          * designates the cpu on which to monitor threads from that
6602          * cgroup.
6603          */
6604         if ((flags & PERF_FLAG_PID_CGROUP) && (pid == -1 || cpu == -1))
6605                 return -EINVAL;
6606
6607         event_fd = get_unused_fd();
6608         if (event_fd < 0)
6609                 return event_fd;
6610
6611         if (group_fd != -1) {
6612                 err = perf_fget_light(group_fd, &group);
6613                 if (err)
6614                         goto err_fd;
6615                 group_leader = group.file->private_data;
6616                 if (flags & PERF_FLAG_FD_OUTPUT)
6617                         output_event = group_leader;
6618                 if (flags & PERF_FLAG_FD_NO_GROUP)
6619                         group_leader = NULL;
6620         }
6621
6622         if (pid != -1 && !(flags & PERF_FLAG_PID_CGROUP)) {
6623                 task = find_lively_task_by_vpid(pid);
6624                 if (IS_ERR(task)) {
6625                         err = PTR_ERR(task);
6626                         goto err_group_fd;
6627                 }
6628         }
6629
6630         get_online_cpus();
6631
6632         event = perf_event_alloc(&attr, cpu, task, group_leader, NULL,
6633                                  NULL, NULL);
6634         if (IS_ERR(event)) {
6635                 err = PTR_ERR(event);
6636                 goto err_task;
6637         }
6638
6639         if (flags & PERF_FLAG_PID_CGROUP) {
6640                 err = perf_cgroup_connect(pid, event, &attr, group_leader);
6641                 if (err)
6642                         goto err_alloc;
6643                 /*
6644                  * one more event:
6645                  * - that has cgroup constraint on event->cpu
6646                  * - that may need work on context switch
6647                  */
6648                 atomic_inc(&per_cpu(perf_cgroup_events, event->cpu));
6649                 static_key_slow_inc(&perf_sched_events.key);
6650         }
6651
6652         /*
6653          * Special case software events and allow them to be part of
6654          * any hardware group.
6655          */
6656         pmu = event->pmu;
6657
6658         if (group_leader &&
6659             (is_software_event(event) != is_software_event(group_leader))) {
6660                 if (is_software_event(event)) {
6661                         /*
6662                          * If event and group_leader are not both a software
6663                          * event, and event is, then group leader is not.
6664                          *
6665                          * Allow the addition of software events to !software
6666                          * groups, this is safe because software events never
6667                          * fail to schedule.
6668                          */
6669                         pmu = group_leader->pmu;
6670                 } else if (is_software_event(group_leader) &&
6671                            (group_leader->group_flags & PERF_GROUP_SOFTWARE)) {
6672                         /*
6673                          * In case the group is a pure software group, and we
6674                          * try to add a hardware event, move the whole group to
6675                          * the hardware context.
6676                          */
6677                         move_group = 1;
6678                 }
6679         }
6680
6681         /*
6682          * Get the target context (task or percpu):
6683          */
6684         ctx = find_get_context(pmu, task, event->cpu);
6685         if (IS_ERR(ctx)) {
6686                 err = PTR_ERR(ctx);
6687                 goto err_alloc;
6688         }
6689
6690         if (task) {
6691                 put_task_struct(task);
6692                 task = NULL;
6693         }
6694
6695         /*
6696          * Look up the group leader (we will attach this event to it):
6697          */
6698         if (group_leader) {
6699                 err = -EINVAL;
6700
6701                 /*
6702                  * Do not allow a recursive hierarchy (this new sibling
6703                  * becoming part of another group-sibling):
6704                  */
6705                 if (group_leader->group_leader != group_leader)
6706                         goto err_context;
6707                 /*
6708                  * Do not allow to attach to a group in a different
6709                  * task or CPU context:
6710                  */
6711                 if (move_group) {
6712                         if (group_leader->ctx->type != ctx->type)
6713                                 goto err_context;
6714                 } else {
6715                         if (group_leader->ctx != ctx)
6716                                 goto err_context;
6717                 }
6718
6719                 /*
6720                  * Only a group leader can be exclusive or pinned
6721                  */
6722                 if (attr.exclusive || attr.pinned)
6723                         goto err_context;
6724         }
6725
6726         if (output_event) {
6727                 err = perf_event_set_output(event, output_event);
6728                 if (err)
6729                         goto err_context;
6730         }
6731
6732         event_file = anon_inode_getfile("[perf_event]", &perf_fops, event, O_RDWR);
6733         if (IS_ERR(event_file)) {
6734                 err = PTR_ERR(event_file);
6735                 goto err_context;
6736         }
6737
6738         if (move_group) {
6739                 struct perf_event_context *gctx = group_leader->ctx;
6740
6741                 mutex_lock(&gctx->mutex);
6742                 perf_remove_from_context(group_leader);
6743
6744                 /*
6745                  * Removing from the context ends up with disabled
6746                  * event. What we want here is event in the initial
6747                  * startup state, ready to be add into new context.
6748                  */
6749                 perf_event__state_init(group_leader);
6750                 list_for_each_entry(sibling, &group_leader->sibling_list,
6751                                     group_entry) {
6752                         perf_remove_from_context(sibling);
6753                         perf_event__state_init(sibling);
6754                         put_ctx(gctx);
6755                 }
6756                 mutex_unlock(&gctx->mutex);
6757                 put_ctx(gctx);
6758         }
6759
6760         WARN_ON_ONCE(ctx->parent_ctx);
6761         mutex_lock(&ctx->mutex);
6762
6763         if (move_group) {
6764                 synchronize_rcu();
6765                 perf_install_in_context(ctx, group_leader, event->cpu);
6766                 get_ctx(ctx);
6767                 list_for_each_entry(sibling, &group_leader->sibling_list,
6768                                     group_entry) {
6769                         perf_install_in_context(ctx, sibling, event->cpu);
6770                         get_ctx(ctx);
6771                 }
6772         }
6773
6774         perf_install_in_context(ctx, event, event->cpu);
6775         ++ctx->generation;
6776         perf_unpin_context(ctx);
6777         mutex_unlock(&ctx->mutex);
6778
6779         put_online_cpus();
6780
6781         event->owner = current;
6782
6783         mutex_lock(&current->perf_event_mutex);
6784         list_add_tail(&event->owner_entry, &current->perf_event_list);
6785         mutex_unlock(&current->perf_event_mutex);
6786
6787         /*
6788          * Precalculate sample_data sizes
6789          */
6790         perf_event__header_size(event);
6791         perf_event__id_header_size(event);
6792
6793         /*
6794          * Drop the reference on the group_event after placing the
6795          * new event on the sibling_list. This ensures destruction
6796          * of the group leader will find the pointer to itself in
6797          * perf_group_detach().
6798          */
6799         fdput(group);
6800         fd_install(event_fd, event_file);
6801         return event_fd;
6802
6803 err_context:
6804         perf_unpin_context(ctx);
6805         put_ctx(ctx);
6806 err_alloc:
6807         free_event(event);
6808 err_task:
6809         put_online_cpus();
6810         if (task)
6811                 put_task_struct(task);
6812 err_group_fd:
6813         fdput(group);
6814 err_fd:
6815         put_unused_fd(event_fd);
6816         return err;
6817 }
6818
6819 /**
6820  * perf_event_create_kernel_counter
6821  *
6822  * @attr: attributes of the counter to create
6823  * @cpu: cpu in which the counter is bound
6824  * @task: task to profile (NULL for percpu)
6825  */
6826 struct perf_event *
6827 perf_event_create_kernel_counter(struct perf_event_attr *attr, int cpu,
6828                                  struct task_struct *task,
6829                                  perf_overflow_handler_t overflow_handler,
6830                                  void *context)
6831 {
6832         struct perf_event_context *ctx;
6833         struct perf_event *event;
6834         int err;
6835
6836         /*
6837          * Get the target context (task or percpu):
6838          */
6839
6840         event = perf_event_alloc(attr, cpu, task, NULL, NULL,
6841                                  overflow_handler, context);
6842         if (IS_ERR(event)) {
6843                 err = PTR_ERR(event);
6844                 goto err;
6845         }
6846
6847         ctx = find_get_context(event->pmu, task, cpu);
6848         if (IS_ERR(ctx)) {
6849                 err = PTR_ERR(ctx);
6850                 goto err_free;
6851         }
6852
6853         WARN_ON_ONCE(ctx->parent_ctx);
6854         mutex_lock(&ctx->mutex);
6855         perf_install_in_context(ctx, event, cpu);
6856         ++ctx->generation;
6857         perf_unpin_context(ctx);
6858         mutex_unlock(&ctx->mutex);
6859
6860         return event;
6861
6862 err_free:
6863         free_event(event);
6864 err:
6865         return ERR_PTR(err);
6866 }
6867 EXPORT_SYMBOL_GPL(perf_event_create_kernel_counter);
6868
6869 void perf_pmu_migrate_context(struct pmu *pmu, int src_cpu, int dst_cpu)
6870 {
6871         struct perf_event_context *src_ctx;
6872         struct perf_event_context *dst_ctx;
6873         struct perf_event *event, *tmp;
6874         LIST_HEAD(events);
6875
6876         src_ctx = &per_cpu_ptr(pmu->pmu_cpu_context, src_cpu)->ctx;
6877         dst_ctx = &per_cpu_ptr(pmu->pmu_cpu_context, dst_cpu)->ctx;
6878
6879         mutex_lock(&src_ctx->mutex);
6880         list_for_each_entry_safe(event, tmp, &src_ctx->event_list,
6881                                  event_entry) {
6882                 perf_remove_from_context(event);
6883                 put_ctx(src_ctx);
6884                 list_add(&event->event_entry, &events);
6885         }
6886         mutex_unlock(&src_ctx->mutex);
6887
6888         synchronize_rcu();
6889
6890         mutex_lock(&dst_ctx->mutex);
6891         list_for_each_entry_safe(event, tmp, &events, event_entry) {
6892                 list_del(&event->event_entry);
6893                 if (event->state >= PERF_EVENT_STATE_OFF)
6894                         event->state = PERF_EVENT_STATE_INACTIVE;
6895                 perf_install_in_context(dst_ctx, event, dst_cpu);
6896                 get_ctx(dst_ctx);
6897         }
6898         mutex_unlock(&dst_ctx->mutex);
6899 }
6900 EXPORT_SYMBOL_GPL(perf_pmu_migrate_context);
6901
6902 static void sync_child_event(struct perf_event *child_event,
6903                                struct task_struct *child)
6904 {
6905         struct perf_event *parent_event = child_event->parent;
6906         u64 child_val;
6907
6908         if (child_event->attr.inherit_stat)
6909                 perf_event_read_event(child_event, child);
6910
6911         child_val = perf_event_count(child_event);
6912
6913         /*
6914          * Add back the child's count to the parent's count:
6915          */
6916         atomic64_add(child_val, &parent_event->child_count);
6917         atomic64_add(child_event->total_time_enabled,
6918                      &parent_event->child_total_time_enabled);
6919         atomic64_add(child_event->total_time_running,
6920                      &parent_event->child_total_time_running);
6921
6922         /*
6923          * Remove this event from the parent's list
6924          */
6925         WARN_ON_ONCE(parent_event->ctx->parent_ctx);
6926         mutex_lock(&parent_event->child_mutex);
6927         list_del_init(&child_event->child_list);
6928         mutex_unlock(&parent_event->child_mutex);
6929
6930         /*
6931          * Release the parent event, if this was the last
6932          * reference to it.
6933          */
6934         put_event(parent_event);
6935 }
6936
6937 static void
6938 __perf_event_exit_task(struct perf_event *child_event,
6939                          struct perf_event_context *child_ctx,
6940                          struct task_struct *child)
6941 {
6942         if (child_event->parent) {
6943                 raw_spin_lock_irq(&child_ctx->lock);
6944                 perf_group_detach(child_event);
6945                 raw_spin_unlock_irq(&child_ctx->lock);
6946         }
6947
6948         perf_remove_from_context(child_event);
6949
6950         /*
6951          * It can happen that the parent exits first, and has events
6952          * that are still around due to the child reference. These
6953          * events need to be zapped.
6954          */
6955         if (child_event->parent) {
6956                 sync_child_event(child_event, child);
6957                 free_event(child_event);
6958         }
6959 }
6960
6961 static void perf_event_exit_task_context(struct task_struct *child, int ctxn)
6962 {
6963         struct perf_event *child_event, *tmp;
6964         struct perf_event_context *child_ctx;
6965         unsigned long flags;
6966
6967         if (likely(!child->perf_event_ctxp[ctxn])) {
6968                 perf_event_task(child, NULL, 0);
6969                 return;
6970         }
6971
6972         local_irq_save(flags);
6973         /*
6974          * We can't reschedule here because interrupts are disabled,
6975          * and either child is current or it is a task that can't be
6976          * scheduled, so we are now safe from rescheduling changing
6977          * our context.
6978          */
6979         child_ctx = rcu_dereference_raw(child->perf_event_ctxp[ctxn]);
6980
6981         /*
6982          * Take the context lock here so that if find_get_context is
6983          * reading child->perf_event_ctxp, we wait until it has
6984          * incremented the context's refcount before we do put_ctx below.
6985          */
6986         raw_spin_lock(&child_ctx->lock);
6987         task_ctx_sched_out(child_ctx);
6988         child->perf_event_ctxp[ctxn] = NULL;
6989         /*
6990          * If this context is a clone; unclone it so it can't get
6991          * swapped to another process while we're removing all
6992          * the events from it.
6993          */
6994         unclone_ctx(child_ctx);
6995         update_context_time(child_ctx);
6996         raw_spin_unlock_irqrestore(&child_ctx->lock, flags);
6997
6998         /*
6999          * Report the task dead after unscheduling the events so that we
7000          * won't get any samples after PERF_RECORD_EXIT. We can however still
7001          * get a few PERF_RECORD_READ events.
7002          */
7003         perf_event_task(child, child_ctx, 0);
7004
7005         /*
7006          * We can recurse on the same lock type through:
7007          *
7008          *   __perf_event_exit_task()
7009          *     sync_child_event()
7010          *       put_event()
7011          *         mutex_lock(&ctx->mutex)
7012          *
7013          * But since its the parent context it won't be the same instance.
7014          */
7015         mutex_lock(&child_ctx->mutex);
7016
7017 again:
7018         list_for_each_entry_safe(child_event, tmp, &child_ctx->pinned_groups,
7019                                  group_entry)
7020                 __perf_event_exit_task(child_event, child_ctx, child);
7021
7022         list_for_each_entry_safe(child_event, tmp, &child_ctx->flexible_groups,
7023                                  group_entry)
7024                 __perf_event_exit_task(child_event, child_ctx, child);
7025
7026         /*
7027          * If the last event was a group event, it will have appended all
7028          * its siblings to the list, but we obtained 'tmp' before that which
7029          * will still point to the list head terminating the iteration.
7030          */
7031         if (!list_empty(&child_ctx->pinned_groups) ||
7032             !list_empty(&child_ctx->flexible_groups))
7033                 goto again;
7034
7035         mutex_unlock(&child_ctx->mutex);
7036
7037         put_ctx(child_ctx);
7038 }
7039
7040 /*
7041  * When a child task exits, feed back event values to parent events.
7042  */
7043 void perf_event_exit_task(struct task_struct *child)
7044 {
7045         struct perf_event *event, *tmp;
7046         int ctxn;
7047
7048         mutex_lock(&child->perf_event_mutex);
7049         list_for_each_entry_safe(event, tmp, &child->perf_event_list,
7050                                  owner_entry) {
7051                 list_del_init(&event->owner_entry);
7052
7053                 /*
7054                  * Ensure the list deletion is visible before we clear
7055                  * the owner, closes a race against perf_release() where
7056                  * we need to serialize on the owner->perf_event_mutex.
7057                  */
7058                 smp_wmb();
7059                 event->owner = NULL;
7060         }
7061         mutex_unlock(&child->perf_event_mutex);
7062
7063         for_each_task_context_nr(ctxn)
7064                 perf_event_exit_task_context(child, ctxn);
7065 }
7066
7067 static void perf_free_event(struct perf_event *event,
7068                             struct perf_event_context *ctx)
7069 {
7070         struct perf_event *parent = event->parent;
7071
7072         if (WARN_ON_ONCE(!parent))
7073                 return;
7074
7075         mutex_lock(&parent->child_mutex);
7076         list_del_init(&event->child_list);
7077         mutex_unlock(&parent->child_mutex);
7078
7079         put_event(parent);
7080
7081         perf_group_detach(event);
7082         list_del_event(event, ctx);
7083         free_event(event);
7084 }
7085
7086 /*
7087  * free an unexposed, unused context as created by inheritance by
7088  * perf_event_init_task below, used by fork() in case of fail.
7089  */
7090 void perf_event_free_task(struct task_struct *task)
7091 {
7092         struct perf_event_context *ctx;
7093         struct perf_event *event, *tmp;
7094         int ctxn;
7095
7096         for_each_task_context_nr(ctxn) {
7097                 ctx = task->perf_event_ctxp[ctxn];
7098                 if (!ctx)
7099                         continue;
7100
7101                 mutex_lock(&ctx->mutex);
7102 again:
7103                 list_for_each_entry_safe(event, tmp, &ctx->pinned_groups,
7104                                 group_entry)
7105                         perf_free_event(event, ctx);
7106
7107                 list_for_each_entry_safe(event, tmp, &ctx->flexible_groups,
7108                                 group_entry)
7109                         perf_free_event(event, ctx);
7110
7111                 if (!list_empty(&ctx->pinned_groups) ||
7112                                 !list_empty(&ctx->flexible_groups))
7113                         goto again;
7114
7115                 mutex_unlock(&ctx->mutex);
7116
7117                 put_ctx(ctx);
7118         }
7119 }
7120
7121 void perf_event_delayed_put(struct task_struct *task)
7122 {
7123         int ctxn;
7124
7125         for_each_task_context_nr(ctxn)
7126                 WARN_ON_ONCE(task->perf_event_ctxp[ctxn]);
7127 }
7128
7129 /*
7130  * inherit a event from parent task to child task:
7131  */
7132 static struct perf_event *
7133 inherit_event(struct perf_event *parent_event,
7134               struct task_struct *parent,
7135               struct perf_event_context *parent_ctx,
7136               struct task_struct *child,
7137               struct perf_event *group_leader,
7138               struct perf_event_context *child_ctx)
7139 {
7140         struct perf_event *child_event;
7141         unsigned long flags;
7142
7143         /*
7144          * Instead of creating recursive hierarchies of events,
7145          * we link inherited events back to the original parent,
7146          * which has a filp for sure, which we use as the reference
7147          * count:
7148          */
7149         if (parent_event->parent)
7150                 parent_event = parent_event->parent;
7151
7152         child_event = perf_event_alloc(&parent_event->attr,
7153                                            parent_event->cpu,
7154                                            child,
7155                                            group_leader, parent_event,
7156                                            NULL, NULL);
7157         if (IS_ERR(child_event))
7158                 return child_event;
7159
7160         if (!atomic_long_inc_not_zero(&parent_event->refcount)) {
7161                 free_event(child_event);
7162                 return NULL;
7163         }
7164
7165         get_ctx(child_ctx);
7166
7167         /*
7168          * Make the child state follow the state of the parent event,
7169          * not its attr.disabled bit.  We hold the parent's mutex,
7170          * so we won't race with perf_event_{en, dis}able_family.
7171          */
7172         if (parent_event->state >= PERF_EVENT_STATE_INACTIVE)
7173                 child_event->state = PERF_EVENT_STATE_INACTIVE;
7174         else
7175                 child_event->state = PERF_EVENT_STATE_OFF;
7176
7177         if (parent_event->attr.freq) {
7178                 u64 sample_period = parent_event->hw.sample_period;
7179                 struct hw_perf_event *hwc = &child_event->hw;
7180
7181                 hwc->sample_period = sample_period;
7182                 hwc->last_period   = sample_period;
7183
7184                 local64_set(&hwc->period_left, sample_period);
7185         }
7186
7187         child_event->ctx = child_ctx;
7188         child_event->overflow_handler = parent_event->overflow_handler;
7189         child_event->overflow_handler_context
7190                 = parent_event->overflow_handler_context;
7191
7192         /*
7193          * Precalculate sample_data sizes
7194          */
7195         perf_event__header_size(child_event);
7196         perf_event__id_header_size(child_event);
7197
7198         /*
7199          * Link it up in the child's context:
7200          */
7201         raw_spin_lock_irqsave(&child_ctx->lock, flags);
7202         add_event_to_ctx(child_event, child_ctx);
7203         raw_spin_unlock_irqrestore(&child_ctx->lock, flags);
7204
7205         /*
7206          * Link this into the parent event's child list
7207          */
7208         WARN_ON_ONCE(parent_event->ctx->parent_ctx);
7209         mutex_lock(&parent_event->child_mutex);
7210         list_add_tail(&child_event->child_list, &parent_event->child_list);
7211         mutex_unlock(&parent_event->child_mutex);
7212
7213         return child_event;
7214 }
7215
7216 static int inherit_group(struct perf_event *parent_event,
7217               struct task_struct *parent,
7218               struct perf_event_context *parent_ctx,
7219               struct task_struct *child,
7220               struct perf_event_context *child_ctx)
7221 {
7222         struct perf_event *leader;
7223         struct perf_event *sub;
7224         struct perf_event *child_ctr;
7225
7226         leader = inherit_event(parent_event, parent, parent_ctx,
7227                                  child, NULL, child_ctx);
7228         if (IS_ERR(leader))
7229                 return PTR_ERR(leader);
7230         list_for_each_entry(sub, &parent_event->sibling_list, group_entry) {
7231                 child_ctr = inherit_event(sub, parent, parent_ctx,
7232                                             child, leader, child_ctx);
7233                 if (IS_ERR(child_ctr))
7234                         return PTR_ERR(child_ctr);
7235         }
7236         return 0;
7237 }
7238
7239 static int
7240 inherit_task_group(struct perf_event *event, struct task_struct *parent,
7241                    struct perf_event_context *parent_ctx,
7242                    struct task_struct *child, int ctxn,
7243                    int *inherited_all)
7244 {
7245         int ret;
7246         struct perf_event_context *child_ctx;
7247
7248         if (!event->attr.inherit) {
7249                 *inherited_all = 0;
7250                 return 0;
7251         }
7252
7253         child_ctx = child->perf_event_ctxp[ctxn];
7254         if (!child_ctx) {
7255                 /*
7256                  * This is executed from the parent task context, so
7257                  * inherit events that have been marked for cloning.
7258                  * First allocate and initialize a context for the
7259                  * child.
7260                  */
7261
7262                 child_ctx = alloc_perf_context(parent_ctx->pmu, child);
7263                 if (!child_ctx)
7264                         return -ENOMEM;
7265
7266                 child->perf_event_ctxp[ctxn] = child_ctx;
7267         }
7268
7269         ret = inherit_group(event, parent, parent_ctx,
7270                             child, child_ctx);
7271
7272         if (ret)
7273                 *inherited_all = 0;
7274
7275         return ret;
7276 }
7277
7278 /*
7279  * Initialize the perf_event context in task_struct
7280  */
7281 int perf_event_init_context(struct task_struct *child, int ctxn)
7282 {
7283         struct perf_event_context *child_ctx, *parent_ctx;
7284         struct perf_event_context *cloned_ctx;
7285         struct perf_event *event;
7286         struct task_struct *parent = current;
7287         int inherited_all = 1;
7288         unsigned long flags;
7289         int ret = 0;
7290
7291         if (likely(!parent->perf_event_ctxp[ctxn]))
7292                 return 0;
7293
7294         /*
7295          * If the parent's context is a clone, pin it so it won't get
7296          * swapped under us.
7297          */
7298         parent_ctx = perf_pin_task_context(parent, ctxn);
7299
7300         /*
7301          * No need to check if parent_ctx != NULL here; since we saw
7302          * it non-NULL earlier, the only reason for it to become NULL
7303          * is if we exit, and since we're currently in the middle of
7304          * a fork we can't be exiting at the same time.
7305          */
7306
7307         /*
7308          * Lock the parent list. No need to lock the child - not PID
7309          * hashed yet and not running, so nobody can access it.
7310          */
7311         mutex_lock(&parent_ctx->mutex);
7312
7313         /*
7314          * We dont have to disable NMIs - we are only looking at
7315          * the list, not manipulating it:
7316          */
7317         list_for_each_entry(event, &parent_ctx->pinned_groups, group_entry) {
7318                 ret = inherit_task_group(event, parent, parent_ctx,
7319                                          child, ctxn, &inherited_all);
7320                 if (ret)
7321                         break;
7322         }
7323
7324         /*
7325          * We can't hold ctx->lock when iterating the ->flexible_group list due
7326          * to allocations, but we need to prevent rotation because
7327          * rotate_ctx() will change the list from interrupt context.
7328          */
7329         raw_spin_lock_irqsave(&parent_ctx->lock, flags);
7330         parent_ctx->rotate_disable = 1;
7331         raw_spin_unlock_irqrestore(&parent_ctx->lock, flags);
7332
7333         list_for_each_entry(event, &parent_ctx->flexible_groups, group_entry) {
7334                 ret = inherit_task_group(event, parent, parent_ctx,
7335                                          child, ctxn, &inherited_all);
7336                 if (ret)
7337                         break;
7338         }
7339
7340         raw_spin_lock_irqsave(&parent_ctx->lock, flags);
7341         parent_ctx->rotate_disable = 0;
7342
7343         child_ctx = child->perf_event_ctxp[ctxn];
7344
7345         if (child_ctx && inherited_all) {
7346                 /*
7347                  * Mark the child context as a clone of the parent
7348                  * context, or of whatever the parent is a clone of.
7349                  *
7350                  * Note that if the parent is a clone, the holding of
7351                  * parent_ctx->lock avoids it from being uncloned.
7352                  */
7353                 cloned_ctx = parent_ctx->parent_ctx;
7354                 if (cloned_ctx) {
7355                         child_ctx->parent_ctx = cloned_ctx;
7356                         child_ctx->parent_gen = parent_ctx->parent_gen;
7357                 } else {
7358                         child_ctx->parent_ctx = parent_ctx;
7359                         child_ctx->parent_gen = parent_ctx->generation;
7360                 }
7361                 get_ctx(child_ctx->parent_ctx);
7362         }
7363
7364         raw_spin_unlock_irqrestore(&parent_ctx->lock, flags);
7365         mutex_unlock(&parent_ctx->mutex);
7366
7367         perf_unpin_context(parent_ctx);
7368         put_ctx(parent_ctx);
7369
7370         return ret;
7371 }
7372
7373 /*
7374  * Initialize the perf_event context in task_struct
7375  */
7376 int perf_event_init_task(struct task_struct *child)
7377 {
7378         int ctxn, ret;
7379
7380         memset(child->perf_event_ctxp, 0, sizeof(child->perf_event_ctxp));
7381         mutex_init(&child->perf_event_mutex);
7382         INIT_LIST_HEAD(&child->perf_event_list);
7383
7384         for_each_task_context_nr(ctxn) {
7385                 ret = perf_event_init_context(child, ctxn);
7386                 if (ret)
7387                         return ret;
7388         }
7389
7390         return 0;
7391 }
7392
7393 static void __init perf_event_init_all_cpus(void)
7394 {
7395         struct swevent_htable *swhash;
7396         int cpu;
7397
7398         for_each_possible_cpu(cpu) {
7399                 swhash = &per_cpu(swevent_htable, cpu);
7400                 mutex_init(&swhash->hlist_mutex);
7401                 INIT_LIST_HEAD(&per_cpu(rotation_list, cpu));
7402         }
7403 }
7404
7405 static void __cpuinit perf_event_init_cpu(int cpu)
7406 {
7407         struct swevent_htable *swhash = &per_cpu(swevent_htable, cpu);
7408
7409         mutex_lock(&swhash->hlist_mutex);
7410         swhash->online = true;
7411         if (swhash->hlist_refcount > 0) {
7412                 struct swevent_hlist *hlist;
7413
7414                 hlist = kzalloc_node(sizeof(*hlist), GFP_KERNEL, cpu_to_node(cpu));
7415                 WARN_ON(!hlist);
7416                 rcu_assign_pointer(swhash->swevent_hlist, hlist);
7417         }
7418         mutex_unlock(&swhash->hlist_mutex);
7419 }
7420
7421 #if defined CONFIG_HOTPLUG_CPU || defined CONFIG_KEXEC
7422 static void perf_pmu_rotate_stop(struct pmu *pmu)
7423 {
7424         struct perf_cpu_context *cpuctx = this_cpu_ptr(pmu->pmu_cpu_context);
7425
7426         WARN_ON(!irqs_disabled());
7427
7428         list_del_init(&cpuctx->rotation_list);
7429 }
7430
7431 static void __perf_event_exit_context(void *__info)
7432 {
7433         struct perf_event_context *ctx = __info;
7434         struct perf_event *event;
7435
7436         perf_pmu_rotate_stop(ctx->pmu);
7437
7438         rcu_read_lock();
7439         list_for_each_entry_rcu(event, &ctx->event_list, event_entry)
7440                 __perf_remove_from_context(event);
7441         rcu_read_unlock();
7442 }
7443
7444 static void perf_event_exit_cpu_context(int cpu)
7445 {
7446         struct perf_event_context *ctx;
7447         struct pmu *pmu;
7448         int idx;
7449
7450         idx = srcu_read_lock(&pmus_srcu);
7451         list_for_each_entry_rcu(pmu, &pmus, entry) {
7452                 ctx = &per_cpu_ptr(pmu->pmu_cpu_context, cpu)->ctx;
7453
7454                 mutex_lock(&ctx->mutex);
7455                 smp_call_function_single(cpu, __perf_event_exit_context, ctx, 1);
7456                 mutex_unlock(&ctx->mutex);
7457         }
7458         srcu_read_unlock(&pmus_srcu, idx);
7459 }
7460
7461 static void perf_event_exit_cpu(int cpu)
7462 {
7463         struct swevent_htable *swhash = &per_cpu(swevent_htable, cpu);
7464
7465         perf_event_exit_cpu_context(cpu);
7466
7467         mutex_lock(&swhash->hlist_mutex);
7468         swhash->online = false;
7469         swevent_hlist_release(swhash);
7470         mutex_unlock(&swhash->hlist_mutex);
7471 }
7472 #else
7473 static inline void perf_event_exit_cpu(int cpu) { }
7474 #endif
7475
7476 static int
7477 perf_reboot(struct notifier_block *notifier, unsigned long val, void *v)
7478 {
7479         int cpu;
7480
7481         for_each_online_cpu(cpu)
7482                 perf_event_exit_cpu(cpu);
7483
7484         return NOTIFY_OK;
7485 }
7486
7487 /*
7488  * Run the perf reboot notifier at the very last possible moment so that
7489  * the generic watchdog code runs as long as possible.
7490  */
7491 static struct notifier_block perf_reboot_notifier = {
7492         .notifier_call = perf_reboot,
7493         .priority = INT_MIN,
7494 };
7495
7496 static int __cpuinit
7497 perf_cpu_notify(struct notifier_block *self, unsigned long action, void *hcpu)
7498 {
7499         unsigned int cpu = (long)hcpu;
7500
7501         switch (action & ~CPU_TASKS_FROZEN) {
7502
7503         case CPU_UP_PREPARE:
7504         case CPU_DOWN_FAILED:
7505                 perf_event_init_cpu(cpu);
7506                 break;
7507
7508         case CPU_UP_CANCELED:
7509         case CPU_DOWN_PREPARE:
7510                 perf_event_exit_cpu(cpu);
7511                 break;
7512
7513         default:
7514                 break;
7515         }
7516
7517         return NOTIFY_OK;
7518 }
7519
7520 void __init perf_event_init(void)
7521 {
7522         int ret;
7523
7524         idr_init(&pmu_idr);
7525
7526         perf_event_init_all_cpus();
7527         init_srcu_struct(&pmus_srcu);
7528         perf_pmu_register(&perf_swevent, "software", PERF_TYPE_SOFTWARE);
7529         perf_pmu_register(&perf_cpu_clock, NULL, -1);
7530         perf_pmu_register(&perf_task_clock, NULL, -1);
7531         perf_tp_register();
7532         perf_cpu_notifier(perf_cpu_notify);
7533         register_reboot_notifier(&perf_reboot_notifier);
7534
7535         ret = init_hw_breakpoint();
7536         WARN(ret, "hw_breakpoint initialization failed with: %d", ret);
7537
7538         /* do not patch jump label more than once per second */
7539         jump_label_rate_limit(&perf_sched_events, HZ);
7540
7541         /*
7542          * Build time assertion that we keep the data_head at the intended
7543          * location.  IOW, validation we got the __reserved[] size right.
7544          */
7545         BUILD_BUG_ON((offsetof(struct perf_event_mmap_page, data_head))
7546                      != 1024);
7547 }
7548
7549 static int __init perf_event_sysfs_init(void)
7550 {
7551         struct pmu *pmu;
7552         int ret;
7553
7554         mutex_lock(&pmus_lock);
7555
7556         ret = bus_register(&pmu_bus);
7557         if (ret)
7558                 goto unlock;
7559
7560         list_for_each_entry(pmu, &pmus, entry) {
7561                 if (!pmu->name || pmu->type < 0)
7562                         continue;
7563
7564                 ret = pmu_dev_alloc(pmu);
7565                 WARN(ret, "Failed to register pmu: %s, reason %d\n", pmu->name, ret);
7566         }
7567         pmu_bus_running = 1;
7568         ret = 0;
7569
7570 unlock:
7571         mutex_unlock(&pmus_lock);
7572
7573         return ret;
7574 }
7575 device_initcall(perf_event_sysfs_init);
7576
7577 #ifdef CONFIG_CGROUP_PERF
7578 static struct cgroup_subsys_state *perf_cgroup_css_alloc(struct cgroup *cont)
7579 {
7580         struct perf_cgroup *jc;
7581
7582         jc = kzalloc(sizeof(*jc), GFP_KERNEL);
7583         if (!jc)
7584                 return ERR_PTR(-ENOMEM);
7585
7586         jc->info = alloc_percpu(struct perf_cgroup_info);
7587         if (!jc->info) {
7588                 kfree(jc);
7589                 return ERR_PTR(-ENOMEM);
7590         }
7591
7592         return &jc->css;
7593 }
7594
7595 static void perf_cgroup_css_free(struct cgroup *cont)
7596 {
7597         struct perf_cgroup *jc;
7598         jc = container_of(cgroup_subsys_state(cont, perf_subsys_id),
7599                           struct perf_cgroup, css);
7600         free_percpu(jc->info);
7601         kfree(jc);
7602 }
7603
7604 static int __perf_cgroup_move(void *info)
7605 {
7606         struct task_struct *task = info;
7607         perf_cgroup_switch(task, PERF_CGROUP_SWOUT | PERF_CGROUP_SWIN);
7608         return 0;
7609 }
7610
7611 static void perf_cgroup_attach(struct cgroup *cgrp, struct cgroup_taskset *tset)
7612 {
7613         struct task_struct *task;
7614
7615         cgroup_taskset_for_each(task, cgrp, tset)
7616                 task_function_call(task, __perf_cgroup_move, task);
7617 }
7618
7619 static void perf_cgroup_exit(struct cgroup *cgrp, struct cgroup *old_cgrp,
7620                              struct task_struct *task)
7621 {
7622         /*
7623          * cgroup_exit() is called in the copy_process() failure path.
7624          * Ignore this case since the task hasn't ran yet, this avoids
7625          * trying to poke a half freed task state from generic code.
7626          */
7627         if (!(task->flags & PF_EXITING))
7628                 return;
7629
7630         task_function_call(task, __perf_cgroup_move, task);
7631 }
7632
7633 struct cgroup_subsys perf_subsys = {
7634         .name           = "perf_event",
7635         .subsys_id      = perf_subsys_id,
7636         .css_alloc      = perf_cgroup_css_alloc,
7637         .css_free       = perf_cgroup_css_free,
7638         .exit           = perf_cgroup_exit,
7639         .attach         = perf_cgroup_attach,
7640 };
7641 #endif /* CONFIG_CGROUP_PERF */