xref: /linux/arch/x86/kvm/mmu/page_track.c (revision fab183d632628381b466a41479489541ac0e29a0)
1 // SPDX-License-Identifier: GPL-2.0-only
2 /*
3  * Support KVM gust page tracking
4  *
5  * This feature allows us to track page access in guest. Currently, only
6  * write access is tracked.
7  *
8  * Copyright(C) 2015 Intel Corporation.
9  *
10  * Author:
11  *   Xiao Guangrong <guangrong.xiao@linux.intel.com>
12  */
13 #define pr_fmt(fmt) KBUILD_MODNAME ": " fmt
14 
15 #include <linux/lockdep.h>
16 #include <linux/kvm_host.h>
17 #include <linux/rculist.h>
18 
19 #include "mmu.h"
20 #include "mmu_internal.h"
21 #include "page_track.h"
22 
kvm_external_write_tracking_enabled(struct kvm * kvm)23 static bool kvm_external_write_tracking_enabled(struct kvm *kvm)
24 {
25 #ifdef CONFIG_KVM_EXTERNAL_WRITE_TRACKING
26 	/*
27 	 * Read external_write_tracking_enabled before related pointers.  Pairs
28 	 * with the smp_store_release in kvm_page_track_write_tracking_enable().
29 	 */
30 	return smp_load_acquire(&kvm->arch.external_write_tracking_enabled);
31 #else
32 	return false;
33 #endif
34 }
35 
kvm_page_track_write_tracking_enabled(struct kvm * kvm)36 bool kvm_page_track_write_tracking_enabled(struct kvm *kvm)
37 {
38 	return kvm_external_write_tracking_enabled(kvm) ||
39 	       kvm_shadow_root_allocated(kvm) || !tdp_enabled;
40 }
41 
kvm_page_track_free_memslot(struct kvm_memory_slot * slot)42 void kvm_page_track_free_memslot(struct kvm_memory_slot *slot)
43 {
44 	vfree(slot->arch.gfn_write_track);
45 	slot->arch.gfn_write_track = NULL;
46 }
47 
__kvm_page_track_write_tracking_alloc(struct kvm_memory_slot * slot,unsigned long npages)48 static int __kvm_page_track_write_tracking_alloc(struct kvm_memory_slot *slot,
49 						 unsigned long npages)
50 {
51 	const size_t size = sizeof(*slot->arch.gfn_write_track);
52 
53 	if (!slot->arch.gfn_write_track)
54 		slot->arch.gfn_write_track = __vcalloc(npages, size,
55 						       GFP_KERNEL_ACCOUNT);
56 
57 	return slot->arch.gfn_write_track ? 0 : -ENOMEM;
58 }
59 
kvm_page_track_create_memslot(struct kvm * kvm,struct kvm_memory_slot * slot,unsigned long npages)60 int kvm_page_track_create_memslot(struct kvm *kvm,
61 				  struct kvm_memory_slot *slot,
62 				  unsigned long npages)
63 {
64 	if (!kvm_page_track_write_tracking_enabled(kvm))
65 		return 0;
66 
67 	return __kvm_page_track_write_tracking_alloc(slot, npages);
68 }
69 
kvm_page_track_write_tracking_alloc(struct kvm_memory_slot * slot)70 int kvm_page_track_write_tracking_alloc(struct kvm_memory_slot *slot)
71 {
72 	return __kvm_page_track_write_tracking_alloc(slot, slot->npages);
73 }
74 
update_gfn_write_track(struct kvm_memory_slot * slot,gfn_t gfn,short count)75 static void update_gfn_write_track(struct kvm_memory_slot *slot, gfn_t gfn,
76 				   short count)
77 {
78 	int index, val;
79 
80 	index = gfn_to_index(gfn, slot->base_gfn, PG_LEVEL_4K);
81 
82 	val = slot->arch.gfn_write_track[index];
83 
84 	if (WARN_ON_ONCE(val + count < 0 || val + count > USHRT_MAX))
85 		return;
86 
87 	slot->arch.gfn_write_track[index] += count;
88 }
89 
__kvm_write_track_add_gfn(struct kvm * kvm,struct kvm_memory_slot * slot,gfn_t gfn)90 void __kvm_write_track_add_gfn(struct kvm *kvm, struct kvm_memory_slot *slot,
91 			       gfn_t gfn)
92 {
93 	lockdep_assert_held_write(&kvm->mmu_lock);
94 
95 	lockdep_assert_once(lockdep_is_held(&kvm->slots_lock) ||
96 			    srcu_read_lock_held(&kvm->srcu));
97 
98 	if (KVM_BUG_ON(!kvm_page_track_write_tracking_enabled(kvm), kvm))
99 		return;
100 
101 	update_gfn_write_track(slot, gfn, 1);
102 
103 	/*
104 	 * new track stops large page mapping for the
105 	 * tracked page.
106 	 */
107 	kvm_mmu_gfn_disallow_lpage(slot, gfn);
108 
109 	if (kvm_mmu_slot_gfn_write_protect(kvm, slot, gfn, PG_LEVEL_4K))
110 		kvm_flush_remote_tlbs(kvm);
111 }
112 
__kvm_write_track_remove_gfn(struct kvm * kvm,struct kvm_memory_slot * slot,gfn_t gfn)113 void __kvm_write_track_remove_gfn(struct kvm *kvm,
114 				  struct kvm_memory_slot *slot, gfn_t gfn)
115 {
116 	lockdep_assert_held_write(&kvm->mmu_lock);
117 
118 	lockdep_assert_once(lockdep_is_held(&kvm->slots_lock) ||
119 			    srcu_read_lock_held(&kvm->srcu));
120 
121 	if (KVM_BUG_ON(!kvm_page_track_write_tracking_enabled(kvm), kvm))
122 		return;
123 
124 	update_gfn_write_track(slot, gfn, -1);
125 
126 	/*
127 	 * allow large page mapping for the tracked page
128 	 * after the tracker is gone.
129 	 */
130 	kvm_mmu_gfn_allow_lpage(slot, gfn);
131 }
132 
__kvm_gfn_is_write_tracked(const struct kvm_memory_slot * slot,gfn_t gfn)133 static bool __kvm_gfn_is_write_tracked(const struct kvm_memory_slot *slot,
134 				       gfn_t gfn)
135 {
136 	int index;
137 
138 	if (!slot)
139 		return false;
140 
141 	index = gfn_to_index(gfn, slot->base_gfn, PG_LEVEL_4K);
142 	return !!READ_ONCE(slot->arch.gfn_write_track[index]);
143 }
144 
145 /* check if write access is tracked on the specified guest page.  */
kvm_gfn_is_write_tracked(struct kvm * kvm,const struct kvm_memory_slot * slot,gfn_t gfn)146 bool kvm_gfn_is_write_tracked(struct kvm *kvm,
147 			      const struct kvm_memory_slot *slot, gfn_t gfn)
148 {
149 	const struct kvm_memory_slot *other_slot;
150 
151 	if (!slot)
152 		return false;
153 
154 	if (!kvm_page_track_write_tracking_enabled(kvm))
155 		return false;
156 
157 	BUILD_BUG_ON(KVM_MAX_NR_ADDRESS_SPACES > 2);
158 
159 	if (__kvm_gfn_is_write_tracked(slot, gfn))
160 		return true;
161 
162 	if (kvm_arch_nr_memslot_as_ids(kvm) > 1) {
163 		other_slot = __gfn_to_memslot(__kvm_memslots(kvm, slot->as_id ^ 1), gfn);
164 		if (__kvm_gfn_is_write_tracked(other_slot, gfn))
165 			return true;
166 	}
167 
168 	return false;
169 }
170 
171 #ifdef CONFIG_KVM_EXTERNAL_WRITE_TRACKING
kvm_page_track_cleanup(struct kvm * kvm)172 void kvm_page_track_cleanup(struct kvm *kvm)
173 {
174 	struct kvm_page_track_notifier_head *head;
175 
176 	head = &kvm->arch.track_notifier_head;
177 	cleanup_srcu_struct(&head->track_srcu);
178 }
179 
kvm_page_track_init(struct kvm * kvm)180 int kvm_page_track_init(struct kvm *kvm)
181 {
182 	struct kvm_page_track_notifier_head *head;
183 
184 	head = &kvm->arch.track_notifier_head;
185 	INIT_HLIST_HEAD(&head->track_notifier_list);
186 	return init_srcu_struct(&head->track_srcu);
187 }
188 
kvm_enable_external_write_tracking(struct kvm * kvm)189 static int kvm_enable_external_write_tracking(struct kvm *kvm)
190 {
191 	struct kvm_memslots *slots;
192 	struct kvm_memory_slot *slot;
193 	int r = 0, i, bkt;
194 
195 	if (kvm->arch.vm_type == KVM_X86_TDX_VM)
196 		return -EOPNOTSUPP;
197 
198 	mutex_lock(&kvm->slots_arch_lock);
199 
200 	/*
201 	 * Check for *any* write tracking user (not just external users) under
202 	 * lock.  This avoids unnecessary work, e.g. if KVM itself is using
203 	 * write tracking, or if two external users raced when registering.
204 	 */
205 	if (kvm_page_track_write_tracking_enabled(kvm))
206 		goto out_success;
207 
208 	for (i = 0; i < kvm_arch_nr_memslot_as_ids(kvm); i++) {
209 		slots = __kvm_memslots(kvm, i);
210 		kvm_for_each_memslot(slot, bkt, slots) {
211 			/*
212 			 * Intentionally do NOT free allocations on failure to
213 			 * avoid having to track which allocations were made
214 			 * now versus when the memslot was created.  The
215 			 * metadata is guaranteed to be freed when the slot is
216 			 * freed, and will be kept/used if userspace retries
217 			 * the failed ioctl() instead of killing the VM.
218 			 */
219 			r = kvm_page_track_write_tracking_alloc(slot);
220 			if (r)
221 				goto out_unlock;
222 		}
223 	}
224 
225 out_success:
226 	/*
227 	 * Ensure that external_write_tracking_enabled becomes true strictly
228 	 * after all the related pointers are set.
229 	 */
230 	smp_store_release(&kvm->arch.external_write_tracking_enabled, true);
231 out_unlock:
232 	mutex_unlock(&kvm->slots_arch_lock);
233 	return r;
234 }
235 
236 /*
237  * register the notifier so that event interception for the tracked guest
238  * pages can be received.
239  */
kvm_page_track_register_notifier(struct kvm * kvm,struct kvm_page_track_notifier_node * n)240 int kvm_page_track_register_notifier(struct kvm *kvm,
241 				     struct kvm_page_track_notifier_node *n)
242 {
243 	struct kvm_page_track_notifier_head *head;
244 	int r;
245 
246 	if (!kvm || kvm->mm != current->mm)
247 		return -ESRCH;
248 
249 	if (!kvm_external_write_tracking_enabled(kvm)) {
250 		r = kvm_enable_external_write_tracking(kvm);
251 		if (r)
252 			return r;
253 	}
254 
255 	kvm_get_kvm(kvm);
256 
257 	head = &kvm->arch.track_notifier_head;
258 
259 	write_lock(&kvm->mmu_lock);
260 	hlist_add_head_rcu(&n->node, &head->track_notifier_list);
261 	write_unlock(&kvm->mmu_lock);
262 	return 0;
263 }
264 EXPORT_SYMBOL_GPL(kvm_page_track_register_notifier);
265 
266 /*
267  * stop receiving the event interception. It is the opposed operation of
268  * kvm_page_track_register_notifier().
269  */
kvm_page_track_unregister_notifier(struct kvm * kvm,struct kvm_page_track_notifier_node * n)270 void kvm_page_track_unregister_notifier(struct kvm *kvm,
271 					struct kvm_page_track_notifier_node *n)
272 {
273 	struct kvm_page_track_notifier_head *head;
274 
275 	head = &kvm->arch.track_notifier_head;
276 
277 	write_lock(&kvm->mmu_lock);
278 	hlist_del_rcu(&n->node);
279 	write_unlock(&kvm->mmu_lock);
280 	synchronize_srcu(&head->track_srcu);
281 
282 	kvm_put_kvm(kvm);
283 }
284 EXPORT_SYMBOL_GPL(kvm_page_track_unregister_notifier);
285 
286 /*
287  * Notify the node that write access is intercepted and write emulation is
288  * finished at this time.
289  *
290  * The node should figure out if the written page is the one that node is
291  * interested in by itself.
292  */
__kvm_page_track_write(struct kvm * kvm,gpa_t gpa,const u8 * new,int bytes)293 void __kvm_page_track_write(struct kvm *kvm, gpa_t gpa, const u8 *new, int bytes)
294 {
295 	struct kvm_page_track_notifier_head *head;
296 	struct kvm_page_track_notifier_node *n;
297 	int idx;
298 
299 	head = &kvm->arch.track_notifier_head;
300 
301 	if (hlist_empty(&head->track_notifier_list))
302 		return;
303 
304 	idx = srcu_read_lock(&head->track_srcu);
305 	hlist_for_each_entry_srcu(n, &head->track_notifier_list, node,
306 				  srcu_read_lock_held(&head->track_srcu))
307 		if (n->track_write)
308 			n->track_write(gpa, new, bytes, n);
309 	srcu_read_unlock(&head->track_srcu, idx);
310 }
311 
312 /*
313  * Notify external page track nodes that a memory region is being removed from
314  * the VM, e.g. so that users can free any associated metadata.
315  */
kvm_page_track_delete_slot(struct kvm * kvm,struct kvm_memory_slot * slot)316 void kvm_page_track_delete_slot(struct kvm *kvm, struct kvm_memory_slot *slot)
317 {
318 	struct kvm_page_track_notifier_head *head;
319 	struct kvm_page_track_notifier_node *n;
320 	int idx;
321 
322 	head = &kvm->arch.track_notifier_head;
323 
324 	if (hlist_empty(&head->track_notifier_list))
325 		return;
326 
327 	idx = srcu_read_lock(&head->track_srcu);
328 	hlist_for_each_entry_srcu(n, &head->track_notifier_list, node,
329 				  srcu_read_lock_held(&head->track_srcu))
330 		if (n->track_remove_region)
331 			n->track_remove_region(slot->base_gfn, slot->npages, n);
332 	srcu_read_unlock(&head->track_srcu, idx);
333 }
334 
335 /*
336  * add guest page to the tracking pool so that corresponding access on that
337  * page will be intercepted.
338  *
339  * @kvm: the guest instance we are interested in.
340  * @gfn: the guest page.
341  */
kvm_write_track_add_gfn(struct kvm * kvm,gfn_t gfn)342 int kvm_write_track_add_gfn(struct kvm *kvm, gfn_t gfn)
343 {
344 	struct kvm_memory_slot *slot;
345 	int idx;
346 
347 	idx = srcu_read_lock(&kvm->srcu);
348 
349 	slot = gfn_to_memslot(kvm, gfn);
350 	if (!slot) {
351 		srcu_read_unlock(&kvm->srcu, idx);
352 		return -EINVAL;
353 	}
354 
355 	write_lock(&kvm->mmu_lock);
356 	__kvm_write_track_add_gfn(kvm, slot, gfn);
357 	write_unlock(&kvm->mmu_lock);
358 
359 	srcu_read_unlock(&kvm->srcu, idx);
360 
361 	return 0;
362 }
363 EXPORT_SYMBOL_GPL(kvm_write_track_add_gfn);
364 
365 /*
366  * remove the guest page from the tracking pool which stops the interception
367  * of corresponding access on that page.
368  *
369  * @kvm: the guest instance we are interested in.
370  * @gfn: the guest page.
371  */
kvm_write_track_remove_gfn(struct kvm * kvm,gfn_t gfn)372 int kvm_write_track_remove_gfn(struct kvm *kvm, gfn_t gfn)
373 {
374 	struct kvm_memory_slot *slot;
375 	int idx;
376 
377 	idx = srcu_read_lock(&kvm->srcu);
378 
379 	slot = gfn_to_memslot(kvm, gfn);
380 	if (!slot) {
381 		srcu_read_unlock(&kvm->srcu, idx);
382 		return -EINVAL;
383 	}
384 
385 	write_lock(&kvm->mmu_lock);
386 	__kvm_write_track_remove_gfn(kvm, slot, gfn);
387 	write_unlock(&kvm->mmu_lock);
388 
389 	srcu_read_unlock(&kvm->srcu, idx);
390 
391 	return 0;
392 }
393 EXPORT_SYMBOL_GPL(kvm_write_track_remove_gfn);
394 #endif
395