Skip to main content

starnix_core/vfs/
file_server.rs

1// Copyright 2023 The Fuchsia Authors. All rights reserved.
2// Use of this source code is governed by a BSD-style license that can be
3// found in the LICENSE file.
4
5use crate::mm::ProtectionFlags;
6use crate::task::dynamic_thread_spawner::SpawnRequestBuilder;
7use crate::task::{CurrentTask, Kernel};
8use crate::vfs::buffers::{VecInputBuffer, VecOutputBuffer};
9use crate::vfs::{
10    DirectoryEntryType, DirentSink, FileHandle, FileObject, FsStr, FsString, LookupContext,
11    NamespaceNode, RenameFlags, SeekTarget, UnlinkKind,
12};
13use fidl::endpoints::{ClientEnd, ServerEnd};
14use fidl_fuchsia_io as fio;
15use fuchsia_runtime::UtcInstant;
16use futures::StreamExt;
17use futures::future::BoxFuture;
18use itertools::Either;
19use starnix_logging::{log_error, track_stub};
20use starnix_sync::{FileServerStatsLock, LockDepMutex};
21use starnix_types::convert::IntoFidl as _;
22use starnix_uapi::auth::Credentials;
23use starnix_uapi::device_id::DeviceId;
24use starnix_uapi::errors::{ENOSPC, Errno};
25use starnix_uapi::file_mode::{AccessCheck, FileMode};
26use starnix_uapi::open_flags::OpenFlags;
27use starnix_uapi::vfs::ResolveFlags;
28use starnix_uapi::{errno, error, from_status_like_fdio, ino_t, off_t};
29use std::collections::HashMap;
30use std::sync::Arc;
31use std::sync::atomic::{AtomicU64, Ordering};
32use vfs::directory::mutable::connection::MutableConnection;
33use vfs::directory::{self};
34use vfs::{
35    ObjectRequestRef, ProtocolsExt, ToObjectRequest, attributes, execution_scope, file, path,
36};
37
38#[derive(Default)]
39struct FileServerStats {
40    /// The number of objects currently being served.  This will not count multiple connections to
41    /// the same object, or, for a directory, connections to any of its children.
42    serving: AtomicU64,
43
44    /// The total number of reads performed for files served.
45    reads: AtomicU64,
46
47    /// The total number of bytes read for files served.
48    read_bytes: AtomicU64,
49
50    /// The total number of writes performed for files served.
51    writes: AtomicU64,
52
53    /// The total number of writes written for files served.
54    write_bytes: AtomicU64,
55}
56
57struct FileServerRegistry {
58    stats: LockDepMutex<HashMap<&'static str, Arc<FileServerStats>>, FileServerStatsLock>,
59}
60
61impl FileServerRegistry {
62    fn get(kernel: &Kernel) -> Arc<Self> {
63        let mut is_new = false;
64        let registry = kernel.expando.get_or_init(|| {
65            is_new = true;
66            Self { stats: Default::default() }
67        });
68        if is_new {
69            let registry_weak = Arc::downgrade(&registry);
70            kernel.inspect_node.record_lazy_child("file_server", move || {
71                let inspector = fuchsia_inspect::Inspector::default();
72                if let Some(registry) = registry_weak.upgrade() {
73                    let root = inspector.root();
74                    for (tag, stats) in registry.stats.lock().iter() {
75                        let node = root.create_child(*tag);
76                        node.record_uint("serving", stats.serving.load(Ordering::Relaxed));
77                        node.record_uint("reads", stats.reads.load(Ordering::Relaxed));
78                        node.record_uint("read_bytes", stats.read_bytes.load(Ordering::Relaxed));
79                        node.record_uint("writes", stats.writes.load(Ordering::Relaxed));
80                        node.record_uint("write_bytes", stats.write_bytes.load(Ordering::Relaxed));
81                        root.record(node);
82                    }
83                }
84                Box::pin(async { Ok(inspector) })
85            });
86        }
87        registry
88    }
89
90    fn get_stats(&self, tag: &'static str) -> Arc<FileServerStats> {
91        self.stats.lock().entry(tag).or_insert_with(|| Arc::default()).clone()
92    }
93}
94
95pub fn serve_file_tagged(
96    current_task: &CurrentTask,
97    file: &FileObject,
98    credentials: Arc<Credentials>,
99    tag: &'static str,
100) -> Result<(ClientEnd<fio::NodeMarker>, execution_scope::ExecutionScope), Errno> {
101    let (client_end, server_end) = fidl::endpoints::create_endpoints::<fio::NodeMarker>();
102    let scope = serve_file_at_tagged(server_end, current_task, file, credentials, tag)?;
103    Ok((client_end, scope))
104}
105
106/// Returns a handle implementing a fuchsia.io.Node delegating to the given `file`.
107pub fn serve_file(
108    current_task: &CurrentTask,
109    file: &FileObject,
110    credentials: Arc<Credentials>,
111) -> Result<(ClientEnd<fio::NodeMarker>, execution_scope::ExecutionScope), Errno> {
112    serve_file_tagged(current_task, file, credentials, "default")
113}
114
115pub fn serve_file_at_tagged(
116    server_end: ServerEnd<fio::NodeMarker>,
117    current_task: &CurrentTask,
118    file: &FileObject,
119    credentials: Arc<Credentials>,
120    tag: &'static str,
121) -> Result<execution_scope::ExecutionScope, Errno> {
122    let kernel = current_task.kernel();
123    let stats = FileServerRegistry::get(&kernel).get_stats(tag);
124    // The TRUNC flag needs to be stripped as otherwise the VFS library will try and truncate
125    // the file when it creates the connection.
126    let fidl_flags: fio::OpenFlags = (file.flags() & !OpenFlags::TRUNC).into_fidl();
127    let starnix_file = StarnixNodeConnection::new(
128        &kernel,
129        file.weak_handle.upgrade().unwrap(),
130        credentials,
131        stats.clone(),
132    );
133    let scope = execution_scope::ExecutionScope::new();
134    kernel.kthreads.spawn_future(
135        {
136            let scope = scope.clone();
137            move || async move {
138                stats.serving.fetch_add(1, Ordering::Relaxed);
139                if starnix_file.is_dir() {
140                    fidl_flags.to_object_request(server_end).handle(|object_request| {
141                        object_request.take().create_connection_sync::<MutableConnection<_>, _>(
142                            scope.clone(),
143                            starnix_file,
144                            fidl_flags,
145                        );
146                        Ok(())
147                    });
148                } else {
149                    fidl_flags.to_object_request(server_end).handle(|object_request| {
150                        object_request
151                            .take()
152                            .create_connection_sync::<file::RawIoConnection<_>, _>(
153                                scope.clone(),
154                                starnix_file,
155                                fidl_flags,
156                            );
157                        Ok(())
158                    });
159                }
160                scope.wait().await;
161                stats.serving.fetch_sub(1, Ordering::Relaxed);
162            }
163        },
164        "serve_file_at",
165    );
166    Ok(scope)
167}
168
169pub fn serve_file_at(
170    server_end: ServerEnd<fio::NodeMarker>,
171    current_task: &CurrentTask,
172    file: &FileObject,
173    credentials: Arc<Credentials>,
174) -> Result<execution_scope::ExecutionScope, Errno> {
175    serve_file_at_tagged(server_end, current_task, file, credentials, "default")
176}
177
178#[async_trait::async_trait(?Send)]
179trait Work: Send + 'static {
180    async fn run(self: Box<Self>, current_task: &CurrentTask, file: &FileHandle);
181}
182
183struct EitherSender<R>(Either<futures::channel::oneshot::Sender<R>, std::sync::mpsc::Sender<R>>);
184
185impl<R> From<futures::channel::oneshot::Sender<R>> for EitherSender<R> {
186    fn from(v: futures::channel::oneshot::Sender<R>) -> Self {
187        Self(Either::Left(v))
188    }
189}
190
191impl<R> From<std::sync::mpsc::Sender<R>> for EitherSender<R> {
192    fn from(v: std::sync::mpsc::Sender<R>) -> Self {
193        Self(Either::Right(v))
194    }
195}
196
197impl<R> EitherSender<R> {
198    async fn send(self, r: R) {
199        match self.0 {
200            Either::Left(s) => {
201                let _ = s.send(r);
202            }
203            Either::Right(s) => {
204                let _ = s.send(r);
205            }
206        }
207    }
208}
209
210struct WorkWrapper<R, F>
211where
212    R: Send + 'static,
213    F: AsyncFnOnce(&CurrentTask, &FileHandle) -> R + Send + 'static,
214{
215    f: F,
216    sender: EitherSender<R>,
217}
218
219#[async_trait::async_trait(?Send)]
220impl<R, F> Work for WorkWrapper<R, F>
221where
222    R: Send + 'static,
223    F: AsyncFnOnce(&CurrentTask, &FileHandle) -> R + Send + 'static,
224{
225    async fn run(self: Box<Self>, current_task: &CurrentTask, file: &FileHandle) {
226        let f: F = self.f;
227        let r = f(current_task, file).await;
228        self.sender.send(r).await;
229    }
230}
231
232async fn handle_file(
233    current_task: &CurrentTask,
234    credentials: Arc<Credentials>,
235    file: FileHandle,
236    mut receiver: futures::channel::mpsc::UnboundedReceiver<Box<dyn Work>>,
237) {
238    // Run with the correct credentials
239    current_task
240        .override_creds_async(credentials.clone(), async || {
241            // Reopen file object to not share state with the given FileObject.
242            let file = match file.name.open(current_task, file.flags(), AccessCheck::skip()) {
243                Ok(file) => file,
244                Err(e) => {
245                    log_error!("Unable to reopen file: {e:?}");
246                    return;
247                }
248            };
249            while let Some(w) = receiver.next().await {
250                w.run(current_task, &file).await;
251            }
252        })
253        .await;
254}
255
256fn to_open_flags(flags: &impl ProtocolsExt) -> OpenFlags {
257    let rights = flags.rights().unwrap_or_default();
258    let mut open_flags = if rights.contains(fio::Operations::WRITE_BYTES) {
259        if rights.contains(fio::Operations::READ_BYTES) {
260            OpenFlags::RDWR
261        } else {
262            OpenFlags::WRONLY
263        }
264    } else {
265        OpenFlags::RDONLY
266    };
267
268    if flags.create_directory() {
269        open_flags |= OpenFlags::DIRECTORY;
270    }
271
272    match flags.creation_mode() {
273        vfs::CreationMode::Always => open_flags |= OpenFlags::CREAT | OpenFlags::EXCL,
274        vfs::CreationMode::AllowExisting => open_flags |= OpenFlags::CREAT,
275        vfs::CreationMode::UnnamedTemporary => open_flags |= OpenFlags::TMPFILE,
276        vfs::CreationMode::UnlinkableUnnamedTemporary => {
277            open_flags |= OpenFlags::TMPFILE | OpenFlags::EXCL
278        }
279        vfs::CreationMode::Never => {}
280    };
281
282    if flags.is_truncate() {
283        open_flags |= OpenFlags::TRUNC;
284    }
285
286    if flags.is_append() {
287        open_flags |= OpenFlags::APPEND;
288    }
289
290    open_flags
291}
292
293/// A representation of `file` for the rust vfs.
294///
295/// This struct implements the following trait from the rust vfs library:
296/// - directory::entry_container::Directory
297/// - directory::entry_container::MutableDirectory
298/// - file::File
299/// - file::RawFileIoConnection
300///
301/// Each method is delegated back to the starnix vfs, using `task` as the current task. Blocking
302/// methods are run from the kernel dynamic thread spawner so that the async dispatched do not
303/// block on these.
304/// All vfs operations should be done using `credentials`.
305#[derive(Clone)]
306struct StarnixNodeConnection {
307    is_dir: bool,
308    credentials: Arc<Credentials>,
309    work_sender: futures::channel::mpsc::UnboundedSender<Box<dyn Work>>,
310    stats: Arc<FileServerStats>,
311}
312
313fn lookup_parent(
314    current_task: &CurrentTask,
315    file: &FileObject,
316    path: path::Path,
317) -> Result<(NamespaceNode, FsString), Errno> {
318    let (node, name) = current_task.lookup_parent(
319        &mut LookupContext::default(),
320        &file.name,
321        path.as_str().into(),
322    )?;
323    Ok((node, name.to_owned()))
324}
325
326impl StarnixNodeConnection {
327    fn new(
328        kernel: &Kernel,
329        file: FileHandle,
330        credentials: Arc<Credentials>,
331        stats: Arc<FileServerStats>,
332    ) -> Arc<Self> {
333        let (work_sender, receiver) = futures::channel::mpsc::unbounded();
334        let is_dir = file.node().is_dir();
335        let closure = {
336            let credentials = credentials.clone();
337            async move |current_task: &CurrentTask| {
338                handle_file(current_task, credentials, file, receiver).await;
339            }
340        };
341        let req = SpawnRequestBuilder::new().with_async_closure(closure).build();
342        kernel.kthreads.spawner().spawn_from_request(req);
343        Arc::new(Self { is_dir, credentials, work_sender, stats })
344    }
345
346    fn spawn_task<R, E, F>(&self, f: F) -> Result<R, Errno>
347    where
348        R: Send + 'static,
349        E: Send + 'static,
350        F: AsyncFnOnce(&CurrentTask, &FileHandle) -> Result<R, E> + Send + 'static,
351        Errno: From<E>,
352    {
353        let (sender, receiver) = std::sync::mpsc::channel();
354        self.work_sender
355            .unbounded_send(Box::new(WorkWrapper { f, sender: sender.into() }))
356            .map_err(|_| errno!(EIO))?;
357        Ok(receiver.recv().map_err(|_| errno!(EIO))??)
358    }
359
360    async fn spawn_task_async<R, E, F>(&self, f: F) -> Result<R, Errno>
361    where
362        R: Send + 'static,
363        E: Send + 'static,
364        F: AsyncFnOnce(&CurrentTask, &FileHandle) -> Result<R, E> + Send + 'static,
365        Errno: From<E>,
366    {
367        let (sender, receiver) = futures::channel::oneshot::channel();
368        self.work_sender
369            .unbounded_send(Box::new(WorkWrapper { f, sender: sender.into() }))
370            .map_err(|_| errno!(EIO))?;
371        Ok(receiver.await.map_err(|_| errno!(EIO))??)
372    }
373
374    fn is_dir(&self) -> bool {
375        self.is_dir
376    }
377
378    fn lookup_parent(&self, path: path::Path) -> Result<(NamespaceNode, FsString), Errno> {
379        self.spawn_task(async move |current_task, file| lookup_parent(current_task, file, path))
380    }
381
382    /// Reopen the current `StarnixNodeConnection` with the given `OpenFlags`. The new file will not share
383    /// state. It is equivalent to opening the same file, not dup'ing the file descriptor.
384    fn reopen(&self, flags: &impl ProtocolsExt) -> Result<Arc<Self>, Errno> {
385        let credentials = self.credentials.clone();
386        let flags = to_open_flags(flags);
387        let stats = self.stats.clone();
388        self.spawn_task(async move |current_task, file| {
389            let file = file.name.open(current_task, flags, AccessCheck::default())?;
390            Ok(StarnixNodeConnection::new(&current_task.kernel(), file, credentials, stats))
391        })
392    }
393
394    /// Implementation of `vfs::directory::entry_container::Directory::directory_read_dirents`.
395    fn directory_read_dirents<'a>(
396        &'a self,
397        pos: &'a directory::traversal_position::TraversalPosition,
398        sink: Box<dyn directory::dirents_sink::Sink>,
399    ) -> Result<
400        (
401            directory::traversal_position::TraversalPosition,
402            Box<dyn directory::dirents_sink::Sealed>,
403        ),
404        Errno,
405    > {
406        let pos = pos.clone();
407        self.spawn_task(async move |current_task, file| {
408            struct DirentSinkAdapter<'a> {
409                sink: Option<directory::dirents_sink::AppendResult>,
410                offset: &'a mut off_t,
411            }
412            impl<'a> DirentSinkAdapter<'a> {
413                fn is_sealed(&self) -> bool {
414                    matches!(self.sink, Some(directory::dirents_sink::AppendResult::Sealed(_)))
415                }
416
417                fn append(
418                    &mut self,
419                    entry: &directory::entry::EntryInfo,
420                    name: &str,
421                ) -> Result<(), Errno> {
422                    // We must take `self.sink` here because the Fuchsia VFS `Sink::append` method
423                    // (called on the inner sink below) consumes the sink by value.
424                    let sink = self.sink.take();
425                    match sink {
426                        s @ Some(directory::dirents_sink::AppendResult::Sealed(_)) => {
427                            self.sink = s;
428                            error!(ENOSPC)
429                        }
430                        Some(directory::dirents_sink::AppendResult::Ok(sink)) => {
431                            self.sink = Some(sink.append(entry, name));
432                            if self.is_sealed() {
433                                // The sink is sealed and the entry did not fit.
434                                //
435                                // This function is called by `readdir` to iterate through directory
436                                // entries and stops when all entries have been read or if this
437                                // returns an error. By returning `ENOSPC` here, the `readdir`
438                                // loop will halt before it advances to the next entry. This ensures
439                                // that the entry that failed to fit is not skipped, and will be
440                                // the first one processed when the client resumes reading.
441                                error!(ENOSPC)
442                            } else {
443                                Ok(())
444                            }
445                        }
446                        None => error!(ENOTSUP),
447                    }
448                }
449            }
450            impl<'a> DirentSink for DirentSinkAdapter<'a> {
451                fn add(
452                    &mut self,
453                    inode_num: ino_t,
454                    offset: off_t,
455                    entry_type: DirectoryEntryType,
456                    name: &FsStr,
457                ) -> Result<(), Errno> {
458                    // Ignore ..
459                    if name != ".." {
460                        // Ignore entries with unknown types.
461                        if let Some(dirent_type) =
462                            fio::DirentType::from_primitive(entry_type.bits())
463                        {
464                            let entry_info =
465                                directory::entry::EntryInfo::new(inode_num, dirent_type);
466                            self.append(&entry_info, &String::from_utf8_lossy(name))?
467                        }
468                    }
469                    *self.offset = offset;
470                    Ok(())
471                }
472                fn offset(&self) -> off_t {
473                    *self.offset
474                }
475            }
476            let offset = match pos {
477                directory::traversal_position::TraversalPosition::Start => 0,
478                directory::traversal_position::TraversalPosition::Index(v) => v as i64,
479                directory::traversal_position::TraversalPosition::End => {
480                    return Ok((
481                        directory::traversal_position::TraversalPosition::End,
482                        sink.seal(),
483                    ));
484                }
485                _ => return error!(EINVAL),
486            };
487            if file.offset.read() != offset {
488                file.seek(current_task, SeekTarget::Set(offset))?;
489            }
490            let mut file_offset = file.offset.copy();
491            let sink_result = {
492                let mut dirent_sink = DirentSinkAdapter {
493                    sink: Some(directory::dirents_sink::AppendResult::Ok(sink)),
494                    offset: &mut *file_offset,
495                };
496                match file.readdir(current_task, &mut dirent_sink) {
497                    Ok(()) => {}
498                    Err(err) if err == ENOSPC => {
499                        // We caught ENOSPC. We must distinguish between:
500                        // 1. ENOSPC sent when sink is sealed: This is expected when the buffer
501                        //    fills up. We ignore the error and return the partial results.
502                        // 2. A genuine filesystem error (sink is NOT sealed): This is a real
503                        //    failure, so we must propagate it.
504                        if !dirent_sink.is_sealed() {
505                            return Err(err);
506                        }
507                    }
508                    Err(err) => return Err(err),
509                }
510                dirent_sink.sink
511            };
512            let ret = match sink_result {
513                Some(directory::dirents_sink::AppendResult::Sealed(seal)) => Ok((
514                    directory::traversal_position::TraversalPosition::Index(*file_offset as u64),
515                    seal,
516                )),
517                Some(directory::dirents_sink::AppendResult::Ok(sink)) => {
518                    Ok((directory::traversal_position::TraversalPosition::End, sink.seal()))
519                }
520                None => error!(ENOTSUP),
521            };
522            file_offset.update();
523            ret
524        })
525    }
526
527    /// Implementation of `vfs::directory::entry::DirectoryEntry::open`.
528    fn directory_entry_open(
529        self: Arc<Self>,
530        scope: execution_scope::ExecutionScope,
531        flags: impl ProtocolsExt,
532        path: path::Path,
533        object_request: ObjectRequestRef<'_>,
534    ) -> Result<(), zx::Status> {
535        if self.is_dir() {
536            if path.is_dot() {
537                // Reopen the current directory.
538                let dir = self.reopen(&flags)?;
539                object_request
540                    .take()
541                    .create_connection_sync::<MutableConnection<_>, _>(scope, dir, flags);
542                return Ok(());
543            }
544
545            // Open a path under the current directory.
546            let starnix_file = self.spawn_task({
547                let credentials = self.credentials.clone();
548                let stats = self.stats.clone();
549                let create_directory = flags.creation_mode() != vfs::common::CreationMode::Never
550                    && flags.create_directory();
551                let open_flags = to_open_flags(&flags);
552                async move |current_task, file| {
553                    let (node, name) = lookup_parent(current_task, file, path)?;
554                    let file = match current_task.open_namespace_node_at(
555                        node.clone(),
556                        name.as_ref(),
557                        open_flags,
558                        FileMode::ALLOW_ALL,
559                        ResolveFlags::empty(),
560                        AccessCheck::default(),
561                    ) {
562                        Err(e) if e == errno!(EISDIR) && create_directory => {
563                            let mode = current_task
564                                .fs()
565                                .apply_umask(FileMode::from_bits(0o777) | FileMode::IFDIR);
566                            let name = node.create_node(
567                                &current_task,
568                                name.as_ref(),
569                                mode,
570                                DeviceId::NONE,
571                            )?;
572                            name.open(
573                                &current_task,
574                                open_flags & !(OpenFlags::CREAT | OpenFlags::EXCL),
575                                AccessCheck::skip(),
576                            )?
577                        }
578                        f => f?,
579                    };
580                    Ok(StarnixNodeConnection::new(&current_task.kernel(), file, credentials, stats))
581                }
582            })?;
583
584            return starnix_file.directory_entry_open(
585                scope,
586                flags,
587                path::Path::dot(),
588                object_request,
589            );
590        }
591
592        // Reopen the current file.
593        if !path.is_dot() {
594            return Err(zx::Status::NOT_DIR);
595        }
596        let file = self.reopen(&flags)?;
597        object_request
598            .take()
599            .create_connection_sync::<file::RawIoConnection<_>, _>(scope, file, flags);
600        Ok(())
601    }
602
603    fn get_attributes(
604        &self,
605        requested_attributes: fio::NodeAttributesQuery,
606    ) -> fio::NodeAttributes2 {
607        self.spawn_task(async move |_, file| {
608            let info = file.node().info();
609
610            // This cast is necessary depending on the architecture.
611            #[allow(clippy::unnecessary_cast)]
612            let link_count = info.link_count as u64;
613
614            let (protocols, abilities) = if info.mode.contains(FileMode::IFDIR) {
615                (
616                    fio::NodeProtocolKinds::DIRECTORY,
617                    fio::Operations::GET_ATTRIBUTES
618                        | fio::Operations::UPDATE_ATTRIBUTES
619                        | fio::Operations::ENUMERATE
620                        | fio::Operations::TRAVERSE
621                        | fio::Operations::MODIFY_DIRECTORY,
622                )
623            } else {
624                (
625                    fio::NodeProtocolKinds::FILE,
626                    fio::Operations::GET_ATTRIBUTES
627                        | fio::Operations::UPDATE_ATTRIBUTES
628                        | fio::Operations::READ_BYTES
629                        | fio::Operations::WRITE_BYTES,
630                )
631            };
632
633            Ok(attributes!(
634                requested_attributes,
635                Mutable {
636                    creation_time: info.time_status_change.into_nanos() as u64,
637                    modification_time: info.time_modify.into_nanos() as u64,
638                    mode: info.mode.bits(),
639                    uid: info.uid,
640                    gid: info.gid,
641                    rdev: info.rdev.bits(),
642                },
643                Immutable {
644                    protocols: protocols,
645                    abilities: abilities,
646                    content_size: info.size as u64,
647                    storage_size: info.storage_size() as u64,
648                    link_count: link_count,
649                    id: file.fs.dev_id.bits(),
650                }
651            ))
652        })
653        .expect("spawn_task")
654    }
655
656    fn update_attributes(&self, attributes: fio::MutableNodeAttributes) {
657        let _ = self.spawn_task(async move |_, file| {
658            file.node().update_info(|info| {
659                if let Some(time) = attributes.creation_time {
660                    info.time_status_change = UtcInstant::from_nanos(time as i64);
661                }
662                if let Some(time) = attributes.modification_time {
663                    info.time_modify = UtcInstant::from_nanos(time as i64);
664                }
665                if let Some(mode) = attributes.mode {
666                    info.mode = FileMode::from_bits(mode);
667                }
668                if let Some(uid) = attributes.uid {
669                    info.uid = uid;
670                }
671                if let Some(gid) = attributes.gid {
672                    info.gid = gid;
673                }
674                if let Some(rdev) = attributes.rdev {
675                    info.rdev = DeviceId::from_bits(rdev);
676                }
677            });
678            Ok(())
679        });
680    }
681}
682
683impl vfs::node::Node for StarnixNodeConnection {
684    async fn get_attributes(
685        &self,
686        requested_attributes: fio::NodeAttributesQuery,
687    ) -> Result<fio::NodeAttributes2, zx::Status> {
688        Ok(StarnixNodeConnection::get_attributes(self, requested_attributes))
689    }
690}
691
692impl directory::entry::GetEntryInfo for StarnixNodeConnection {
693    fn entry_info(&self) -> directory::entry::EntryInfo {
694        let dirent_type =
695            if self.is_dir() { fio::DirentType::Directory } else { fio::DirentType::File };
696        directory::entry::EntryInfo::new(0, dirent_type)
697    }
698}
699
700impl directory::entry_container::Directory for StarnixNodeConnection {
701    fn open(
702        self: Arc<Self>,
703        scope: execution_scope::ExecutionScope,
704        path: path::Path,
705        flags: fio::Flags,
706        object_request: ObjectRequestRef<'_>,
707    ) -> Result<(), zx::Status> {
708        self.directory_entry_open(scope, flags, path, object_request)
709    }
710
711    async fn read_dirents(
712        &self,
713        pos: &directory::traversal_position::TraversalPosition,
714        sink: Box<dyn directory::dirents_sink::Sink>,
715    ) -> Result<
716        (
717            directory::traversal_position::TraversalPosition,
718            Box<dyn directory::dirents_sink::Sealed>,
719        ),
720        zx::Status,
721    > {
722        StarnixNodeConnection::directory_read_dirents(self, pos, sink).map_err(Errno::into)
723    }
724    fn register_watcher(
725        self: Arc<Self>,
726        _scope: execution_scope::ExecutionScope,
727        _mask: fio::WatchMask,
728        _watcher: directory::entry_container::DirectoryWatcher,
729    ) -> Result<(), zx::Status> {
730        track_stub!(TODO("https://fxbug.dev/322875605"), "register directory watcher");
731        Ok(())
732    }
733    fn unregister_watcher(self: Arc<Self>, _key: usize) {}
734}
735
736impl directory::entry_container::MutableDirectory for StarnixNodeConnection {
737    async fn update_attributes(
738        &self,
739        attributes: fio::MutableNodeAttributes,
740    ) -> Result<(), zx::Status> {
741        StarnixNodeConnection::update_attributes(self, attributes);
742        Ok(())
743    }
744    async fn unlink(
745        self: Arc<Self>,
746        name: &str,
747        must_be_directory: bool,
748    ) -> Result<(), zx::Status> {
749        let name = FsString::from(name.to_owned());
750        self.spawn_task_async(async move |current_task, file| {
751            let kind =
752                if must_be_directory { UnlinkKind::Directory } else { UnlinkKind::NonDirectory };
753            file.name.entry.unlink(current_task, &file.name.mount, name.as_ref(), kind, false)
754        })
755        .await?;
756        Ok(())
757    }
758    async fn sync(&self) -> Result<(), zx::Status> {
759        Ok(())
760    }
761    fn rename(
762        self: Arc<Self>,
763        src_dir: Arc<dyn directory::entry_container::MutableDirectory>,
764        src_name: path::Path,
765        dst_name: path::Path,
766    ) -> BoxFuture<'static, Result<(), zx::Status>> {
767        let this = self.clone();
768        Box::pin(async move {
769            Ok(self
770                .spawn_task_async(async move |current_task, file| {
771                    let src_dir = src_dir
772                        .into_any()
773                        .downcast::<StarnixNodeConnection>()
774                        .map_err(|_| errno!(EXDEV))?;
775                    let (dst_node, dst_name) = lookup_parent(current_task, &file, dst_name)?;
776                    let (src_node, src_name) = if Arc::ptr_eq(&src_dir, &this) {
777                        lookup_parent(current_task, &file, src_name)?
778                    } else {
779                        src_dir.lookup_parent(src_name)?
780                    };
781                    NamespaceNode::rename(
782                        current_task,
783                        &src_node,
784                        src_name.as_ref(),
785                        &dst_node,
786                        dst_name.as_ref(),
787                        RenameFlags::empty(),
788                    )
789                })
790                .await?)
791        })
792    }
793}
794
795impl file::File for StarnixNodeConnection {
796    fn writable(&self) -> bool {
797        true
798    }
799    async fn open_file(&self, _optionss: &file::FileOptions) -> Result<(), zx::Status> {
800        Ok(())
801    }
802    async fn truncate(&self, length: u64) -> Result<(), zx::Status> {
803        Ok(self
804            .spawn_task_async(async move |current_task, file| {
805                // `ftruncate` checks fewer permissions than `file.name.truncate`, which is what we
806                // want.
807                file.ftruncate(current_task, length)
808            })
809            .await?)
810    }
811    async fn get_backing_memory(&self, flags: fio::VmoFlags) -> Result<zx::Vmo, zx::Status> {
812        Ok(self
813            .spawn_task_async(async move |current_task, file| {
814                (|| {
815                    let mut prot_flags = ProtectionFlags::empty();
816                    if flags.contains(fio::VmoFlags::READ) {
817                        prot_flags |= ProtectionFlags::READ;
818                    }
819                    if flags.contains(fio::VmoFlags::WRITE) {
820                        prot_flags |= ProtectionFlags::WRITE;
821                    }
822                    if flags.contains(fio::VmoFlags::EXECUTE) {
823                        prot_flags |= ProtectionFlags::EXEC;
824                    }
825                    let memory = file.get_memory(current_task, None, prot_flags)?;
826                    let vmo = memory.as_vmo().ok_or(zx::Status::NOT_SUPPORTED)?;
827                    if flags.contains(fio::VmoFlags::PRIVATE_CLONE) {
828                        let size = vmo.get_size()?;
829                        vmo.create_child(zx::VmoChildOptions::SNAPSHOT_AT_LEAST_ON_WRITE, 0, size)
830                    } else {
831                        vmo.duplicate_handle(zx::Rights::SAME_RIGHTS)
832                    }
833                })()
834                .map_err(|e| from_status_like_fdio!(e))
835            })
836            .await?)
837    }
838
839    async fn get_size(&self) -> Result<u64, zx::Status> {
840        Ok(self.spawn_task_async(async move |_, file| Ok(file.node().info().size as u64)).await?)
841    }
842    async fn update_attributes(
843        &self,
844        attributes: fio::MutableNodeAttributes,
845    ) -> Result<(), zx::Status> {
846        StarnixNodeConnection::update_attributes(self, attributes);
847        Ok(())
848    }
849    async fn sync(&self, _mode: file::SyncMode) -> Result<(), zx::Status> {
850        Ok(())
851    }
852}
853
854impl file::RawFileIoConnection for StarnixNodeConnection {
855    async fn read(&self, count: u64) -> Result<Vec<u8>, zx::Status> {
856        self.stats.reads.fetch_add(1, Ordering::Relaxed);
857        let data: Vec<u8> = self
858            .spawn_task_async(async move |current_task, file| {
859                let mut data = VecOutputBuffer::new(count as usize);
860                file.read(current_task, &mut data)?;
861                Ok(data.into())
862            })
863            .await?;
864        self.stats.read_bytes.fetch_add(data.len() as u64, Ordering::Relaxed);
865        Ok(data)
866    }
867
868    async fn read_at(&self, offset: u64, count: u64) -> Result<Vec<u8>, zx::Status> {
869        self.stats.reads.fetch_add(1, Ordering::Relaxed);
870        let data: Vec<u8> = self
871            .spawn_task_async(async move |current_task, file| {
872                let mut data = VecOutputBuffer::new(count as usize);
873                file.read_at(current_task, offset as usize, &mut data)?;
874                Ok(data.into())
875            })
876            .await?;
877        self.stats.read_bytes.fetch_add(data.len() as u64, Ordering::Relaxed);
878        Ok(data)
879    }
880
881    async fn write(&self, content: &[u8]) -> Result<u64, zx::Status> {
882        self.stats.writes.fetch_add(1, Ordering::Relaxed);
883        let mut data = VecInputBuffer::new(content);
884        let written = self
885            .spawn_task_async(async move |current_task, file| {
886                let written = file.write(current_task, &mut data)?;
887                Ok(written as u64)
888            })
889            .await?;
890        self.stats.write_bytes.fetch_add(written, Ordering::Relaxed);
891        Ok(written)
892    }
893
894    async fn write_at(&self, offset: u64, content: &[u8]) -> Result<u64, zx::Status> {
895        self.stats.writes.fetch_add(1, Ordering::Relaxed);
896        let mut data = VecInputBuffer::new(content);
897        let written = self
898            .spawn_task_async(async move |current_task, file| {
899                let written = file.write_at(current_task, offset as usize, &mut data)?;
900                Ok(written as u64)
901            })
902            .await?;
903        self.stats.write_bytes.fetch_add(written as u64, Ordering::Relaxed);
904        Ok(written)
905    }
906
907    async fn seek(&self, offset: i64, origin: fio::SeekOrigin) -> Result<u64, zx::Status> {
908        let target = match origin {
909            fio::SeekOrigin::Start => SeekTarget::Set(offset),
910            fio::SeekOrigin::Current => SeekTarget::Cur(offset),
911            fio::SeekOrigin::End => SeekTarget::End(offset),
912        };
913        Ok(self.spawn_task(async move |current_task, file| {
914            let seek_result = file.seek(current_task, target)?;
915            Ok(seek_result as u64)
916        })?)
917    }
918
919    fn set_flags(&self, flags: fio::Flags) -> Result<(), zx::Status> {
920        // Called on the connection via `fcntl(FSETFL, ...)`. fuchsia.io only supports `O_APPEND`
921        // right now, and does not have equivalents for the following flags:
922        //  - `O_ASYNC`
923        //  - `O_DIRECT`
924        //  - `O_NOATIME` (only allowed if caller's EUID is same as the file's UID)
925        //  - `O_NONBLOCK`
926        const SETTABLE_FLAGS_MASK: OpenFlags = OpenFlags::APPEND;
927        let flags = if flags.contains(fio::Flags::FILE_APPEND) {
928            OpenFlags::APPEND
929        } else {
930            OpenFlags::empty()
931        };
932        Ok(self.spawn_task(async move |_, file| {
933            file.update_file_flags(flags, SETTABLE_FLAGS_MASK);
934            Ok(())
935        })?)
936    }
937}
938
939#[cfg(test)]
940mod tests {
941    use super::*;
942    use crate::fs::tmpfs::TmpFs;
943    use crate::testing::*;
944    use crate::vfs::{FsString, Namespace};
945    use starnix_uapi::auth::{Capabilities, Credentials};
946    use std::collections::HashSet;
947    use syncio::{Zxio, ZxioOpenOptions, zxio_node_attr_has_t};
948
949    fn assert_directory_content(zxio: &Zxio, content: &[&[u8]]) {
950        let expected = content.iter().map(|&x| FsString::from(x)).collect::<HashSet<_>>();
951        let mut iterator = zxio.create_dirent_iterator().expect("iterator");
952        iterator.rewind().expect("iterator");
953        let found =
954            iterator.map(|x| x.as_ref().expect("dirent").name.clone()).collect::<HashSet<_>>();
955        assert_eq!(found, expected);
956    }
957
958    #[::fuchsia::test]
959    async fn access_file_system() {
960        spawn_kernel_and_run(async |current_task| {
961            let kernel = current_task.kernel();
962            let fs = TmpFs::new_fs(&kernel);
963
964            let file = &fs.root().open_anonymous(current_task, OpenFlags::RDWR).expect("open");
965            let (root_handle, scope) =
966                serve_file(current_task, file, Credentials::root()).expect("serve");
967
968            // Capture information from the filesystem in the main thread. The filesystem must not be
969            // transferred to the other thread.
970            let fs_dev_id = fs.dev_id;
971            std::thread::spawn(move || {
972                let root_zxio = Zxio::create(root_handle.into_channel().into()).expect("create");
973
974                assert_directory_content(&root_zxio, &[b"."]);
975                // Check that one can reiterate from the start.
976                assert_directory_content(&root_zxio, &[b"."]);
977
978                let attrs = root_zxio
979                    .attr_get(zxio_node_attr_has_t { id: true, ..Default::default() })
980                    .expect("attr_get");
981                assert_eq!(attrs.id, fs_dev_id.bits());
982
983                let mut attrs = syncio::zxio_node_attributes_t::default();
984                attrs.has.creation_time = true;
985                attrs.has.modification_time = true;
986                attrs.creation_time = 0;
987                attrs.modification_time = 42;
988                root_zxio.attr_set(&attrs).expect("attr_set");
989                let attrs = root_zxio
990                    .attr_get(zxio_node_attr_has_t {
991                        creation_time: true,
992                        modification_time: true,
993                        ..Default::default()
994                    })
995                    .expect("attr_get");
996                assert_eq!(attrs.creation_time, 0);
997                assert_eq!(attrs.modification_time, 42);
998
999                assert_eq!(
1000                    root_zxio
1001                        .open("foo", fio::PERM_READABLE | fio::PERM_WRITABLE, Default::default())
1002                        .expect_err("open"),
1003                    zx::Status::NOT_FOUND
1004                );
1005                let foo_zxio = root_zxio
1006                    .open(
1007                        "foo",
1008                        fio::PERM_READABLE
1009                            | fio::PERM_WRITABLE
1010                            | fio::Flags::FLAG_MAYBE_CREATE
1011                            | fio::Flags::PROTOCOL_FILE,
1012                        Default::default(),
1013                    )
1014                    .expect("zxio_open");
1015                assert_directory_content(&root_zxio, &[b".", b"foo"]);
1016
1017                assert_eq!(foo_zxio.write(b"hello").expect("write"), 5);
1018                assert_eq!(foo_zxio.write_at(2, b"ch").expect("write_at"), 2);
1019                let mut buffer = [0; 7];
1020                assert_eq!(foo_zxio.read_at(2, &mut buffer).expect("read_at"), 3);
1021                assert_eq!(&buffer[..3], b"cho");
1022                assert_eq!(foo_zxio.seek(syncio::SeekOrigin::Start, 0).expect("seek"), 0);
1023                assert_eq!(foo_zxio.read(&mut buffer).expect("read"), 5);
1024                assert_eq!(&buffer[..5], b"hecho");
1025
1026                let attrs = foo_zxio
1027                    .attr_get(zxio_node_attr_has_t { id: true, ..Default::default() })
1028                    .expect("attr_get");
1029                assert_eq!(attrs.id, fs_dev_id.bits());
1030
1031                let mut attrs = syncio::zxio_node_attributes_t::default();
1032                attrs.has.creation_time = true;
1033                attrs.has.modification_time = true;
1034                attrs.creation_time = 0;
1035                attrs.modification_time = 42;
1036                foo_zxio.attr_set(&attrs).expect("attr_set");
1037                let attrs = foo_zxio
1038                    .attr_get(zxio_node_attr_has_t {
1039                        creation_time: true,
1040                        modification_time: true,
1041                        ..Default::default()
1042                    })
1043                    .expect("attr_get");
1044                assert_eq!(attrs.creation_time, 0);
1045                assert_eq!(attrs.modification_time, 42);
1046
1047                assert_eq!(
1048                    root_zxio
1049                        .open(
1050                            "bar/baz",
1051                            fio::Flags::PROTOCOL_DIRECTORY
1052                                | fio::Flags::FLAG_MAYBE_CREATE
1053                                | fio::PERM_READABLE
1054                                | fio::PERM_WRITABLE,
1055                            Default::default(),
1056                        )
1057                        .expect_err("open"),
1058                    zx::Status::NOT_FOUND
1059                );
1060
1061                let bar_zxio = root_zxio
1062                    .open(
1063                        "bar",
1064                        fio::Flags::PROTOCOL_DIRECTORY
1065                            | fio::Flags::FLAG_MAYBE_CREATE
1066                            | fio::PERM_READABLE
1067                            | fio::PERM_WRITABLE,
1068                        Default::default(),
1069                    )
1070                    .expect("open");
1071                let baz_zxio = root_zxio
1072                    .open(
1073                        "bar/baz",
1074                        fio::Flags::PROTOCOL_DIRECTORY
1075                            | fio::Flags::FLAG_MAYBE_CREATE
1076                            | fio::PERM_READABLE
1077                            | fio::PERM_WRITABLE,
1078                        Default::default(),
1079                    )
1080                    .expect("open");
1081                assert_directory_content(&root_zxio, &[b".", b"foo", b"bar"]);
1082                assert_directory_content(&bar_zxio, &[b".", b"baz"]);
1083
1084                bar_zxio.rename("baz", &root_zxio, "quz").expect("rename");
1085                assert_directory_content(&bar_zxio, &[b"."]);
1086                assert_directory_content(&root_zxio, &[b".", b"foo", b"bar", b"quz"]);
1087                assert_directory_content(&baz_zxio, &[b"."]);
1088            })
1089            .join()
1090            .expect("join");
1091            scope.shutdown();
1092            scope.wait().await;
1093            // This ensures fs cannot be captures in the thread.
1094            std::mem::drop(fs);
1095        })
1096        .await;
1097    }
1098
1099    #[::fuchsia::test]
1100    async fn serve_file_strips_trunc() {
1101        spawn_kernel_and_run(async |current_task| {
1102            let kernel = current_task.kernel();
1103            let fs = TmpFs::new_fs(&kernel);
1104            let ns = Namespace::new(fs);
1105            let root = ns.root();
1106
1107            let file_node = root
1108                .create_node(
1109                    current_task,
1110                    b"test".into(),
1111                    FileMode::IFREG | FileMode::ALLOW_ALL,
1112                    DeviceId::NONE,
1113                )
1114                .expect("create_node");
1115
1116            let file =
1117                file_node.open(current_task, OpenFlags::RDWR, AccessCheck::skip()).expect("open");
1118            file.write(current_task, &mut VecInputBuffer::new(b"hello")).expect("write");
1119
1120            // Reopen with O_TRUNC.
1121            let file_to_serve = current_task
1122                .open_namespace_node_at(
1123                    root,
1124                    b"test".into(),
1125                    OpenFlags::RDWR | OpenFlags::TRUNC,
1126                    FileMode::default(),
1127                    ResolveFlags::default(),
1128                    AccessCheck::skip(),
1129                )
1130                .expect("open O_TRUNC");
1131
1132            // Ensure it IS truncated by the open.
1133            assert_eq!(file_to_serve.node().fetch_and_refresh_info(current_task).unwrap().size, 0);
1134
1135            // Write something so we can check if it gets truncated again.
1136            file_to_serve
1137                .write(current_task, &mut VecInputBuffer::new(b"world"))
1138                .expect("write world");
1139            assert_eq!(file_to_serve.node().info().size, 5);
1140
1141            let (client_end, scope) =
1142                serve_file(current_task, &file_to_serve, Credentials::root()).expect("serve");
1143
1144            fuchsia_async::unblock(|| {
1145                let zxio = Zxio::create(client_end.into_channel().into()).expect("create");
1146                let mut attr = syncio::zxio_node_attributes_t::default();
1147                attr.has.content_size = true;
1148                let attr = zxio.attr_get(attr.has).expect("attr_get");
1149                // If O_TRUNC was not stripped, the size would be 0 here.
1150                assert_eq!(attr.content_size, 5);
1151            })
1152            .await;
1153
1154            scope.shutdown();
1155            scope.wait().await;
1156        })
1157        .await;
1158    }
1159
1160    #[::fuchsia::test]
1161    async fn truncate_checks_fd_permissions() {
1162        spawn_kernel_and_run(async |current_task| {
1163            let kernel = current_task.kernel();
1164            let fs = TmpFs::new_fs(&kernel);
1165            let ns = Namespace::new(fs);
1166            let root = ns.root();
1167
1168            let file_node = root
1169                .create_node(
1170                    current_task,
1171                    "test".into(),
1172                    FileMode::IFREG | FileMode::IRWXU,
1173                    DeviceId::NONE,
1174                )
1175                .expect("create_node");
1176
1177            let file =
1178                file_node.open(current_task, OpenFlags::RDWR, AccessCheck::skip()).expect("open");
1179            file.write(current_task, &mut VecInputBuffer::new(b"hello")).expect("write");
1180
1181            // Serve the file as different user.
1182            let (client_end, scope) = serve_file(
1183                current_task,
1184                &file,
1185                Arc::new(Credentials {
1186                    fsuid: 2000,
1187                    cap_effective: Capabilities::empty(),
1188                    ..Credentials::clone(&current_task.current_creds())
1189                }),
1190            )
1191            .expect("serve");
1192
1193            fuchsia_async::unblock(move || {
1194                let zxio = Zxio::create(client_end.into_channel().into()).expect("create");
1195                // truncate should succeed because the FD is open for writing, even though the file
1196                // is being served with a different user.
1197                zxio.truncate(2).expect("truncate");
1198
1199                let mut attr = syncio::zxio_node_attributes_t::default();
1200                attr.has.content_size = true;
1201                let attr = zxio.attr_get(attr.has).expect("attr_get");
1202                assert_eq!(attr.content_size, 2);
1203            })
1204            .await;
1205
1206            scope.shutdown();
1207            scope.wait().await;
1208        })
1209        .await;
1210    }
1211
1212    #[::fuchsia::test]
1213    async fn open() {
1214        spawn_kernel_and_run(async |current_task| {
1215            let kernel = current_task.kernel();
1216            let fs = TmpFs::new_fs(&kernel);
1217
1218            let file = &fs
1219                .root()
1220                .open_anonymous(current_task, OpenFlags::RDWR)
1221                .expect("open_anonymous failed");
1222            let (root_handle, scope) =
1223                serve_file(current_task, file, Credentials::root()).expect("serve_file failed");
1224
1225            std::thread::spawn(move || {
1226                let root_zxio =
1227                    Zxio::create(root_handle.into_channel().into()).expect("zxio create failed");
1228
1229                assert_directory_content(&root_zxio, &[b"."]);
1230                assert_eq!(
1231                    root_zxio
1232                        .open(
1233                            "foo",
1234                            fio::PERM_READABLE | fio::PERM_WRITABLE,
1235                            ZxioOpenOptions::default()
1236                        )
1237                        .expect_err("open3 passed unexpectedly"),
1238                    zx::Status::NOT_FOUND
1239                );
1240                root_zxio
1241                    .open(
1242                        "foo",
1243                        fio::Flags::PROTOCOL_FILE
1244                            | fio::PERM_READABLE
1245                            | fio::PERM_WRITABLE
1246                            | fio::Flags::FLAG_MUST_CREATE,
1247                        ZxioOpenOptions::default(),
1248                    )
1249                    .expect("open3 failed");
1250                assert_directory_content(&root_zxio, &[b".", b"foo"]);
1251
1252                assert_eq!(
1253                    root_zxio
1254                        .open(
1255                            "bar/baz",
1256                            fio::Flags::PROTOCOL_DIRECTORY
1257                                | fio::PERM_READABLE
1258                                | fio::PERM_WRITABLE
1259                                | fio::Flags::FLAG_MUST_CREATE,
1260                            ZxioOpenOptions::default()
1261                        )
1262                        .expect_err("open3 passed unexpectedly"),
1263                    zx::Status::NOT_FOUND
1264                );
1265                let bar_zxio = root_zxio
1266                    .open(
1267                        "bar",
1268                        fio::Flags::PROTOCOL_DIRECTORY
1269                            | fio::PERM_READABLE
1270                            | fio::PERM_WRITABLE
1271                            | fio::Flags::FLAG_MUST_CREATE,
1272                        ZxioOpenOptions::default(),
1273                    )
1274                    .expect("open3 failed");
1275                root_zxio
1276                    .open(
1277                        "bar/baz",
1278                        fio::Flags::PROTOCOL_DIRECTORY
1279                            | fio::PERM_READABLE
1280                            | fio::PERM_WRITABLE
1281                            | fio::Flags::FLAG_MUST_CREATE,
1282                        ZxioOpenOptions::default(),
1283                    )
1284                    .expect("open3 failed");
1285                assert_directory_content(&root_zxio, &[b".", b"foo", b"bar"]);
1286                assert_directory_content(&bar_zxio, &[b".", b"baz"]);
1287            })
1288            .join()
1289            .expect("join");
1290            scope.shutdown();
1291            scope.wait().await;
1292
1293            // This ensures fs cannot be captured in the thread.
1294            std::mem::drop(fs);
1295        })
1296        .await;
1297    }
1298
1299    #[::fuchsia::test]
1300    async fn use_credentials() {
1301        spawn_kernel_and_run(async |current_task| {
1302            let kernel = current_task.kernel();
1303            let fs = TmpFs::new_fs(&kernel);
1304
1305            let file = &fs
1306                .root()
1307                .open_anonymous(current_task, OpenFlags::RDWR)
1308                .expect("open_anonymous failed");
1309            // Create a file as root.
1310            let ns = Namespace::new(fs);
1311            ns.root()
1312                .open_create_node(
1313                    current_task,
1314                    "test".into(),
1315                    FileMode::from_bits(0o600) | FileMode::IFREG,
1316                    DeviceId::NONE,
1317                    OpenFlags::empty(),
1318                )
1319                .expect("open_create_node failed");
1320
1321            let mut creds = Credentials::with_ids(0, 0);
1322            creds.fsuid = 1;
1323            creds.cap_effective = Capabilities::empty();
1324
1325            let (root_handle, scope) =
1326                serve_file(current_task, file, creds.into()).expect("serve_file failed");
1327
1328            std::thread::spawn(move || {
1329                let root_zxio =
1330                    Zxio::create(root_handle.into_channel().into()).expect("zxio create failed");
1331
1332                assert_directory_content(&root_zxio, &[b".", b"test"]);
1333                assert_eq!(
1334                    root_zxio
1335                        .open(
1336                            "test",
1337                            fio::PERM_READABLE | fio::PERM_WRITABLE,
1338                            ZxioOpenOptions::default()
1339                        )
1340                        .expect_err("open3 passed unexpectedly"),
1341                    zx::Status::ACCESS_DENIED
1342                );
1343            })
1344            .join()
1345            .expect("join");
1346            scope.shutdown();
1347            scope.wait().await;
1348
1349            // This ensures fs cannot be captured in the thread.
1350            std::mem::drop(ns);
1351        })
1352        .await;
1353    }
1354
1355    #[::fuchsia::test]
1356    async fn large_directory_listing() {
1357        spawn_kernel_and_run(async |current_task| {
1358            let kernel = current_task.kernel();
1359            let fs = TmpFs::new_fs(&kernel);
1360
1361            let file = &fs
1362                .root()
1363                .open_anonymous(current_task, OpenFlags::RDWR)
1364                .expect("open_anonymous failed");
1365
1366            let ns = Namespace::new(fs);
1367            let mut expected_files = vec![b".".to_vec()];
1368            // Create 500 files. Through trial and error, this number was found to exceed the sink's
1369            // buffer capacity.
1370            for i in 0..500 {
1371                let name = format!("file_{:03}", i);
1372                ns.root()
1373                    .open_create_node(
1374                        current_task,
1375                        name.as_str().into(),
1376                        FileMode::from_bits(0o600) | FileMode::IFREG,
1377                        DeviceId::NONE,
1378                        OpenFlags::empty(),
1379                    )
1380                    .expect("open_create_node failed");
1381                expected_files.push(name.into_bytes());
1382            }
1383
1384            let (root_handle, scope) =
1385                serve_file(current_task, file, Credentials::root()).expect("serve_file failed");
1386
1387            std::thread::spawn(move || {
1388                let root_zxio =
1389                    Zxio::create(root_handle.into_channel().into()).expect("zxio create failed");
1390
1391                let expected = expected_files
1392                    .iter()
1393                    .map(|x| FsString::from(x.clone()))
1394                    .collect::<HashSet<_>>();
1395                let mut iterator =
1396                    root_zxio.create_dirent_iterator().expect("create_dirent_iterator failed");
1397                iterator.rewind().expect("rewind failed");
1398
1399                let mut found = HashSet::new();
1400                for res in iterator {
1401                    match res {
1402                        Ok(dirent) => {
1403                            found.insert(dirent.name.clone());
1404                        }
1405                        Err(status) => {
1406                            panic!("Iterator returned error: {:?}", status);
1407                        }
1408                    }
1409                }
1410                assert_eq!(found, expected);
1411            })
1412            .join()
1413            .expect("thread join failed");
1414            scope.shutdown();
1415            scope.wait().await;
1416
1417            // This ensures fs cannot be captured in the thread.
1418            std::mem::drop(ns);
1419        })
1420        .await;
1421    }
1422
1423    #[::fuchsia::test]
1424    async fn readdir_propagates_genuine_nospc_error() {
1425        spawn_kernel_and_run(async |current_task| {
1426            use crate::vfs::{
1427                DirEntry, FileOps, FsNode, FsNodeHandle, FsNodeInfo, FsNodeOps,
1428                fs_node_impl_dir_readonly,
1429            };
1430            use crate::{
1431                fileops_impl_directory, fileops_impl_noop_sync, fileops_impl_unbounded_seek,
1432            };
1433
1434            struct FaultyDirectory;
1435            impl FileOps for FaultyDirectory {
1436                fileops_impl_directory!();
1437                fileops_impl_noop_sync!();
1438                fileops_impl_unbounded_seek!();
1439
1440                fn readdir(
1441                    &self,
1442                    _file: &FileObject,
1443                    _current_task: &CurrentTask,
1444                    _sink: &mut dyn DirentSink,
1445                ) -> Result<(), Errno> {
1446                    error!(ENOSPC)
1447                }
1448            }
1449
1450            struct FaultyDirectoryNode;
1451            impl FsNodeOps for FaultyDirectoryNode {
1452                fs_node_impl_dir_readonly!();
1453
1454                fn create_file_ops(
1455                    &self,
1456                    _node: &FsNode,
1457                    _current_task: &CurrentTask,
1458                    _flags: OpenFlags,
1459                ) -> Result<Box<dyn FileOps>, Errno> {
1460                    Ok(Box::new(FaultyDirectory))
1461                }
1462
1463                fn lookup(
1464                    &self,
1465                    _node: &FsNode,
1466                    _current_task: &CurrentTask,
1467                    _name: &FsStr,
1468                ) -> Result<FsNodeHandle, Errno> {
1469                    error!(ENOENT)
1470                }
1471            }
1472
1473            let kernel = current_task.kernel();
1474            let fs = TmpFs::new_fs(&kernel);
1475
1476            let ino = fs.allocate_ino();
1477            let info = FsNodeInfo::new(
1478                FileMode::from_bits(0o777) | FileMode::IFDIR,
1479                current_task.current_fscred(),
1480            );
1481            let node = fs.create_node(ino, FaultyDirectoryNode, info);
1482            let dir_entry = DirEntry::new(node, None, "faulty_dir".into());
1483            let name = NamespaceNode::new_anonymous(dir_entry);
1484            let file = FileObject::new(
1485                current_task,
1486                Box::new(FaultyDirectory),
1487                name,
1488                OpenFlags::DIRECTORY | OpenFlags::RDONLY,
1489            )
1490            .expect("FileObject::new failed");
1491
1492            let (root_handle, scope) =
1493                serve_file(current_task, &file, Credentials::root()).expect("serve_file failed");
1494
1495            std::thread::spawn(move || {
1496                let root_zxio =
1497                    Zxio::create(root_handle.into_channel().into()).expect("zxio create failed");
1498
1499                let mut iterator =
1500                    root_zxio.create_dirent_iterator().expect("create_dirent_iterator failed");
1501                iterator.rewind().expect("rewind failed");
1502
1503                let mut got_error = false;
1504                for res in iterator {
1505                    if let Err(status) = res {
1506                        assert_eq!(status, zx::Status::NO_SPACE);
1507                        got_error = true;
1508                        break;
1509                    }
1510                }
1511                assert!(got_error, "Expected iterator to fail with NO_SPACE");
1512            })
1513            .join()
1514            .expect("thread join failed");
1515            scope.shutdown();
1516            scope.wait().await;
1517        })
1518        .await;
1519    }
1520}