OSDN Git Service

bpf, sockmap: convert to generic sk_msg interface
authorDaniel Borkmann <daniel@iogearbox.net>
Sat, 13 Oct 2018 00:45:58 +0000 (02:45 +0200)
committerAlexei Starovoitov <ast@kernel.org>
Mon, 15 Oct 2018 19:23:19 +0000 (12:23 -0700)
commit604326b41a6fb9b4a78b6179335decee0365cd8c
tree95d439c3739f0b3ed5022780cd3f6925f1a4f94d
parent1243a51f6c05ecbb2c5c9e02fdcc1e7a06f76f26
bpf, sockmap: convert to generic sk_msg interface

Add a generic sk_msg layer, and convert current sockmap and later
kTLS over to make use of it. While sk_buff handles network packet
representation from netdevice up to socket, sk_msg handles data
representation from application to socket layer.

This means that sk_msg framework spans across ULP users in the
kernel, and enables features such as introspection or filtering
of data with the help of BPF programs that operate on this data
structure.

Latter becomes in particular useful for kTLS where data encryption
is deferred into the kernel, and as such enabling the kernel to
perform L7 introspection and policy based on BPF for TLS connections
where the record is being encrypted after BPF has run and came to
a verdict. In order to get there, first step is to transform open
coding of scatter-gather list handling into a common core framework
that subsystems can use.

The code itself has been split and refactored into three bigger
pieces: i) the generic sk_msg API which deals with managing the
scatter gather ring, providing helpers for walking and mangling,
transferring application data from user space into it, and preparing
it for BPF pre/post-processing, ii) the plain sock map itself
where sockets can be attached to or detached from; these bits
are independent of i) which can now be used also without sock
map, and iii) the integration with plain TCP as one protocol
to be used for processing L7 application data (later this could
e.g. also be extended to other protocols like UDP). The semantics
are the same with the old sock map code and therefore no change
of user facing behavior or APIs. While pursuing this work it
also helped finding a number of bugs in the old sockmap code
that we've fixed already in earlier commits. The test_sockmap
kselftest suite passes through fine as well.

Joint work with John.

Signed-off-by: Daniel Borkmann <daniel@iogearbox.net>
Signed-off-by: John Fastabend <john.fastabend@gmail.com>
Signed-off-by: Alexei Starovoitov <ast@kernel.org>
17 files changed:
include/linux/bpf.h
include/linux/bpf_types.h
include/linux/filter.h
include/linux/skmsg.h [new file with mode: 0644]
include/net/tcp.h
kernel/bpf/Makefile
kernel/bpf/core.c
kernel/bpf/sockmap.c [deleted file]
kernel/bpf/syscall.c
net/Kconfig
net/core/Makefile
net/core/filter.c
net/core/skmsg.c [new file with mode: 0644]
net/core/sock_map.c [new file with mode: 0644]
net/ipv4/Makefile
net/ipv4/tcp_bpf.c [new file with mode: 0644]
net/strparser/Kconfig