我正在尝试将 Qemu 添加到我的持续集成管道中以测试各种initrd
工件。我已经发现我可以像这样运行 Qemu:
qemu-system-x86_64 \
-machine q35 \
-drive if=pflash,format=raw,file=OVMF_CODE.fd,readonly \
-drive if=pflash,format=raw,file=OVMF_VARS.fd \
-kernel vmlinuz-4.4.0-121-generic \
-initrd my-initramfs.cpio.xz \
-nographic
...如果我在脚本中执行此操作,则会导致qemu-system-x86_64
状态退出:0
init
# poweroff -f
这是可行的,因为 init 脚本不会退出——它会poweroff -f
“永远”调用并休眠,或者直到 Qemu 执行“断电”:
ACPI: Preparing to enter system sleep state S5
reboot: Power down
我希望能够init
通过强制exit
出现错误来检测脚本中的问题set -eu
。 (正确地)退出init
脚本会导致内核恐慌,但qemu-system-x86_64
进程会永远挂起。
我怎样才能让它不永远挂起来?如何让 Qemu 主机检测 Qemu 来宾中的内核恐慌?
进一步澄清:
我的应用程序的性质是安全敏感的;即,配置/编译 Linux 内核是“允许的”,但传递内核参数是不允许的。为了强调一点,CMDLINE_OVERRIDE
已启用。
答案1
QEMU -no-reboot
+ 内核 CLIpanic=-1
qemu-system-X -no-reboot
QEMU CLI 选项:当来宾尝试重新启动时使 QEMU 退出panic=-1
内核启动参数:使 Linux 在发生紧急情况后尝试立即重新启动:https://github.com/torvalds/linux/blob/v4.17/Documentation/admin-guide/kernel-parameters.txt#L2931
它也返回0
类似pvpanic
,但具有以下优点:
- 不需要重新编译任何东西,只需一个启动参数
- 适用于arm和aarch64
-M virt
以及x86,而pvpanic似乎是x86特定的,因为它位于arch/x86
测试用这个设置。
panic
使用 GDB跟踪符号
另一种方法可能是检测何时panic
到达函数的地址,然后尝试使 QEMU 退出。
你绝对可以打破 GDB,panic
如下所示:https://stackoverflow.com/questions/11408041/how-to-debug-the-linux-kernel-with-gdb-and-qemu/33203642#33203642
但是 TODO:如何让 QEMU 以状态 1 退出?从 GDB 内部使用monitor quit
, 从 GDB 转发quit
到 QEMU 监视器,非常接近,但并不完全,因为它不以 status 退出0
。
宝石5默认情况下会进行本机跟踪,这非常棒。
也许 QEMU 开发人员可以从这项技术中获得一些灵感并实现类似的东西。
答案2
我有一些有效的东西:
- 使用 ; 配置(和构建)内核
CONFIG_PVPANIC=y
;这会生成一个具有对该设备的编译支持的内核pvpanic
。 qemu-system-x86_64
使用选项调用-device pvpanic
;这指示 Qemu 捕获(并退出)内核恐慌。
内核恐慌导致qemu-system-x86_64
成功退出(返回 status 0
),但至少它不再挂起。
非常感谢@dsstorefile1 为我指明了正确的方向。
参考: