我可以让 Qemu 在内核恐慌时失败并退出吗?

我可以让 Qemu 在内核恐慌时失败并退出吗?

我正在尝试将 Qemu 添加到我的持续集成管道中以测试各种initrd工件。我已经发现我可以像这样运行 Qemu:

qemu-system-x86_64 \
    -machine q35 \
    -drive if=pflash,format=raw,file=OVMF_CODE.fd,readonly \
    -drive if=pflash,format=raw,file=OVMF_VARS.fd \
    -kernel vmlinuz-4.4.0-121-generic \
    -initrd my-initramfs.cpio.xz \
    -nographic

...如果我在脚本中执行此操作,则会导致qemu-system-x86_64状态退出:0init

# poweroff -f

这是可行的,因为 init 脚本不会退出——它会poweroff -f“永远”调用并休眠,或者直到 Qemu 执行“断电”:

ACPI: Preparing to enter system sleep state S5
reboot: Power down

我希望能够init通过强制exit出现错误来检测脚本中的问题set -eu。 (正确地)退出init脚本会导致内核恐慌,但qemu-system-x86_64进程会永远挂起。

我怎样才能让它不永远挂起来?如何让 Qemu 主机检测 Qemu 来宾中的内核恐慌?

进一步澄清:

我的应用程序的性质是安全敏感的;即,配置/编译 Linux 内核是“允许的”,但传递内核参数是不允许的。为了强调一点,CMDLINE_OVERRIDE已启用。

答案1

QEMU -no-reboot+ 内核 CLIpanic=-1

它也返回0类似pvpanic,但具有以下优点:

  • 不需要重新编译任何东西,只需一个启动参数
  • 适用于arm和aarch64-M virt以及x86,而pvpanic似乎是x86特定的,因为它位于arch/x86

测试用这个设置

panic使用 GDB跟踪符号

另一种方法可能是检测何时panic到达函数的地址,然后尝试使 QEMU 退出。

你绝对可以打破 GDB,panic如下所示:https://stackoverflow.com/questions/11408041/how-to-debug-the-linux-kernel-with-gdb-and-qemu/33203642#33203642

但是 TODO:如何让 QEMU 以状态 1 退出?从 GDB 内部使用monitor quit, 从 GDB 转发quit到 QEMU 监视器,非常接近,但并不完全,因为它不以 status 退出0

宝石5默认情况下会进行本机跟踪,这非常棒。

这发生在:https://github.com/gem5/gem5/blob/1da285dfcc31b904afc27e440544d006aae25b38/src/arch/arm/linux/system.cc#L73

也许 QEMU 开发人员可以从这项技术中获得一些灵感并实现类似的东西。

答案2

我有一些有效的东西:

  • 使用 ; 配置(和构建)内核CONFIG_PVPANIC=y;这会生成一个具有对该设备的编译支持的内核pvpanic
  • qemu-system-x86_64使用选项调用-device pvpanic;这指示 Qemu 捕获(并退出)内核恐慌。

内核恐慌导致qemu-system-x86_64成功退出(返回 status 0),但至少它不再挂起。

非常感谢@dsstorefile1 为我指明了正确的方向。

参考:

相关内容