[PATCH v2 0/2] sched: Enable preferred SMT siblings on NVIDIA Olympus
sched: Enable preferred SMT siblings on NVIDIA Olympus。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 7 封邮件。
北京时间 2026-08-25 至 2026-09-07
最近同步:2026/09/07 21:14
sched: Enable preferred SMT siblings on NVIDIA Olympus。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 7 封邮件。
syzbot 报出 IRQ 线程在 CPU 热插拔窗口内调 set_cpus_allowed_ptr,可能让任务落到 cpus_mask 之外的 CPU 并触发 affine_move_task 警告。Sebastian 提出两个备选方案:在 IRQ 侧加 cpus_read_lock,或在 migration_cpu_stop 中回填 cpus_mask。
补丁针对 d2d5c129d07e 在 cpufreq_update_pressure() 中以 cpuinfo.max_freq 作为 fallback 后,导致非 frequency-invariant 架构上 capacity 被扣减而 utilization 未同步缩放、产生 util > capacity 误判的问题。在 get_actual_cpu_capacity() 中用 arch_scale_freq_invariant() 守卫 cpufreq_get_pressure(cpu) 的合并,恢复对称缩放。讨论中作者承认首版解释错误,把根因改为 cpuinfo.max_freq...
sched: fix repeated word 'into' in comment。Claude 分析失败,当前使用规则 fallback:该讨论被归为 bugfix,共 1 封邮件。
sched, steal_governor: Introduce preferred CPUs and steal-driven vCPU backoff。Claude 分析失败,当前使用规则 fallback:该讨论被归为 rfc,共 17 封邮件。
Ye Liu 提交 8 个 patch 的 v1 系列,在 include/linux/sched/signal.h 中引入 for_each_process_rcu / for_each_thread_rcu / for_each_process_thread_rcu 三个基于 scoped_guard(rcu) 的宏,并把它们应用到 mm/、kernel/、fs/、lib/、security/ 共 17 个文件,清除大量手写 rcu_read_lock/unlock 样板。Michal Hocko、SJ Park、Miaohe Lin、Lorenzo Stoakes、Justin Sues...
Bradley Morgan 的 5 patch 系列把 ivtv/encx24j600/sc16is7xx/cpufreq_schedutil 四个剩余的旧 kthread 用户迁到 kthread_create_worker* API,并删除 kthread_worker_fn() 中挂了十年的 worker->task = current 自赋值,仅留 WARN_ON 兜底。v2 已被 Jakub Kicinski 和 Greg KH 要求把 driver 改动拆成独立 series 分头发,并被 kernel test robot 抓到 ivtv-irq.c:1053 仍残留 &itv...
Hui Su 提交 2/2 系列 patch,修复 proxy execution 中 donor 是 RT/DL 时 task_tick_numa/task_tick_cache 不再被调用、导致 mm scan epoch 与 account_mm_sched 错位的回归。把这两个执行上下文 tick 从 task_tick_fair() 提到 sched_tick()/sched_tick_remote(),并按 rq->curr 是否 fair 触发。讨论中 Prateek、Tim Chen、Chen Yu 进一步指出 task_tick_core() 在 proxy 下 sum_ex...
scan_size_mb debugfs 节点被注册成 u32,写入 0 或 2^24 的倍数会让 task_scan_min() 和 task_nr_scan_windows() 把 0 当除数,触发内核除零 oops。补丁改用 debugfs_create_file 加自定义 write,按 NUMA_SCAN_SIZE_MB_MAX 校验范围,仿照已有的 sched_scaling_fops 把 sysctl 时代丢失的下界和上界都补回来。
本 RFC 把 RV 工具从只能管理内核内置 monitor 扩展为可加载 BPF monitor:通过 BPF struct_ops 把 monitor 接入 tracefs,用 ringbuf 回传 trace 事件,并扩展 rvgen 与 selftest 支持模板生成与端到端验证。共 20 个补丁、约 2770 行新增,已得到 sashiko AI 评审若干改进意见,并引发 Rostedt、Starovoitov、Glozar 等多轮 maintainer 讨论。
v4 系列把嵌套本地中断禁用改为基于 preempt_count 的引用计数,并为 Rust 增加 LocalInterruptDisabled 和 SpinLockIrq。系列同时调整 NMI 和 reschedule 位布局、增加 KUnit 测试及架构适配。patch 07 的 cleanup guard 迁移随后被 revert,后续又出现将 local_irq 操作迁入 Rust 的新提案。
Zhan Xusheng 在 fair.c 的 alb_break_llc() 中发现 nr_pref_llc_running 与 h_nr_runnable 一个数 queued、一个数 runnable,导致等式在 DELAY_DEQUEUE 下恒假,主动负载均衡丢失 LLC 亲和性保护。Tim Chen 与 Chen Yu 推动 patch 从 account_llc_dequeue 的单点守卫扩展到 enqueue + set/clear_delayed 全路径,并最终收敛为 task_pref_llc_runnable 谓词与 pref_llc_running_inc/dec hel...
Gregory Price 的 2 patch 系列针对 memory tiering 模式下 NUMA balancing 的 VMA 扫描过滤过严问题:per-VMA PID filter 和 read-only file mapping 排除让慢层 folio 永远进不了 promotion 候选,导致大型 shmem 把 hash table 全部堆到 CXL。新增 vma->numab_state->slow_only,在 tiering 模式下对被过滤 VMA 做受限扫描(只标慢层 folio),toptier 标记行为不变;实测 DRAM 带宽从 150GB/s 回到 200-2...
v3 系列(2 个 patch)修复 proxy execution 场景下的回归:当 fair 任务替 RT/deadline donor 实际执行时,task_tick_numa() 与 task_tick_cache() 因被包在 task_tick_fair() 里而被漏掉,导致 cache scan epoch 过期、preferred LLC 失效。新增 sched_tick_exec_ctx() helper,统一在 sched_tick() 与 sched_tick_remote() 中按 rq->curr 触发执行上下文 tick,同时保留 misfit/overutiliz...
Zhe Liu 修复 cgroup v1/v2 CPU bandwidth 中 quota 与 burst 写入顺序耦合导致的 EINVAL 问题。v1 提出在 quota 变更时把不兼容 burst 写零;Michal Koutný 评审建议改为 clamp 以保留用户配置,v2 采纳并在 CFS runtime refill 处用 min(burst, quota) 做裁剪,新增 selftest 与文档。
v2 patch 让 update_se() 中的 cgroup_account_cputime 跟随 rq->curr 而不是 donor,修正 proxy execution 下 cgroup CPU usage 被算到 donor cgroup 的回归。改动仅 -3 +1 行,作者补全了 cgroup v2、cgroup v1 cpuacct、RT donor、sched_proxy_exec=off 对照组等多场景验证。Tejun Heo 的回复仅引用 patch 上下文,尚未给出明确 LGTM。
Hui Su 试图在 proxy execution 下让 cgroup user/system 字段跟随 donor,与 aa4f74dfd42b 引入的 donor-based 用量统计保持自洽。补丁新增 rq->cputime_donor 与若干 sched_cputime_* 接口,把 account_user_time 等拆分为 per-CPU cpustat 与 cgroup 字段两条路径。Tejun Heo 指出用户空间以 execution context 为准且 cputime_adjust 会重对齐 user/sys,cgroup 应当整体跟随 execution task...
Sebastian Andrzej Siewior 的 v4 双 patch 系列处理 FUTEX_CMP_REQUEUE_PI 路径上两个长期被忽视的问题:futex proxy 锁路径上的 sched_rt_mutex 注解错位,以及 futex_requeue_pi_complete() 在 waiter 已退出 syscall 后仍对栈上 futex_q 调用 rcuwait_wake_up() 触发的 KASAN UAF。Patch 1 引入仅翻转断言标志、不调用 sched_submit_work() 的 rt_mutex_futex_pre/post_schedule(),并把注...
Andrea Righi 为 NVIDIA Olympus 提交一个 2 patch 系列,通过 SD_ASYM_PACKING 把 PE0 标为优选 SMT 兄弟线程,并在 kernel/sched/fair.c 的所有 idle 选择路径中真正消费这个优先级,让可迁移任务固定在 PE0,避免核心反复进出 Two-Thread 模式。在 88 线程 GEMM 上吞吐从约 9.4 提升到 10.1 TFLOP/s。Christian Loehle 提出把 PE 优先级与 highest_perf 合并成单一 priority 以替代 SD_ASYM_CPUCAPACITY,Andrea 表示会...
Tejun Heo 修复 core-sched 中 __sched_core_flip 与 lock-dropping ->pick_task() 之间的竞态,避免共享锁语义在选任务窗口内被切换。新增 leader rq->core_pick_in_flight 计数器,flip 翻面前必须 wait drain,deactivate 时 move 而非 copy 以避免陈旧值永久偏置。本邮件是 Greg KH 的 stable 回信,提示 5.15-stable 自动回放失败,需要人工 cherry-pick。
Tejun Heo 修复 core scheduling 中 pick_next_task 与 __sched_core_flip 的并发漏洞:->pick_task() drop-lock 窗口允许 flip rebind rq_lockp(),导致 selection 在错位锁上运行并泄漏锁。补丁新增 core_pick_in_flight 计数器让 flip 等待 drain,hotplug 路径 move 计数避免偏差,标记 Fixes 5.14+。本封邮件是 6.6-stable 上的回灌失败通知,需要人工 cherry-pick。
本邮件由 stable 维护机器人 gregkh 自动生成,报告 Tejun Heo 的 core scheduling 修复在 linux-6.1.y 上无法干净 cherry-pick。该修复为 rq->core_pick_in_flight 引入计数:pick_next_task() 进入时 ++、退出时 --;__sched_core_flip() 翻转前等待计数清零;sched_core_cpu_deactivate() 用 move(而非 copy)迁移到新 leader;sched_init() 初始化为 0。原 commit f3629c63a4af 已 Acked by Pe...
补丁修复 core-sched 翻转与 ->pick_task() lock drop 之间的锁重绑竞态:在 leader rq 上记录 in-flight core-wide selection 数量,让 __sched_core_flip() 在翻转前等待 selection 排空,同时在热插拔 deactivate 时 move 而不是 copy 计数,避免 stale 副本 bias。邮件由 stable 维护者 gregkh 发出,报告该补丁无法直接 cherry-pick 到 6.18.y,需要手工合并。
Tejun Heo 修复 core scheduling 中 __sched_core_flip 与 pick_next_task 的锁竞态:当 ->pick_task() 临时释放 rq 锁时,flip 可能在选择中途 rebind rq_lockp(),导致后续选择在拆分锁下触碰不再受保护的兄弟状态,并造成锁的错误释放与泄漏。补丁在 leader rq 引入 core_pick_in_flight 计数器,让 flip 等待其归零,并在 CPU deactivate 时 move 而非 copy。本邮件是 Greg KH 通知该 patch 无法干净应用到 6.12-stable 树。
Peter Zijlstra 发出 7 patch 系列,修 core-sched 下 pick_next_task 因 pick_task 释锁被兄弟 CPU 递归进入而 NULL deref 的 bug,并抽出 opt_update_rq_clock 统一 RQCF_UPDATED 语义。配套加 task_on_core() 让 newidle 在 core-sched 下安全启用、把 balance 逻辑从 sched_class::balance() 收敛进 pick_task,整体净删约 80~120 行。Tejun 与 Aaron 在评审中分别指出 RQCF_UPDATED 应在 ...
修复 RT watchdog 在 proxy execution 场景下把 RLIMIT_RTTIME 计时错误归属到 donor 而非真正执行任务的问题。通过在 task_tick_rt 中将 watchdog() 的参数改为 rq->curr,并在 try_to_block_task 与 __schedule 中按 proxy 阶段切换重置 rt.timeout,使 SIGXCPU 能正确送达真正占用 CPU 的任务。覆盖嵌套 proxy 链、阻塞切换、调度抢占与 donor 取消等场景,原生 RT 任务行为不变。
wifi: cfg80211: validate IEs in cfg80211_wext_siwgenie()。Claude 分析失败,当前使用规则 fallback:该讨论被归为 rfc,共 780 封邮件。
v1 系列修复 proxy execution 中 task_tick_fair() 把 curr=donor 误传给 task_tick_numa()/task_tick_cache() 的问题,改用 rq->curr 让 NUMA 扫描周期与 cache epoch 与 account_mm_sched() 记账对象一致。Reviewer Tim Chen 指出 donor 为 RT/deadline 时 task_tick_fair() 根本不被调用,tick 会全部漏掉,建议上提到 sched_tick() 并补 sched_tick_remote(),作者已确认重写为新版。
Shubhang Kaushik 提交 2 个 RFC 补丁,为 fair-class 下 WF_SYNC 的 CPU 选择与唤醒抢占行为新增完整文档,并修正 kernel/sched/wait.c 中"同步 wakee 不会被迁移"的错误注释。本系列不改调度行为,仅把 WF_SYNC 明确定位为非绑定 hint,列出 wake_affine()、select_idle_sibling()、preempt_sync() 实际可打破该承诺的所有路径。
Lu Wang 指出 CAS 引入的 migrate_llc_task 在被动 LB 回退到 ALB 时会丢失,导致 can_migrate_task 把 preferred LLC 不匹配的任务也一并搬走。补丁新增 LBF_ACTIVE_LB_LLC 标志与专门的 LLC stopper 回调,在 kick 时根据 migration_type 选择 stopper,从而让 ALB 沿用“只迁往 preferred LLC”的过滤。v3 仅改写注释,v4 单纯 rebase,逻辑已通过 Tim Chen 与 Chen Yu 的 Reviewed-by。
本系列(v2,23 个 patch)把 cache-aware 调度的聚合范围从一个 LLC 扩展到多个 LLC,通过去重 NUMA/intra-node LLC 距离矩阵构造 affinity sequence,并基于 affinity score 与线程组整体利用率估算决定扩展深度。同时把 NUMA balancing 拆分为 task migration 与 page migration 两个可独立开关的子特性,以解除与 cache-aware 调度的迁移冲突。整体改动覆盖拓扑基础设施、per-CPU 偏好统计、load balance 决策路径与 sysctl 接口。
修复 proxy execution 拆分后遗留的回归:sched_tick() 中的 wq_worker_tick() 应当传入实际占用 CPU 的 rq->curr(执行上下文),而不是 rq->donor(调度上下文)。错误对象会导致 kworker 的 CPU 记账缺失与 WORKER_CPU_INTENSIVE 判定延迟,间接推迟 workqueue pool 并发收缩与依赖该 worker 的内核/用户态工作。该修复已获 Tejun Heo ack,等待 Peter Zijlstra 决定通过 sched 还是 workqueue tree 合入。
在 proxy execution 场景下,task_sched_runtime() 旧逻辑只对 rq->donor 刷新 pending runtime,导致被代理执行的 mutex owner(作为 rq->curr)的 CPUCLOCK_SCHED 读到 stale sum_exec_runtime。补丁把判断改为 task_current 而 update_curr 仍走 rq->donor 的 sched_class,从而修复 stale 读取问题。
v2 系列 6 个 patch 为 KCOV 新增可嵌套的 KCOV_PAUSED 位和 guard(kcov_pause)(),在 __schedule()、try_to_wake_up()、wake_up_new_task() 与 deferred hrtimer rearm 处关闭对已插桩 callee 的覆盖记录,从而避免调度器 / 计时器路径污染 syscall 的覆盖率统计。CONFIG_KCOV_SELFTEST 暴露的失败被修复,syzkaller 的覆盖和 corpus 都有 14–19% 与 42–54% 的提升。Peter Zijlstra 认为根因应在 softirq ...
本系列(v11/12 patch)在 cpumask 体系中新增 cpu_preferred_mask,由内核在 wakeup/tick/load balance 三个面把 FAIR 任务自动折叠到 preferred vCPU 集合,同时引入可加载模块 steal_governor 周期采样 steal time 比例,控制 preferred 的增减;目标是 paravirt 环境合作式降低 vCPU 抢占带来的锁/cache/TLB 损失,并严格不破坏用户亲和性。讨论主要聚焦在 patch 05/12 的 is_cpu_allowed 路径,Vincent/Dietmar 反复指出 AR...
Proxy Execution 第五阶段:mutex owner 进入 sleeping 无法被 boost 时,把 waiter 挂到 owner 的 blocked_head,owner 醒来后一次性整链激活。9 个 patch +374/-43 行,附带 DL yield 早退、core-sched cookie 错配回退、donor 偷取防护、整链迁移、sched_ext ENQUEUE_PROXY 等若干 stabilization 修复;v31 中部分 patch 已被合入 tip:sched/core。
EEVDF 改为单一 runqueue 后,cfs_rq->curr 仅在根 cfs_rq 维护,但 throttle_cfs_rq() 和 distribute_cfs_runtime() 仍把它当作本层级是否有任务在跑的判断。本系列把这两处改为 cfs_rq->h_curr,使 cgroup 在配额耗尽时能正确请求整片 slice、安装延迟 throttle task_work,并恢复 distribute 路径里的 update_curr 记账。两个 patch 都已被 Peter Zijlstra 推入 sched/urgent 分支。
当 RT/DL 任务被 migrate_disable() 钉在当前 CPU 上时,旧逻辑仍把它放在 pushable 列表里、把 rq 标为 overloaded,导致其它 CPU 的 push balancer 反复尝试迁移并 fallback 到 push rq->curr,在 find_lock_lowest_rq 的 re-check 处永远失败,单次 89 ms 内可循环 5204 次并吃掉约 37 ms CPU。补丁在 pick_next_pushable_task()/pick_next_pushable_dl_task() 的条件里加入 is_migration_disabl...
patch 把 pick_task_fair() 与 yield_task_fair() 里的 update_curr(cfs_rq) 替换为 update_curr_eevdf(cfs_rq)。原因是在带 cgroup 的 root cfs_rq 上,update_curr 走 h_curr 路径并因 entity_is_task 检查提前 return,而调用方读的是 cfs_rq->curr,导致 vruntime/deadline 在 yield、core scheduling 与 fair_server_pick 路径上从未被刷新。修改仅两行,但修复了 85570f10a4c6 EE...
Tim Chen 在 kernel/sched/fair.c 中给 cache-aware 负载均衡加了一道容量闸门:新增 task_misfits_asym_cpu(),当目标 LLC 内只有装不下任务的 CPU 时,直接 forbid LLC 迁移或否决 alb_break_llc 主动均衡。同时在 llc_balance() 入口让 misfit 任务迁移在异构域下优先于 LLC 聚合。该 patch 仅一个文件、+45/-5 行,已被 tip/sched/urgent 以 f0d243a96f26 收掉,对称系统零影响。
修复 commit 4b603f1551a73 把 avg_idle 统计搬到 put_prev_task_idle() 时丢掉的 idle_stamp 校验。补丁在 update_rq_avg_idle() 入口加 !idle_stamp 早退,避免 stamp=0 时把 rq_clock 当成空闲时长一次性推到 clamp,导致 newidle balancing 常开。Prateek Reviewed、John Stultz Acked,hackbench 无回归,最终经 tip:sched/urgent 由 Peter Zijlstra 合入。
把 sched_cache_stat 从 mm_struct 抽成独立的 refcount+RCU 对象 sched_cache_group,再让 task_struct 持有自己的引用。调度路径改读 p->sched_cache_grp,mm 被销毁后 grp 仍可由后续读者安全访问,彻底消除 account_mm_sched() / task_cache_work() 在 rq lock 下读 p->mm->sc_stat 的 UAF 窗口。两个 patch 必须配对 cherry-pick,单应用 patch 1 仍会复现 race。
该 patch 修复 sched/cache(cache-aware load balancing)在 execve 切换 mm 时与远端 CPU 上 account_mm_sched() 的并发 UAF。做法是在 exec_mm_put_old() 释放旧 mm 之前,对当前 task 自身的 rq 锁做一次 acquire/release,让所有还在用旧 mm 的 reader 在同一把锁下排空。讨论中 Tim Chen 提议顺带合并他把 sc_stat 与 sched_group 解耦、用 call_rcu 释放的更大系列,被 Chen Yu 认同为更彻底的长期方案。
David Stevens 提出 10 patch RFC,在任务进入安全阻塞时回收未使用的 vmap 栈页,通过 list_lru shrinker 异步释放并按需 repopulate,可在 Android 多任务场景降低 50% 栈内存。维护者 Peter Zijlstra 与 Sebastian Siewior 强烈质疑方案动机(线程数才是根本)、pi_lock 下不能调分配、PREEMPT_RT 不适用以及 tracepoint 位置;v1 需要重写 fast path、合并 mlock/PREEMPT_RT 例外,并修掉 memcg 泄漏与 NUMA 旁路问题。
Greg Kroah-Hartman 发布 Linux 5.15 LTS 第 216 个候选版,包含 456 个回迁补丁,覆盖网络、驱动、文件系统、架构等大量子系统的 bugfix 与少量 cleanup。多笔补丁聚焦 UAF/OOB 修复;社区 maintainer 回复确认收到,Harshit Mogalapalli 反馈 5 张 patch 需复核,Sasha Levin 提交后续 fix。
当 execve() 同时改写 tsk->mm 与 tsk->active_mm 并释放 old_mm 时,另一颗 CPU 持 rq lock 且 preemption-disabled 的 account_mm_sched() 仍是 RCU 读侧临界区里的 reader,旧 mm 被先释放就会引发 UAF。补丁在 exec_mm_put_old() 释放前插入 synchronize_rcu() 等一个 RCU 宽限期,从而保证旧 mm 上的所有引用安全退出。这是 v2,相比 v1 改用 synchronize_rcu() 替代刷 rq lock,覆盖所有 preempt-disabled ...
Tim Chen 提出一个 7 补丁 RFC,把 sched_cache_group 从 mm_struct 中解耦为独立的引用计数对象,通过新的 prctl(PR_SCHED_CACHE) 暴露 GET/CREATE/SHARE_FROM/DISABLE/ENABLE 子操作,让跨进程协作的工作负载能显式把若干任务放到同一 LLC 聚合组。系统级策略从 debugfs 布尔扩成 always/advise/never 三态,与每组 enabled 字段按 THP 模式组合。Peter Zijlstra 询问真实使用场景,Chen Yu 给出腾讯 KV-cache 等云上内存密集负载的反馈作为...
K Prateek Nayak 提出对 PROXY_EXEC 中 sleeping-owner 处理的替代 RFC,把 donor 唤醒与 owner 链唤醒的竞争放到 ttwu_runnable() 路径上处理,union 化 on_rq/is_linked 为 needs_rq_sync,让 chain-wakeup 在单 rq_lock 下批量完成。16 个 patch 拆出 fixes、blocked-head 维护、MIGRATING 改造、链唤醒主体以及 mutex 端 lock_nesting 计数;thread 中 Andrea Righi 对若干命名、slow-path 注释...
Byungchul Park 提交 DEPT v19(40 个 patch),把死锁建模为 wait/event 依赖图,弥补 lockdep 在 folio lock、completion、dma fence、RCU、waitqueue 等场景的盲点。核心改动包括 dept_map/dept_task/sdt/ldt 高层 API、与 lockdep 联动、procfs 状态导出、自动对象池补给、timeout 区分、Kconfig 开关以及文档与 unit test。
Aaron Tomlin 发布 v4 补丁,把 CPU 亲和性掩码作为新参数引入 LSM 的 task_setscheduler 钩子,让 SELinux、Smack、BPF LSM 第一次能看到 sched_setaffinity 的目标 CPU。补丁同步更新 capability/SELinux/Smack 的签名,并把 cpuset attach、mipsmt FP affinity 等多个调用点的真实 mask 一并透传,从而为多租户与实时场景补齐空间隔离能力。