Araç Güvenlik zamanlayıcısı

VHAL'de hata ayıklamanıza yardımcı olması için araç güvenlik zamanlayıcısını kullanın. Car Watchdog, sağlıklı olmayan süreçlerin durumunu izler ve bu süreçleri sonlandırır. Bir işlemin araç güvenlik zamanlayıcısı tarafından izlenebilmesi için işlemin araç güvenlik zamanlayıcısına kaydedilmesi gerekir. Araç gözetleyici, sağlıklı olmayan işlemleri sonlandırdığında, diğer Uygulama Yanıt Vermiyor (ANR) dökümlerinde olduğu gibi işlemlerin durumunu data/anr dosyasına yazar. Bu, hata ayıklama sürecini kolaylaştırır.

Bu makalede, tedarikçi HAL'lerinin ve hizmetlerinin araç güvenlik zamanlayıcısına nasıl işlem kaydı yapabileceği açıklanmaktadır.

Tedarikçi HAL

Tedarikçi HAL, genellikle hwbinder için bir iş parçacığı havuzu kullanır. Ancak araç güvenlik zamanlayıcısı istemcisi, araç güvenlik zamanlayıcısı hizmetiyle binder üzerinden iletişim kurar. Bu, hwbinder'ten farklıdır. Bu nedenle, binder için başka bir iş parçacığı havuzu kullanılıyor.

makefile'de araç güvenlik zamanlayıcısı aidl'sini belirtme

  1. shared_libs adlı ülkede carwatchdog_aidl_interface-ndk_platform dahil edin:

    Android.bp:

    cc_defaults {
        name: "vhal_v2_0_defaults",
        shared_libs: [
            "libbinder_ndk",
            "libhidlbase",
            "liblog",
            "libutils",
            "android.hardware.automotive.vehicle@2.0",
            "carwatchdog_aidl_interface-ndk_platform",
        ],
        cflags: [
            "-Wall",
            "-Wextra",
            "-Werror",
        ],
    }
    

SELinux politikası ekleme

  1. system_server'ün HAL'inizi öldürmesine izin verin. system_server.te hesabınız yoksa hesap oluşturun. Her cihaza bir SELinux politikası eklemeniz önemle tavsiye edilir.
  2. Tedarikçi HAL'nin bağlayıcıyı (binder_use makrosu) kullanmasına izin verin ve tedarikçi HAL'sini carwatchdog istemci alanına (carwatchdog_client_domain makrosu) ekleyin. systemserver.te ve vehicle_default.te için aşağıdaki kodu inceleyin:

    system_server.te

    # Allow system_server to kill vehicle HAL
    allow system_server hal_vehicle_server:process sigkill;
    

    hal_vehicle_default.te

    # Configuration for register VHAL to car watchdog
    carwatchdog_client_domain(hal_vehicle_default)
    binder_use(hal_vehicle_default)
    

BnCarWatchdogClient sınıfını devralarak bir istemci sınıfı uygulayın.

  1. checkIfAlive alanında durum denetimi yapın. Örneğin, iş parçacığı döngü işleyicisine yayın gönderin. Sağlıklıysa ICarWatchdog::tellClientAlive numaralı telefonu arayın. WatchogClient.h ve WatchogClient.cpp için aşağıdaki kodu inceleyin:

    WatchogClient.h

    class WatchdogClient : public aidl::android::automotive::watchdog::BnCarWatchdogClient {
      public:
        explicit WatchdogClient(const ::android::sp<::android::Looper>& handlerLooper, VehicleHalManager* vhalManager);
    
    ndk::ScopedAStatus checkIfAlive(int32_t sessionId, aidl::android::automotive::watchdog::TimeoutLength timeout) override; ndk::ScopedAStatus prepareProcessTermination() override; };

    WatchogClient.cpp

    ndk::ScopedAStatus WatchdogClient::checkIfAlive(int32_t sessionId, TimeoutLength /*timeout*/) {
        // Implement or call your health check logic here
        return ndk::ScopedAStatus::ok();
    }
    

Bağlayıcı iş parçasını başlatın ve istemciyi kaydedin

  1. Binder iletişimi için bir iş parçacığı havuzu oluşturun. Tedarikçi HAL kendi amacı için hwbinder kullanıyorsa araba gözetleyicisi bağlayıcısı iletişimi için başka bir iş parçacığı havuzu oluşturmanız gerekir).
  2. Adına göre daemon'u arayın ve ICarWatchdog::registerClient'ü çağırın. Araç güvenlik zamanlayıcısı arka plan arayüzü adı: android.automotive.watchdog.ICarWatchdog/default.
  3. Hizmetin yanıt verme hızına göre araç güvenlik zamanlayıcısı tarafından desteklenen aşağıdaki üç zaman aşımı türünden birini seçin ve ardından çağrıdaki zaman aşımını ICarWatchdog::registerClient öğesine aktarın:
    • kritik(3s)
    • orta(5 sn.)
    • normal(10 sn.)
    VehicleService.cpp ve WatchogClient.cpp için aşağıdaki kodu inceleyin:

    VehicleService.cpp

    int main(int /* argc */, char* /* argv */ []) {
        // Set up thread pool for hwbinder
        configureRpcThreadpool(4, false /* callerWillJoin */);
    
        ALOGI("Registering as service...");
        status_t status = service->registerAsService();
    
        if (status != OK) {
            ALOGE("Unable to register vehicle service (%d)", status);
            return 1;
        }
    
        // Setup a binder thread pool to be a car watchdog client.
        ABinderProcess_setThreadPoolMaxThreadCount(1);
        ABinderProcess_startThreadPool();
        sp<Looper> looper(Looper::prepare(0 /* opts */));
        std::shared_ptr<WatchdogClient> watchdogClient =
                ndk::SharedRefBase::make<WatchdogClient>(looper, service.get());
        // The current health check is done in the main thread, so it falls short of capturing the real
        // situation. Checking through HAL binder thread should be considered.
        if (!watchdogClient->initialize()) {
            ALOGE("Failed to initialize car watchdog client");
            return 1;
        }
        ALOGI("Ready");
        while (true) {
            looper->pollAll(-1 /* timeoutMillis */);
        }
    
        return 1;
    }
    

    WatchogClient.cpp

    bool WatchdogClient::initialize() {
        ndk::SpAIBinder binder(AServiceManager_getService("android.automotive.watchdog.ICarWatchdog/default"));
        if (binder.get() == nullptr) {
            ALOGE("Failed to get carwatchdog daemon");
            return false;
        }
        std::shared_ptr<ICarWatchdog> server = ICarWatchdog::fromBinder(binder);
        if (server == nullptr) {
            ALOGE("Failed to connect to carwatchdog daemon");
            return false;
        }
        mWatchdogServer = server;
    
        binder = this->asBinder();
        if (binder.get() == nullptr) {
            ALOGE("Failed to get car watchdog client binder object");
            return false;
        }
        std::shared_ptr<ICarWatchdogClient> client = ICarWatchdogClient::fromBinder(binder);
        if (client == nullptr) {
            ALOGE("Failed to get ICarWatchdogClient from binder");
            return false;
        }
        mTestClient = client;
        mWatchdogServer->registerClient(client, TimeoutLength::TIMEOUT_NORMAL);
        ALOGI("Successfully registered the client to car watchdog server");
        return true;
    }
    

Tedarikçi Hizmetleri (Yerel)

Araç güvenlik zamanlayıcısı aidl makefile'ini belirtme

  1. shared_libs adlı ülkede carwatchdog_aidl_interface-ndk_platform öğesini dahil edin.

    Android.bp

    cc_binary {
        name: "sample_native_client",
        srcs: [
            "src/*.cpp"
        ],
        shared_libs: [
            "carwatchdog_aidl_interface-ndk_platform",
            "libbinder_ndk",
        ],
        vendor: true,
    }
    

SELinux politikası ekleme

  1. SELinux politikası eklemek için tedarikçi hizmet alanının bağlayıcıyı (binder_use makrosu) kullanmasına izin verin ve tedarikçi firma hizmet alanını carwatchdog istemci alanına (carwatchdog_client_domain makrosu) ekleyin. sample_client.te ve file_contexts için aşağıdaki kodu inceleyin:

    ornek_istemci.te

    type sample_client, domain;
    type sample_client_exec, exec_type, file_type, vendor_file_type;
    
    carwatchdog_client_domain(sample_client)
    
    init_daemon_domain(sample_client)
    binder_use(sample_client)
    

    dosya_Bağlamları

    /vendor/bin/sample_native_client  u:object_r:sample_client_exec:s0
    

BnCarWatchdogClient sınıfını devralarak bir istemci sınıfı uygulayın.

  1. checkIfAlive uygulamasında durum denetimi gerçekleştirin. Bir seçenek, ileti dizisi döngüsü işleyicisine yayın göndermektir. Sağlıklıysa ICarWatchdog::tellClientAlive numaralı telefonu arayın. SampleNativeClient.h ve SampleNativeClient.cpp için aşağıdaki koda bakın:

    ÖrnekYerelİstemci.h

    class SampleNativeClient : public BnCarWatchdogClient {
    public:
        ndk::ScopedAStatus checkIfAlive(int32_t sessionId, TimeoutLength
            timeout) override;
        ndk::ScopedAStatus prepareProcessTermination() override;
        void initialize();
    
    private:
        void respondToDaemon();
    private:
        ::android::sp<::android::Looper> mHandlerLooper;
        std::shared_ptr<ICarWatchdog> mWatchdogServer;
        std::shared_ptr<ICarWatchdogClient> mClient;
        int32_t mSessionId;
    };
    

    SampleNativeClient.cpp

    ndk::ScopedAStatus WatchdogClient::checkIfAlive(int32_t sessionId, TimeoutLength timeout) {
        mHandlerLooper->removeMessages(mMessageHandler,
            WHAT_CHECK_ALIVE);
        mSessionId = sessionId;
        mHandlerLooper->sendMessage(mMessageHandler,
            Message(WHAT_CHECK_ALIVE));
        return ndk::ScopedAStatus::ok();
    }
    // WHAT_CHECK_ALIVE triggers respondToDaemon from thread handler
    void WatchdogClient::respondToDaemon() {
      // your health checking method here
      ndk::ScopedAStatus status = mWatchdogServer->tellClientAlive(mClient,
            mSessionId);
    }
    

Bir bağlayıcı ileti dizisi başlatın ve istemciyi kaydedin

Araç güvenlik zamanlayıcısı arka plan programı arayüzünün adı android.automotive.watchdog.ICarWatchdog/default.

  1. Adına göre daemon'u arayın ve ICarWatchdog::registerClient'ü çağırın. main.cpp ve SampleNativeClient.cpp için aşağıdaki koda bakın:

    ana.cpp

    int main(int argc, char** argv) {
        sp<Looper> looper(Looper::prepare(/*opts=*/0));
    
        ABinderProcess_setThreadPoolMaxThreadCount(1);
        ABinderProcess_startThreadPool();
        std::shared_ptr<SampleNativeClient> client =
            ndk::SharedRefBase::make<SampleNatvieClient>(looper);
    
        // The client is registered in initialize()
        client->initialize();
        ...
    }
    

    SampleNativeClient.cpp

    void SampleNativeClient::initialize() {
        ndk::SpAIBinder binder(AServiceManager_getService(
            "android.automotive.watchdog.ICarWatchdog/default"));
        std::shared_ptr<ICarWatchdog> server =
            ICarWatchdog::fromBinder(binder);
        mWatchdogServer = server;
        ndk::SpAIBinder binder = this->asBinder();
        std::shared_ptr<ICarWatchdogClient> client =
            ICarWatchdogClient::fromBinder(binder)
        mClient = client;
        server->registerClient(client, TimeoutLength::TIMEOUT_NORMAL);
    }
    

Tedarikçi Hizmetleri (Android)

CarWatchdogClientCallback'ı devralarak istemci uygulama

  1. Yeni dosyayı aşağıdaki gibi düzenleyin:
    private final CarWatchdogClientCallback mClientCallback = new CarWatchdogClientCallback() {
        @Override
        public boolean onCheckHealthStatus(int sessionId, int timeout) {
            // Your health check logic here
            // Returning true implies the client is healthy
            // If false is returned, the client should call
            // CarWatchdogManager.tellClientAlive after health check is
            // completed
        }
    
        @Override
        public void onPrepareProcessTermination() {}
    };
    

İstemciyi kaydetme

  1. CarWatchdogManager.registerClient() numaralı telefonu arayın:
    private void startClient() {
        CarWatchdogManager manager =
            (CarWatchdogManager) car.getCarManager(
            Car.CAR_WATCHDOG_SERVICE);
        // Choose a proper executor according to your health check method
        ExecutorService executor = Executors.newFixedThreadPool(1);
        manager.registerClient(executor, mClientCallback,
            CarWatchdogManager.TIMEOUT_NORMAL);
    }
    

İstemcinin kaydını iptal et

  1. Hizmet tamamlandığında CarWatchdogManager.unregisterClient() numaralı telefonu arayın:
    private void finishClient() {
        CarWatchdogManager manager =
            (CarWatchdogManager) car.getCarManager(
            Car.CAR_WATCHDOG_SERVICE);
        manager.unregisterClient(mClientCallback);
    }
    

Araç güvenlik zamanlayıcısı tarafından sonlandırılan işlemleri algılama

Araba gözetleyici, takılıp yanıt vermeyen ve araba gözetleyiciye kayıtlı işlemleri (tedarikçi HAL, tedarikçi yerel hizmetleri, tedarikçi Android hizmetleri) döküyor/öldürüyor. Bu tür dökümler, logcat'ler kontrol edilerek algılanır. Sorunlu bir işlem çökertildiğinde veya sonlandırıldığında araba gözetleyicisi bir günlük carwatchdog killed process_name (pid:process_id) çıkışı yapar. Bu nedenle:

$ adb logcat -s CarServiceHelper | fgrep "carwatchdog killed"

İlgili günlükler yakalanır. Örneğin, KitchenSink uygulaması (araç gözetleyicisi müşterisi) takılırsa günlüğe aşağıdaki gibi bir satır yazılır:

05-01 09:50:19.683   578  5777 W CarServiceHelper: carwatchdog killed com.google.android.car.kitchensink (pid: 5574)

KitchenSink uygulamasının neden veya nerede takıldığını belirlemek için /data/anr adresinde depolanan işlem dökümünü, etkinlik ANR durumlarını kullanacağınız gibi kullanın.

$ adb root
$ adb shell grep -Hn "pid process_pid" /data/anr/*

Aşağıdaki örnek çıkış, KitchenSink uygulamasına özgüdür:

$ adb shell su root grep -Hn "pid 5574" /data/anr/*.
/data/anr/anr_2020-05-01-09-50-18-290:3:----- pid 5574 at 2020-05-01 09:50:18 -----
/data/anr/anr_2020-05-01-09-50-18-290:285:----- Waiting Channels: pid 5574 at 2020-05-01 09:50:18 -----

Döküm dosyasını bulun (örneğin, yukarıdaki örnekte /data/anr/anr_2020-05-01-09-50-18-290) ve analizinizi başlatın.