Araç Güvenlik zamanlayıcısı

VHAL'de hata ayıklamaya yardımcı olması için araba güvenlik zamanlayıcısını kullanın. Araç güvenlik zamanlayıcıları sağlıksız süreçlerin sağlığını ve onları öldürüyor. Bir sürecin izlenmesi için işlem, araba güvenlik zamanlayıcısına kaydedilmelidir. Zaman araba güvenlik zamanlayıcısı sağlıksız süreçleri öldürüyor, araba güvenlik zamanlayıcısı diğer Uygulamalar Yanıt Vermiyor'da olduğu gibi data/anr süreçlerine (ANR) dökümleri. Bu işlem, hata ayıklama sürecini başlatır.

Bu makalede, tedarikçi HAL'lerinin ve hizmetlerinin bir süreci nasıl kaydedebileceği araba güvenlik zamanlayıcısı olabilir.

Satıcı HAL'si

Tedarikçi HAL, genellikle hwbinder için bir iş parçacığı havuzu kullanır. Ancak, araba güvenlik zamanlayıcısı istemcisi, araba güvenlik zamanlayıcısı ile binder, bu değer hwbinder değerinden farklıdır. Dolayısıyla, binder için başka bir ileti dizisi havuzu kullanılıyor.

Makefile'da araç güvenlik zamanlayıcısı yardımını belirtin

  1. carwatchdog_aidl_interface-ndk_platform öğesini shared_libs içine dahil et:

    Android.bp:

    cc_defaults {
        name: "vhal_v2_0_defaults",
        shared_libs: [
            "libbinder_ndk",
            "libhidlbase",
            "liblog",
            "libutils",
            "android.hardware.automotive.vehicle@2.0",
            "carwatchdog_aidl_interface-ndk_platform",
        ],
        cflags: [
            "-Wall",
            "-Wextra",
            "-Werror",
        ],
    }
    

SELinux Politikası ekleme

  1. system_server öğesinin HAL'nizi sonlandırmasına izin verin. system_server.te hesabınız yoksa bir hesap oluşturun. Kesinlikle her cihaza bir SELinux politikası eklemenizi önerdi.
  2. Tedarikçi HAL'nin bağlayıcıyı (binder_use makrosu) kullanmasına izin ver ve carwatchdog istemci alanına tedarikçi HAL'sini ekleyin (carwatchdog_client_domain makro). systemserver.te ve vehicle_default.te için aşağıdaki kodu inceleyin:

    sistem_sunucu.te

    # Allow system_server to kill vehicle HAL
    allow system_server hal_vehicle_server:process sigkill;
    

    hal_vehicle_default.te

    # Configuration for register VHAL to car watchdog
    carwatchdog_client_domain(hal_vehicle_default)
    binder_use(hal_vehicle_default)
    

BnCarWatchdogClient'ı devralarak bir istemci sınıfı uygulama

  1. checkIfAlive uygulamasında durum denetimi gerçekleştirin. Örneğin, iş parçacığı döngü işleyicisi Sağlık durumu iyiyse ICarWatchdog::tellClientAlive numaralı telefonu arayın. WatchogClient.h ve WatchogClient.cpp için aşağıdaki kodu inceleyin:

    WatchogClient.h

    class WatchdogClient : public aidl::android::automotive::watchdog::BnCarWatchdogClient {
      public:
        explicit WatchdogClient(const ::android::sp<::android::Looper>& handlerLooper, VehicleHalManager* vhalManager);
    
    ndk::ScopedAStatus checkIfAlive(int32_t sessionId, aidl::android::automotive::watchdog::TimeoutLength timeout) override; ndk::ScopedAStatus prepareProcessTermination() override; };

    WatchogClient.cpp

    ndk::ScopedAStatus WatchdogClient::checkIfAlive(int32_t sessionId, TimeoutLength /*timeout*/) {
        // Implement or call your health check logic here
        return ndk::ScopedAStatus::ok();
    }
    

Bağlayıcı iş parçacığını başlatın ve istemciyi kaydedin

  1. Bağlayıcı iletişimi için iş parçacığı havuzu oluşturun. Tedarikçi HAL, tedarikçi firma HAL’nin araba güvenlik zamanlayıcısı bağlayıcı iletişimi için başka bir iş parçacığı havuzu oluşturmanız gerekir).
  2. Ada sahip arka plan programını arayın ve ICarWatchdog::registerClient çağrısı yapın. Araba güvenlik zamanlayıcısı arka plan arayüzü adı: android.automotive.watchdog.ICarWatchdog/default
  3. Hizmetin yanıt verme hızına göre aşağıdaki üç zaman aşımı türünden birini seçin araç güvenlik zamanlayıcısı tarafından desteklenir ve daha sonra çağrıdaki zaman aşımını ICarWatchdog::registerClient:
    • kritik(3 sn.)
    • orta(5 sn)
    • normal(10 sn.)
    ziyaret edin. VehicleService.cpp ve WatchogClient.cpp için aşağıdaki koda bakın:

    Araç Hizmeti.cpp

    int main(int /* argc */, char* /* argv */ []) {
        // Set up thread pool for hwbinder
        configureRpcThreadpool(4, false /* callerWillJoin */);
    
        ALOGI("Registering as service...");
        status_t status = service->registerAsService();
    
        if (status != OK) {
            ALOGE("Unable to register vehicle service (%d)", status);
            return 1;
        }
    
        // Setup a binder thread pool to be a car watchdog client.
        ABinderProcess_setThreadPoolMaxThreadCount(1);
        ABinderProcess_startThreadPool();
        sp<Looper> looper(Looper::prepare(0 /* opts */));
        std::shared_ptr<WatchdogClient> watchdogClient =
                ndk::SharedRefBase::make<WatchdogClient>(looper, service.get());
        // The current health check is done in the main thread, so it falls short of capturing the real
        // situation. Checking through HAL binder thread should be considered.
        if (!watchdogClient->initialize()) {
            ALOGE("Failed to initialize car watchdog client");
            return 1;
        }
        ALOGI("Ready");
        while (true) {
            looper->pollAll(-1 /* timeoutMillis */);
        }
    
        return 1;
    }
    

    WatchogClient.cpp

    bool WatchdogClient::initialize() {
        ndk::SpAIBinder binder(AServiceManager_getService("android.automotive.watchdog.ICarWatchdog/default"));
        if (binder.get() == nullptr) {
            ALOGE("Failed to get carwatchdog daemon");
            return false;
        }
        std::shared_ptr<ICarWatchdog> server = ICarWatchdog::fromBinder(binder);
        if (server == nullptr) {
            ALOGE("Failed to connect to carwatchdog daemon");
            return false;
        }
        mWatchdogServer = server;
    
        binder = this->asBinder();
        if (binder.get() == nullptr) {
            ALOGE("Failed to get car watchdog client binder object");
            return false;
        }
        std::shared_ptr<ICarWatchdogClient> client = ICarWatchdogClient::fromBinder(binder);
        if (client == nullptr) {
            ALOGE("Failed to get ICarWatchdogClient from binder");
            return false;
        }
        mTestClient = client;
        mWatchdogServer->registerClient(client, TimeoutLength::TIMEOUT_NORMAL);
        ALOGI("Successfully registered the client to car watchdog server");
        return true;
    }
    

Tedarikçi Firma Hizmetleri (Yerel)

Araç güvenlik zamanlayıcısı yardım dosyasını belirtin

  1. carwatchdog_aidl_interface-ndk_platform öğesini shared_libs öğesine dahil edin.

    Android.bp

    cc_binary {
        name: "sample_native_client",
        srcs: [
            "src/*.cpp"
        ],
        shared_libs: [
            "carwatchdog_aidl_interface-ndk_platform",
            "libbinder_ndk",
        ],
        vendor: true,
    }
    

SELinux politikası ekleme

  1. SELinux politikası eklemek için tedarikçi hizmet alanının bağlayıcıyı kullanmasına izin verin (binder_use makrosu) ve tedarikçi firma hizmet alan adını carwatchdog istemci alanı (carwatchdog_client_domain makrosu). sample_client.te ve file_contexts için aşağıdaki kodu inceleyin:

    ornek_istemci.te

    type sample_client, domain;
    type sample_client_exec, exec_type, file_type, vendor_file_type;
    
    carwatchdog_client_domain(sample_client)
    
    init_daemon_domain(sample_client)
    binder_use(sample_client)
    

    dosya_Bağlamları

    /vendor/bin/sample_native_client  u:object_r:sample_client_exec:s0
    

BnCarWatchdogClient'ı devralarak bir istemci sınıfı uygulama

  1. checkIfAlive uygulamasında durum denetimi gerçekleştirin. Seçeneklerden biri iş parçacığı döngüsü işleyicisini kullanın. Sağlık durumu iyiyse ICarWatchdog::tellClientAlive numaralı telefonu arayın. SampleNativeClient.h ve SampleNativeClient.cpp için aşağıdaki kodu inceleyin:

    ÖrnekYerelİstemci.h

    class SampleNativeClient : public BnCarWatchdogClient {
    public:
        ndk::ScopedAStatus checkIfAlive(int32_t sessionId, TimeoutLength
            timeout) override;
        ndk::ScopedAStatus prepareProcessTermination() override;
        void initialize();
    
    private:
        void respondToDaemon();
    private:
        ::android::sp<::android::Looper> mHandlerLooper;
        std::shared_ptr<ICarWatchdog> mWatchdogServer;
        std::shared_ptr<ICarWatchdogClient> mClient;
        int32_t mSessionId;
    };
    

    ÖrnekYerelClient.cpp

    ndk::ScopedAStatus WatchdogClient::checkIfAlive(int32_t sessionId, TimeoutLength timeout) {
        mHandlerLooper->removeMessages(mMessageHandler,
            WHAT_CHECK_ALIVE);
        mSessionId = sessionId;
        mHandlerLooper->sendMessage(mMessageHandler,
            Message(WHAT_CHECK_ALIVE));
        return ndk::ScopedAStatus::ok();
    }
    // WHAT_CHECK_ALIVE triggers respondToDaemon from thread handler
    void WatchdogClient::respondToDaemon() {
      // your health checking method here
      ndk::ScopedAStatus status = mWatchdogServer->tellClientAlive(mClient,
            mSessionId);
    }
    

Bağlayıcı iş parçacığı başlatın ve istemciyi kaydedin

Araba güvenlik zamanlayıcısı arka plan arayüzü adı: android.automotive.watchdog.ICarWatchdog/default

  1. Ada sahip arka plan programını arayın ve ICarWatchdog::registerClient çağrısı yapın. main.cpp ve SampleNativeClient.cpp için aşağıdaki kodu inceleyin:

    main.cpp

    int main(int argc, char** argv) {
        sp<Looper> looper(Looper::prepare(/*opts=*/0));
    
        ABinderProcess_setThreadPoolMaxThreadCount(1);
        ABinderProcess_startThreadPool();
        std::shared_ptr<SampleNativeClient> client =
            ndk::SharedRefBase::make<SampleNatvieClient>(looper);
    
        // The client is registered in initialize()
        client->initialize();
        ...
    }
    

    ÖrnekYerelClient.cpp

    void SampleNativeClient::initialize() {
        ndk::SpAIBinder binder(AServiceManager_getService(
            "android.automotive.watchdog.ICarWatchdog/default"));
        std::shared_ptr<ICarWatchdog> server =
            ICarWatchdog::fromBinder(binder);
        mWatchdogServer = server;
        ndk::SpAIBinder binder = this->asBinder();
        std::shared_ptr<ICarWatchdogClient> client =
            ICarWatchdogClient::fromBinder(binder)
        mClient = client;
        server->registerClient(client, TimeoutLength::TIMEOUT_NORMAL);
    }
    

Satıcı Hizmetleri (Android)

CarWatchdogClientCallback'i devralarak bir istemciyi uygulama

  1. Yeni dosyayı aşağıdaki gibi düzenleyin:
    private final CarWatchdogClientCallback mClientCallback = new CarWatchdogClientCallback() {
        @Override
        public boolean onCheckHealthStatus(int sessionId, int timeout) {
            // Your health check logic here
            // Returning true implies the client is healthy
            // If false is returned, the client should call
            // CarWatchdogManager.tellClientAlive after health check is
            // completed
        }
    
        @Override
        public void onPrepareProcessTermination() {}
    };
    

İstemciyi kaydetme

  1. Ara: CarWatchdogManager.registerClient()
    private void startClient() {
        CarWatchdogManager manager =
            (CarWatchdogManager) car.getCarManager(
            Car.CAR_WATCHDOG_SERVICE);
        // Choose a proper executor according to your health check method
        ExecutorService executor = Executors.newFixedThreadPool(1);
        manager.registerClient(executor, mClientCallback,
            CarWatchdogManager.TIMEOUT_NORMAL);
    }
    

İstemcinin kaydını iptal et

  1. Hizmet tamamlandığında CarWatchdogManager.unregisterClient() adlı kişiyi çağırın:
    private void finishClient() {
        CarWatchdogManager manager =
            (CarWatchdogManager) car.getCarManager(
            Car.CAR_WATCHDOG_SERVICE);
        manager.unregisterClient(mClientCallback);
    }
    

Araç güvenlik zamanlayıcısı tarafından sonlandırılan işlemleri algıla

Araç güvenlik zamanlayıcısı dökümleri/öldürme işlemleri (tedarikçi firma HAL, tedarikçinin yerel hizmetleri, satıcı Android hizmetleri) gelen trafiktir. yanıt veremiyor. Bu tür dökümler, logcat'ler kontrol edilerek algılanır. Araba güvenlik zamanlayıcısı bir günlük çıkarır carwatchdog killed process_name (pid:process_id) Sorunlu bir işlem atıldığında veya sonlandırıldığında. Dolayısıyla:

$ adb logcat -s CarServiceHelper | fgrep "carwatchdog killed"

İlgili günlükler yakalanır. Örneğin, KitchenSink uygulaması (araba güvenlik zamanlayıcısı) Client) takılırsa günlüğe aşağıdaki gibi bir satır yazılır:

05-01 09:50:19.683   578  5777 W CarServiceHelper: carwatchdog killed com.google.android.car.kitchensink (pid: 5574)

KitchenSink uygulamasının neden veya nerede takılı kaldığını belirlemek için işlem dökümünü kullanın Etkinlik ANR yazışmalarında olduğu gibi /data/anr adresinde saklanır.

$ adb root
$ adb shell grep -Hn "pid process_pid" /data/anr/*

Aşağıdaki örnek çıkış, KitchenSink uygulamasına özeldir:

$ adb shell su root grep -Hn "pid 5574" /data/anr/*.
/data/anr/anr_2020-05-01-09-50-18-290:3:----- pid 5574 at 2020-05-01 09:50:18 -----
/data/anr/anr_2020-05-01-09-50-18-290:285:----- Waiting Channels: pid 5574 at 2020-05-01 09:50:18 -----

Döküm dosyasını bulun (örneğin, /data/anr/anr_2020-05-01-09-50-18-290) bakın) ve analizinize başlayın.