成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Node.js 子線程 Crash 問題的排查

開發 前端
昨天碰到了一個 worker_threads crash 的問題,最終經過閱讀源碼和調試找到了具體原因。不得不說,閱讀源碼是解決問題的非常有效的方法。

前言:昨天碰到了一個 worker_threads crash 的問題,最終經過閱讀源碼和調試找到了具體原因。不得不說,閱讀源碼是解決問題的非常有效的方法。

代碼例子如下。 

index.js:

const addon = require.resolve('./build/Release/addon.node');
// this makes addon not be unloaded
require(addon);
const { Worker } = require('worker_threads');
new Worker(`require('${addon}').start();`, {eval: true});

event_loop.cc:

#include "event_loop.h"
void on_close(uv_handle_t *handle){
delete handle;
}
void cleanup(void* data){
uv_close((uv_handle_t *)data, on_close);
}
void Start(const Napi::CallbackInfo &args){
Napi::Env env = args.Env();
uv_loop_t *loop;
v8::Isolate* isolate = v8::Isolate::GetCurrent();
napi_get_uv_event_loop(env, &loop);
uv_prepare_t* prepare_handle = new uv_prepare_t;
uv_prepare_init(loop, prepare_handle);
uv_unref((uv_handle_t *)prepare_handle);
uv_prepare_start(prepare_handle, [](uv_prepare_t *handle) {});
node::AddEnvironmentCleanupHook(isolate, cleanup, prepare_handle);
}
Napi::Object Initialize(Napi::Env env, Napi::Object exports){
exports.Set(Napi::String::New(env, "start"), Napi::Function::New(env, Start));
return exports;
}
NODE_API_MODULE(NODE_GYP_MODULE_NAME, Initialize)

總的來說就是我需要在 worker_threads 里使用 addon,然后在子線程退出時發生了 segmentation fault,但是在主線程里是沒問題的(完整代碼可參考 https://github.com/theanarkh/test_worker_thread)。首先分析下上面代碼的過程,當在 JS 層執行 start 的時候,就會往 loop 里面插入一個任務,并通過 AddEnvironmentCleanupHook 注冊了一個回調,這個回調在線程退出時會被執行,執行完 start 后線程就退出了,所以這時候 AddEnvironmentCleanupHook 的回調 cleanup 會被執行,cleanup 里調用 uv_close 關閉 handle,接著在線程真正退出時會執行一次 uv_run 處理 uv_close 的回調,從而釋放內存。問題發生在執行 uv_close 的回調時出現了 crash。通過調試發現調用 uv_close 時傳入的回調函數地址是 A,但是最終執行時地址變成了 B,而 B 是一個非法地址,從而導致了 crash。出現這個問題時,我就開始調試,嘗試找出哪里修改了這個地址,但是無果,最終靠靈光一現,想到了動態鏈接庫被卸載的問題,然后通過打斷點發現果然如此。

下面通過 Node.js 的源碼來分析這個問題。

WorkerThreadData data(this);
{
Locker locker(isolate_);
Isolate::Scope isolate_scope(isolate_);
SealHandleScope outer_seal(isolate_);
DeleteFnPtr<Environment, FreeEnvironment> env_;
// 離開作用域時執行 env_.reset();
auto cleanup_env = OnScopeLeave([&]() {
isolate_->CancelTerminateExecution();
env_.reset();
});
// 初始化子線程
{
HandleScope handle_scope(isolate_);
Local<Context> context;
{
TryCatch try_catch(isolate_);
context = NewContext(isolate_);
}
Context::Scope context_scope(context);
{
env_.reset(CreateEnvironment(
data.isolate_data_.get(),
context,
std::move(argv_),
std::move(exec_argv_),
static_cast<EnvironmentFlags::Flags>(environment_flags_),
thread_id_,
std::move(inspector_parent_handle_)));
}
{
Mutex::ScopedLock lock(mutex_);
if (stopped_) return;
this->env_ = env_.get();
}
{
if (LoadEnvironment(env_.get(), StartExecutionCallback{}).IsEmpty())
return;
}
}
// 進入子線程事件循環
{
Maybe<int> exit_code = SpinEventLoop(env_.get());
Mutex::ScopedLock lock(mutex_);
if (exit_code_ == 0 && exit_code.IsJust()) {
exit_code_ = exit_code.FromJust();
}
}
}

上面是子線程執行時的核心邏輯,當子線程退出時,OnScopeLeave 的第一個函數參數會被執行,從而執行 env_.reset(),接著執行 FreeEnvironment。

void FreeEnvironment(Environment* env) {
Isolate* isolate = env->isolate();
Isolate::DisallowJavascriptExecutionScope disallow_js(isolate,
Isolate::DisallowJavascriptExecutionScope::THROW_ON_FAILURE);
{
HandleScope handle_scope(isolate); // For env->context().
Context::Scope context_scope(env->context());
SealHandleScope seal_handle_scope(isolate);
env->set_stopping(true);
env->stop_sub_worker_contexts();
// 執行 AddEnvironmentCleanupHook 回調
env->RunCleanup();
RunAtExit(env);
}
MultiIsolatePlatform* platform = env->isolate_data()->platform();
if (platform != nullptr)
platform->DrainTasks(isolate);
// 刪除 env 對象
delete env;
}

FreeEnvironment 首先通過來 RunCleanup 執行通過 AddEnvironmentCleanupHook 注冊的回調,回到開始的代碼就是執行 uv_close 往 loop 里插入一個回調。接著 FreeEnvironment 刪除了 env 對象,接下來看 env 的析構函數中相關的代碼。

if (!is_main_thread()) {
for (binding::DLib& addon : loaded_addons_) {
addon.Close();
}
}

如果當前是子線程,析構函數會調用 addon.Close() 關閉動態鏈接庫,也就是 addon,當 addon 的引用數為 0 就會被卸載。因為只有子線程里用到了 addon 所以 addon 會被卸載。這時候 uv_close 回調函數的地址就被修改了。env 處理完之后,接著是 WorkerThreadData 被析構,WorkerThreadData 析構函數中會再執行一次 uv_run 處理剩下的任務。

uv_run(&loop_, UV_RUN_ONCE);

所以 uv_close 的回調就會被執行,因為這時候回調函數的地址被修改成非法的了,所以導致了 crash。除了這個問題外,子線程退出前還會檢查 loop,如果還有任務沒有被關閉也會導致線程 crash。

void CheckedUvLoopClose(uv_loop_t* loop) {
if (uv_loop_close(loop) == 0) return;
PrintLibuvHandleInformation(loop, stderr);
fflush(stderr);
// Finally, abort.
CHECK(0 && "uv_loop_close() while having open handles");
}

再看 uv_loop_close:

int uv_loop_close(uv_loop_t* loop) {
QUEUE* q;
uv_handle_t* h;
if (uv__has_active_reqs(loop))
return UV_EBUSY;
QUEUE_FOREACH(q, &loop->handle_queue) {
h = QUEUE_DATA(q, uv_handle_t, handle_queue);
if (!(h->flags & UV_HANDLE_INTERNAL))
return UV_EBUSY;
}
uv__loop_close(loop);
if (loop == default_loop_ptr)
default_loop_ptr = NULL;
return 0;
}

總結:這個問題排查了很長的時間,最終靠一個切入點成功找到了問題,并通過源碼深入了解了這個過程。源碼,是學習一門技術非常重要的資料。

責任編輯:姜華 來源: 編程雜技
相關推薦

2022-01-29 22:27:31

內核子線程應用

2021-08-24 05:00:21

Nodejs線程

2021-05-21 09:36:42

開發技能代碼

2019-03-29 16:40:02

Node.js多線程前端

2022-01-02 06:55:08

Node.js ObjectWrapAddon

2021-03-09 08:03:21

Node.js 線程JavaScript

2023-06-30 23:25:46

HTTP模塊內存

2025-01-08 08:47:44

Node.js內存泄露定時器

2013-11-01 09:34:56

Node.js技術

2015-03-10 10:59:18

Node.js開發指南基礎介紹

2021-04-20 12:39:52

Node.js多線程多進程

2021-08-04 23:30:28

Node.js開發線程

2021-12-25 22:29:57

Node.js 微任務處理事件循環

2012-02-03 09:25:39

Node.js

2020-05-29 15:33:28

Node.js框架JavaScript

2011-09-08 13:46:14

node.js

2011-11-01 10:30:36

Node.js

2011-09-02 14:47:48

Node

2011-09-09 14:23:13

Node.js

2011-11-10 08:55:00

Node.js
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人三级av | 亚洲福利在线视频 | 日本亚洲一区二区 | 日本免费一区二区三区视频 | 午夜精品久久久久久久久久久久久 | 国产精品精品 | 在线一区 | 国产高清精品在线 | 亚洲一区免费在线 | 国产日韩精品在线 | 欧美日韩精品一区 | 欧美亚洲第一区 | av中文字幕在线 | 亚洲视频欧美视频 | 国产98色在线 | 日韩 | 国产精品夜间视频香蕉 | 免费在线观看一级毛片 | 欧美 日本 国产 | 国产真实精品久久二三区 | 日韩中文视频 | av毛片 | 日本黄色大片免费 | 国产精品永久久久久久久www | 91超碰在线| 国产99视频精品免费视频7 | 国产成人福利视频 | 色综合九九 | 亚洲欧美一区二区三区1000 | 午夜私人影院在线观看 | 日本在线免费观看 | 国外成人在线视频网站 | 香蕉久久久久久 | 狠狠的干 | 最新国产精品精品视频 | 日韩一区二区三区精品 | 爱爱无遮挡 | 日韩视频免费看 | 久久久久国| av片在线免费看 | 性一交一乱一透一a级 | 婷婷综合色|