OSDN Git Service

2007-04-20 Arnaud Charlet <charlet@adacore.com>
[pf3gnuchains/gcc-fork.git] / gcc / ada / s-taprop.ads
1 ------------------------------------------------------------------------------
2 --                                                                          --
3 --                GNU ADA RUN-TIME LIBRARY (GNARL) COMPONENTS               --
4 --                                                                          --
5 --     S Y S T E M . T A S K _ P R I M I T I V E S .O P E R A T I O N S     --
6 --                                                                          --
7 --                                  S p e c                                 --
8 --                                                                          --
9 --          Copyright (C) 1992-2006, Free Software Foundation, Inc.         --
10 --                                                                          --
11 -- GNARL is free software; you can  redistribute it  and/or modify it under --
12 -- terms of the  GNU General Public License as published  by the Free Soft- --
13 -- ware  Foundation;  either version 2,  or (at your option) any later ver- --
14 -- sion. GNARL is distributed in the hope that it will be useful, but WITH- --
15 -- OUT ANY WARRANTY;  without even the  implied warranty of MERCHANTABILITY --
16 -- or FITNESS FOR A PARTICULAR PURPOSE.  See the GNU General Public License --
17 -- for  more details.  You should have  received  a copy of the GNU General --
18 -- Public License  distributed with GNARL; see file COPYING.  If not, write --
19 -- to  the  Free Software Foundation,  51  Franklin  Street,  Fifth  Floor, --
20 -- Boston, MA 02110-1301, USA.                                              --
21 --                                                                          --
22 -- As a special exception,  if other files  instantiate  generics from this --
23 -- unit, or you link  this unit with other files  to produce an executable, --
24 -- this  unit  does not  by itself cause  the resulting  executable  to  be --
25 -- covered  by the  GNU  General  Public  License.  This exception does not --
26 -- however invalidate  any other reasons why  the executable file  might be --
27 -- covered by the  GNU Public License.                                      --
28 --                                                                          --
29 -- GNARL was developed by the GNARL team at Florida State University.       --
30 -- Extensive contributions were provided by Ada Core Technologies, Inc.     --
31 --                                                                          --
32 ------------------------------------------------------------------------------
33
34 --  This package contains all the GNULL primitives that interface directly
35 --  with the underlying OS.
36
37 with System.Parameters;
38 --  used for Size_Type
39
40 with System.Tasking;
41 --  used for Task_Id
42
43 with System.OS_Interface;
44 --  used for Thread_Id
45
46 package System.Task_Primitives.Operations is
47    pragma Preelaborate;
48
49    package ST renames System.Tasking;
50    package OSI renames System.OS_Interface;
51
52    procedure Initialize (Environment_Task : ST.Task_Id);
53    --  Perform initialization and set up of the environment task for proper
54    --  operation of the tasking run-time. This must be called once, before any
55    --  other subprograms of this package are called.
56
57    procedure Create_Task
58      (T          : ST.Task_Id;
59       Wrapper    : System.Address;
60       Stack_Size : System.Parameters.Size_Type;
61       Priority   : System.Any_Priority;
62       Succeeded  : out Boolean);
63    pragma Inline (Create_Task);
64    --  Create a new low-level task with ST.Task_Id T and place other needed
65    --  information in the ATCB.
66    --
67    --  A new thread of control is created, with a stack of at least Stack_Size
68    --  storage units, and the procedure Wrapper is called by this new thread
69    --  of control. If Stack_Size = Unspecified_Storage_Size, choose a default
70    --  stack size; this may be effectively "unbounded" on some systems.
71    --
72    --  The newly created low-level task is associated with the ST.Task_Id T
73    --  such that any subsequent call to Self from within the context of the
74    --  low-level task returns T.
75    --
76    --  The caller is responsible for ensuring that the storage of the Ada
77    --  task control block object pointed to by T persists for the lifetime
78    --  of the new task.
79    --
80    --  Succeeded is set to true unless creation of the task failed,
81    --  as it may if there are insufficient resources to create another task.
82
83    procedure Enter_Task (Self_ID : ST.Task_Id);
84    pragma Inline (Enter_Task);
85    --  Initialize data structures specific to the calling task. Self must be
86    --  the ID of the calling task. It must be called (once) by the task
87    --  immediately after creation, while abort is still deferred. The effects
88    --  of other operations defined below are not defined unless the caller has
89    --  previously called Initialize_Task.
90
91    procedure Exit_Task;
92    pragma Inline (Exit_Task);
93    --  Destroy the thread of control. Self must be the ID of the calling task.
94    --  The effects of further calls to operations defined below on the task
95    --  are undefined thereafter.
96
97    function New_ATCB (Entry_Num : ST.Task_Entry_Index) return ST.Task_Id;
98    pragma Inline (New_ATCB);
99    --  Allocate a new ATCB with the specified number of entries
100
101    procedure Initialize_TCB (Self_ID : ST.Task_Id; Succeeded : out Boolean);
102    pragma Inline (Initialize_TCB);
103    --  Initialize all fields of the TCB
104
105    procedure Finalize_TCB (T : ST.Task_Id);
106    pragma Inline (Finalize_TCB);
107    --  Finalizes Private_Data of ATCB, and then deallocates it. This is also
108    --  responsible for recovering any storage or other resources that were
109    --  allocated by Create_Task (the one in this package). This should only be
110    --  called from Free_Task. After it is called there should be no further
111    --  reference to the ATCB that corresponds to T.
112
113    procedure Abort_Task (T : ST.Task_Id);
114    pragma Inline (Abort_Task);
115    --  Abort the task specified by T (the target task). This causes the target
116    --  task to asynchronously raise Abort_Signal if abort is not deferred, or
117    --  if it is blocked on an interruptible system call.
118    --
119    --  precondition:
120    --    the calling task is holding T's lock and has abort deferred
121    --
122    --  postcondition:
123    --    the calling task is holding T's lock and has abort deferred.
124
125    --  ??? modify GNARL to skip wakeup and always call Abort_Task
126
127    function Self return ST.Task_Id;
128    pragma Inline (Self);
129    --  Return a pointer to the Ada Task Control Block of the calling task
130
131    type Lock_Level is
132      (PO_Level,
133       Global_Task_Level,
134       RTS_Lock_Level,
135       ATCB_Level);
136    --  Type used to describe kind of lock for second form of Initialize_Lock
137    --  call specified below. See locking rules in System.Tasking (spec) for
138    --  more details.
139
140    procedure Initialize_Lock
141      (Prio : System.Any_Priority; L : not null access Lock);
142    procedure Initialize_Lock
143      (L : not null access RTS_Lock; Level : Lock_Level);
144    pragma Inline (Initialize_Lock);
145    --  Initialize a lock object.
146    --
147    --  For Lock, Prio is the ceiling priority associated with the lock. For
148    --  RTS_Lock, the ceiling is implicitly Priority'Last.
149    --
150    --  If the underlying system does not support priority ceiling
151    --  locking, the Prio parameter is ignored.
152    --
153    --  The effect of either initialize operation is undefined unless is a lock
154    --  object that has not been initialized, or which has been finalized since
155    --  it was last initialized.
156    --
157    --  The effects of the other operations on lock objects are undefined
158    --  unless the lock object has been initialized and has not since been
159    --  finalized.
160    --
161    --  Initialization of the per-task lock is implicit in Create_Task.
162    --
163    --  These operations raise Storage_Error if a lack of storage is detected.
164
165    procedure Finalize_Lock (L : not null access Lock);
166    procedure Finalize_Lock (L : not null access RTS_Lock);
167    pragma Inline (Finalize_Lock);
168    --  Finalize a lock object, freeing any resources allocated by the
169    --  corresponding Initialize_Lock operation.
170
171    procedure Write_Lock
172      (L : not null access Lock; Ceiling_Violation : out Boolean);
173    procedure Write_Lock
174      (L : not null access RTS_Lock; Global_Lock : Boolean := False);
175    procedure Write_Lock
176      (T : ST.Task_Id);
177    pragma Inline (Write_Lock);
178    --  Lock a lock object for write access. After this operation returns,
179    --  the calling task holds write permission for the lock object. No other
180    --  Write_Lock or Read_Lock operation on the same lock object will return
181    --  until this task executes an Unlock operation on the same object. The
182    --  effect is undefined if the calling task already holds read or write
183    --  permission for the lock object L.
184    --
185    --  For the operation on Lock, Ceiling_Violation is set to true iff the
186    --  operation failed, which will happen if there is a priority ceiling
187    --  violation.
188    --
189    --  For the operation on RTS_Lock, Global_Lock should be set to True
190    --  if L is a global lock (Single_RTS_Lock, Global_Task_Lock).
191    --
192    --  For the operation on ST.Task_Id, the lock is the special lock object
193    --  associated with that task's ATCB. This lock has effective ceiling
194    --  priority high enough that it is safe to call by a task with any
195    --  priority in the range System.Priority. It is implicitly initialized
196    --  by task creation. The effect is undefined if the calling task already
197    --  holds T's lock, or has interrupt-level priority. Finalization of the
198    --  per-task lock is implicit in Exit_Task.
199
200    procedure Read_Lock
201      (L : not null access Lock; Ceiling_Violation : out Boolean);
202    pragma Inline (Read_Lock);
203    --  Lock a lock object for read access. After this operation returns,
204    --  the calling task has non-exclusive read permission for the logical
205    --  resources that are protected by the lock. No other Write_Lock operation
206    --  on the same object will return until this task and any other tasks with
207    --  read permission for this lock have executed Unlock operation(s) on the
208    --  lock object. A Read_Lock for a lock object may return immediately while
209    --  there are tasks holding read permission, provided there are no tasks
210    --  holding write permission for the object. The effect is undefined if
211    --  the calling task already holds read or write permission for L.
212    --
213    --  Alternatively: An implementation may treat Read_Lock identically to
214    --  Write_Lock. This simplifies the implementation, but reduces the level
215    --  of concurrency that can be achieved.
216    --
217    --  Note that Read_Lock is not defined for RT_Lock and ST.Task_Id.
218    --  That is because (1) so far Read_Lock has always been implemented
219    --  the same as Write_Lock, (2) most lock usage inside the RTS involves
220    --  potential write access, and (3) implementations of priority ceiling
221    --  locking that make a reader-writer distinction have higher overhead.
222
223    procedure Unlock
224      (L : not null access Lock);
225    procedure Unlock
226      (L : not null access RTS_Lock; Global_Lock : Boolean := False);
227    procedure Unlock
228      (T : ST.Task_Id);
229    pragma Inline (Unlock);
230    --  Unlock a locked lock object.
231    --
232    --  The effect is undefined unless the calling task holds read or write
233    --  permission for the lock L, and L is the lock object most recently
234    --  locked by the calling task for which the calling task still holds
235    --  read or write permission. (That is, matching pairs of Lock and Unlock
236    --  operations on each lock object must be properly nested.)
237
238    --  For the operation on RTS_Lock, Global_Lock should be set to True if L
239    --  is a global lock (Single_RTS_Lock, Global_Task_Lock).
240    --
241    --  Note that Write_Lock for RTS_Lock does not have an out-parameter.
242    --  RTS_Locks are used in situations where we have not made provision for
243    --  recovery from ceiling violations. We do not expect them to occur inside
244    --  the runtime system, because all RTS locks have ceiling Priority'Last.
245
246    --  There is one way there can be a ceiling violation. That is if the
247    --  runtime system is called from a task that is executing in the
248    --  Interrupt_Priority range.
249
250    --  It is not clear what to do about ceiling violations due to RTS calls
251    --  done at interrupt priority. In general, it is not acceptable to give
252    --  all RTS locks interrupt priority, since that whould give terrible
253    --  performance on systems where this has the effect of masking hardware
254    --  interrupts, though we could get away with allowing
255    --  Interrupt_Priority'last where we are layered on an OS that does not
256    --  allow us to mask interrupts. Ideally, we would like to raise
257    --  Program_Error back at the original point of the RTS call, but this
258    --  would require a lot of detailed analysis and recoding, with almost
259    --  certain performance penalties.
260
261    --  For POSIX systems, we considered just skipping setting priority ceiling
262    --  on RTS locks. This would mean there is no ceiling violation, but we
263    --  would end up with priority inversions inside the runtime system,
264    --  resulting in failure to satisfy the Ada priority rules, and possible
265    --  missed validation tests. This could be compensated-for by explicit
266    --  priority-change calls to raise the caller to Priority'Last whenever it
267    --  first enters the runtime system, but the expected overhead seems high,
268    --  though it might be lower than using locks with ceilings if the
269    --  underlying implementation of ceiling locks is an inefficient one.
270
271    --  This issue should be reconsidered whenever we get around to checking
272    --  for calls to potentially blocking operations from within protected
273    --  operations. If we check for such calls and catch them on entry to the
274    --  OS, it may be that we can eliminate the possibility of ceiling
275    --  violations inside the RTS. For this to work, we would have to forbid
276    --  explicitly setting the priority of a task to anything in the
277    --  Interrupt_Priority range, at least. We would also have to check that
278    --  there are no RTS-lock operations done inside any operations that are
279    --  not treated as potentially blocking.
280
281    --  The latter approach seems to be the best, i.e. to check on entry to RTS
282    --  calls that may need to use locks that the priority is not in the
283    --  interrupt range. If there are RTS operations that NEED to be called
284    --  from interrupt handlers, those few RTS locks should then be converted
285    --  to PO-type locks, with ceiling Interrupt_Priority'Last.
286
287    --  For now, we will just shut down the system if there is ceiling violation
288
289    procedure Yield (Do_Yield : Boolean := True);
290    pragma Inline (Yield);
291    --  Yield the processor. Add the calling task to the tail of the ready
292    --  queue for its active_priority. The Do_Yield argument is only used in
293    --  some very rare cases very a yield should have an effect on a specific
294    --  target and not on regular ones.
295
296    procedure Set_Priority
297      (T : ST.Task_Id;
298       Prio : System.Any_Priority;
299       Loss_Of_Inheritance : Boolean := False);
300    pragma Inline (Set_Priority);
301    --  Set the priority of the task specified by T to T.Current_Priority. The
302    --  priority set is what would correspond to the Ada concept of "base
303    --  priority" in the terms of the lower layer system, but the operation may
304    --  be used by the upper layer to implement changes in "active priority"
305    --  that are not due to lock effects. The effect should be consistent with
306    --  the Ada Reference Manual. In particular, when a task lowers its
307    --  priority due to the loss of inherited priority, it goes at the head of
308    --  the queue for its new priority (RM D.2.2 par 9). Loss_Of_Inheritance
309    --  helps the underlying implementation to do it right when the OS doesn't.
310
311    function Get_Priority (T : ST.Task_Id) return System.Any_Priority;
312    pragma Inline (Get_Priority);
313    --  Returns the priority last set by Set_Priority for this task
314
315    function Monotonic_Clock return Duration;
316    pragma Inline (Monotonic_Clock);
317    --  Returns "absolute" time, represented as an offset relative to "the
318    --  Epoch", which is Jan 1, 1970. This clock implementation is immune to
319    --  the system's clock changes.
320
321    function RT_Resolution return Duration;
322    pragma Inline (RT_Resolution);
323    --  Returns resolution of the underlying clock used to implement RT_Clock
324
325    ----------------
326    -- Extensions --
327    ----------------
328
329    --  Whoever calls either of the Sleep routines is responsible
330    --  for checking for pending aborts before the call.
331    --  Pending priority changes are handled internally.
332
333    procedure Sleep
334      (Self_ID : ST.Task_Id;
335       Reason  : System.Tasking.Task_States);
336    pragma Inline (Sleep);
337    --  Wait until the current task, T,  is signaled to wake up.
338    --
339    --  precondition:
340    --    The calling task is holding its own ATCB lock
341    --    and has abort deferred
342    --
343    --  postcondition:
344    --    The calling task is holding its own ATCB lock and has abort deferred.
345
346    --  The effect is to atomically unlock T's lock and wait, so that another
347    --  task that is able to lock T's lock can be assured that the wait has
348    --  actually commenced, and that a Wakeup operation will cause the waiting
349    --  task to become ready for execution once again. When Sleep returns, the
350    --  waiting task will again hold its own ATCB lock. The waiting task may
351    --  become ready for execution at any time (that is, spurious wakeups are
352    --  permitted), but it will definitely become ready for execution when a
353    --  Wakeup operation is performed for the same task.
354
355    procedure Timed_Sleep
356      (Self_ID  : ST.Task_Id;
357       Time     : Duration;
358       Mode     : ST.Delay_Modes;
359       Reason   : System.Tasking.Task_States;
360       Timedout : out Boolean;
361       Yielded  : out Boolean);
362    --  Combination of Sleep (above) and Timed_Delay
363
364    procedure Timed_Delay
365      (Self_ID : ST.Task_Id;
366       Time    : Duration;
367       Mode    : ST.Delay_Modes);
368    --  Implement the semantics of the delay statement.
369    --  The caller should be abort-deferred and should not hold any locks.
370
371    procedure Wakeup
372      (T      : ST.Task_Id;
373       Reason : System.Tasking.Task_States);
374    pragma Inline (Wakeup);
375    --  Wake up task T if it is waiting on a Sleep call (of ordinary
376    --  or timed variety), making it ready for execution once again.
377    --  If the task T is not waiting on a Sleep, the operation has no effect.
378
379    function Environment_Task return ST.Task_Id;
380    pragma Inline (Environment_Task);
381    --  Return the task ID of the environment task
382    --  Consider putting this into a variable visible directly
383    --  by the rest of the runtime system. ???
384
385    function Get_Thread_Id (T : ST.Task_Id) return OSI.Thread_Id;
386    --  Return the thread id of the specified task
387
388    function Is_Valid_Task return Boolean;
389    pragma Inline (Is_Valid_Task);
390    --  Does the calling thread have an ATCB?
391
392    function Register_Foreign_Thread return ST.Task_Id;
393    --  Allocate and initialize a new ATCB for the current thread
394
395    -----------------------
396    -- RTS Entrance/Exit --
397    -----------------------
398
399    --  Following two routines are used for possible operations needed to be
400    --  setup/cleared upon entrance/exit of RTS while maintaining a single
401    --  thread of control in the RTS. Since we intend these routines to be used
402    --  for implementing the Single_Lock RTS, Lock_RTS should follow the first
403    --  Defer_Abortion operation entering RTS. In the same fashion Unlock_RTS
404    --  should preceed the last Undefer_Abortion exiting RTS.
405    --
406    --  These routines also replace the functions Lock/Unlock_All_Tasks_List
407
408    procedure Lock_RTS;
409    --  Take the global RTS lock
410
411    procedure Unlock_RTS;
412    --  Release the global RTS lock
413
414    --------------------
415    -- Stack Checking --
416    --------------------
417
418    --  Stack checking in GNAT is done using the concept of stack probes. A
419    --  stack probe is an operation that will generate a storage error if
420    --  an insufficient amount of stack space remains in the current task.
421
422    --  The exact mechanism for a stack probe is target dependent. Typical
423    --  possibilities are to use a load from a non-existent page, a store to a
424    --  read-only page, or a comparison with some stack limit constant. Where
425    --  possible we prefer to use a trap on a bad page access, since this has
426    --  less overhead. The generation of stack probes is either automatic if
427    --  the ABI requires it (as on for example DEC Unix), or is controlled by
428    --  the gcc parameter -fstack-check.
429
430    --  When we are using bad-page accesses, we need a bad page, called guard
431    --  page, at the end of each task stack. On some systems, this is provided
432    --  automatically, but on other systems, we need to create the guard page
433    --  ourselves, and the procedure Stack_Guard is provided for this purpose.
434
435    procedure Stack_Guard (T : ST.Task_Id; On : Boolean);
436    --  Ensure guard page is set if one is needed and the underlying thread
437    --  system does not provide it. The procedure is as follows:
438    --
439    --    1. When we create a task adjust its size so a guard page can
440    --       safely be set at the bottom of the stack.
441    --
442    --    2. When the thread is created (and its stack allocated by the
443    --       underlying thread system), get the stack base (and size, depending
444    --       how the stack is growing), and create the guard page taking care
445    --       of page boundaries issues.
446    --
447    --    3. When the task is destroyed, remove the guard page.
448    --
449    --  If On is true then protect the stack bottom (i.e make it read only)
450    --  else unprotect it (i.e. On is True for the call when creating a task,
451    --  and False when a task is destroyed).
452    --
453    --  The call to Stack_Guard has no effect if guard pages are not used on
454    --  the target, or if guard pages are automatically provided by the system.
455
456    ------------------------
457    -- Suspension objects --
458    ------------------------
459
460    --  These subprograms provide the functionality required for synchronizing
461    --  on a suspension object. Tasks can suspend execution and relinquish the
462    --  processors until the condition is signaled.
463
464    function Current_State (S : Suspension_Object) return Boolean;
465    --  Return the state of the suspension object
466
467    procedure Set_False (S : in out Suspension_Object);
468    --  Set the state of the suspension object to False
469
470    procedure Set_True (S : in out Suspension_Object);
471    --  Set the state of the suspension object to True. If a task were
472    --  suspended on the protected object then this task is released (and
473    --  the state of the suspension object remains set to False).
474
475    procedure Suspend_Until_True (S : in out Suspension_Object);
476    --  If the state of the suspension object is True then the calling task
477    --  continues its execution, and the state is set to False. If the state
478    --  of the object is False then the task is suspended on the suspension
479    --  object until a Set_True operation is executed. Program_Error is raised
480    --  if another task is already waiting on that suspension object.
481
482    procedure Initialize (S : in out Suspension_Object);
483    --  Initialize the suspension object
484
485    procedure Finalize (S : in out Suspension_Object);
486    --  Finalize the suspension object
487
488    -----------------------------------------
489    -- Runtime System Debugging Interfaces --
490    -----------------------------------------
491
492    --  These interfaces have been added to assist in debugging the
493    --  tasking runtime system.
494
495    function Check_Exit (Self_ID : ST.Task_Id) return Boolean;
496    pragma Inline (Check_Exit);
497    --  Check that the current task is holding only Global_Task_Lock
498
499    function Check_No_Locks (Self_ID : ST.Task_Id) return Boolean;
500    pragma Inline (Check_No_Locks);
501    --  Check that current task is holding no locks
502
503    function Suspend_Task
504      (T           : ST.Task_Id;
505       Thread_Self : OSI.Thread_Id) return Boolean;
506    --  Suspend a specific task when the underlying thread library provides
507    --  such functionality, unless the thread associated with T is Thread_Self.
508    --  Such functionality is needed by gdb on some targets (e.g VxWorks)
509    --  Return True is the operation is successful
510
511    function Resume_Task
512      (T           : ST.Task_Id;
513       Thread_Self : OSI.Thread_Id) return Boolean;
514    --  Resume a specific task when the underlying thread library provides
515    --  such functionality, unless the thread associated with T is Thread_Self.
516    --  Such functionality is needed by gdb on some targets (e.g VxWorks)
517    --  Return True is the operation is successful
518
519 end System.Task_Primitives.Operations;