Atomic Lifecycle for Writer Refresh + Hardswap

This commit is contained in:
Alexey
2026-09-12 20:14:41 +03:00
parent 54197e848a
commit 1ea5f7a1d6
44 changed files with 3020 additions and 581 deletions
@@ -1,42 +1,110 @@
use super::*;
const WRITER_REPLACEMENT_OPEN_LIMIT_MAX: usize = 128;
#[derive(Debug, Clone, Copy, PartialEq, Eq, Hash)]
/// Immutable identity of a writer lifecycle role at replacement reservation time.
pub(in crate::transport::middle_proxy) struct WriterRole {
/// Telegram DC owning the writer.
pub(in crate::transport::middle_proxy) dc: i32,
/// Address family of the writer endpoint.
pub(in crate::transport::middle_proxy) family: IpFamily,
/// Pool generation owning the writer.
pub(in crate::transport::middle_proxy) generation: u64,
/// Lifecycle contour assigned to the writer.
pub(in crate::transport::middle_proxy) contour: WriterContour,
}
impl WriterRole {
/// Captures the current role of an installed writer.
pub(in crate::transport::middle_proxy) fn from_writer(writer: &MeWriter) -> Self {
Self {
dc: writer.writer_dc,
family: if writer.addr.is_ipv4() {
IpFamily::V4
} else {
IpFamily::V6
},
generation: writer.generation,
contour: WriterContour::from_u8(writer.contour.load(Ordering::Acquire)),
}
}
/// Revalidates that an installed writer still has this exact role.
pub(in crate::transport::middle_proxy) fn matches(self, writer: &MeWriter) -> bool {
self == Self::from_writer(writer)
}
}
#[derive(Debug, Clone, Copy, PartialEq, Eq)]
/// Capacity policy applied while opening a writer.
pub(in crate::transport::middle_proxy) enum WriterOpenIntent {
/// Ordinary pool growth constrained by the configured contour cap.
Normal,
/// Required active coverage allowed to exceed an undersized configured cap temporarily.
Coverage,
/// Replacement-before-drain capacity owned by an existing victim reservation.
Replacement,
}
/// RAII ownership of one bounded in-flight writer open.
pub(in crate::transport::middle_proxy) struct WriterOpenReservation<'a> {
counter: Option<&'a AtomicUsize>,
}
impl Drop for WriterOpenReservation<'_> {
fn drop(&mut self) {
if let Some(counter) = self.counter {
counter.fetch_sub(1, Ordering::AcqRel);
}
}
}
impl MePool {
/// Computes the authoritative active-writer floor across enabled families and DCs.
pub(in crate::transport::middle_proxy) async fn active_coverage_required_total(&self) -> usize {
let now_epoch_secs = Self::now_epoch_secs();
let mut endpoints_by_dc = HashMap::<i32, HashSet<SocketAddr>>::new();
let mut required_total = 0usize;
if self.family_enabled_for_drain_coverage(IpFamily::V4, now_epoch_secs) {
let map = self.proxy_map_v4.read().await;
for (dc, addrs) in map.iter() {
let entry = endpoints_by_dc.entry(*dc).or_default();
for addrs in map.values() {
let mut endpoints = HashSet::<SocketAddr>::new();
for (ip, port) in addrs.iter().copied() {
entry.insert(SocketAddr::new(ip, port));
endpoints.insert(SocketAddr::new(ip, port));
}
required_total = required_total.saturating_add(
self.required_writers_for_dc_with_floor_mode(endpoints.len(), false),
);
}
}
if self.family_enabled_for_drain_coverage(IpFamily::V6, now_epoch_secs) {
let map = self.proxy_map_v6.read().await;
for (dc, addrs) in map.iter() {
let entry = endpoints_by_dc.entry(*dc).or_default();
for addrs in map.values() {
let mut endpoints = HashSet::<SocketAddr>::new();
for (ip, port) in addrs.iter().copied() {
entry.insert(SocketAddr::new(ip, port));
endpoints.insert(SocketAddr::new(ip, port));
}
required_total = required_total.saturating_add(
self.required_writers_for_dc_with_floor_mode(endpoints.len(), false),
);
}
}
endpoints_by_dc
.values()
.map(|endpoints| self.required_writers_for_dc_with_floor_mode(endpoints.len(), false))
.sum()
required_total
}
/// Reports whether one writer may be opened under the selected contour policy.
pub(in crate::transport::middle_proxy) async fn can_open_writer_for_contour(
&self,
contour: WriterContour,
allow_coverage_override: bool,
intent: WriterOpenIntent,
writer_dc: i32,
) -> bool {
if intent == WriterOpenIntent::Replacement {
return true;
}
let (active_writers, warm_writers, _) = self.non_draining_writer_counts_by_contour().await;
match contour {
WriterContour::Active => {
@@ -44,7 +112,7 @@ impl MePool {
if active_writers < active_cap {
return true;
}
if !allow_coverage_override {
if intent != WriterOpenIntent::Coverage {
return false;
}
@@ -64,12 +132,14 @@ impl MePool {
if endpoints_len > 0 {
let base_req =
self.required_writers_for_dc_with_floor_mode(endpoints_len, false);
let active_generation = self.reinit.status.load().active_generation;
let active_for_dc = {
let ws = self.writers.read().await;
ws.iter()
.filter(|w| {
!w.draining.load(std::sync::atomic::Ordering::Relaxed)
&& w.writer_dc == writer_dc
&& w.generation == active_generation
&& matches!(
WriterContour::from_u8(
w.contour.load(std::sync::atomic::Ordering::Relaxed),
@@ -92,10 +162,11 @@ impl MePool {
}
}
/// Reserves bounded transient capacity for a writer open attempt.
pub(in crate::transport::middle_proxy) async fn reserve_writer_open(
&self,
contour: WriterContour,
allow_coverage_override: bool,
intent: WriterOpenIntent,
writer_dc: i32,
) -> Option<WriterOpenReservation<'_>> {
let counter = match contour {
@@ -106,9 +177,52 @@ impl MePool {
}
};
if intent == WriterOpenIntent::Replacement {
let configured_cap = match contour {
WriterContour::Active => self.adaptive_floor_active_cap_configured_total(),
WriterContour::Warm => self.adaptive_floor_warm_cap_configured_total(),
WriterContour::Draining => usize::MAX,
};
let effective_cap = match contour {
WriterContour::Active => self
.floor_runtime
.me_adaptive_floor_active_cap_effective
.load(Ordering::Acquire) as usize,
WriterContour::Warm => self
.floor_runtime
.me_adaptive_floor_warm_cap_effective
.load(Ordering::Acquire) as usize,
WriterContour::Draining => usize::MAX,
};
let replacement_limit = configured_cap
.max(effective_cap)
.max(1)
.min(WRITER_REPLACEMENT_OPEN_LIMIT_MAX);
loop {
let reserved = self.writer_replacement_open_reserved.load(Ordering::Acquire);
if reserved >= replacement_limit {
return None;
}
if self
.writer_replacement_open_reserved
.compare_exchange_weak(
reserved,
reserved + 1,
Ordering::AcqRel,
Ordering::Acquire,
)
.is_ok()
{
return Some(WriterOpenReservation {
counter: Some(&self.writer_replacement_open_reserved),
});
}
}
}
loop {
if !self
.can_open_writer_for_contour(contour, allow_coverage_override, writer_dc)
.can_open_writer_for_contour(contour, intent, writer_dc)
.await
{
return None;
@@ -125,7 +239,7 @@ impl MePool {
WriterContour::Warm => self.adaptive_floor_warm_cap_configured_total(),
WriterContour::Draining => usize::MAX,
};
if contour == WriterContour::Active && allow_coverage_override {
if contour == WriterContour::Active && intent == WriterOpenIntent::Coverage {
limit = limit
.max(self.active_coverage_required_total().await)
.saturating_add(
@@ -150,6 +264,7 @@ impl MePool {
}
}
/// Resolves a DC writer floor for static or adaptive-idle operation.
pub(in crate::transport::middle_proxy) fn required_writers_for_dc_with_floor_mode(
&self,
endpoint_count: usize,