指令级, ns级优化实例, 怎么做到调无可调

简介: 这几天在做性能的优化, 主要是在kernel的调度模块加了信息采集, 导致延迟增加了100ns, 在经过一系列的优化之后, 延迟较少到了50ns, 不过在检查最后汇编代码的时候 发现有个地方gcc工作得不是很好, 仔细研究了一下. 以下是记录 ``` c代码 void memdelay_enqueue_task(struct task_struct *p, int flags) {

这几天在做性能的优化, 主要是在kernel的调度模块加了信息采集, 导致延迟增加了100ns, 在经过一系列的优化之后, 延迟较少到了50ns, 不过在检查最后汇编代码的时候
发现有个地方gcc工作得不是很好, 仔细研究了一下. 以下是记录

c代码
void memdelay_enqueue_task(struct task_struct *p, int flags)
{
    if (unlikely(!(flags & ENQUEUE_WAKEUP) || p->memdelay_migrate_enqueue)) {
        memdelay_add_runnable(p);
        p->memdelay_migrate_enqueue = 0;
    } else {
        memdelay_wakeup(p);
    }
}
static inline void memdelay_wakeup(struct task_struct *task)
{
    if (unlikely(task->memdelay_slowpath))
        return;

    if (unlikely(task->in_iowait))
        memdelay_task_change(task, MTS_IOWAIT, MTS_RUNNABLE);
    else
        memdelay_task_change(task, MTS_NONE, MTS_RUNNABLE);
}

函数memdelay_enqueue_task汇编

   0xffffffff810d19a0 <+0>:     callq  0xffffffff81930e40 <__fentry__>
   0xffffffff810d19a5 <+5>:     push   %rbp

   0xffffffff810d19a6 <+6>:     and    $0x1,%esi
                                              flags & ENQUEUE_WAKEUP判断

   0xffffffff810d19a9 <+9>:     mov    %rsp,%rbp
                                              和上面的rbp形成栈帧, 为什么分开, 因为可以乱序

   0xffffffff810d19ac <+12>:    push   %rbx
   0xffffffff810d19ad <+13>:    mov    %rdi,%rbx
                                               保存p到ebx, 因为ebx是caller保存, 所以要前面push

   0xffffffff810d19b0 <+16>:    je     0xffffffff810d19d4 <memdelay_enqueue_task+52>
                                               flags & ENQUEUE_WAKEUP跳转

   0xffffffff810d19b2 <+18>:    movzbl 0x8b8(%rdi),%eax
                                               获取p->memdelay_migrate_enqueue

   0xffffffff810d19b9 <+25>:    test   $0x40,%al
                                               判断p->memdelay_migrate_enqueue
   0xffffffff810d19bb <+27>:    jne    0xffffffff810d19d4 <memdelay_enqueue_task+52>

   0xffffffff810d19bd <+29>:    test   %al,%al
                                               判断task->memdelay_slowpath, memdelay_slowpath是最高位, 所以js
   0xffffffff810d19bf <+31>:    js     0xffffffff810d19d1 <memdelay_enqueue_task+49>

   0xffffffff810d19c1 <+33>:    test   $0x2,%al
                                               判断task->in_iowait

   0xffffffff810d19c3 <+35>:    mov    $0x2,%edx
                                               MTS_RUNNABLE准备参数, 也是因为乱序

   0xffffffff810d19c8 <+40>:    jne    0xffffffff810d19ef <memdelay_enqueue_task+79>
                                               判断task->in_iowait跳转
   0xffffffff810d19ca <+42>:    xor    %esi,%esi
                                               第二个参数, 0, memdelay_...(task, MTS_NONE, MTS_RUNNABLE);
   0xffffffff810d19cc <+44>:    callq  0xffffffff811f90e0 <memdelay_task_change>
   0xffffffff810d19d1 <+49>:    pop    %rbx
   0xffffffff810d19d2 <+50>:    pop    %rbp
   0xffffffff810d19d3 <+51>:    retq
   0xffffffff810d19d4 <+52>:    mov    $0x1,%edx
   0xffffffff810d19d9 <+57>:    mov    $0x1,%esi
   0xffffffff810d19de <+62>:    mov    %rbx,%rdi
   0xffffffff810d19e1 <+65>:    callq  0xffffffff810d1950 <memdelay_del_add>
   0xffffffff810d19e6 <+70>:    andb   $0xbf,0x8b8(%rbx)
   0xffffffff810d19ed <+77>:    jmp    0xffffffff810d19d1 <memdelay_enqueue_task+49>
   0xffffffff810d19ef <+79>:    mov    $0x1,%esi
   0xffffffff810d19f4 <+84>:    callq  0xffffffff811f90e0 <memdelay_task_change>
   0xffffffff810d19f9 <+89>:    jmp    0xffffffff810d19d1 <memdelay_enqueue_task+49>

问题

对于上面的汇编, 会想到为什么需要push rbx, mov %rdi,%rbx来保存p指针, 因为rbx是callee保存, 因为这样会导致一次push, 一次pop, 2次内存访问, 用rcx不就好了, 不用push, pop了. r8 r9都可以用啊.

答案

经过一系列的实验, 研究之后终于发现gcc为什么这么做

memdelay_add_runnable(p);
p->memdelay_migrate_enqueue = 0;

原因

在调用函数memdelay_add_runnable之后, 还需要用到变量p, 调用memdelay_add_runnable的时候p保存在rdi里面, 调用memdelay_add_runnable之后, rdi的值就得不到保证了, 所以需要找个地方另存p, 也就是rdi

另一个问题, 为什么要选择需要push, pop的rbx, 而不是简单rcx(rcx可以随便用)
解释起来也很简单, 如果选择rcx, 经过memdelay_add_runnable调用之后, 他的值也得不到保证, 所以只能选择callee保存的寄存器, 这样才不会被memdelay_add_runnable破坏, 既然这样, 那么memdelay_enqueue_task也不能破解callee保存的寄存器(比如rbx), 所以一定会导致push和pop

找到原因之后就简单了, 把p->memdelay_migrate_enqueue = 0;提到调用memdelay_add_runnable的前面去(当然逻辑是可以提的), 这样p->memdelay_migrate_enqueue = 0这条语句就可以直接使用rdi来操作了

更改之后的汇编
   0xffffffff810d19a0 <+0>:     callq  0xffffffff81930e40 <__fentry__>
   0xffffffff810d19a5 <+5>:     push   %rbp
   0xffffffff810d19a6 <+6>:     and    $0x1,%esi
   0xffffffff810d19a9 <+9>:     mov    %rsp,%rbp
   0xffffffff810d19ac <+12>:    je     0xffffffff810d19cf <memdelay_enqueue_task+47>
   0xffffffff810d19ae <+14>:    movzbl 0x8b8(%rdi),%eax
   0xffffffff810d19b5 <+21>:    test   $0x40,%al
   0xffffffff810d19b7 <+23>:    jne    0xffffffff810d19cf <memdelay_enqueue_task+47>
   0xffffffff810d19b9 <+25>:    test   %al,%al
   0xffffffff810d19bb <+27>:    js     0xffffffff810d19cd <memdelay_enqueue_task+45>
   0xffffffff810d19bd <+29>:    test   $0x2,%al
   0xffffffff810d19bf <+31>:    mov    $0x2,%edx
   0xffffffff810d19c4 <+36>:    jne    0xffffffff810d19e7 <memdelay_enqueue_task+71>
   0xffffffff810d19c6 <+38>:    xor    %esi,%esi
   0xffffffff810d19c8 <+40>:    callq  0xffffffff811f90e0 <memdelay_task_change>
   0xffffffff810d19cd <+45>:    pop    %rbp
   0xffffffff810d19ce <+46>:    retq
   0xffffffff810d19cf <+47>:    andb   $0xbf,0x8b8(%rdi) 直接rdi操作之后
   0xffffffff810d19d6 <+54>:    mov    $0x1,%edx
   0xffffffff810d19db <+59>:    mov    $0x1,%esi
   0xffffffff810d19e0 <+64>:    callq  0xffffffff810d1950 <memdelay_del_add>
   0xffffffff810d19e5 <+69>:    pop    %rbp
   0xffffffff810d19e6 <+70>:    retq
   0xffffffff810d19e7 <+71>:    mov    $0x1,%esi
   0xffffffff810d19ec <+76>:    callq  0xffffffff811f90e0 <memdelay_task_change>
   0xffffffff810d19f1 <+81>:    pop    %rbp
   0xffffffff810d19f2 <+82>:    retq

函数长度从89减少到82, rbx的操作也没有了, 指令减少3条, 内存操作减少2条
测试下来, 延迟减少10ns

从3.4533915667us到3.4438795333us

目录
相关文章
|
8天前
|
搜索推荐 UED Python
实现一个带有昼夜背景切换的动态时钟:从代码到功能解析
本文介绍了一个使用Python和Tkinter库实现的动态时钟程序,具有昼夜背景切换、指针颜色随机变化及整点和半点报时功能。通过设置不同的背景颜色和随机变换指针颜色,增强视觉吸引力;利用多线程技术确保音频播放不影响主程序运行。该程序结合了Tkinter、Pygame、Pytz等库,提供了一个美观且实用的时间显示工具。欢迎点赞、关注、转发、收藏!
123 94
|
7月前
|
运维 Serverless 数据处理
函数计算产品使用问题之遇到生成没有反应、中止也不行,以及刷新后队列积累的问题,该怎么办
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
8月前
|
算法 Linux
易懂的方式讲解ARM中断原理以及中断嵌套方法
易懂的方式讲解ARM中断原理以及中断嵌套方法
324 0
|
8月前
|
存储 缓存 Java
揭秘计算机指令执行的神秘过程:CPU内部的绝密操作
本文介绍了计算机指令和CPU如何执行指令。它解释了计算机指令可以被视为CPU所理解的语言,不同的CPU支持不同的指令集。文中重点介绍了MIPS指令集作为示例。同时,还描述了CPU的内部处理过程,包括控制单元、算术逻辑单元和数据单元。文章最后讨论了CPU和内存之间通过地址和数据总线进行的数据传输。
302 1
|
监控 程序员 C++
[虚幻引擎] UE里面监控每帧循环里面 C++ 函数的性能,监控函数效率,函数执行时间。
在使用C++开发UE引擎,有时候需要监控函数的执行的执行效率,这个时候有两种方式可以使用。
220 0
|
消息中间件 JavaScript 小程序
接了个变态需求:给定一个接口,要用户自定义动态实现并上传热部署,怎么搞?
接了个变态需求:给定一个接口,要用户自定义动态实现并上传热部署,怎么搞?
|
算法 调度
【操作系统篇】第五篇——调度(概念,层次,调度时机,切换与过程,方式,评价指标)
【操作系统篇】第五篇——调度(概念,层次,调度时机,切换与过程,方式,评价指标)
【操作系统篇】第五篇——调度(概念,层次,调度时机,切换与过程,方式,评价指标)
DHL
|
存储 算法 Java
卷起来,突破35岁焦虑,动画演示CPU记录函数调用过程,进互联大厂如此简单
通过这篇文章,能够了解到 方法如何调用 、 方法执行完之后如何返回、 内存如何记录方法调用过程。方法调用和返回过程涉及到了,虚拟机栈、程序计数器、局部变量表、操作数栈、方法返回地址、动态链接 等等内容
DHL
168 0
卷起来,突破35岁焦虑,动画演示CPU记录函数调用过程,进互联大厂如此简单
|
缓存 监控 Android开发
【Android 逆向】函数拦截实例 ( ③ 刷新 CPU 高速缓存 | ④ 处理拦截函数 | ⑤ 返回特定结果 )
【Android 逆向】函数拦截实例 ( ③ 刷新 CPU 高速缓存 | ④ 处理拦截函数 | ⑤ 返回特定结果 )
138 0
|
调度 算法
用户级线程和内核级线程,你分清楚了吗?
用户级线程和内核级线程,你分清楚了吗?