aboutsummaryrefslogtreecommitdiffhomepage
path: root/seccomp/seccomp.go
blob: 664b31c6e9771e1ed27d0c7df1e373aac7fddef2 (plain)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
// Package seccomp provides high level wrappers around libseccomp.
package seccomp

import (
	"os"
	"runtime"
	"sync"
)

type exporter struct {
	rules []NativeRule
	flags ExportFlag
	r, w  *os.File

	prepareOnce sync.Once
	prepareErr  error
	closeOnce   sync.Once
	closeErr    error
	exportErr   <-chan error
}

func (e *exporter) prepare() error {
	e.prepareOnce.Do(func() {
		if r, w, err := os.Pipe(); err != nil {
			e.prepareErr = err
			return
		} else {
			e.r, e.w = r, w
		}

		ec := make(chan error, 1)
		go func(fd uintptr) {
			ec <- Export(int(fd), e.rules, e.flags)
			close(ec)
			_ = e.closeWrite()
			runtime.KeepAlive(e.w)
		}(e.w.Fd())
		e.exportErr = ec
		runtime.SetFinalizer(e, (*exporter).closeWrite)
	})
	return e.prepareErr
}

func (e *exporter) closeWrite() error {
	e.closeOnce.Do(func() {
		if e.w == nil {
			panic("closeWrite called on invalid exporter")
		}
		e.closeErr = e.w.Close()

		// no need for a finalizer anymore
		runtime.SetFinalizer(e, nil)
	})

	return e.closeErr
}

func newExporter(rules []NativeRule, flags ExportFlag) *exporter {
	return &exporter{rules: rules, flags: flags}
}