<p dir="ltr">Yes, missed this. Updated patch follows after you reviewed the rest.</p>
<div class="gmail_quote">On Sep 8, 2015 9:19 PM, "Serge Hallyn" <<a href="mailto:serge.hallyn@ubuntu.com">serge.hallyn@ubuntu.com</a>> wrote:<br type="attribution"><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">Quoting Christian Brauner (<a href="mailto:christianvanbrauner@gmail.com">christianvanbrauner@gmail.com</a>):<br>
> static do_bdev_destroy() and bdev_destroy_wrapper() from lxccontainer.c become<br>
> public bdev_destroy() and bdev_destroy_wrapper() in bdev.c and bdev.h<br>
><br>
> Signed-off-by: Christian Brauner <<a href="mailto:christianvanbrauner@gmail.com">christianvanbrauner@gmail.com</a>><br>
> ---<br>
>  src/lxc/bdev.c | 39 +++++++++++++++++++++++++++++++++++++++<br>
>  src/lxc/bdev.h |  3 +++<br>
>  2 files changed, 42 insertions(+)<br>
><br>
> diff --git a/src/lxc/bdev.c b/src/lxc/bdev.c<br>
> index ada3958..eb76709 100644<br>
> --- a/src/lxc/bdev.c<br>
> +++ b/src/lxc/bdev.c<br>
> @@ -3614,3 +3614,42 @@ bool rootfs_is_blockdev(struct lxc_conf *conf)<br>
>               return true;<br>
>       return false;<br>
>  }<br>
> +<br>
> +bool bdev_destroy(struct lxc_conf *conf)<br>
> +{<br>
> +     struct bdev *r;<br>
> +     bool ret = false;<br>
> +<br>
> +     r = bdev_init(conf, conf->rootfs.path, conf->rootfs.mount, NULL);<br>
> +     if (!r)<br>
> +             return ret;<br>
> +<br>
> +     if (r->ops->destroy(r) < 0) {<br>
> +             bdev_put(r);<br>
> +             return ret;<br>
> +     }<br>
<br>
You need to bdev_put(r) here too right?  Probably simplest to just<br>
<br>
        if (r->ops->destroy(r) == 0)<br>
                ret = true;<br>
        bdev_put(r);<br>
<br>
        return ret;<br>
<br>
> +<br>
> +     ret = true;<br>
> +     return ret;<br>
> +}<br>
> +<br>
> +int bdev_destroy_wrapper(void *data)<br>
> +{<br>
> +     struct lxc_conf *conf = data;<br>
> +<br>
> +     if (setgid(0) < 0) {<br>
> +             ERROR("Failed to setgid to 0");<br>
> +             return -1;<br>
> +     }<br>
> +     if (setgroups(0, NULL) < 0)<br>
> +             WARN("Failed to clear groups");<br>
> +     if (setuid(0) < 0) {<br>
> +             ERROR("Failed to setuid to 0");<br>
> +             return -1;<br>
> +     }<br>
> +     if (!bdev_destroy(conf))<br>
> +             return -1;<br>
> +     else<br>
> +             return 0;<br>
> +}<br>
> +<br>
> diff --git a/src/lxc/bdev.h b/src/lxc/bdev.h<br>
> index 428b3b7..f7b3fca 100644<br>
> --- a/src/lxc/bdev.h<br>
> +++ b/src/lxc/bdev.h<br>
> @@ -123,6 +123,9 @@ struct bdev *bdev_copy(struct lxc_container *c0, const char *cname,<br>
>  struct bdev *bdev_create(const char *dest, const char *type,<br>
>                       const char *cname, struct bdev_specs *specs);<br>
>  void bdev_put(struct bdev *bdev);<br>
> +bool bdev_destroy(struct lxc_conf *conf);<br>
> +/* callback function to be used with userns_exec_1() */<br>
> +int bdev_destroy_wrapper(void *data);<br>
><br>
>  /*<br>
>   * these are really for qemu-nbd support, as container shutdown<br>
> --<br>
> 2.5.1<br>
><br>
</blockquote></div>