build: ref-count policy FS lifecycle

Make memoized policy FS ref-counted so repeated get()/close() pairs don't
prematurely close shared handles.

Signed-off-by: Tonis Tiigi <tonistiigi@gmail.com>
This commit is contained in:
Tonis Tiigi
2026-02-26 18:48:38 -08:00
parent f35e45c307
commit 9ef416b258
3 changed files with 118 additions and 11 deletions
+5 -3
View File
@@ -486,13 +486,15 @@ func (p *Policy) readFile(path string, limit int64) ([]byte, error) {
if p.opt.FS == nil {
return nil, errors.Errorf("no policy FS defined for reading context files")
}
fs, cf, err := p.opt.FS()
root, closeFS, err := p.opt.FS()
if err != nil {
return nil, errors.Wrapf(err, "failed to get policy FS for reading context files")
}
defer cf()
if closeFS != nil {
defer closeFS()
}
f, err := fs.Open(path)
f, err := root.Open(path)
if err != nil {
return nil, errors.Wrapf(err, "failed opening file %q", path)
}