vlserver: Refactor auditing
[openafs.git] / src / vlserver / vlprocs.c
index ec0329c..75cf4d7 100644 (file)
@@ -30,6 +30,7 @@
 #endif
 
 extern int smallMem;
+extern int restrictedQueryLevel;
 extern int extent_mod;
 extern struct afsconf_dir *vldb_confdir;
 extern struct ubik_dbase *VL_dbase;
@@ -38,11 +39,6 @@ int maxnservers;
     code = (c); \
     goto abort; \
 } while (0)
-#undef END
-#define END(c) do { \
-    code = (c); \
-    goto end; \
-} while (0)
 
 #define VLDBALLOCLIMIT 10000
 #define VLDBALLOCINCR  2048
@@ -265,8 +261,8 @@ Init_VLdbase(struct vl_ctx *ctx,
  * (non-existant in vldb).
  */
 
-afs_int32
-SVL_CreateEntry(struct rx_call *rxcall, struct vldbentry *newentry)
+static afs_int32
+CreateEntry(struct rx_call *rxcall, struct vldbentry *newentry)
 {
     int this_op = VLCREATEENTRY;
     struct vl_ctx ctx;
@@ -276,14 +272,13 @@ SVL_CreateEntry(struct rx_call *rxcall, struct vldbentry *newentry)
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL)) {
-       code = VL_PERM;
-       goto end;
+       return VL_PERM;
     }
 
     /* Do some validity tests on new entry */
     if ((code = check_vldbentry(newentry))
        || (code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1,
         ("OCreate Volume %d %s\n", newentry->volumeId[RWVOL],
@@ -324,23 +319,28 @@ SVL_CreateEntry(struct rx_call *rxcall, struct vldbentry *newentry)
        FreeBlock(&ctx, blockindex);
        goto abort;
     } else {
-       code = ubik_EndTrans(ctx.trans);
-       goto end;
+       return ubik_EndTrans(ctx.trans);
     }
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
 
-  end:
+afs_int32
+SVL_CreateEntry(struct rx_call *rxcall, struct vldbentry *newentry)
+{
+    afs_int32 code;
+
+    code = CreateEntry(rxcall, newentry);
     osi_auditU(rxcall, VLCreateEntryEvent, code, AUD_STR,
               (newentry ? newentry->name : NULL), AUD_END);
     return code;
 }
 
-
-afs_int32
-SVL_CreateEntryN(struct rx_call *rxcall, struct nvldbentry *newentry)
+static afs_int32
+CreateEntryN(struct rx_call *rxcall, struct nvldbentry *newentry)
 {
     int this_op = VLCREATEENTRYN;
     struct vl_ctx ctx;
@@ -350,14 +350,13 @@ SVL_CreateEntryN(struct rx_call *rxcall, struct nvldbentry *newentry)
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL)) {
-       code = VL_PERM;
-       goto end;
+       return VL_PERM;
     }
 
     /* Do some validity tests on new entry */
     if ((code = check_nvldbentry(newentry))
        || (code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1,
         ("Create Volume %d %s\n", newentry->volumeId[RWVOL],
@@ -398,23 +397,28 @@ SVL_CreateEntryN(struct rx_call *rxcall, struct nvldbentry *newentry)
        FreeBlock(&ctx, blockindex);
        goto abort;
     } else {
-       code = ubik_EndTrans(ctx.trans);
-       goto end;
+       return ubik_EndTrans(ctx.trans);
     }
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
+
+afs_int32
+SVL_CreateEntryN(struct rx_call *rxcall, struct nvldbentry *newentry)
+{
+    afs_int32 code;
 
-  end:
+    code = CreateEntryN(rxcall, newentry);
     osi_auditU(rxcall, VLCreateEntryEvent, code, AUD_STR,
               (newentry ? newentry->name : NULL), AUD_END);
     return code;
 }
 
-
-afs_int32
-SVL_ChangeAddr(struct rx_call *rxcall, afs_uint32 ip1, afs_uint32 ip2)
+static afs_int32
+ChangeAddr(struct rx_call *rxcall, afs_uint32 ip1, afs_uint32 ip2)
 {
     int this_op = VLCHANGEADDR;
     struct vl_ctx ctx;
@@ -423,34 +427,40 @@ SVL_ChangeAddr(struct rx_call *rxcall, afs_uint32 ip1, afs_uint32 ip2)
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL)) {
-       code = VL_PERM;
-       goto end;
+       return VL_PERM;
     }
 
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("Change Addr %u -> %u %s\n", ip1, ip2, rxinfo(rxstr, rxcall)));
     if ((code = ChangeIPAddr(&ctx, ip1, ip2)))
        goto abort;
     else {
        code = ubik_EndTrans(ctx.trans);
-       goto end;
+       return code;
     }
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
+
+afs_int32
+SVL_ChangeAddr(struct rx_call *rxcall, afs_uint32 ip1, afs_uint32 ip2)
+{
+    afs_int32 code;
 
-  end:
+    code = ChangeAddr(rxcall, ip1, ip2);
     osi_auditU(rxcall, VLChangeAddrEvent, code, AUD_LONG, ip1, AUD_LONG,
               ip2, AUD_END);
     return code;
 }
 
 /* Delete a vldb entry given the volume id. */
-afs_int32
-SVL_DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
+static afs_int32
+DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
 {
     int this_op = VLDELETEENTRY;
     struct vl_ctx ctx;
@@ -460,13 +470,13 @@ SVL_DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
 
     if ((voltype != -1) && (InvalidVoltype(voltype)))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
 
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("Delete Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     blockindex = FindByID(&ctx, volid, voltype, &tentry, &code);
@@ -482,14 +492,20 @@ SVL_DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
     if ((code = RemoveEntry(&ctx, blockindex, &tentry))) {
        goto abort;
     }
-    code = (ubik_EndTrans(ctx.trans));
-    goto end;
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
 
-  end:
+afs_int32
+SVL_DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
+{
+    afs_int32 code;
+
+    code = DeleteEntry(rxcall, volid, voltype);
     osi_auditU(rxcall, VLDeleteEntryEvent, code, AUD_LONG, volid,
               AUD_END);
     return code;
@@ -497,7 +513,7 @@ SVL_DeleteEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype)
 
 
 /* Get a vldb entry given its volume id; make sure it's not a deleted entry. */
-int
+static int
 GetEntryByID(struct rx_call *rxcall,
             afs_uint32 volid,
             afs_int32 voltype,
@@ -593,7 +609,7 @@ NameIsId(char *aname)
 
 /* Get a vldb entry given the volume's name; of course, very similar to
  * VLGetEntryByID() above. */
-afs_int32
+static afs_int32
 GetEntryByName(struct rx_call *rxcall,
               char *volname,
               char *aentry,            /* entry data copied here */
@@ -652,7 +668,6 @@ SVL_GetEntryByNameO(struct rx_call *rxcall,
                           VLGETENTRYBYNAME));
 }
 
-
 afs_int32
 SVL_GetEntryByNameN(struct rx_call *rxcall,
                    char *volname,
@@ -671,11 +686,9 @@ SVL_GetEntryByNameU(struct rx_call *rxcall,
                           VLGETENTRYBYNAMEU));
 }
 
-
-
 /* Get the current value of the maximum volume id and bump the volume id counter by Maxvolidbump. */
-afs_int32
-SVL_GetNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
+static afs_int32
+getNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
                   afs_uint32 *newvolumeid)
 {
     int this_op = VLGETNEWVOLUMEID;
@@ -686,13 +699,13 @@ SVL_GetNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
 
     if (Maxvolidbump > MAXBUMPCOUNT)
-       END(VL_BADVOLIDBUMP);
+       return VL_BADVOLIDBUMP;
 
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     *newvolumeid = maxvolumeid = NextUnusedID(&ctx,
        ntohl(ctx.cheader->vital_header.MaxVolumeId), Maxvolidbump, &code);
@@ -706,14 +719,21 @@ SVL_GetNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
     if (write_vital_vlheader(&ctx)) {
        ABORT(VL_IO);
     }
-    code = (ubik_EndTrans(ctx.trans));
-    goto end;
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
+
+afs_int32
+SVL_GetNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
+                  afs_uint32 *newvolumeid)
+{
+    afs_int32 code;
 
-  end:
+    code = getNewVolumeId(rxcall, Maxvolidbump, newvolumeid);
     osi_auditU(rxcall, VLGetNewVolumeIdEvent, code, AUD_END);
     return code;
 }
@@ -723,8 +743,8 @@ SVL_GetNewVolumeId(struct rx_call *rxcall, afs_uint32 Maxvolidbump,
  * newentry. No individual checking/updating per field (alike
  * VLUpdateEntry) is done. */
 
-afs_int32
-SVL_ReplaceEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+static afs_int32
+ReplaceEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
                 struct vldbentry *newentry, afs_int32 releasetype)
 {
     int this_op = VLREPLACEENTRY;
@@ -741,18 +761,18 @@ SVL_ReplaceEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
        hashVol[typeindex] = 0;
     hashnewname = 0;
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
 
     if ((code = check_vldbentry(newentry)))
-       goto end;
+       return code;
 
     if (voltype != -1 && InvalidVoltype(voltype))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
 
     if (releasetype && InvalidReleasetype(releasetype))
-       END(VL_BADRELLOCKTYPE);
+       return VL_BADRELLOCKTYPE;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("OReplace Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     /* find vlentry we're changing */
@@ -837,20 +857,27 @@ SVL_ReplaceEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
        ABORT(VL_IO);
     }
 
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
-
-  end:
-    osi_auditU(rxcall, VLReplaceVLEntryEvent, code, AUD_LONG, volid,
-              AUD_END);
     return code;
 }
 
 afs_int32
-SVL_ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+SVL_ReplaceEntry(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+                struct vldbentry *newentry, afs_int32 releasetype)
+{
+    afs_int32 code;
+
+    code = ReplaceEntry(rxcall, volid, voltype, newentry, releasetype);
+    osi_auditU(rxcall, VLReplaceVLEntryEvent, code, AUD_LONG, volid, AUD_END);
+    return code;
+}
+
+static afs_int32
+ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
                  struct nvldbentry *newentry, afs_int32 releasetype)
 {
     int this_op = VLREPLACEENTRYN;
@@ -866,18 +893,18 @@ SVL_ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
        hashVol[typeindex] = 0;
     hashnewname = 0;
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
 
     if ((code = check_nvldbentry(newentry)))
-       goto end;
+       return code;
 
     if (voltype != -1 && InvalidVoltype(voltype))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
 
     if (releasetype && InvalidReleasetype(releasetype))
-       END(VL_BADRELLOCKTYPE);
+       return VL_BADRELLOCKTYPE;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("Replace Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     /* find vlentry we're changing */
@@ -939,15 +966,22 @@ SVL_ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
        ABORT(VL_IO);
     }
 
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
 
-  end:
-    osi_auditU(rxcall, VLReplaceVLEntryEvent, code, AUD_LONG, volid,
-              AUD_END);
+afs_int32
+SVL_ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+                 struct nvldbentry *newentry, afs_int32 releasetype)
+{
+    afs_int32 code;
+
+    code = ReplaceEntryN(rxcall, volid, voltype, newentry, releasetype);
+    osi_auditU(rxcall, VLReplaceVLEntryEvent, code, AUD_LONG, volid, AUD_END);
     return code;
 }
 
@@ -957,12 +991,12 @@ SVL_ReplaceEntryN(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
  * appropriate bits in the Mask field in VldbUpdateentry. */
 /* this routine may never have been tested; use replace entry instead
  * unless you're brave */
-afs_int32
-SVL_UpdateEntry(struct rx_call *rxcall,
-               afs_uint32 volid,
-               afs_int32 voltype,
-               struct VldbUpdateEntry *updateentry,    /* Update entry copied here */
-               afs_int32 releasetype)
+static afs_int32
+UpdateEntry(struct rx_call *rxcall,
+           afs_uint32 volid,
+           afs_int32 voltype,
+           struct VldbUpdateEntry *updateentry,        /* Update entry copied here */
+           afs_int32 releasetype)
 {
     int this_op = VLUPDATEENTRY;
     struct vl_ctx ctx;
@@ -972,13 +1006,13 @@ SVL_UpdateEntry(struct rx_call *rxcall,
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
     if ((voltype != -1) && (InvalidVoltype(voltype)))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
     if (releasetype && InvalidReleasetype(releasetype))
-       END(VL_BADRELLOCKTYPE);
+       return VL_BADRELLOCKTYPE;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("Update Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     blockindex = FindByID(&ctx, volid, voltype, &tentry, &code);
@@ -998,24 +1032,33 @@ SVL_UpdateEntry(struct rx_call *rxcall,
     if (vlentrywrite(ctx.trans, blockindex, &tentry, sizeof(tentry))) {
        ABORT(VL_IO);
     }
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
-
-  end:
-    osi_auditU(rxcall, VLUpdateEntryEvent, code, AUD_LONG, volid,
-              AUD_END);
     return code;
 }
 
-
 afs_int32
-SVL_UpdateEntryByName(struct rx_call *rxcall,
-                     char *volname,
-                     struct VldbUpdateEntry *updateentry, /* Update entry copied here */
-                     afs_int32 releasetype)
+SVL_UpdateEntry(struct rx_call *rxcall,
+               afs_uint32 volid,
+               afs_int32 voltype,
+               struct VldbUpdateEntry *updateentry,
+               afs_int32 releasetype)
+{
+    afs_int32 code;
+
+    code = UpdateEntry(rxcall, volid, voltype, updateentry, releasetype);
+    osi_auditU(rxcall, VLUpdateEntryEvent, code, AUD_LONG, volid, AUD_END);
+    return code;
+}
+
+static afs_int32
+UpdateEntryByName(struct rx_call *rxcall,
+                 char *volname,
+                 struct VldbUpdateEntry *updateentry, /* Update entry copied here */
+                 afs_int32 releasetype)
 {
     int this_op = VLUPDATEENTRYBYNAME;
     struct vl_ctx ctx;
@@ -1024,11 +1067,11 @@ SVL_UpdateEntryByName(struct rx_call *rxcall,
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
     if (releasetype && InvalidReleasetype(releasetype))
-       END(VL_BADRELLOCKTYPE);
+       return VL_BADRELLOCKTYPE;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     blockindex = FindByName(&ctx, volname, &tentry, &code);
     if (blockindex == 0) {     /* entry not found */
@@ -1047,22 +1090,31 @@ SVL_UpdateEntryByName(struct rx_call *rxcall,
     if (vlentrywrite(ctx.trans, blockindex, &tentry, sizeof(tentry))) {
        ABORT(VL_IO);
     }
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
 
-  end:
+afs_int32
+SVL_UpdateEntryByName(struct rx_call *rxcall,
+                     char *volname,
+                     struct VldbUpdateEntry *updateentry, /* Update entry copied here */
+                     afs_int32 releasetype)
+{
+    afs_int32 code;
+
+    code = UpdateEntryByName(rxcall, volname, updateentry, releasetype);
     osi_auditU(rxcall, VLUpdateEntryEvent, code, AUD_LONG, -1, AUD_END);
     return code;
 }
 
-
 /* Set a lock to the vldb entry for volid (of type voltype if not -1). */
-afs_int32
-SVL_SetLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
-           afs_int32 voloper)
+static afs_int32
+SetLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+       afs_int32 voloper)
 {
     int this_op = VLSETLOCK;
     afs_int32 timestamp, blockindex, code;
@@ -1072,13 +1124,13 @@ SVL_SetLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
     if ((voltype != -1) && (InvalidVoltype(voltype)))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
     if (InvalidOperation(voloper))
-       END(VL_BADVOLOPER);
+       return VL_BADVOLOPER;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("SetLock Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     blockindex = FindByID(&ctx, volid, voltype, &tentry, &code);
@@ -1112,25 +1164,32 @@ SVL_SetLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
     if (vlentrywrite(ctx.trans, blockindex, &tentry, sizeof(tentry))) {
        ABORT(VL_IO);
     }
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
+    return code;
+}
+
+afs_int32
+SVL_SetLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+           afs_int32 voloper)
+{
+    afs_int32 code;
 
-  end:
+    code = SetLock(rxcall, volid, voltype, voloper);
     osi_auditU(rxcall, VLSetLockEvent, code, AUD_LONG, volid, AUD_END);
     return code;
 }
 
-
 /* Release an already locked vldb entry. Releasetype determines what
  * fields (afsid and/or volume operation) will be cleared along with
  * the lock time stamp. */
 
-afs_int32
-SVL_ReleaseLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
-               afs_int32 releasetype)
+static afs_int32
+ReleaseLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+           afs_int32 releasetype)
 {
     int this_op = VLRELEASELOCK;
     afs_int32 blockindex, code;
@@ -1140,13 +1199,13 @@ SVL_ReleaseLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
 
     countRequest(this_op);
     if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))
-       END(VL_PERM);
+       return VL_PERM;
     if ((voltype != -1) && (InvalidVoltype(voltype)))
-       END(VL_BADVOLTYPE);
+       return VL_BADVOLTYPE;
     if (releasetype && InvalidReleasetype(releasetype))
-       END(VL_BADRELLOCKTYPE);
+       return VL_BADRELLOCKTYPE;
     if ((code = Init_VLdbase(&ctx, LOCKWRITE, this_op)))
-       goto end;
+       return code;
 
     VLog(1, ("ReleaseLock Volume %u %s\n", volid, rxinfo(rxstr, rxcall)));
     blockindex = FindByID(&ctx, volid, voltype, &tentry, &code);
@@ -1163,27 +1222,33 @@ SVL_ReleaseLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
     if (vlentrywrite(ctx.trans, blockindex, &tentry, sizeof(tentry))) {
        ABORT(VL_IO);
     }
-    END(ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
   abort:
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
-
-  end:
-    osi_auditU(rxcall, VLReleaseLockEvent, code, AUD_LONG, volid,
-              AUD_END);
     return code;
 }
 
+afs_int32
+SVL_ReleaseLock(struct rx_call *rxcall, afs_uint32 volid, afs_int32 voltype,
+               afs_int32 releasetype)
+{
+    afs_int32 code;
+
+    code = ReleaseLock(rxcall, volid, voltype, releasetype);
+    osi_auditU(rxcall, VLReleaseLockEvent, code, AUD_LONG, volid, AUD_END);
+    return code;
+}
 
 /* ListEntry returns a single vldb entry, aentry, with offset previous_index;
  * the remaining parameters (i.e. next_index) are used so that sequential
  * calls to this routine will get the next (all) vldb entries.
  */
-afs_int32
-SVL_ListEntry(struct rx_call *rxcall, afs_int32 previous_index,
-             afs_int32 *count, afs_int32 *next_index,
-             struct vldbentry *aentry)
+static afs_int32
+ListEntry(struct rx_call *rxcall, afs_int32 previous_index,
+         afs_int32 *count, afs_int32 *next_index,
+         struct vldbentry *aentry)
 {
     int this_op = VLLISTENTRY;
     int code;
@@ -1192,6 +1257,11 @@ SVL_ListEntry(struct rx_call *rxcall, afs_int32 previous_index,
     char rxstr[AFS_RXINFO_LEN];
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
        return code;
     VLog(25, ("OListEntry index=%d %s\n", previous_index,
@@ -1205,17 +1275,29 @@ SVL_ListEntry(struct rx_call *rxcall, afs_int32 previous_index,
            return code;
        }
     }
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
+}
+
+afs_int32
+SVL_ListEntry(struct rx_call *rxcall, afs_int32 previous_index,
+             afs_int32 *count, afs_int32 *next_index,
+             struct vldbentry *aentry)
+{
+    afs_int32 code;
+
+    code = ListEntry(rxcall, previous_index, count, next_index, aentry);
+    osi_auditU(rxcall, VLListEntryEvent, code, AUD_LONG, previous_index, AUD_END);
+    return code;
 }
 
 /* ListEntry returns a single vldb entry, aentry, with offset previous_index;
  * the remaining parameters (i.e. next_index) are used so that sequential
  * calls to this routine will get the next (all) vldb entries.
  */
-afs_int32
-SVL_ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
-              afs_int32 *count, afs_int32 *next_index,
-              struct nvldbentry *aentry)
+static afs_int32
+ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
+          afs_int32 *count, afs_int32 *next_index,
+          struct nvldbentry *aentry)
 {
     int this_op = VLLISTENTRYN;
     int code;
@@ -1224,6 +1306,11 @@ SVL_ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
     char rxstr[AFS_RXINFO_LEN];
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
        return code;
     VLog(25, ("ListEntry index=%d %s\n", previous_index, rxinfo(rxstr, rxcall)));
@@ -1237,9 +1324,20 @@ SVL_ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
        }
     }
 
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 }
 
+afs_int32
+SVL_ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
+              afs_int32 *count, afs_int32 *next_index,
+              struct nvldbentry *aentry)
+{
+    afs_int32 code;
+
+    code = ListEntryN(rxcall, previous_index, count, next_index, aentry);
+    osi_auditU(rxcall, VLListEntryEventN, code, AUD_LONG, previous_index, AUD_END);
+    return code;
+}
 
 /* Retrieves in vldbentries all vldb entries that match the specified
  * attributes (by server number, partition, volume type, and flag); if volume
@@ -1247,11 +1345,11 @@ SVL_ListEntryN(struct rx_call *rxcall, afs_int32 previous_index,
  * CAUTION: This could be a very expensive call since in most cases
  * sequential search of all vldb entries is performed.
  */
-afs_int32
-SVL_ListAttributes(struct rx_call *rxcall,
-                  struct VldbListByAttributes *attributes,
-                  afs_int32 *nentries,
-                  bulkentries *vldbentries)
+static afs_int32
+ListAttributes(struct rx_call *rxcall,
+              struct VldbListByAttributes *attributes,
+              afs_int32 *nentries,
+              bulkentries *vldbentries)
 {
     int this_op = VLLISTATTRIBUTES;
     int code, allocCount = 0;
@@ -1262,6 +1360,11 @@ SVL_ListAttributes(struct rx_call *rxcall,
     char rxstr[AFS_RXINFO_LEN];
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     vldbentries->bulkentries_val = 0;
     vldbentries->bulkentries_len = *nentries = 0;
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
@@ -1363,7 +1466,7 @@ SVL_ListAttributes(struct rx_call *rxcall,
     VLog(5,
         ("ListAttrs nentries=%d %s\n", vldbentries->bulkentries_len,
          rxinfo(rxstr, rxcall)));
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
 abort:
     if (vldbentries->bulkentries_val)
@@ -1373,15 +1476,27 @@ abort:
 
     countAbort(this_op);
     ubik_AbortTrans(ctx.trans);
-
     return code;
 }
 
 afs_int32
-SVL_ListAttributesN(struct rx_call *rxcall,
-                   struct VldbListByAttributes *attributes,
-                   afs_int32 *nentries,
-                   nbulkentries *vldbentries)
+SVL_ListAttributes(struct rx_call *rxcall,
+                  struct VldbListByAttributes *attributes,
+                  afs_int32 *nentries,
+                  bulkentries *vldbentries)
+{
+    afs_int32 code;
+
+    code = ListAttributes(rxcall, attributes, nentries, vldbentries);
+    osi_auditU(rxcall, VLListAttributesEvent, code, AUD_END);
+    return code;
+}
+
+static afs_int32
+ListAttributesN(struct rx_call *rxcall,
+               struct VldbListByAttributes *attributes,
+               afs_int32 *nentries,
+               nbulkentries *vldbentries)
 {
     int this_op = VLLISTATTRIBUTESN;
     int code, allocCount = 0;
@@ -1392,6 +1507,11 @@ SVL_ListAttributesN(struct rx_call *rxcall,
     char rxstr[AFS_RXINFO_LEN];
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     vldbentries->nbulkentries_val = 0;
     vldbentries->nbulkentries_len = *nentries = 0;
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
@@ -1494,7 +1614,7 @@ SVL_ListAttributesN(struct rx_call *rxcall,
     VLog(5,
         ("NListAttrs nentries=%d %s\n", vldbentries->nbulkentries_len,
          rxinfo(rxstr, rxcall)));
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
 abort:
     countAbort(this_op);
@@ -1506,15 +1626,27 @@ abort:
     return code;
 }
 
-
 afs_int32
-SVL_ListAttributesN2(struct rx_call *rxcall,
-                    struct VldbListByAttributes *attributes,
-                    char *name,                /* Wildcarded volume name */
-                    afs_int32 startindex,
-                    afs_int32 *nentries,
-                    nbulkentries *vldbentries,
-                    afs_int32 *nextstartindex)
+SVL_ListAttributesN(struct rx_call *rxcall,
+                   struct VldbListByAttributes *attributes,
+                   afs_int32 *nentries,
+                   nbulkentries *vldbentries)
+{
+    afs_int32 code;
+
+    code = ListAttributesN(rxcall, attributes, nentries, vldbentries);
+    osi_auditU(rxcall, VLListAttributesNEvent, code, AUD_END);
+    return code;
+}
+
+static afs_int32
+ListAttributesN2(struct rx_call *rxcall,
+                struct VldbListByAttributes *attributes,
+                char *name,            /* Wildcarded volume name */
+                afs_int32 startindex,
+                afs_int32 *nentries,
+                nbulkentries *vldbentries,
+                afs_int32 *nextstartindex)
 {
     int this_op = VLLISTATTRIBUTESN2;
     int code = 0, maxCount = VLDBALLOCCOUNT;
@@ -1538,6 +1670,11 @@ SVL_ListAttributesN2(struct rx_call *rxcall,
 #endif
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     vldbentries->nbulkentries_val = 0;
     vldbentries->nbulkentries_len = 0;
     *nentries = 0;
@@ -1767,15 +1904,32 @@ SVL_ListAttributesN2(struct rx_call *rxcall,
        vldbentries->nbulkentries_val = 0;
        vldbentries->nbulkentries_len = 0;
        *nextstartindex = -1;
-       return code;
     } else {
        VLog(5,
             ("N2ListAttrs nentries=%d %s\n", vldbentries->nbulkentries_len,
              rxinfo(rxstr, rxcall)));
-       return (ubik_EndTrans(ctx.trans));
+       code = ubik_EndTrans(ctx.trans);
     }
+
+    return code;
 }
 
+afs_int32
+SVL_ListAttributesN2(struct rx_call *rxcall,
+                    struct VldbListByAttributes *attributes,
+                    char *name,                /* Wildcarded volume name */
+                    afs_int32 startindex,
+                    afs_int32 *nentries,
+                    nbulkentries *vldbentries,
+                    afs_int32 *nextstartindex)
+{
+    afs_int32 code;
+
+    code = ListAttributesN2(rxcall, attributes, name, startindex,
+                           nentries, vldbentries, nextstartindex);
+    osi_auditU(rxcall, VLListAttributesN2Event, code, AUD_END);
+    return code;
+}
 
 /* Retrieves in vldbentries all vldb entries that match the specified
  * attributes (by server number, partition, volume type, and flag); if
@@ -1783,11 +1937,11 @@ SVL_ListAttributesN2(struct rx_call *rxcall,
  * returned. CAUTION: This could be a very expensive call since in most
  * cases sequential search of all vldb entries is performed.
  */
-afs_int32
-SVL_LinkedList(struct rx_call *rxcall,
-              struct VldbListByAttributes *attributes,
-              afs_int32 *nentries,
-              vldb_list *vldbentries)
+static afs_int32
+LinkedList(struct rx_call *rxcall,
+          struct VldbListByAttributes *attributes,
+          afs_int32 *nentries,
+          vldb_list *vldbentries)
 {
     int this_op = VLLINKEDLIST;
     int code;
@@ -1800,6 +1954,11 @@ SVL_LinkedList(struct rx_call *rxcall,
     int pollcount = 0;
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
        return code;
 
@@ -1911,7 +2070,7 @@ SVL_LinkedList(struct rx_call *rxcall,
        }
     }
     *vllistptr = NULL;
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
 abort:
     countAbort(this_op);
@@ -1920,10 +2079,23 @@ abort:
 }
 
 afs_int32
-SVL_LinkedListN(struct rx_call *rxcall,
-               struct VldbListByAttributes *attributes,
-               afs_int32 *nentries,
-               nvldb_list *vldbentries)
+SVL_LinkedList(struct rx_call *rxcall,
+              struct VldbListByAttributes *attributes,
+              afs_int32 *nentries,
+              vldb_list *vldbentries)
+{
+    afs_int32 code;
+
+    code = LinkedList(rxcall, attributes, nentries, vldbentries);
+    osi_auditU(rxcall, VLLinkedListEvent, code, AUD_END);
+    return code;
+}
+
+static afs_int32
+LinkedListN(struct rx_call *rxcall,
+           struct VldbListByAttributes *attributes,
+           afs_int32 *nentries,
+           nvldb_list *vldbentries)
 {
     int this_op = VLLINKEDLISTN;
     int code;
@@ -1936,6 +2108,11 @@ SVL_LinkedListN(struct rx_call *rxcall,
     int pollcount = 0;
 
     countRequest(this_op);
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
+       return VL_PERM;
+
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
        return code;
 
@@ -2047,7 +2224,7 @@ SVL_LinkedListN(struct rx_call *rxcall,
        }
     }
     *vllistptr = NULL;
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
 
 abort:
     countAbort(this_op);
@@ -2055,14 +2232,27 @@ abort:
     return code;
 }
 
+afs_int32
+SVL_LinkedListN(struct rx_call *rxcall,
+               struct VldbListByAttributes *attributes,
+               afs_int32 *nentries,
+               nvldb_list *vldbentries)
+{
+    afs_int32 code;
+
+    code = LinkedListN(rxcall, attributes, nentries, vldbentries);
+    osi_auditU(rxcall, VLLinkedListNEvent, code, AUD_END);
+    return code;
+}
+
 /* Get back vldb header statistics (allocs, frees, maxvolumeid,
  * totalentries, etc) and dynamic statistics (number of requests and/or
  * aborts per remote procedure call, etc)
  */
-afs_int32
-SVL_GetStats(struct rx_call *rxcall,
-            vldstats *stats,
-            vital_vlheader *vital_header)
+static afs_int32
+GetStats(struct rx_call *rxcall,
+        vldstats *stats,
+        vital_vlheader *vital_header)
 {
     int this_op = VLGETSTATS;
     afs_int32 code;
@@ -2070,18 +2260,30 @@ SVL_GetStats(struct rx_call *rxcall,
     char rxstr[AFS_RXINFO_LEN];
 
     countRequest(this_op);
-#ifdef notdef
-    /* Allow users to get statistics freely */
-    if (!afsconf_SuperUser(vldb_confdir, rxcall, NULL))        /* Must be in 'UserList' to use */
+
+    if (!afsconf_CheckRestrictedQuery(vldb_confdir, rxcall,
+                                     restrictedQueryLevel))
        return VL_PERM;
-#endif
+
     if ((code = Init_VLdbase(&ctx, LOCKREAD, this_op)))
        return code;
     VLog(5, ("GetStats %s\n", rxinfo(rxstr, rxcall)));
     memcpy((char *)vital_header, (char *)&ctx.cheader->vital_header,
           sizeof(vital_vlheader));
     memcpy((char *)stats, (char *)&dynamic_statistics, sizeof(vldstats));
-    return (ubik_EndTrans(ctx.trans));
+    return ubik_EndTrans(ctx.trans);
+}
+
+afs_int32
+SVL_GetStats(struct rx_call *rxcall,
+            vldstats *stats,
+            vital_vlheader *vital_header)
+{
+    afs_int32 code;
+
+    code = GetStats(rxcall, stats, vital_header);
+    osi_auditU(rxcall, VLGetStatsEvent, code, AUD_END);
+    return code;
 }
 
 /* Get the list of file server addresses from the VLDB.  Currently it's pretty
@@ -2112,7 +2314,7 @@ SVL_GetAddrs(struct rx_call *rxcall,
 
     VLog(5, ("GetAddrs\n"));
     addrsp->bulkaddrs_val = taddrp =
-       malloc(sizeof(afs_int32) * (MAXSERVERID + 1));
+       malloc(sizeof(afs_uint32) * (MAXSERVERID + 1));
     nservers = *nentries = addrsp->bulkaddrs_len = 0;
 
     if (!taddrp) {
@@ -2595,7 +2797,7 @@ SVL_GetAddrsU(struct rx_call *rxcall,
        goto abort;
     }
     addrsp->bulkaddrs_val = taddrp =
-       malloc(sizeof(afs_int32) * (MAXSERVERID + 1));
+       malloc(sizeof(afs_uint32) * (MAXSERVERID + 1));
     nservers = *nentries = addrsp->bulkaddrs_len = 0;
     if (!taddrp) {
        code = VL_NOMEM;
@@ -3107,7 +3309,6 @@ vlentry_to_vldbentry(struct vl_ctx *ctx, struct nvlentry *VlEntry,
     for (i = 0; i < OMAXNSERVERS; i++) {
        if (VlEntry->serverNumber[i] == BADSERVERID)
            break;
-       j = VlEntry->serverNumber[i];
        code = multiHomedExtent(ctx, VlEntry->serverNumber[i], &exp);
        if (code)
            return code;