↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

pg_vault_tde 1.7.2 发布:修复严重崩溃,更新磁盘格式并提高稳定性

发布于 2026-10-05,Miriade Srl
相关开源软件

pg_vault_tde 1.7.2 现已发布。这是一次二进制补丁发布,扩展版本号仍保持为 1.7,但用户可以在运行时通过 pg_vault_tde_build_version() 区分具体构建。

本次更新重点修复了严重的稳定性、安全性和正确性问题:

  • 新的磁盘元组布局(v5):引入可遍历的结构,修复包含已建索引变长列的表在执行 UPDATE 时发生的严重段错误(PSQLE-165)。
  • 修复 TOAST 崩溃:修复数据值在加密后才超过 TOAST_TUPLE_THRESHOLD 时触发的段错误。此外,还修复了全 NULL 行导致整张表无法读取的问题。
  • 加固 tde_btree:tde_btree 索引现在严格限制为只处理等值查询,防止在范围运算符、ORDER BY 或归并连接中返回错误的行(PSQLE-173)。
  • 密钥管理与可靠性:修复 rotate_online() 并发访问(PSQLE-184)、本地钱包 KEK 轮换(PSQLE-185),以及从 Vault 迁移到钱包(PSQLE-188)过程中可能导致数据丢失和损坏的问题。
  • WAL 与逻辑解码:修复逻辑解码中的内存记账偏差(PSQLE-186),并将自定义 WAL 资源管理器 ID 从 128 改为已注册的 ID 161(PSQLE-172)。
  • 脚本与检查改进:开发流程新增 ASan 测试、Semgrep 安全检查、延长的持续负载测试,以及附带生成 SBOM 的发布签名(PSQLE-180、PSQLE-181、PSQLE-182)。

重要升级说明:

  • 由于 WAL 资源管理器 ID 发生变更,升级前必须干净关闭实例。如果启用了 toast_custom_rmgr,主库与备库必须一起升级,不能滚动升级。
  • 升级后,用户必须对每张加密表执行 VACUUM FULL。现有 v4 格式的行仍可读取,但在改写为 v5 布局之前,执行 UPDATE 会导致崩溃。

完整修复列表和详细升级步骤请参阅 ROADMAP.md 文件。