CONFIGURATION PARAMETER连接和认证 / 安全和认证
krb_srvname
设置 Kerberos 服务名称。
Sets the name of the Kerberos service.
字符串 重载生效 引入 9.0(基线) 于 9.4 移除 0 次默认值变更
- 类型
- 字符串string
- 上下文
- 重载生效改配置文件后重载(pg_ctl reload / SIGHUP)即可生效
- 默认值
postgres- 引入版本
- 9.0(基线)
- 状态
- 于 9.4 移除
版本轨迹
相对 PostgreSQL 9.2 无变化。
默认值变迁
默认值自 PostgreSQL 9.0 起没有变过。带单位的取值换算成了可读形式,原始的 boot_val 与单位写在悬浮提示里。
手册说明
本站手册未收录此参数的说明。到官方文档查看 ↗
机制详解
krb_srvname:设置 Kerberos 服务名称。重新加载配置即可让服务器采用新值,无需完整重启。 本站在 PG9.0–9.3 实测到它;boot_val 是编译或初始化基线,并不能证明某个运行集群的当前有效值。
这个历史认证参数选择服务器使用的 Kerberos 服务主体名称,PG9.3 后退出。现代部署应从 pg_hba.conf、krb_server_keyfile 指定的 keytab、DNS 与客户端服务名选项共同设计 GSS/Kerberos,而不是继续携带这个旧 GUC。
应与 krb_server_keyfile、hba_file、ssl、password_encryption 一起理解。请在目标服务器检查 SHOW 与 pg_settings,确认 source 和 pending_restart,并在修改前后对比真实负载、日志和资源指标。
调优建议
按典型负载给出的取值思路,不是放之四海皆准的配方:实际取值要看数据量、并发度与硬件。
-
OLTP在线事务处理
不要把这个已退出的名称加入现代 OLTP 配置。应把原意迁移到文档给出的后继参数,在连接与写并发下验证,并清理仍会输出旧名称的自动化。
-
OLAP分析与批处理
升级分析型环境前应盘点所有生成配置,把旧控制映射到后继项,并比较执行计划、吞吐、WAL 或日志行为;不能假设旧数值可直接搬用。
-
小规格低配实例与开发机
记录旧覆盖存在的原因后将其删除。小节点应先采用后继参数默认值,实测后再调整;未知的启动参数可能直接阻止服务器启动。
常见问题
- 把 krb_srvname 的实测 boot_val 当成初始化后或托管集群当前有效值的证明。
- 忽略 pg_settings 报告的 sighup context,误以为修改会立即生效。
- 孤立修改该参数,没有检查关联上限、可观测性和回滚路径。
- 把已移除名称复制到现代 postgresql.conf,而没有迁移到文档给出的后继参数。
演化历史
相邻两个大版本之间的差异,新的在前。版本号链到该版的快照。
-
PostgreSQL 9.4 ← 9.3 移除此参数
该版起不再存在
逐版本快照
每个收录版本里的 7 项事实,与上一个存在的版本不同的格子带底色。版本号链到该版。
参考资料
同类参数
| 参数 | 类型 | 上下文 | 默认值 | 版本变动 | 最近变更 |
|---|---|---|---|---|---|
| 安全和认证 2 | |||||
krb_srvname |
字符串 | 重载生效 | postgres |
— | |
| 设置 Kerberos 服务名称。 | 于 9.4 移除 | ||||
ssl_renegotiation_limit |
整数 | 会话 | 0 B |
— | |
| 设置重新协商加密密钥前允许收发的流量。 | 于 9.5 移除 | ||||