选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

文档 / 配置参数 / 连接和认证

CONFIGURATION PARAMETER连接和认证 / 安全和认证

krb_srvname

设置 Kerberos 服务名称。

Sets the name of the Kerberos service.

字符串 重载生效 引入 9.0(基线) 于 9.4 移除 0 次默认值变更

类型
字符串string
上下文
重载生效改配置文件后重载(pg_ctl reload / SIGHUP)即可生效
默认值
postgres
引入版本
9.0(基线)
状态
于 9.4 移除

官方文档

版本轨迹

相对 PostgreSQL 9.2 无变化。

默认值变迁

postgres 9.0 – 9.3

默认值自 PostgreSQL 9.0 起没有变过。带单位的取值换算成了可读形式,原始的 boot_val 与单位写在悬浮提示里。

手册说明

官方原文

本站手册未收录此参数的说明。到官方文档查看 ↗

机制详解

krb_srvname:设置 Kerberos 服务名称。重新加载配置即可让服务器采用新值,无需完整重启。 本站在 PG9.0–9.3 实测到它;boot_val 是编译或初始化基线,并不能证明某个运行集群的当前有效值。

这个历史认证参数选择服务器使用的 Kerberos 服务主体名称,PG9.3 后退出。现代部署应从 pg_hba.conf、krb_server_keyfile 指定的 keytab、DNS 与客户端服务名选项共同设计 GSS/Kerberos,而不是继续携带这个旧 GUC。

应与 krb_server_keyfile、hba_file、ssl、password_encryption 一起理解。请在目标服务器检查 SHOW 与 pg_settings,确认 source 和 pending_restart,并在修改前后对比真实负载、日志和资源指标。

调优建议

按典型负载给出的取值思路,不是放之四海皆准的配方:实际取值要看数据量、并发度与硬件。

  • OLTP在线事务处理

    不要把这个已退出的名称加入现代 OLTP 配置。应把原意迁移到文档给出的后继参数,在连接与写并发下验证,并清理仍会输出旧名称的自动化。

  • OLAP分析与批处理

    升级分析型环境前应盘点所有生成配置,把旧控制映射到后继项,并比较执行计划、吞吐、WAL 或日志行为;不能假设旧数值可直接搬用。

  • 小规格低配实例与开发机

    记录旧覆盖存在的原因后将其删除。小节点应先采用后继参数默认值,实测后再调整;未知的启动参数可能直接阻止服务器启动。

常见问题

  • 把 krb_srvname 的实测 boot_val 当成初始化后或托管集群当前有效值的证明。
  • 忽略 pg_settings 报告的 sighup context,误以为修改会立即生效。
  • 孤立修改该参数,没有检查关联上限、可观测性和回滚路径。
  • 把已移除名称复制到现代 postgresql.conf,而没有迁移到文档给出的后继参数。

演化历史

相邻两个大版本之间的差异,新的在前。版本号链到该版的快照。

  1. PostgreSQL 9.4 ← 9.3 移除此参数

    该版起不再存在

逐版本快照

每个收录版本里的 7 项事实,与上一个存在的版本不同的格子带底色。版本号链到该版。

版本 默认值单位上下文类型最小值最大值枚举值
9.0 postgres 重载生效 字符串
9.1 postgres 重载生效 字符串
9.2 postgres 重载生效 字符串
9.3 postgres 重载生效 字符串

参考资料

同类参数

参数 类型 上下文 默认值 版本变动 最近变更
Connections and Authentication 连接和认证 2 个
安全和认证 2
krb_srvname 字符串 重载生效 postgres
设置 Kerberos 服务名称。 于 9.4 移除
ssl_renegotiation_limit 整数 会话 0 B
设置重新协商加密密钥前允许收发的流量。 于 9.5 移除