PostgreSQL 18 开始对 MD5 口令发出弃用警告
PostgreSQL 18 在 password_encryption 设为 md5 且创建或修改口令时会发出警告,提示 MD5 已弃用、将来会移除,新参数 md5_password_warnings 可关掉这条提示。迁移路径是改用 scram-sha-256,它更安全且早已是默认值。要注意 MD5 口令无法直接转成 SCRAM,必须逐个重设所有用户的口令,确认客户端库支持 SCRAM,并改掉 pg_hba.conf 里的认证方式。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 17 条。
PostgreSQL 18 在 password_encryption 设为 md5 且创建或修改口令时会发出警告,提示 MD5 已弃用、将来会移除,新参数 md5_password_warnings 可关掉这条提示。迁移路径是改用 scram-sha-256,它更安全且早已是默认值。要注意 MD5 口令无法直接转成 SCRAM,必须逐个重设所有用户的口令,确认客户端库支持 SCRAM,并改掉 pg_hba.conf 里的认证方式。
Andrew Dunstan 在 2 月底推送:pg_dumpall 不再只能输出纯 SQL 脚本,还支持 custom、directory 与 tar。非文本格式产出一个目录:toc.glo 存放角色与表空间等全局对象,map.dat 记录库 OID 与名字的对应,databases 下按 OID 存放各库归档。pg_restore 随之扩展,先恢复全局对象再逐库恢复,新增 --globals-only,也能从整集群备份挑单库恢复。
pgNow 是 Redgate 出的轻量 PostgreSQL 诊断工具,不装代理,连上去就能看当前状态。它读 pg_stat_activity 与 pg_stat_statements,汇总查询负载与会话、索引使用和 vacuum 活动等指标。使用前要启用 pg_stat_statements,并建一个对相关系统视图有 SELECT 权限的监控用户。Linux 下解压后以非 root 运行,Windows 有安装包,目前免费。
Xata 把自家的产品分析仓库直接建在原生 PostgreSQL 上,理由是中小规模的分析负载用不着专门的 OLAP 系统。他们把认证、用量、计费和行为事件四套数据汇到一处:PostHog 走自带管道每日同步,数据库快照用 Kubernetes 定时任务拉取,计费数据用自写的批量上传程序。落地后用物化视图把 JSONB 事件属性摊平,用 pg_cron 定时刷新,用数据库分支安全地改表结构;分析压力上来再上 pg_duckdb。
工业现场的统一命名空间架构通常把时序数据和设备层级上下文放在两套系统里,问一个有意义的问题就得先做集成。Damaso Sanoja 的做法是两边都放进 PostgreSQL:uns_namespace 表存 ISA-95 层级映射,tag_history 表存带时间戳的传感器读数,用外键在数据库层面保证质量,一条 SQL 连接即可完成上下文化。这样既能回答「多个厂区里哪台设备表现最好」,也让 AI 代理经由 MCP 直接理解工厂结构。
Alexandre Felipe 的方案针对前导列 IN、次列 ORDER BY 的查询,小 limit 下从 3409 毫秒降到 13 毫秒。
新增合并取 LSN 与解锁的函数,避免 pgbench 只读回归,作者称如今略快于主线。
Tom Lane 判断根源是 PostgreSQL 15 在信号处理函数里启动子进程,该做法违反 POSIX,16 版已修。
Álvaro Herrera 提议与插入接口对齐,动因是 REPACK CONCURRENTLY 需要传更多选项。