RDS for PostgreSQL 为 11/12/13 发布延长支持补丁
AWS 为 Amazon RDS for PostgreSQL 的 Extended Support 发布 11.22、12.22 与 13.23 三个小版本,修复旧大版本里已知的安全漏洞和缺陷。这三个大版本已离开社区标准支持,Extended Support 最长再提供三年关键修复,升级可走维护窗口、自动小版本升级或蓝绿部署。仍留在这三个版本上的实例应把补丁列进安全例外清单,同时安排迁出。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 25 条。
AWS 为 Amazon RDS for PostgreSQL 的 Extended Support 发布 11.22、12.22 与 13.23 三个小版本,修复旧大版本里已知的安全漏洞和缺陷。这三个大版本已离开社区标准支持,Extended Support 最长再提供三年关键修复,升级可走维护窗口、自动小版本升级或蓝绿部署。仍留在这三个版本上的实例应把补丁列进安全例外清单,同时安排迁出。
Christophe Pettus 的 GUC 系列讲后台写入器:bgwriter_delay 决定它多久醒来一次写出脏页,避免查询在需要干净缓冲区时卡在 I/O 上;bgwriter_flush_after 在写出一定字节后提示内核回刷,防止页缓存堆积脏数据。他建议两个都保持默认,先调 bgwriter_lru_maxpages 与 bgwriter_lru_multiplier,因为延迟控制的是节奏而非吞吐。
一次分区策略调整让 Cloudflare 的 PB 级计费管道卡住,时间并没有花在扫描上,而是耗在查询尚未执行的计划阶段:parts 数量膨胀后 planner 的锁竞争成了瓶颈。团队缩小锁范围、改进 planner 路径,并利用分区键有序性对 parts 做二分裁剪,3 月上线的这项优化把查询时延降低约一半,修改已提交上游。用 ClickHouse 做计费或多租户指标的团队值得监控 parts 数量与 planner 耗时。
HA 控制面滚动升级时,旧的 API server 遇到不认识的资源会直接返回 404,CRD、聚合 API 和新内置资源的访问因此出现异常。Kubernetes v1.36 把 Mixed Version Proxy 提到 Beta 并默认启用:旧 API server 把这类请求代理给版本更新的对等节点应答。升级到 v1.36 的平台团队应确认特性开关与多副本 API server 配置,并把版本偏斜补进故障演练。
GitHub Advisory Database 记录了 @tanstack 系列 npm 包被投毒,恶意版本会收集云凭据、GitHub token 和 SSH 私钥。受影响项目本来使用 Trusted Publishing,OIDC 短期凭据减少了长期 token 暴露,攻击者转而瞄准 CI 的信任边界、缓存污染和运行时 token 抽取。用可信发布的项目仍需审计 pull_request_target 与缓存键,收紧发布流程权限。
写入路径的组织方式直接影响 SSD 表现,与数据库存储引擎的写放大设计相关。
作者整理了自己在交易数据里排查欺诈时反复使用的查询写法。
预览先在 us-east-1 开放,可用控制台、CLI 或 API 创建,规范同时公开。
商业区、GovCloud 与中国区自动生效,无需申请,被压缩合并的策略可以重新拆开。
所有商业区域可用,控制台、CLI、CDK 与 SDK 同步支持,代价是更大的查询成本。
指标加在 cloud-provider 的路由控制器里,多 AZ、多 VPC 场景可用它验证 watch 式协调。
StepSecurity 记录了这批恶意版本,npm 与 GitHub 的正式 advisory 仍待跟进。
平台把共同责任写进规则,背景是 AI 辅助挖洞带来的低质量与重复报告增多。
示例可在本地 kind 集群跑通,把策略、审计与请求转换下沉到网关而不是散在应用里。