Barman 3.18.0 试水云存储上的块级增量备份
EDB 发布 Barman 3.18.0,重点是把云备份并进统一体验。实验性的块级增量云备份只上传发生变化的数据块,底层用 pg_basebackup 流式备份,经本地暂存区直接写入 S3、Azure Blob 或 GCS,不在 Barman 主机上保留完整副本。云操作也在逐步并入主 CLI,取代独立的 barman-cloud 脚本,另有云 WAL 归档的内存压缩与 LZ4 压缩。需要注意增量备份的恢复尚未提供。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 26 条。
EDB 发布 Barman 3.18.0,重点是把云备份并进统一体验。实验性的块级增量云备份只上传发生变化的数据块,底层用 pg_basebackup 流式备份,经本地暂存区直接写入 S3、Azure Blob 或 GCS,不在 Barman 主机上保留完整副本。云操作也在逐步并入主 CLI,取代独立的 barman-cloud 脚本,另有云 WAL 归档的内存压缩与 LZ4 压缩。需要注意增量备份的恢复尚未提供。
HexaCluster 发布 plpgsql_wrap v1.0,作用类似 Oracle 的 WRAP:用这门语言创建的存储过程先经校验,再以 AES-256-GCM 加密写进 pg_proc.prosrc,没有密钥就看不到明文,pg_dump 导出的同样是密文且可直接还原,另有 unwrap_procedure() 凭密钥取回源码。首个公开版本兼容 PostgreSQL 12 及以上,面向把存储过程交付给第三方时保护业务逻辑的场景。
DuckDB 官方特意说明 1.5.3 不是普通补丁版本:Quack 成为核心扩展,DuckLake、Iceberg、AWS 与 HTTPS 等扩展能力同时发生变化。版本号是 patch,行为面却覆盖数据湖表格式、远程协议和云对象存储路径,升级风险高于一般修补版。使用 DuckDB 扩展、DuckLake、Iceberg 或远程访问的团队应先读变更说明再升级,生产上的 notebook 与 ETL 环境不宜只看版本号就自动放行。
Turso 用形式化建模工具 Quint 给 SQLite 的 C API 建模,生成操作序列与真实实现做差分验证,找出十多个 bug。这不是靠模型猜错误,而是规约与模型检验驱动的系统性测试:把事务状态机和边界 API 写成规约,再让工具去构造违反预期的路径。SQLite 被极其广泛地嵌入在各类软件中,这条路径说明数据库可靠性工具链正从论文走向工程实践,维护嵌入式数据库或复杂状态机的团队可以照着做。
Railway 发布事故报告:Google Cloud 错误暂停了它的账号,托管在 GCP 上的基础设施随之全平台中断。事故说明多区域部署并不等于账号级的风险隔离,当云厂商的合规、支付或滥用检测对账号执行全局动作时,下游服务可能同时失去计算、网络、镜像和控制面权限,这是绕过传统多区架构的硬中断。关键平台应把云账号被封列进灾难场景,预先准备升级路径、备用组织、出云备份和状态页沟通模板。
xata 开源的时序扩展,许可比 TimescaleDB 宽松,功能完整度与生产稳定性仍待验证。
清理过程中一度接近误删数据,文章给出识别孤儿对象与设置保护的步骤。
官方目前只确认在调查,涉及范围、攻击路径和是否触及客户数据都要等正式报告。
公司称未发现客户数据或系统受影响,已轮换令牌、审查日志并加固提交与访问设置。
高权限的政府云凭证出现在个人仓库里,再次说明代码托管平台同时是凭证的高危边界。
Copy Fail、Dirty Frag 与 Fragnesia 牵动容器与宿主的隔离边界,节点镜像应排期升级。
把 agent 需要的有状态执行与工具连接放到平台层,与此前的 Browser Run 一脉相承。
把包发布与依赖更新从长期密钥迁到短期凭证,可以缩小令牌泄漏的爆炸半径。
Google 让开发者迁到 Antigravity CLI,迁移窗口不足一个月,脚本与 CI 需要提前替换。