选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 27 条。

Supabase 发布 Multigres v0.1 Alpha

SupabaseSupabase 博客

Postgres 的水平扩展一直缺一个像 Vitess 那样的编排层。Supabase 把 Multigres 定位成 Postgres 的可扩展操作系统,目标覆盖分片、连接池、自动故障转移和备份编排,v0.1 Alpha 只开源、不面向生产,更像早期路线公布和征集合作。判断它能不能用要盯几处边界:分片键怎么选、跨分片事务怎么办、连接池放在哪一层、故障转移语义、备份恢复流程和扩展兼容性。

AWS 用智能体自动改写 Oracle PL/SQL 到 PostgreSQL

Kavita VellalaAWS 数据库博客

AWS DMS 的模式转换能搬走大部分表结构,存储过程、函数和触发器这类复杂 PL/SQL 对象却往往要人工重写。AWS 的方案把 Bedrock 上的 Claude Sonnet 4.6、Strands Agents 框架和 AWS Knowledge MCP 服务器串起来:读 DMS 评估报告,从 Oracle 取源码,用模型转换,经 Lambda 部署到 Aurora PostgreSQL 做校验,再逐个对象跑九项自动测试,厂商测得的平均置信度是 92%。

PostgreSQL 19 将撤销域默认值的快速路径

Tom Lanepgsql-hackers

提交 a0b6ef29a 让带非易失约束的域也能走快速默认值,代价是行为不一致:给空表加一个带域默认值的列时,约束检查报错会让 ALTER TABLE 失败,等价的 CREATE TABLE 却能成功。Tom Lane 认为这对 pg_dump 的可靠性构成隐患,而且该优化处理域约束错误和其他运行时错误的方式并不一致。Andrew Dunstan 赞成在 19 里撤销,完整修复要等新的表访问方法回调,留给 20。

pg_background 2.0 收紧权限并支持到 19

Vibhor Kumar个人博客

pg_background 把 SQL 丢进独立的后台 worker 执行,事务生命周期与主事务分开,适合审计写入、缓存预热、建索引这类不该拖慢主流程也不该跟着回滚的活。2.0 做了三件事:函数名去掉 _v2 后缀,取消与等待合并成带可选参数的函数;收回所有函数的 PUBLIC 权限,改用 pgbackground_role 分配,worker 以发起者身份运行;新增超时统计与结构化错误字段。已在 14 到 19 beta 上测试。

psql 的描述查询漏了目录表的模式限定

Chao Lipgsql-hackers

Chao Li 发现 psql 的若干描述查询直接引用 pg_foreign_server 等目录表,没有加 pg_catalog 限定。攻击者可以在自己的 search_path 里建一张同名表,污染描述命令的输出,让它显示伪造的服务器名。问题来自最近为订阅描述补充服务器信息的几次提交,一共四处:两处出现在 19,另外两处更早、可能要回补。修法是把目录引用改成完全限定,确保查的始终是系统表。

Troy Hunt 说泄露披露的延迟越来越糟

Troy HuntTroy Hunt 博客

Troy Hunt 以经手过的上千起数据泄露为样本写道,行业成熟并没有让披露变快,通知延迟反而比以往更糟。对受影响的人来说,知道自己何时被波及、被泄露了什么、该做哪些补救,与修好漏洞同样要紧,而这部分恰恰不是技术能替代的。他的建议是提前准备好泄露通知的操作手册:证据保全、影响面判定、用户通知口径、凭证轮换、法务边界,以及对外状态页的更新节奏,等到出事再临时决定就来不及了。