PgDog 完成 550 万美元融资并公布生产数据
PostgreSQL 代理 PgDog 宣布完成 550 万美元融资,同时公布了一组生产数据:部署规模超过每秒 200 万次查询,已知分片数据量超过 20 TB,Docker 镜像拉取超过 140 万次,并计划推出便于在 AWS 上运行、带 SLA 支持的企业版。PostgreSQL 的扩展瓶颈常常不在单机内核,而在连接管理、路由、分片和故障切换。要真正放进生产,仍需实测预备语句、会话状态、COPY 和逻辑复制的行为。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 31 条。
PostgreSQL 代理 PgDog 宣布完成 550 万美元融资,同时公布了一组生产数据:部署规模超过每秒 200 万次查询,已知分片数据量超过 20 TB,Docker 镜像拉取超过 140 万次,并计划推出便于在 AWS 上运行、带 SLA 支持的企业版。PostgreSQL 的扩展瓶颈常常不在单机内核,而在连接管理、路由、分片和故障切换。要真正放进生产,仍需实测预备语句、会话状态、COPY 和逻辑复制的行为。
PostgreSQL Buildfarm 数据库上线了查询 API。此前想批量拿到构建结果只能抓网页,现在可以直接用接口做程序化访问,文档已放在 GitHub 上,示例演示了怎么查询某个 buildfarm 成员的最新状态。对扩展维护者和打包者来说,这意味着某个平台、某个分支的构建状态可以接进自己的看板或告警,不必再解析 HTML。作者表示正在征集反馈,想知道这套接口该往哪些方向扩展才更贴合社区的实际用法。
Oracle 发布严重安全警告,称有攻击者利用一个漏洞发起大规模攻击,受影响的机构超过一百家。此前有网络犯罪团伙宣称借此入侵了企业系统,Oracle 随后确认了该缺陷;Google 的安全团队也参与应急响应,已通知一百多家运行着可能存在漏洞的 Oracle 服务器的组织。企业软件和数据库一旦补丁滞后,被武器化的速度往往比预期快得多。运维方值得借这次事件复核补丁窗口、外部暴露面和入侵检测的覆盖范围。
AWS 宣布基于 Graviton5 的 EC2 M9g 与 M9gd 实例正式可用,M9gd 带本地 NVMe SSD。两者使用第六代 Nitro 系统,并首次引入以形式化验证强化隔离的 Nitro Isolation Engine。官方口径下数据库负载最高可获得 30% 的性能提升,数据库和缓存通常也是迁到 Arm 收益最明显的部分。选型不能只比 vCPU 单价,PostgreSQL 的测试应覆盖 WAL、检查点和连接池行为。
安全公司 Blue41 公开了一份针对欧洲银行 bunq 的 AI 助手评估:攻击载荷可以伪装成普通交易描述,等到检索、上下文拼接、模型行为和输出渠道组合起来才显形,因此它不是传统的 XSS 或 SQL 注入,而是不可信业务数据被当成模型上下文的新边界问题。Blue41 称 bunq 已有防护,但风险仍在。交易备注、工单、邮件和上传文档都可能成为载体,检索增强与 agent 系统应最小化上下文、区分数据与指令、限制外链和动作。
企业内部 API、agent 后端、MCP 服务和运维系统通常没有公网入口,却同样需要 WAF、bot 管理、限流、缓存和可观测性。Cloudflare 的 Private Origins 支持 use_private_routing 语义,RFC1918、CGNAT 和 ULA 等私有地址可以自动启用,公有和私有应用因此共用一套安全模型。统一入口之前需要核查回程路由、源站 mTLS 和故障回退路径。
Tomas Vondra 指出 parse_key_join.c 有 150 KB、规划阶段慢 30% 到 40%,建议拆分并考虑改到规划器里实现。
Fujii Masao 通过了 Chao Li 的第三版补丁,属于定向修复,确认只回补到 PostgreSQL 18。
Henson Choi 提议给 DEFINE 单独建 ExprContext 并按行重置,导航函数改在解析阶段拦截。
状态页信息有限、暂无根因说明;CI、发布、Dependabot 和 GitHub App 都可能出现排队或误判失败。
细节要等 6 月 17 日的正式公告,持续集成矩阵、基础镜像和回滚方案值得提前排期。
每台托管实例上会先于业务任务启动一个守护任务,形态接近 DaemonSet,权限与镜像来源需要更严的审计。
代码已开源,示例覆盖 LangGraph 行程助手,产物包含分类体系、测试集、轨迹、评分与指标。
GitHub 称它不依赖代码扫描、Dependabot 或密钥扫描,是按需的轻量补充,不能替代 CI 里的安全扫描。