pg_kpart 1.0 直接拒绝扫遍所有分区的查询
分区表上漏写分区键的查询会扫遍所有分区,在几亿行的表上足以打满 I/O、拖垮整台实例。HexaCluster 发布的 pg_kpart 1.0 干脆拒绝这类查询:一条针对受保护分区表的查询若裁剪不掉任何分区,就报错并返回专用 SQLSTATE,方便应用层捕获。扩展提供审计模式便于灰度上线,并用黑白名单精确指定受保护的表。项目由 Gilles Darold 维护,按 PostgreSQL 许可证发布。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 39 条。
分区表上漏写分区键的查询会扫遍所有分区,在几亿行的表上足以打满 I/O、拖垮整台实例。HexaCluster 发布的 pg_kpart 1.0 干脆拒绝这类查询:一条针对受保护分区表的查询若裁剪不掉任何分区,就报错并返回专用 SQLSTATE,方便应用层捕获。扩展提供审计模式便于灰度上线,并用黑白名单精确指定受保护的表。项目由 Gilles Darold 维护,按 PostgreSQL 许可证发布。
2024 年圣诞,Aura Frames 的 API 因存储写满宕了三小时:RDS PostgreSQL 14.1 默认改用复制槽,专用日志卷上的 WAL 无节制增长。Andrew Atkinson 复盘此后一年的改造,按整表分片把写入最重的十张表拆到 7 个新主库,连同原库共 8 个,PgBouncer 扩到 230 个实例,并升级到 PostgreSQL 17.6。2025 年圣诞全库峰值 22.6 万 TPS,十余小时零故障。
透明数据加密解决了静态数据的问题,却把风险转移到密钥上:密钥很容易出现在配置文件、命令行参数和日志里,甚至对 DBA 直接可见,整个加密模型也就形同虚设。Petar Lejic 介绍 PGEE Key Manager 的做法,由它安全获取并把密钥传给数据库进程,全程不暴露,支持集群自动重启与故障切换,还能对接 Vault、HSM 或云上密钥服务,让基础设施团队和安全团队各管一段。
测试基础设施要不要从 Perl TAP 迁到 Python 与 pytest?Andrew Dunstan 提出整体迁移,Heikki Linnakangas 等人表示支持;Tom Lane 的顾虑很实际:master 用 Python 而稳定分支留在 Perl,测试回移会非常痛苦,而 v17 分支里约一成提交都动过测试文件。折中共识是分阶段推进,先在 master 上只用 Python 写新测试把框架稳住,再按模块分批替换。
Kubernetes SIG Storage 发布年度综述,路线正从基本的 PV、PVC 和 CSI 转向数据保护与数据移动。数据库和 AI 流水线在 Kubernetes 上跑起来之后,问题早就不是能不能挂盘,而是崩溃一致的快照、增量备份、对象存储接口和恢复自动化。把 PostgreSQL 放上 Kubernetes 的团队值得重点关注 VolumeGroupSnapshot、CBT、Volume Health 和 COSI 这几项。
AWS 管理控制台现在可以完全走私有网络访问,覆盖所有商业区域,费用按底层 PrivateLink 端点和数据处理计费。此前强监管环境虽然能用私有 API 和私有网络访问资源,控制台却往往仍需要一条互联网路径,这块控制面暴露一直是缺口。金融、政务、医疗和企业内网环境可以评估用它替代跳板机或公网白名单,并检查 IAM、SCP 与 VPC 端点策略是否一致。
攻击者不必攻破企业边界,只要让开发者在自己机器上跑一个面试项目就够了。作者记录了一次经 LinkedIn 招聘投递的后门样本,以试题仓库为载体,目标是本机的 SSH 密钥、云凭据、GitHub 会话和包仓库令牌,而这些往往直通生产。样本细节仍需独立复核,但风险模型足够现实。面试题、外包代码和陌生仓库应默认放进一次性虚拟机或容器里跑,不挂载宿主机密钥。
PoWA 的核心扩展新增按模块设置数据保留策略,由 Marc Cousin 贡献,兼容所有仍受支持的 PostgreSQL 版本。
Xata 的 PostgreSQL 变更数据流工具本次更新围绕把自身做成可长期运行的服务。
Alena Rybakina 把 contrib 实现换成 pg_stat_vacuum_tables 等三个内置视图,用新 GUC 控制开关。
补丁优先挑唯一索引,1000 次点更新从 53 秒降到 1 秒以内,主要受益的是 Debezium 一类下游消费者。
--statistics-only 配 --index 时会顺带还原别的 schema 里同名表的统计,改用依赖匹配后已提交到 HEAD 与 v18。
深层嵌套 JSONB 会栈溢出导致段错误,Perl 侧的循环引用还会让 SV_to_JsonbValue() 陷入死循环。
文章讲清 Hypercore 的压缩与存储路径,可与原生分区、ClickHouse 等方案一并比较时序负载。
本次发布集中在存储、profiling、PostgreSQL 兼容性和扩展相关的大量修复。
论文讨论把标量函数编译到 GPU 的方法、基准测试与优化空间。
指标可跨账号跨区域复制到中央账号,多账号运维需要重新划分它与自建 Prometheus 的边界。
复制功能本身不额外收费,跨区域与跨账号的数据传输仍按标准资费计价。