选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 39 条。

pg_kpart 1.0 直接拒绝扫遍所有分区的查询

HexaClusterPostgreSQL 新闻

分区表上漏写分区键的查询会扫遍所有分区,在几亿行的表上足以打满 I/O、拖垮整台实例。HexaCluster 发布的 pg_kpart 1.0 干脆拒绝这类查询:一条针对受保护分区表的查询若裁剪不掉任何分区,就报错并返回专用 SQLSTATE,方便应用层捕获。扩展提供审计模式便于灰度上线,并用黑白名单精确指定受保护的表。项目由 Gilles Darold 维护,按 PostgreSQL 许可证发布。

Aura Frames 把 Postgres 拆成 8 个主库扛住峰值

Andrew Atkinsonandyatkinson.com

2024 年圣诞,Aura Frames 的 API 因存储写满宕了三小时:RDS PostgreSQL 14.1 默认改用复制槽,专用日志卷上的 WAL 无节制增长。Andrew Atkinson 复盘此后一年的改造,按整表分片把写入最重的十张表拆到 7 个新主库,连同原库共 8 个,PgBouncer 扩到 230 个实例,并升级到 PostgreSQL 17.6。2025 年圣诞全库峰值 22.6 万 TPS,十余小时零故障。

Cybertec 谈 PostgreSQL 加密里的密钥管理

Petar LejicCybertec

透明数据加密解决了静态数据的问题,却把风险转移到密钥上:密钥很容易出现在配置文件、命令行参数和日志里,甚至对 DBA 直接可见,整个加密模型也就形同虚设。Petar Lejic 介绍 PGEE Key Manager 的做法,由它安全获取并把密钥传给数据库进程,全程不暴露,支持集群自动重启与故障切换,还能对接 Vault、HSM 或云上密钥服务,让基础设施团队和安全团队各管一段。

PostgreSQL 测试框架转向 pytest 的路线渐趋清晰

Andrew Dunstanpgsql-hackers

测试基础设施要不要从 Perl TAP 迁到 Python 与 pytest?Andrew Dunstan 提出整体迁移,Heikki Linnakangas 等人表示支持;Tom Lane 的顾虑很实际:master 用 Python 而稳定分支留在 Perl,测试回移会非常痛苦,而 v17 分支里约一成提交都动过测试文件。折中共识是分阶段推进,先在 master 上只用 Python 写新测试把框架稳住,再按模块分批替换。

Kubernetes SIG Storage 把重心移向数据保护

Kubernetes SIG StorageKubernetes 博客

Kubernetes SIG Storage 发布年度综述,路线正从基本的 PV、PVC 和 CSI 转向数据保护与数据移动。数据库和 AI 流水线在 Kubernetes 上跑起来之后,问题早就不是能不能挂盘,而是崩溃一致的快照、增量备份、对象存储接口和恢复自动化。把 PostgreSQL 放上 Kubernetes 的团队值得重点关注 VolumeGroupSnapshot、CBT、Volume Health 和 COSI 这几项。

AWS 管理控制台支持完全私有网络访问

AWSAWS What's New

AWS 管理控制台现在可以完全走私有网络访问,覆盖所有商业区域,费用按底层 PrivateLink 端点和数据处理计费。此前强监管环境虽然能用私有 API 和私有网络访问资源,控制台却往往仍需要一条互联网路径,这块控制面暴露一直是缺口。金融、政务、医疗和企业内网环境可以评估用它替代跳板机或公网白名单,并检查 IAM、SCP 与 VPC 端点策略是否一致。

LinkedIn 假面试题成为开发者机器的攻击入口

roman.ptroman.pt

攻击者不必攻破企业边界,只要让开发者在自己机器上跑一个面试项目就够了。作者记录了一次经 LinkedIn 招聘投递的后门样本,以试题仓库为载体,目标是本机的 SSH 密钥、云凭据、GitHub 会话和包仓库令牌,而这些往往直通生产。样本细节仍需独立复核,但风险模型足够现实。面试题、外包代码和陌生仓库应默认放进一次性虚拟机或容器里跑,不挂载宿主机密钥。