PGX 开卖已停止维护版本的 PostgreSQL 补丁
很多实例因为各种原因迟迟无法升级,却仍然需要打补丁。PGX 推出 PGX Longevity,为社区已经停止发版的 PostgreSQL 提供关键安全问题和数据完整性问题的回补,覆盖 9.6 到 13;PostgreSQL 14 在今年 11 月拿到最后一个社区版本之后也会纳入。计费按客户固定价格,而不是按实例或 CPU 核心数,并可提供服务级别协议。PGX 同时对所有版本提供包含升级在内的技术咨询。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 35 条。
很多实例因为各种原因迟迟无法升级,却仍然需要打补丁。PGX 推出 PGX Longevity,为社区已经停止发版的 PostgreSQL 提供关键安全问题和数据完整性问题的回补,覆盖 9.6 到 13;PostgreSQL 14 在今年 11 月拿到最后一个社区版本之后也会纳入。计费按客户固定价格,而不是按实例或 CPU 核心数,并可提供服务级别协议。PGX 同时对所有版本提供包含升级在内的技术咨询。
Stefan Aichholzer 把 Aurora PostgreSQL 上跑生产级 RAG 负载的经验写成一篇指南:HNSW 与 IVFFlat 怎么选,数据集小或已分区、需要百分之百召回时干脆别建索引;文中给出基准 schema,讲了距离算子选择、pgvector 0.8.0 的迭代扫描、用 halfvec 与二值量化省空间,以及靠 REINDEX CONCURRENTLY 处理 HNSW 碎片。
Hans-Jürgen Schönig 演示了用 PostgreSQL 19 的 SQL/PGQ 建异构图:一个属性图里同时有 person、company 两类顶点和 knows、works_at 两类边,跨表关系照常查。他也点出眼下的限制,MATCH 子句还不支持逗号分隔的多个路径模式,替代做法是把多个 GRAPH_TABLE 子查询按 ID 列连接。另有两个坑:多标签图里用匿名边会悄悄合并所有边类型,可变长度路径也还没实现。
Matty Stratton 说,把 TimescaleDB 自托管到关键业务上,本质不是一次数据库选型,而是一笔持续的平台工程投入。文章以一家每天采集数十亿条传感器数据的汽车零部件供应商为例,把可用性、恢复、扩展、生命周期管理和合规治理的实际成本逐项摊开:维持生产级部署大约需要 1.5 到 3 名专职平台工程师、稳定的值班轮换、每季度演练和每年一次大版本升级,而且随着数据量和业务重要性增长只会更重。
Shridhar Khanal 讲了怎么让灾备端通过 TLS 而不是 SSH 连 pgBackRest 仓库。好处是证书体系比逐台预置 SSH 密钥好管,且灾备机只持有一张认证到 TLS 守护进程的证书,被攻陷也拿不到备份节点的 shell。备份节点用 tls-server-auth 把证书 CN 映射到 stanza。注意 pgBackRest 不支持证书吊销列表,撤权得改配置重启;恢复出的实例还留着生产归档命令,启动前必须关掉。
PostHog 称重写 SQL parser 之后拿到 70 倍提升。具体倍数要结合负载来读,但它说明这类基础工程债确实能直接换成用户可感知的性能。SQL 解析器处在查询编辑器、权限分析、查询重写、语法高亮、自动补全、血缘和优化建议的入口,慢下来会拖累整条开发体验链路。维护数据库控制台、SQL 审计或 AI 生成 SQL 的团队,解析层应该有独立的基准和回归测试,而不是只靠数据库端报错兜底。
14 到 16 的最新小版本重放旧版本 WAL 时会死锁,多位用户已在流复制和恢复场景复现。
Nitin Jadhav 认同它只是一致性下限而非恢复进度指标,是否继续推进交给提案人决定。
争的是要不要保留 transaction ID space 这种说法,统一术语可能推到 v20 单独处理。
分组与去重的键顺序可由规划器重排,用户写的顺序始终保留为候选之一,升级后回退再查。
搜索、日志与可观测性栈的用户要重新评估供应商路线、许可与自托管迁移成本。
厂商称水耗接近零;散热、供电与机柜密度正成为集群规模的新上限。
仍是预览,把 IAM、VPC、CloudTrail 事件串起来之前,别让它直接触发破坏性响应。
泄露 token 与 CI 凭证横向移动时,响应速度直接决定影响范围,不必再走工单。
安全工具厂商同期收缩,开源基础设施商业化的压力正在集中显现。
平均值会误导容量规划,用集中度指标识别热点,同样适用于镜像站与对象存储。