预读补丁在高并发下耗尽本地缓冲区
Feike Steenbergen 报告,effective_io_concurrency 大于等于 64 时,ReadStream 的预读会把本地缓冲区吃光,PG19 生产实例在高峰每小时触发数十次。Melanie Plageman 确认把本地缓冲区预算限制在四分之一的提交应回合到 PG18,是否回合 PG17 还在评估。补丁到位前,可以调高 temp_buffers 或调低 effective_io_concurrency 缓解。
pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。
当天收录 21 条。
Feike Steenbergen 报告,effective_io_concurrency 大于等于 64 时,ReadStream 的预读会把本地缓冲区吃光,PG19 生产实例在高峰每小时触发数十次。Melanie Plageman 确认把本地缓冲区预算限制在四分之一的提交应回合到 PG18,是否回合 PG17 还在评估。补丁到位前,可以调高 temp_buffers 或调低 effective_io_concurrency 缓解。
Shridhar Khanal 给出一份收窄外部 DBA 权限的做法:建专用登录角色,带 NOSUPERUSER、NOCREATEROLE、NOBYPASSRLS,并设 CONNECTION LIMIT 5。权限只授 pg_monitor 看内部状态、pg_signal_backend 取消失控查询,维护时再给 15 起的 pg_checkpoint 和 17 起的 pg_maintain,结束时 DROP ROLE 收回。
Hatchet 的联合创始人把两年生产经验整理成一篇 PostgreSQL 运维文章:从访问模式反推表结构,让复合索引和 ORDER BY 对齐,理解顺序扫描与规划器的取舍,按真实写入量而不是默认值设 autovacuum,并为连接管理、迁移、批量操作和队列式并发预留机制。适合把每条建议改写成本集群的可测项:慢查询、索引覆盖率、连接池、死元组与 autovacuum 滞后、大表迁移的分块与回滚。
这篇 CNCF 文章以 Percona 的 MongoDB Operator 为例讲多集群部署:所有节点属于同一个跨集群副本集,主站点的 operator 管理主节点、证书、用户和配置,副站点以 unmanaged 模式运行,防止第二个 operator 去接管副本集,服务发现靠 MCS API 的 ServiceExport 与 ServiceImport 加共享 DNS。单集群自愈不等于跨地域容灾,两个控制面争抢才是新增的故障面。
一位开发者收到 Python 岗位的带回家作业,发现仓库里预置了 Git 钩子:pre-commit 会按操作系统下载并在后台执行远端脚本,后续载荷再安装 Node 依赖并启动解释器。作者还发现参数化的 ID 会返回不同脚本,推测用于追踪受害者。这条路径绕开企业 CI,把求职者本机变成入口,评审外来仓库时要连 .git/hooks 和安装脚本一起看,并放进一次性环境里跑。
CNCF 技术监督委员会接纳 Confidential Containers 为孵化项目。它用 Kata Containers 抽象可信执行环境,支持 Intel TDX 和 AMD SEV-SNP,由 Trustee 先校验节点与工作负载完整性再下发密钥,公告还提到与 KServe 结合的机密 AI 场景。静态和传输加密盖不住运行时内存,把可信执行环境做成 Pod、运行时和证明服务的组合,等于把“云运营方看不到明文”变成可部署选项。
历史快照不追踪 BUILDING_SNAPSHOT 状态下的提交,几种修法各有边界情况,尚无定论。
v42 参照 pg_stat_statements:核心只填报告结构并留钩子,聚合与视图交给新扩展。
文章把行级安全、基于角色的访问控制和审计日志当作限制自主代理破坏范围的主要手段。
作者称此前不懂 Git 服务端实现,全程由代理主导,用的是 Neon 尚在测试的后端套件。
公开计划改为 250 到 10000 美元的固定赏金,另设邀请制 VIP 通道,最高 30000 美元以上。