选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 24 条。

pgAdmin 4 v9.17 修复七个安全漏洞

pgAdmin Development TeampgAdmin 项目

这一版的重点是安全。pgAdmin 4 v9.17 带来 28 项修复与改进,其中包含七个漏洞:工具的权限绕过、经主口令钩子与导入导出工具触发的系统命令注入、索引统计与发布视图里的 SQL 注入、AI 助手只读事务防护的词法差异绕过、无需认证即可访问的路由,以及共享服务器克隆导致的凭据泄露。功能侧新增在访问日志中记录已认证用户和查看数据的取行上限。

pgBackRest 2.59.0 支持 PG19 并默认禁止以 root 运行

pgBackRest CommunityPostgreSQL 新闻

备份工具的这一版在能力和默认值上都有动作。pgBackRest 2.59.0 加入对 PostgreSQL 19 的支持,新增 archive-expire-before 选项清理 WAL 归档,支持 S3 Outposts 与 Azure 批量删除,修复 SFTP 空闲断开后的重连,info 命令会显示各仓库的备份进度。安全方面默认不再允许以 root 运行,仅 restore 例外,需要时用 allow-root 打开。

E-Maj 5.0.0 允许非超级用户安装和使用

Philippe BeaudoinPostgreSQL 新闻

E-Maj 是给数据库子集做细粒度写入日志、支持按时间点回溯的 PostgreSQL 扩展。5.0.0 这个大版本最实质的变化是允许非超级用户角色在库中安装和使用它,可用功能随该角色的权限而定,这让它更容易进入权限收紧的环境。此外还改进了幂等管理脚本的写法与参数管理,并加入对 PostgreSQL 19 的兼容。扩展本身兼容 14 到 19,配套的 Emaj_web 5.0.0 兼容 3.0 到 5.0 的扩展版本。

PlanetScale 公开分片 PostgreSQL 的并行备份实现

PlanetScalePlanetScale 工程博客

分片之后,备份的瓶颈不再是 pg_basebackup 这条命令,而是对象存储读写、WAL 截点、恢复编排和计算隔离组成的系统问题。PlanetScale 介绍了自家做法:底层仍是常规的文件级基础备份加归档 WAL 回放,为备份临时拉起节点,稳态路径复用上一轮健康快照,让备份节点从对象存储拉取并重放数据,每 12 小时一次快照。厂商称可在数小时内处理 PB 级数据库、吞吐超过 50 GB/s,这些数字不宜直接照搬。

Cloudflare 讲了服务超长上下文模型的三层取舍

CloudflareCloudflare 博客

只压权重而不管缓存容量和页归属,可能把吞吐优化变成正确性事故。Cloudflare 公开了三处改动:在 Kimi K2.6 上把 KV cache 降到 FP8,可容纳上下文从约 68.6 万 token 提到 137 万;把 GLM 5.2 权重从 FP8 压到 INT4,检查点从 705 GB 降到 421 GB;给物理缓存页加再分配标记,解码读取前核对请求期待的页和标记,不匹配就中止,防止共享缓存串话。