选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览

当天收录 23 条。

判断慢查询是规划问题还是执行问题

NanoHertz CommunicationsTigerData 博客

EXPLAIN ANALYZE 同时给出 Planning Time 和 Execution Time,但工程师往往只看后者。在一张按天分了 500 个分区的表上,规划一条简单聚合查询的耗时可能是执行的 9 倍,因为 planner 必须逐个加载并评估分区才能完成剪枝;继续加索引只会让候选路径更多。执行侧的问题特征完全不同:溢写临时文件、大量 buffer 读取、过滤条件丢掉大批数据。对存在函数依赖的列可以用 CREATE STATISTICS 的 dependencies 改善估算,prepared statement 则能缓存计划、摊薄重复规划的开销。

crates.io 出现构建期供应链投毒

Rust Security Response TeamRust 博客

恶意行为发生在依赖的 build script,工程即使从不调用库 API,一次构建也可能触发远程 payload。Rust 安全响应团队确认 proc-macro1 的 build script 会下载并执行恶意载荷,而 arrayref@0.3.10、internment@0.8.7 和 append-only-vec@0.1.9 被重新发布并加上了对它的依赖,暴露窗口分别约 86、90 和 107 分钟。团队已删除恶意版本、恢复被恶意 yank 的版本并锁定发布账号,初步判断是维护者设备或凭据失陷。处置范围应覆盖 Cargo.lock、CI 缓存和该窗口内用过的 secrets。

GitHub 把 8 月 17 日故障归因于容量未能跟上

GitHubGitHub 博客

GitHub 已经是代码、CI、issue、发布和 agent 入口的共享故障域,这份复盘给出的是完整因果链而不只是恢复通告。事故持续 7 小时 47 分钟,Central US 的关键组件没能随流量峰值扩容,压力扩散到认证和多项服务,Copilot 客户端的重试循环又在恢复期放大了流量。官方称月 commits 已从 4 月的 14 亿增至 29 亿,并新增逾 300 万 CPU 核心与 120 PB 高速存储,Azure 目前承载约 58% 平台负载。后续动作包括统一重试上限与预算、可变超时和面向大 monorepo 的线性读扩容。

Bun 1.4 改用 Rust 重写并收紧 PostgreSQL TLS 行为

BunBun 博客

这一版把运行时主体从 Zig 重写为 Rust,同时加入无头浏览器、图像、Markdown、终端、cron、JSON5 与 XML 等内置能力,支持 Windows ARM64 和并行的 bun test。对连 PostgreSQL 的团队更要紧的是两处行为变化:Bun.sql 开始遵守 PGSSLMODE,环境为 require 而服务端没有 TLS 时连接会直接失败,不再静默明文回退;date 与 timestamptz 的 infinity 被映射为 JavaScript 的正负无穷而不是无效 Date。Linux 下 Bun 也不再为整个进程树关闭 THP。