Percona Operator 3.1.0 引入 pg_tde 透明加密
3.1.0 补上了三项此前需要自行拼装的能力。透明数据加密由 pg_tde 提供,对磁盘上的表、索引和 WAL 加密,采用两层密钥模型并用 HashiCorp Vault 管理主密钥;逻辑副本为分析型只读负载提供稳定端点,从 pgBackRest 备份引导初始化,资源规格可独立于主库调整;持久化日志把 PostgreSQL 与 pgBackRest 的日志留在数据卷上,跨 Pod 重启仍可访问,并经 Fluent Bit 转发到 S3 或 OpenTelemetry。此外新增 ARM64 支持、RKE2 认证和内置 pg_cron、set_user,同时移除了对 PMM2 的支持。



