选择 打开 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 26 条。

pgAdmin 4 v9.18 修复四个安全漏洞

pgAdmin Development TeamPostgreSQL 新闻

pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。

TimescaleDB 2.30.1 修复四项查询与冲突问题

TimescaleTimescaleDB

TimescaleDB 2.30.1 修复 2.30.0 的四类问题:多唯一约束下 `INSERT ... ON CONFLICT` 漏报冲突、单列 bloom filter 的 NULL 冲突处理、`DeferredChunkAppend` 在 LIMIT 未下推时重复返回行,以及 enum 列查询的 cstring 转换错误。涉及冲突写入、分块追加或 LIMIT 查询的应用应在升级窗口回归。

pgColumnar alpha4 引入 Hilbert 布局与连接过滤

Joshua D. DrakeCommand Prompt

pgColumnar 1.0-alpha4 完善 PostgreSQL 列式表访问方法,重点是布局与跳过:新增 Hilbert 聚类,实测读取 chunk group 比 Z-order 少 1.24–2.04 倍;星型连接默认启用运行时过滤,可跳过不匹配事实表分组;宽表相邻列读取合并,平行索引构建也让 worker 分担不同 row group。原生 PGCN v1 格式不变,但升级仍需执行两项函数更新命令。

ClickHouse 私有预览 PromQL 时序引擎

James CunninghamClickHouse

ClickHouse Cloud 开放 PromQL 与 TimeSeries 表引擎私有预览,并在 ClickStack 中提供 PromQL。Prometheus remote write 进入专用时序表后,现有查询可通过 ClickStack、Grafana 或 ClickHouse 执行,无需改写 SQL。方案把日志、追踪和指标放到同一平台;接入前要核对保留策略、写入吞吐、查询兼容度和服务区域。

boringSQL 逐页解释 PostgreSQL 行锁写入

Radim MarekboringSQL

boringSQL 以 PostgreSQL 18.6 逐页演示行锁如何写入元组头:SELECT FOR UPDATE/SHARE、外键检查把锁事务写入 t_xmax,再由 t_infomask 标记;两个会话同时锁一行时使用 MultiXactId,相关文件会随大量行锁增长。文章把可见性、共享内存锁表上限和页面写放在一起,适合作为排查锁争用与 pg_multixact 增长的底层参考;示例事务 ID 不能照搬生产。

pganalyze 解析 SQL Server DBA 的 PG 监控

Ryan Boozpganalyze

pganalyze 面向 SQL Server DBA 解释 PostgreSQL 监控差异:必须主动配置 pg_stat_statements、日志参数、采集周期和保留策略,才能覆盖慢查询排查。文章把 DMV、Query Store 与 PostgreSQL 视图/日志对应,说明如何从总耗时、调用次数、计划变化和错误日志定位问题,并提醒权限、磁盘占用与隐私字段要一起设计。迁移团队可先建立观测基线,再决定是否接入 GUI。