↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

PostgreSQL 博览 RSS 订阅

当天收录 26 条。

postgres_fdw 修补统计导入的越权读数

Noah Misch、Etsuro FujitaPostgreSQL Git

PostgreSQL 已提交外部表统计导入的权限修复。此前,ANALYZE 沿用执行者身份从远端获取统计信息;没有远端数据权限的表所有者,可能借高权限用户的分析操作,从高频值等统计字段看到样本数据。补丁改为先切换到外部表所有者身份,使导入与抽样路径的权限一致,并回补至 19 分支。这是尚未正式发布的版本中的修复;它处理的是统计数据泄露风险,与此前导入原子性及旧版本兼容性修补不同。

外键快速路径补齐函数执行权限检查

Amit LangotePostgreSQL Git

PostgreSQL 外键快速检查路径新增函数执行权限校验。旧路径直接调用等值运算符函数,以及必要的隐式类型转换函数,却漏掉了常规查询路径已有的 EXECUTE 检查。新补丁在被引用表所有者身份下检查两类函数,并用普通表与分区表测试验证行为一致,已回补至 19 分支。此次新增检查针对函数权限,与近期关系访问权限和扩展权限钩子的修复不同;它使这条优化路径继续遵守原有的授权边界。

交错回填提高 HOT 比例,也可能多写 WAL

Mikhail ShytskoSeedfast

大表回填不能只盯着 HOT 更新比例。Mikhail Shytsko 用百万行表对比顺序分批与交错分批:在预留页空间并逐批清理的实验中,交错方式减少了索引更新;但若每批之间触发检查点,反复修改分散页面会产生更多完整页镜像,WAL 反而从约 1 GB 增至 3 GB。文章还测试了局部交错的折中方案。结论来自特定实验条件,运维时应同时观察检查点、页空间和 WAL,不能把更高的 HOT 比例直接等同于更低写入成本。

复制槽的 WAL 上限为何不是硬磁盘配额

Christophe PettusThe Build

复制槽能保护尚未消费的 WAL,也可能让停滞的订阅端拖满主库磁盘。Christophe Pettus 解释了 max_slot_wal_keep_size:默认值 -1 不设上限,有限值则在检查点时约束复制槽需要保留的 WAL 范围,并非实时执行的磁盘配额。超过边界后,槽可能失去所需日志,逻辑复制需要重新初始化。文章建议结合写入峰值、磁盘余量以及槽的 WAL 状态安排监控;设置上限是在存储风险与复制可恢复性之间做取舍。

ClickHouse 26.9 增加增量刷新与去重落盘

ClickHouse 团队ClickHouse

ClickHouse 26.9 为刷新型物化视图加入 APPEND INCREMENTAL 模式,让适用的追加写入数据只处理新提交记录,不必每次重扫全部来源。面向 Iceberg 的游标状态与快照共同提交,以保持增量边界一致。另一项更新让 DISTINCT 的去重集合在达到阈值后写入临时磁盘,缓解大基数查询的内存压力,但合并过程仍需要内存。两项变化分别面向持续数据加工与大规模查询;采用前仍需核对来源是否符合追加写入约束及临时存储容量。

containerd 修复拉取镜像阶段的资源耗尽漏洞

containerd 项目组containerd Security Advisories

containerd 披露镜像拉取过程中的拒绝服务漏洞 CVE-2026-53493。恶意 OCI 描述符图可通过过深或过宽的引用结构,让处理过程消耗大量 CPU 与内存;风险发生在拉取镜像时,无须先启动容器。修复为描述符遍历增加边界与去重处理,已进入 2.4.1、2.3.6、2.2.9、2.0.13 和 1.7.36。运行镜像构建、扫描或集群节点的团队应核对实际运行时版本;暂未更新时,应限制从不可信来源拉取镜像。