PostgreSQL 日报|内核多类缺陷修复与 B‑Tree 索引优化(8 月 29 日)

PostgreSQL 技术文章

受监管环境下的 PostgreSQL 安全最佳实践

在受监管环境中保障 PostgreSQL 安全,不只是配置好身份验证、加密连接和访问控制就够了。HIPAA、PCI DSS、FedRAMP 等合规框架还要求组织证明这些控制措施切实有效。这意味着需要留存可审计的记录:谁能访问敏感数据、权限上次审查是何时、备份存储在哪里。关键不在于"是否部署了安全措施",而在于"能否在审计时拿出证明"。本文针对需满足正式合规…

原文链接:

https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.postgresql.fastware.com%2Fblog%2Fpostgresql-security-best-practices-for-regulated-environments

时间序列基数问题:为什么多一个索引列的成本超过百万行数据

在 PostgreSQL 的宽表时序架构中,新增一个索引列的代价远超新增百万行数据。基于 PostgreSQL 17.10 与 TimescaleDB 2.29.1、1 亿行数据的基准测试表明:新增一个索引列使索引体积增加 864.9 MB,是新增百万行(仅增加 30.1 MB)的 28.7 倍,同时写入吞吐量下降约六分之一。根本原因在于多维索引的乘法效应…

原文链接:

https://pgnexus.ai/tech-blogs?url=https%3A%2F%2Fwww.tigerdata.com%2Fblog%2Ftime-series-cardinality

PostgreSQLHacker 电子邮件讨论精选

[补丁] 在 SQL 可调用槽函数出错时释放复制槽

该讨论围绕一个补丁展开,目标是在 SQL 可调用的 slot 函数出错时释放复制槽,具体针对子事务回滚时的崩溃问题。主要争议点有两个:一是在子事务内创建槽时若发生错误,该槽是否应立即被删除;二是临时槽与持久槽在出错场景下的行为应如何区分。shveta malik 和 Amit Kapila 认为,创建过程中出错的槽应直接删除,因为调用方从未获得对该槽的引用…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=[PATCH] Release replication slot on error in SQL-callable slot functions

启动后共享内存请求的错误处理机制

一个针对启动后共享内存请求错误处理的补丁由 Ayush Tiwari 完成审查,确认并行运行测试通过后,由 Heikki Linnakangas 提交。然而提交不久,Andres Freund 反映该测试在其本地环境中稳定复现失败。他判断问题源于系统配置了 huge pages:启用 huge pages 后,内存分配会向上取整,导致预留内存超过 128…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=Error handling in after-startup shmem requests

随机化 B-Tree 页分裂位置以避免振荡现象

该讨论聚焦于随机化 B-Tree 页面分裂位置的选择,以避免振荡模式。讨论中提出了一种蓄水池采样风格的算法:不再将所有最小惩罚值的候选位置收集到数组中再随机选取,而是只维护当前最优位置和已见同等候选项的计数,以递减概率替换当前选择。Andrey Borodin 指出该方法与 v2 补丁中已有的逻辑类似。Dmitry Dolgov 认可这一思路,但对额外的随…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=Randomize B-Tree page split location to avoid oscillating patterns

pg_stat_get_autovacuum_scores 在处理 TOAST 表时未考虑主表的reloptions配置

Masahiko Sawada 报告称,当主表设置了 autovacuum_* reloptions 而对应的 TOAST 表未设置时,pg_stat_get_autovacuum_scores() 会为 TOAST 表计算出错误的评分。do_autovacuum() 和 table_recheck_autovac() 在此情况下会正确回退…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=pg_stat_get_autovacuum_scores ignores the main table's reloptions for TOAST tables

在事务块中执行 REPACK (ANALYZE) 导致程序崩溃

该讨论针对在事务块中执行 REPACK (ANALYZE) 时发生段错误的问题。Fujii Masao 最初提议仅拒绝非顶层执行(如 DO 块中的调用)。Nathan Bossart 则建议考虑借鉴 vacuum() 中 in_outer_xact/use_own_xacts 的处理方式。Antonin Houska 认为,由于 REPACK…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=REPACK (ANALYZE) within transaction block segfaults

waitfor Isn 中的超时值溢出问题

该讨论涉及 WAIT FOR LSN 超时处理中的两个 bug:一是多次睡眠迭代中超时值超过 INT_MAX 导致整数溢出;二是对 [-0.5, 0.5] 范围内的负数或极小超时值处理不当。Masahiko Sawada 发现,接近零的负值未被拒绝,而 (0, 0.5] 范围内的值会被静默取整为零,导致无限等待。ChangAo Chen 在 v4 补丁…

原文链接:

https://pgnexus.ai/hacker-discussions?subject=timeout value overflow in wait for lsn

行业新闻

开源AI公司成为硅谷最炙手可热的并购目标

据 TechCrunch 报道,开放权重(open-weight)AI 公司已成为硅谷最炙手可热的并购目标。大量资本正涌入开发和分发开放权重模型的企业——这类模型的权重向公众开放。这一趋势反映出大型科技公司越来越倾向于通过收购而非自研来获取 AI 能力。文章指出,业界对"开放性"作为竞争资产的重视程度正在显著提升,收购方普遍认为,免费分发的模型有助于构建更…

原文链接:

https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F28%2Fopen-weight-ai-companies-are-the-valleys-hottest-acquisition-targets

a16z推出11亿美元"MachineAge"基金,投资AI物理基础设施

知名风险投资机构 Andreessen Horowitz(a16z)宣布设立规模达 11 亿美元的"Machine Age"基金,专注于推动人工智能物理基础设施的建设。这对于长期以软件投资见长的 a16z 而言,标志着一次明显的战略转型。此举也反映出业界的普遍共识:AI 的持续发展高度依赖芯片、数据中心及相关硬件系统等实体基础设施的投入与扩张。

原文链接:

https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F28%2Fa16z-creates-a-1-1b-machine-age-fund-to-accelerate-the-physical-buildout-of-ai

Anthropic首次诉讼胜利,推翻五角大楼供应链风险认定

一名联邦法官裁定,特朗普政府将 Anthropic 列为供应链风险的做法违法,这是 Anthropic 在与五角大楼持续争端中赢得的首场司法胜利。目前,该公司针对国防部的第二起诉讼仍在华盛顿继续审理。此次裁决意义重大——这一政府认定原本可能限制 Anthropic 与联邦机构的业务往来。此案也凸显了 AI 公司与美国政府之间围绕国家安全分类问题日益加剧的法…

原文链接:

https://pgnexus.ai/tech-news?url=https%3A%2F%2Ftechcrunch.com%2F2026%2F08%2F28%2Fanthropic-gets-its-first-court-win-over-the-pentagons-supply-chain-risk-label

社交媒体动态

pgwatch v6.0.0-beta新增支持直接抓取 Prometheus exporter,可与PostgreSQL数据源并行使用

pgwatch v6.0.0-beta 新增了对 Prometheus exporter 的直接抓取支持,将其作为与 PostgreSQL 数据源同等地位的监控来源。用户可以在同一套 pgwatch 配置中同时监控 PostgreSQL 实例和 Prometheus exporter,无需额外区分处理。这一特性由 CYBERTEC 的 Pavlo Golu…

原文链接:

https://pgnexus.ai/social-media?url=https%3A%2F%2Fwww.linkedin.com%2Fposts%2Fcybertec-postgresql_pgwatch-v600-beta-can-now-scrape-a-prometheus-activity-7498983089465987073-dMeP

用你的数据,驱动真实业务成果

Data AI World Tour 2026 是一场聚焦企业 AI 落地的系列活动。大会将分享如何将 AI 与企业数据及业务场景深度结合,涵盖最新产品发布、客户实践案例、技术分会场,以及大规模构建和运行 AI 应用、智能体与数据分析的实用方法。活动将在多个城市举办,为企业技术从业者提供与前沿工具和策略直接接触的机会。

原文链接:

https://pgnexus.ai/social-media?url=https%3A%2F%2Fwww.linkedin.com%2Fposts%2Fdatabricks_data-ai-world-tour-activity-7499180057509232640-p3fs

合作伙伴携行业专属解决方案登陆Lakebase

多家合作伙伴基于 Lakebase 推出了面向特定行业的生产级解决方案,覆盖金融服务、制造业、能源、零售、医疗健康、通信及公共部门等领域。这些方案将行业专业知识与统一的数据治理底座相结合,支持运营数据、分析及 AI 工作负载。典型应用场景包括:理赔处理与欺诈检测、预测性维护与电网智能化、动态定价与缺货预警、事前授权与行为健康管理,以及应急响应报告。

原文链接:

https://pgnexus.ai/social-media?url=https%3A%2F%2Fwww.linkedin.com%2Fposts%2Fdatabricks_our-partners-are-bringing-a-new-wave-of-production-ready-activity-7499115113501872131-02Wc

以上信息来自 PGNexus( https://pgnexus.ai/home ),欢迎注册账号体验和订阅邮件获取每日更新。

PGNexus 是面向全球 PostgreSQL 用户、开发者与贡献者的一站式生态平台,汇聚技术博客、Hacker 邮件讨论、社区补丁分析、行业资讯及全球活动信息。同时,平台提供在线沙盒环境,用户无需本地部署,即可快速体验和验证 PostgreSQL 相关功能、SQL 语句与技术方案。通过智能化的信息筛选、内容提炼与实践工具,PGNexus 帮助用户更高效地了解 PostgreSQL 技术动态,参与社区协作,并完成从学习到验证的完整闭环。

posted @ 2026-08-31 13:43  IvorySQL  阅读(8)  评论(0)    收藏  举报