SILO 20260916 修复安全与跨池一致性问题
SILO 20260916 是安全与正确性版本:认证策略拒绝未签名 x-amz-* 并校验预签名 payload,修复 IAM 撤销、多池条件写入、Object Lock、删除标记、multipart 严格列表和复制一致性。版本同步 Console v2.4.1、MC 与 silo-pkg v3.14.1,TLS 曲线交回 Go 1.27 默认值;有 TLS 检查设备必须先评估握手兼容性。
保留原始来源与发布日期的新闻、博客和活动。
SILO 20260916 是安全与正确性版本:认证策略拒绝未签名 x-amz-* 并校验预签名 payload,修复 IAM 撤销、多池条件写入、Object Lock、删除标记、multipart 严格列表和复制一致性。版本同步 Console v2.4.1、MC 与 silo-pkg v3.14.1,TLS 曲线交回 Go 1.27 默认值;有 TLS 检查设备必须先评估握手兼容性。
max_notify_queue_pages 是 PostgreSQL 17 引入的启动参数,限制全库 NOTIFY/LISTEN 队列可分配的 SLRU 页数;默认 1,048,576 页,按 8 KB 页约 8 GB。Christophe Pettus 解释它为何取代旧的自发限制,并提醒队列增长常由长期未消费通知的监听者造成。排查堵塞时应同时观察 pg_notify、监听会话、磁盘和重启级 GUC,不能只调大上限。
PostgreSQL 19 与 master 仍有一个分区路由 ON CONFLICT 边界:遇到分区本地的可延迟唯一约束时,插入会走异常路径。该问题在 beta4 冻结前被列为待修复事项,讨论中的补丁还涉及排序规则处理、测试覆盖和 indnkeyatts 检查,说明“索引键列数不同但冲突语义等价”是否可互换仍未定。依赖分区写入与可延迟唯一约束的应用,应在 19 beta/最终版前暂缓升级或自行构造回归用例。
64 位 MultiXactOffset 审查发现,9.3→9.4 pg_upgrade、备机 pg_get_multixact_stats() 和 members 截断都可能产生误导或数据风险。若升级前已发生 multixid 回绕,oldestMulti 处理存在极端静默损坏可能;恢复期间 oldestOffset 未随 WAL 更新会让统计虚高。修复与测试在推进,升级前应检查旧版本状态、备机统计和 pg_multixact 文件。
PostgreSQL hackers 讨论了一份在认证前根据用户输入暴露服务器信息的概念验证补丁。审阅者认为,任何在认证或授权之前处理外部输入的功能都扩大了攻击面,无法靠实现细节把风险降到可接受范围;Tom Lane 明确表示这类方案不可能合入。它不是已发布漏洞或功能,而是一次安全边界审查,提醒扩展和代理设计不要在身份确认前执行可观测操作。
PostgreSQL hackers 发现 WAL_LOG CREATE DATABASE 在故障切换后可能留下错误的可见性映射:堆页清除了 PD_ALL_VISIBLE,VM 页却保持 all-visible,索引扫描可能返回错误。讨论建议 update/delete 路径若堆页原有该标志就注册 VM 清除操作,并为无变化情况使用 REGBUF_NO_CHANGE。问题仍在补丁阶段,使用 WAL_LOG 建库的团队应纳入故障切换测试。
ClickHouse 汇总 PGDay Lowlands 与 Percona Live 2026 的荷兰 PostgreSQL 社群活动和议题。
DBOS 讨论在 PostgreSQL 中分批删除持久化工作流状态,重点是锁、膨胀、WAL 与可恢复的限速策略。
pg_plan_advice 修正 JOIN_ORDER 反馈对无序、首位与单元素子列表的误判,避免“匹配但失败”假象。
PostgreSQL 对象地址现在区分发布排除项,复制与 DDL 工具处理发布关系时可保留语义。
REPACK 解码 worker 启停改用明确的附加、Terminate 消息,避免异常或高日志量下 steering 进程永久等待。
pgstats 清理逻辑现在容忍 ERROR 后留下的部分条目,避免解引用 NULL 导致崩溃。