PGNexus 每周新闻

本周 PostgreSQL 技术动态

本周 PostgreSQL 重要动态:发布修复 11 个漏洞的多版本安全补丁;CloudNativePG 修复允许提权至超级用户的严重 CVE 漏洞;Percona 对 Crunchy operator 进行硬分叉以维护完全开源的 Kubernetes 部署方案;PostgreSQL 19 新增无需重启即可在线变更 WAL 级别的功能。这些更新覆盖安全、运维和云原生基础设施等多个领域。

开源项目良莠不齐:如何在 2026 年为 Kubernetes 选择合适的 PostgreSQL Operator

2026年5月19日 | Slava Sarzhan

开源项目良莠不齐:如何在 2026 年为 Kubernetes 选择合适的 PostgreSQL Operator

PostgreSQL Kubernetes 算子的开源生态发生了重大变化,许多项目实施了限制实际使用的许可限制。MinIO 在 2026 年 4 月将其开源代码库存档,Bitnami 将生产镜像转移到付费订阅后,Crunchy Data 的 PostgreSQL 算子镜像现在需要身份验证并限制重新分发。这些变化破坏了离线部署和 GitOps 工作流。Per…

阅读原文
PostgreSQL 19 逻辑解码的在线 WAL 级别变更

2026年5月19日 | Shveta Malik

PostgreSQL 19 逻辑解码的在线 WAL 级别变更

PostgreSQL 19 引入了在线更改 WAL 级别的功能,无需重启系统,这对逻辑解码操作特别有益。以前启用逻辑复制需要在计划停机期间切换 WAL 级别,迫使许多组织为了避免重启协调的复杂性而永久运行更高的 WAL 开销。这项改进消除了转换到逻辑解码时的重启需求,降低了运维复杂性,并允许根据实际复制需要更灵活地管理 WAL 级别。

阅读原文

Top 5 Hacker 技术讨论

多个补丁正处于开发或修订阶段。基于数据库特定快照的 REPACK 并发功能因逻辑解码架构问题被推迟至 PostgreSQL 20 版本。索引预取讨论聚焦于 API 设计及表访问方法间的代码去重。消除 xl_heap_visible 以减少 WAL 的工作提交了多个测试稳定性修复。发布 EXCEPT 子句清理补丁在审查后被放弃。Robert Haas 提交了对 pg_plan_advice 的修正修复。

在发布中跳过模式变更

Vignesh C提出了一个补丁来处理PostgreSQL发布中UNLOGGED表转换的问题。当发布EXCEPT子句中列出的表被转换为UNLOGGED时,会在pg_publication_rel中留下陈旧条目,因为UNLOGGED表不支持复制。原始补丁会移除这些条目并发出NOTICE。然而,Shveta Malik担心从EXCEPT列表中移除表会在转换回L…

阅读讨论
如何在 PostgreSQL 中为 REPACK 添加并发选项

Alvaro Herrera 认同了 Amit Kapila 对并发 REPACK 功能中 db-specific snapshots 补丁的担忧。Amit 指出逻辑解码机制在根本设计上是面向集群范围事务的,而当前补丁试图绕过这个基础假设,仅在处理 running_xacts 记录时的初始快照构建过程中这样做。虽然 Amit 支持用 db-specific…

阅读讨论
简化 xl_heap_visible 日志记录以减少 WAL 开销(并最终实现虚拟映射表按需更新)

这个讨论的核心是消除 xl_heap_visible WAL 记录以减少 WAL 量,并最终实现按需设置可见性映射。Melanie Plageman 提交了几个修复来解决测试可靠性问题。第一个提交 (da6874635db) 处理读取流的共享缓冲区管理,确保后端进程不会出错,除非所有共享缓冲区都被固定,不过这可能会减慢竞争读取流的速度。第二个提交 (85a…

阅读讨论
索引预取机制

Peter Geoghegan回应了Andres Freund对索引预取实现细节的反馈。讨论重点围绕仅索引扫描的API设计,特别是应该使用TupleTableSlot接口还是创建像table_index_getnext_ios()这样的独立函数。Geoghegan承认使用slot并非最优方案,但指出这是现有行为,建议在内部保持当前基于slot的方法,同时对…

阅读讨论
pg_plan_advice 扩展功能探讨

Robert Haas 回应了 Tender Wang 提出的 pg_plan_advice 修复方案,指出建议的解决方案不够准确。该修复存在问题:仅在测试列表后才过滤唯一的 relids,并且不必要地额外复制了列表。Haas 表示他已推送了认为正确的修复方案,并附带了验证该解决方案的测试用例。这似乎是关于改进或调试 pg_plan_advice 功能的持…

阅读讨论

本周行业动态

Anthropic收购了被OpenAI、Google和Cloudflare使用的SDK自动化初创公司Stainless,强化了其开发者工具能力。Andrej Karpathy加入Anthropic预训练团队,预示AI顶尖人才争夺日趋激烈。Grafana Labs证实源代码遭窃并拒绝支付赎金。Google宣布将搜索从传统链接列表根本性转变为AI对话式体验,威胁网络发布商流量。这些事件共同折射出本周AI平台整合、安全事件与行业颠覆并行的重要态势。

Anthropic 收购被 OpenAI、Google 和 Cloudflare 采用的开发工具初创公司

techcrunch.com

Anthropic 收购被 OpenAI、Google 和 Cloudflare 采用的开发工具初创公司

Anthropic收购了Stainless,这是一家2022年成立于纽约的初创公司,因自动化创建和维护软件开发工具包(SDK)而声名鹊起。Stainless专注于构建开发者与API交互所需的库,服务的主要客户包括OpenAI、Google和Cloudflare。此次收购增强了Anthropic的开发者工具能力,正值AI行业竞争日益激烈之际。Stainles…

OpenAI联合创始人Andrej Karpathy加入Anthropic预训练团队

techcrunch.com

OpenAI联合创始人Andrej Karpathy加入Anthropic预训练团队

OpenAI 联合创始人、知名 AI 研究员 Andrej Karpathy 已加入 Anthropic 的预训练团队。预训练阶段负责大规模训练运行,为 Anthropic 旗舰 AI 模型 Claude 提供核心知识和能力,是构建前沿 AI 模型中计算成本最高、最关键的阶段之一。Karpathy 的加盟对 Anthropic 来说是一次重要的人才收获,该…

Grafana Labs 遭黑客入侵源代码被窃 拒绝支付赎金

techcrunch.com

Grafana Labs 遭黑客入侵源代码被窃 拒绝支付赎金

开源可观测性和监控平台提供商Grafana Labs证实,黑客成功入侵其系统并窃取了源代码。攻击者威胁称,除非公司支付赎金,否则将公开被盗代码库。Grafana Labs公开拒绝服从勒索要求,对网络犯罪分子采取强硬立场。该安全事件凸显了软件公司面临网络攻击的持续脆弱性,即便是专注于监控和安全工具的公司也难以幸免。此次入侵引发了对专有代码和知识产权可能泄露的…

Google Search 的时代已经落幕

techcrunch.com

Google Search 的时代已经落幕

Google 正在从根本上改变其搜索产品,将传统的链接列表转变为以对话式回答、自主代理和交互界面为核心的 AI 驱动体验。这标志着 Google 核心业务的重大战略转型。新功能将直接提供答案和交互能力,用户无需点击跳转到外部网站。这一变化可能大幅减少流向网络发布商和内容创作者的流量,引发对开放网络生态未来的担忧。此举反映了 Google 对 AI 搜索竞品…

想要了解更多 PostgreSQL 社区和行业消息吗?
访问 PGNexus 了解更多