标签

数据库

Memcached 1.6.44:一次需要优先排期的安全修复升级

来源: oschina.net 57
Memcached 1.6.44 已发布,这不是一个堆功能的版本,而是一个安全修复版本。对线上缓存系统来说,这类版本往往比新特性更值得关注:它修掉的是异常输入、边界条件和后台组件在高压下可能暴露的问题。 这次更新集中在几个容易被忽视但影响面不小的区域。 proxy 侧修复了后端数据过大导致溢出的问题。对于启用了 Memcached proxy 的部署,...

用 PostgreSQL 做一个“不诚实”基准测试:数字没造假,叙事才是陷阱

来源: postgr.es 45
数据库基准测试最危险的地方,往往不是数字本身是假的,而是数字背后的比较口径被悄悄换掉了。一个 PostgreSQL 工作负载可以从几百 TPS 变成几十万 OPS:缺索引的“基线”、关闭部分持久化保证、减少实际业务工作、把多次请求塞进函数、再把 TPS 改口叫 OPS,图表就会一路向上。 这篇文章不把它当成 PostgreSQL 性能神话,而是把它当成...

CrateDB 6.4.0 发布:面向机器数据的分布式 SQL 数据库继续演进

来源: oschina.net 40
CrateDB 6.4.0 已正式发布。对于正在处理日志、指标、IoT 事件、设备遥测这类机器数据的团队来说,CrateDB 的定位一直很直接:用 SQL 查询分布式数据,同时保留接近 NoSQL 系统的扩展性和灵活性。这个版本带来了若干亮点更新,也包含 Breaking Changes,升级前需要认真读变更说明并在测试环境跑一遍现有查询。 机器数据的...

CodeForge 26.4.0:把多表 SQL 查询拖成一张可维护的图

来源: oschina.net 37
CodeForge v26.4.0 的重点很明确:把数据库操作从“会写 SQL 的人才能动”往“团队成员都能读、能改、能复用”推进了一步。新版本围绕可视化查询构建器、表格回写、连接管理、SQL 格式化和 AI 辅助编辑做了一组组合拳,最值得关注的是:复杂查询不再只是一段难以审查的字符串,而可以被拆成表、JOIN、过滤、聚合、排序这些可见的节点。 拖拽式...

PostgreSQL 的 enable_partitionwise_aggregate:用内存换分区聚合速度

来源: postgr.es 49
PostgreSQL 里很多 参数默认都是打开的,用来让优化器在必要时考虑某类执行计划。 有点特别:它默认关闭。原因很直接,分区级聚合可能明显加速按分区表统计的查询,但它也可能让每个分区都产生自己的聚合节点,内存消耗随分区数量放大。这个开关不是“越开越快”,而是一次明确的资源交换。 当查询访问分区表并执行 或聚合函数时,普通计划可能先扫描多个分区,再在...

PostgreSQL 20 将锁等待统计细化到每个后端进程

来源: postgr.es 50
PostgreSQL 20 的开发分支加入了一项很实用的可观测性改进:后端进程级别的锁统计。过去我们可以通过 看到锁等待次数、等待时间、fast-path exceeded count 等信息;这次改动把同类数据下钻到了 per-backend 维度,让排查“到底是哪条连接在等锁、等了多久、是否频繁撞上 fast-path 限制”变得更直接。 很多人排...

Postgres 14-16 复制回放死锁:升级备库前先看这个坑

来源: postgr.es 38
PostgreSQL 14、15、16 的最新小版本 14.23、15.18、16.14 引入了一个回归问题:在特定 WAL 回放场景下,备库或 PITR 恢复实例可能卡在 相关的 LWLock 等待上。这个问题麻烦的地方不在于“所有人都会中招”,而在于它正好踩中了很多团队的常规补丁流程:先升级 standby,再升级 leader。 目前已知受影响范...

xbatis 1.10.6:少写持久层代码,但别放弃可维护性

来源: oschina.net 47
xbatis 1.10.6 正式发布,这次更新的重点很直接:继续把 ORM 的日常写法往“少写、好读、可维护”方向推。来源摘要里提到两个具体变化:新增 函数,以及 Map 结果支持强制包含 为 的字段。前者改善 SQL 表达能力,后者解决结果映射里“字段存在但值为空”容易被误判的问题。 很多团队现在会把“有 AI 帮忙写代码”当成减少 ORM 依赖的理...

CloudNativePG 1.30:用 DatabaseRole 和 TLS 证书把 PostgreSQL 凭据交给声明式配置

来源: postgr.es 38
CloudNativePG 1.30 的一个关键变化,是把应用访问 PostgreSQL 的身份管理往 Kubernetes 原生方向又推了一步:新增 CRD,并内置 TLS 客户端证书签发能力。结果是,应用团队可以用声明式资源管理数据库角色,并通过客户端证书连接 PostgreSQL,不再把数据库密码复制到工单、Secret 模板或 CI 变量里。 ...