来源: my.oschina.net
49
数据库研发管控工具的开源生态一直有个尴尬——要么核心功能锁在商业版里,要么社区版只能跑个 demo,上了生产才发现关键能力要付费解锁。CloudDM 团队这次做了一个少见的决定:整个产品以 Apache 2.0 协议开源,所有功能全部开放,没有功能阉割,没有企业版限制。你可以自由部署、修改、二次开发,也可以真正把它用于生产环境中的数据库研发与管控。 这...
来源: oschina.net
54
企业里做 API,最耗时间的往往不是写代码本身,而是反复搭骨架、调参数、写文档、做鉴权、再部署运维。PingAPI 5.0 把这条链路压缩成可视化配置 + AI 辅助,核心思路是:数据已经在那里了,为什么还要手写每一个接口? 5.0 版本最大的变化是明确了四种开发模式——SQL、Table、Proxy、编排——对应从最简单的单表 CRUD 到跨服务多步...
来源: oschina.net
56
时序数据库长期有个尴尬——JDBC 支持残缺,ORM 框架接不上。Apache IoTDB 早期版本(0.1x)只提供了基础查询接口, 和 一概没有,主流数据访问框架基本绕道走。IoTDB 2.0 补齐了这两块短板,BeetlSQL 3.39 紧跟着推出了对应适配,这意味着用 BeetlSQL 风格操作时序数据不再是空谈。 之前 IoTDB 的 JDB...
来源: postgr.es
76
2006 年,PostgreSQL 修复了一个与多字节字符编码相关的 SQL 注入漏洞。修复的产物之一是 ——一个至今仍留在 PostgreSQL 中的 GUC 参数,专门控制反斜杠是否能用于转义单引号。它看起来像个冷门配置,但理解它的来龙去脉,能让你对字符串转义和编码安全有更深的把握。 问题出在多字节编码(如 SJIS)与反斜杠转义的交互上。 在 S...
来源: planetscale.com
64
每次你的应用向数据库发一条查询,数据就要"出门"——从存储层穿越网络到达应用层。这个过程有两个你可能没认真算过的代价:延迟让应用变慢,流量让账单变贵。而且这两件事是同一根绳上的两个头:请求越频繁、每次带出的数据越胖,绳子就越紧。 这篇文章把"出站问题"拆开看:它藏在哪、长什么样、怎么动手缩减。 云厂商对"数据流出"收费不是秘密。AWS、GCP、Azur...
来源: postgr.es
80
Postgres 即将发布的小版本更新(v18.4 及所有受支持大版本的同批次小版本)携带着一份沉重的安全补丁清单——11 个 CVE,从 v14 到 v18 全线受影响。其中包含一个被评为 Critical 的路径穿越漏洞、多个 High 级别的内存溢出和 SQL 注入,以及一个能让攻击者通过认证握手把服务器打崩的 DoS 漏洞。官方 CVSS 评分...
来源: postgr.es
67
PostgreSQL 的 pgcrypto 扩展里有一段 OpenPGP 实现,这段代码从 2005 年左右就躺在 contrib 目录中,直到 2025 年 12 月,一个堆缓冲区溢出漏洞被实际利用——整整二十年,无人察觉。 pgcrypto 是 PostgreSQL 的 contrib 扩展,提供对称加密、哈希、PGP 加密等功能。其中 OpenP...
来源: postgr.es
66
PostgreSQL 的内部统计数据从来不缺——、、,随便一个 DBA 都能列出一串视图。缺的是把时间序列上的变化串起来看,然后告诉你"这个 WAL 峰值和那批长事务是同一件事"。pg_statviz 一直在做前半段:轻量采集、出图、零侵入。1.0 版补上了后半段——用视觉大模型读图、读数据、读配置,给出 / / 判定和具体修复建议,同时用一套硬规则兜...
来源: postgr.es
59
Crunchy PGO(PostgreSQL Operator by Crunchy Data)在 Kubernetes 生态里深耕多年,但 CloudNativePG 作为 CNCF 沙箱项目,正以更声明式的 API 和更紧密的社区节奏吸引团队迁移。Gabriele Bartolini 的 Recipe 24 给了一条清晰路径:把 Crunchy P...
来源: postgr.es
66
2026 年第 18 周,PostgreSQL 社区活动密集:比利时 PGConf、柏林与爱丁堡的本地 Meetup 同期举行,而最值得关注的是 Talking Postgres 播客新一期——Adam Prout 分享了从 MemSQL 迁移到 HorizonDB 的工程师旅程。迁移故事比会议日程更有实操价值,本文先梳理社区动态,再聚焦迁移话题,给出...