跳转到主要内容

allow_alter_system

allow_alter_system:允许执行 ALTER SYSTEM 命令。它是 PG17–18 的 sighup 参数;最新实测启动默认值为 on。
说明

Fact — 官方简述译文:允许执行 ALTER SYSTEM 命令。

身份

类型 , bool
上游 pg_settings 类型
Context , sighup
配置 reload 后生效
单位 ,
原始单位
范围 ,
最后在档版本的原始上下限
枚举值 ,
非枚举类型记为 —
分类 , Version and Platform Compatibility / Other Platforms and Clients
上游分类
最后 boot 值 , on
on

生命周期

Fact
首次观测 PG17
在档版本 PG17–19 Beta 3
移除版本
引入提交 d3ae2a24f265 — Add allow_alter_system GUC.
提交日期 2024-03-29
Discussion 讨论 1

默认值变迁

PG9.0–19 Beta 3 实测 boot 默认值
版本 原始 boot_val 单位 人类可读值
PG17–19 Beta 3 on on

机制详解

允许执行 ALTER SYSTEM 命令。重新加载配置即可应用新值;已经开始的工作不会被追溯改变。

关闭后,PostgreSQL 会在 ALTER SYSTEM 改写 postgresql.auto.conf 前拒绝该命令。它既不会删除 auto.conf 现有条目,也无法阻止操作系统管理员改文件,因此这是 SQL 管理边界而不是文件系统安全边界。

应把 allow_alter_system 与 config_file、data_directory、hba_file 一起监控和变更。先在对应角色与真实负载上验证,再按其 sighup context 选择会话修改、reload 或 restart;历史默认值并不等于当前有效值。

调优建议

提示

Advice。 以下建议是工作负载起点,必须用真实测量验证。

场景 建议
OLTP 由配置管理器拥有 postgresql.conf/auto.conf 的托管环境可关闭它,减少 SQL 管理面;同时审计现有 auto.conf,并限制文件与超级用户权限。
OLAP 策略与 OLTP 相同。若批处理平台依赖 ALTER SYSTEM,先迁移到声明式配置接口,避免任务在 reload 后悄然失败。
小规格 单管理员实例可保持默认,但不要把 ALTER SYSTEM 当作变更审计系统;保留配置版本、回滚与重启/reload 记录。

Pigsty 取值

以下值来自固定 8 核、32 GiB、100 GiB SSD 夹具,并按 PG19 Beta 3 渲染当前 Pigsty 模板;这不表示 Pigsty 当前支持该历史或测试版本。

模板 有效值 与上游 boot 比较 源表达式
OLTP 未修改
OLAP 未修改
CRIT 未修改
TINY 未修改
注意

Advice — 待人工复核。 当前 Pigsty 模板投影事实:OLTP: PG17–19 Beta 3 未修改;OLAP: PG17–19 Beta 3 未修改;CRIT: PG17–19 Beta 3 未修改;TINY: PG17–19 Beta 3 未修改。 未发现覆盖值,因此不推断 Pigsty 专属理由。

常见坑

  • 把兼容开关当作永久方案而不修复客户端。
  • 只在一个会话测试,却全局部署到所有应用。
  • 混淆解析兼容性与数据或安全兼容性。
  • 升级后忘记清理已经不需要的覆盖。

config_file · data_directory · hba_file · ident_file · external_pid_file · transform_null_equals

参考资料