allow_alter_system
allow_alter_system:允许执行 ALTER SYSTEM 命令。它是 PG17–18 的 sighup 参数;最新实测启动默认值为 on。
说明
Fact — 官方简述译文:允许执行 ALTER SYSTEM 命令。
身份
生命周期
| Fact | 值 |
|---|---|
| 首次观测 | PG17 |
| 在档版本 | PG17–19 Beta 3 |
| 移除版本 | 否 |
| 引入提交 | d3ae2a24f265 — Add allow_alter_system GUC. |
| 提交日期 | 2024-03-29 |
| Discussion | 讨论 1 |
默认值变迁
| 版本 | 原始 boot_val |
单位 | 人类可读值 |
|---|---|---|---|
| PG17–19 Beta 3 | on |
— | on |
机制详解
允许执行 ALTER SYSTEM 命令。重新加载配置即可应用新值;已经开始的工作不会被追溯改变。
关闭后,PostgreSQL 会在 ALTER SYSTEM 改写 postgresql.auto.conf 前拒绝该命令。它既不会删除 auto.conf 现有条目,也无法阻止操作系统管理员改文件,因此这是 SQL 管理边界而不是文件系统安全边界。
应把 allow_alter_system 与 config_file、data_directory、hba_file 一起监控和变更。先在对应角色与真实负载上验证,再按其 sighup context 选择会话修改、reload 或 restart;历史默认值并不等于当前有效值。
调优建议
提示
Advice。 以下建议是工作负载起点,必须用真实测量验证。
| 场景 | 建议 |
|---|---|
| OLTP | 由配置管理器拥有 postgresql.conf/auto.conf 的托管环境可关闭它,减少 SQL 管理面;同时审计现有 auto.conf,并限制文件与超级用户权限。 |
| OLAP | 策略与 OLTP 相同。若批处理平台依赖 ALTER SYSTEM,先迁移到声明式配置接口,避免任务在 reload 后悄然失败。 |
| 小规格 | 单管理员实例可保持默认,但不要把 ALTER SYSTEM 当作变更审计系统;保留配置版本、回滚与重启/reload 记录。 |
Pigsty 取值
以下值来自固定 8 核、32 GiB、100 GiB SSD 夹具,并按 PG19 Beta 3 渲染当前 Pigsty 模板;这不表示 Pigsty 当前支持该历史或测试版本。
| 模板 | 有效值 | 与上游 boot 比较 | 源表达式 |
|---|---|---|---|
| OLTP | 未修改 | — | — |
| OLAP | 未修改 | — | — |
| CRIT | 未修改 | — | — |
| TINY | 未修改 | — | — |
注意
Advice — 待人工复核。 当前 Pigsty 模板投影事实:OLTP: PG17–19 Beta 3 未修改;OLAP: PG17–19 Beta 3 未修改;CRIT: PG17–19 Beta 3 未修改;TINY: PG17–19 Beta 3 未修改。 未发现覆盖值,因此不推断 Pigsty 专属理由。
常见坑
- 把兼容开关当作永久方案而不修复客户端。
- 只在一个会话测试,却全局部署到所有应用。
- 混淆解析兼容性与数据或安全兼容性。
- 升级后忘记清理已经不需要的覆盖。
关联参数
config_file · data_directory · hba_file · ident_file · external_pid_file · transform_null_equals