# allow_alter_system

> allow_alter_system：允许执行 ALTER SYSTEM 命令。它是 PG17–18 的 sighup 参数；最新实测启动默认值为 on。
---

> [!NOTE]
> **Fact — 官方简述译文**：允许执行 ALTER SYSTEM 命令。

## 身份 {#identity}

| 字段 | 值 | 含义 |
| --- | --- | --- |
| 类型 | `bool` | 上游 pg_settings 类型 |
| Context | `sighup` | 配置 reload 后生效 |
| 单位 | — | 原始单位 |
| 范围 | — | 最后在档版本的原始上下限 |
| 枚举值 | — | 非枚举类型记为 — |
| 分类 | Version and Platform Compatibility / Other Platforms and Clients | 上游分类 |
| 最后 boot 值 | `on` | on |
{.fields meta="-"}

## 生命周期 {#lifecycle}

| Fact | 值 |
| --- | --- |
| 首次观测 | PG17 |
| 在档版本 | PG17–19 Beta 3 |
| 移除版本 | 否 |
| 引入提交 | [`d3ae2a24f265`](https://git.postgresql.org/gitweb/?p=postgresql.git;a=commit;h=d3ae2a24f265a028f4b9e8df79ea7b075c6cf016) — Add allow_alter_system GUC. |
| 提交日期 | 2024-03-29 |
| Discussion | [讨论 1](https://postgr.es/m/CA%2BVUV5rEKt2%2BCdC_KUaPoihMu%2Bi5ChT4WVNTr4CD5-xXZUfuQw%40mail.gmail.com) |

## 默认值变迁 {#default-history}

| 版本 | 原始 `boot_val` | 单位 | 人类可读值 |
| --- | --- | --- | --- |
| PG17–19 Beta 3 | `on` | — | on |
{.full-width caption="PG9.0–19 Beta 3 实测 boot 默认值"}

## 机制详解 {#mechanism}

允许执行 ALTER SYSTEM 命令。重新加载配置即可应用新值；已经开始的工作不会被追溯改变。

关闭后，PostgreSQL 会在 ALTER SYSTEM 改写 postgresql.auto.conf 前拒绝该命令。它既不会删除 auto.conf 现有条目，也无法阻止操作系统管理员改文件，因此这是 SQL 管理边界而不是文件系统安全边界。

应把 allow_alter_system 与 config_file、data_directory、hba_file 一起监控和变更。先在对应角色与真实负载上验证，再按其 sighup context 选择会话修改、reload 或 restart；历史默认值并不等于当前有效值。

## 调优建议 {#tuning-advice}

> [!TIP]
> **Advice。** 以下建议是工作负载起点，必须用真实测量验证。

| 场景 | 建议 |
| --- | --- |
| OLTP | 由配置管理器拥有 postgresql.conf/auto.conf 的托管环境可关闭它，减少 SQL 管理面；同时审计现有 auto.conf，并限制文件与超级用户权限。 |
| OLAP | 策略与 OLTP 相同。若批处理平台依赖 ALTER SYSTEM，先迁移到声明式配置接口，避免任务在 reload 后悄然失败。 |
| 小规格 | 单管理员实例可保持默认，但不要把 ALTER SYSTEM 当作变更审计系统；保留配置版本、回滚与重启/reload 记录。 |
{.full-width}

## Pigsty 取值 {#pigsty}

以下值来自固定 8 核、32 GiB、100 GiB SSD 夹具，并按 PG19 Beta 3 渲染当前 Pigsty 模板；这不表示 Pigsty 当前支持该历史或测试版本。

| 模板 | 有效值 | 与上游 boot 比较 | 源表达式 |
| --- | --- | --- | --- |
| OLTP | 未修改 | — | — |
| OLAP | 未修改 | — | — |
| CRIT | 未修改 | — | — |
| TINY | 未修改 | — | — |
{.full-width}

> [!CAUTION]
> **Advice — 待人工复核。** 当前 Pigsty 模板投影事实：OLTP: PG17–19 Beta 3 未修改；OLAP: PG17–19 Beta 3 未修改；CRIT: PG17–19 Beta 3 未修改；TINY: PG17–19 Beta 3 未修改。 未发现覆盖值，因此不推断 Pigsty 专属理由。

## 常见坑 {#common-pitfalls}

- 把兼容开关当作永久方案而不修复客户端。
- 只在一个会话测试，却全局部署到所有应用。
- 混淆解析兼容性与数据或安全兼容性。
- 升级后忘记清理已经不需要的覆盖。

## 关联参数 {#related-parameters}

[`config_file`](/zh/parameters/config-file/) · [`data_directory`](/zh/parameters/data-directory/) · [`hba_file`](/zh/parameters/hba-file/) · [`ident_file`](/zh/parameters/ident-file/) · [`external_pid_file`](/zh/parameters/external-pid-file/) · [`transform_null_equals`](/zh/parameters/transform-null-equals/)

## 参考资料 {#references}

- [PostgreSQL 19 Beta 3 — allow_alter_system](https://www.postgresql.org/docs/19/runtime-config-compatible.html#GUC-ALLOW-ALTER-SYSTEM)
- [PostgreSQL 19 发行说明](https://www.postgresql.org/docs/19/release-19.html)
- [机器可读 GUC 全量导出](/data/guc.jsonl)
