max_stack_depth
max_stack_depth:设置 PostgreSQL 认为安全的最大执行栈深度。实测在档范围为 PG9.0–19 Beta 3;最后在档的 PG19 Beta 3 启动默认值为 100 KiB,context 为 superuser。这是测试版快照事实,PostgreSQL 19 正式发布前仍可能变化。
说明
Fact — 官方简述译文:设置 PostgreSQL 认为安全的最大执行栈深度。
身份
生命周期
| Fact | 值 |
|---|---|
| 首次观测 | PG9.0(研究下界) |
| 在档版本 | PG9.0–19 Beta 3 |
| 移除版本 | 否 |
| 引入提交 | 不作断言:早于 PG9.0 研究边界 |
| 提交日期 | — |
| Discussion | — |
默认值变迁
| 版本 | 原始 boot_val |
单位 | 人类可读值 |
|---|---|---|---|
| PG9.0–19 Beta 3 | 100 |
kB |
100 KiB |
机制详解
max_stack_depth 是部分递归执行路径使用的保护阈值。它既不分配进程栈,也不改变操作系统栈限制;内核限制仍是最终边界。
所有实测 PG9.0–19 Beta 3 镜像的目录原始 boot_val 都是 100kB,但同一批新容器的 setting 为 2048kB,与配置/initdb 后文档所述 2MB 默认一致。不能把 100kB boot 回退值写成普通有效设置。
安全显式值应等于 ulimit -s 等内核栈限制减去约 1MB,因为不是每个 C 调用点都会检查深度。设置超过真实限制会让失控递归崩溃后端。其 superuser 上下文允许获授权用户运行时修改,无需重启。
调优建议
提示
Advice。 以下建议是工作负载起点,必须用真实测量验证。
| 场景 | 建议 |
|---|---|
| OLTP | 除非可复现的递归函数或表达式触及 PostgreSQL 保护阈值,否则保留有效默认 2MB。提高前必须记录服务真实内核栈限制,并保留约 1MB 安全余量。 |
| OLAP | 查询时长、表大小与批量 I/O 不能成为提高栈阈值的理由。只有确认深层表达式或函数递归后才修改,并使用与生产相同的 OS 服务限制测试后端稳定性。 |
| 小规格 | 不要为了“节省内存”而升降该值:它是安全检查,不是预留内存。除非内核栈与具体递归负载证明其他取值安全且必要,否则保留配置默认。 |
Pigsty 取值
以下值来自固定 8 核、32 GiB、100 GiB SSD 夹具,并按 PG19 Beta 3 渲染当前 Pigsty 模板;这不表示 Pigsty 当前支持该历史或测试版本。
| 模板 | 有效值 | 与上游 boot 比较 | 源表达式 |
|---|---|---|---|
| OLTP | 未修改 | — | — |
| OLAP | 未修改 | — | — |
| CRIT | 未修改 | — | — |
| TINY | 未修改 | — | — |
注意
Advice — 待人工复核。 当前 Pigsty 模板投影事实:OLTP: PG9.0–19 Beta 3 未修改;OLAP: PG9.0–19 Beta 3 未修改;CRIT: PG9.0–19 Beta 3 未修改;TINY: PG9.0–19 Beta 3 未修改。 未发现覆盖值,因此不推断 Pigsty 专属理由。
常见坑
- 把 boot_val=100kB 与实测及文档所述的有效 setting=2048kB 混为一谈。
- 把 max_stack_depth 当作已分配内存或降低常驻内存的手段。
- 设置超过内核栈限制,让递归代码崩溃后端。
- 没有检查服务管理器与 ulimit 栈设置,就在不同主机间照搬取值。
关联参数
max_worker_processes · shared_buffers · work_mem · max_connections