跳转到主要内容

recovery_end_command

recovery_end_command:设置恢复结束时执行一次的 shell 命令。它是 PG12–18 的 sighup 参数;最新实测启动默认值为 empty。
说明

Fact — 官方简述译文:设置恢复结束时执行一次的 shell 命令。

身份

类型 , string
上游 pg_settings 类型
Context , sighup
配置 reload 后生效
单位 ,
原始单位
范围 ,
最后在档版本的原始上下限
枚举值 ,
非枚举类型记为 —
分类 , Write-Ahead Log / Archive Recovery
上游分类
最后 boot 值 , ""
empty string

生命周期

Fact
首次观测 PG12
在档版本 PG12–19 Beta 3
移除版本
引入提交 2dedf4d9a899 — Integrate recovery.conf into postgresql.conf
提交日期 2018-11-25
Discussion 讨论 1

默认值变迁

PG9.0–19 Beta 3 实测 boot 默认值
版本 原始 boot_val 单位 人类可读值
PG12–19 Beta 3 "" empty string

机制详解

设置恢复结束时执行一次的 shell 命令。重新加载配置即可应用新值;已经开始的工作不会被追溯改变。

它位于 WAL 生成、写出、检查点、归档与恢复链路中;实际效果还受 wal_level、检查点节奏、持久化设置与存储语义影响。只观察单一参数不足以证明耐久性或恢复能力。

应把 recovery_end_command 与 archive_mode、archive_command、archive_library 一起监控和变更。先在对应角色与真实负载上验证,再按其 sighup context 选择会话修改、reload 或 restart;历史默认值并不等于当前有效值。

调优建议

提示

Advice。 以下建议是工作负载起点,必须用真实测量验证。

场景 建议
OLTP 把 recovery_end_command 作为备份/恢复协议的一部分管理:命令或模块必须幂等、失败可见,并通过从真实归档恢复来验证,而不是只看返回码。
OLAP 按批量装载 WAL 峰值配置归档吞吐与容量;归档跟不上时节流任务并报警,不能用虚假成功或激进清理掩盖积压。
小规格 有明确 PITR 需求才启用并交给成熟备份工具;可重建实例保持简单,但不要留下占位命令制造“已备份”的错觉。

Pigsty 取值

以下值来自固定 8 核、32 GiB、100 GiB SSD 夹具,并按 PG19 Beta 3 渲染当前 Pigsty 模板;这不表示 Pigsty 当前支持该历史或测试版本。

模板 有效值 与上游 boot 比较 源表达式
OLTP 未修改
OLAP 未修改
CRIT 未修改
TINY 未修改
注意

Advice — 待人工复核。 当前 Pigsty 模板投影事实:OLTP: PG12–19 Beta 3 未修改;OLAP: PG12–19 Beta 3 未修改;CRIT: PG12–19 Beta 3 未修改;TINY: PG12–19 Beta 3 未修改。 未发现覆盖值,因此不推断 Pigsty 专属理由。

常见坑

  • 把 shell 命令当作事务性的提升钩子,并误以为失败会回滚恢复。
  • 误读 %r,删除其他恢复消费者仍需要的 WAL。
  • 没有考虑提升或恢复重试,就执行非幂等的外部副作用。
  • 误以为 reload 会执行命令;它只在归档恢复结束时运行一次。
  • 在 postgres 服务账号执行的命令中嵌入凭据或不安全的 shell 展开。

archive_mode · archive_command · archive_library · archive_timeout · archive_cleanup_command · restore_command

参考资料