PostgreSQL “千万” 不能做的五大作死操作

俗话说,林子大了,什么鸟都见过。工作时间久了,什么事都能见着。以我多年数据库管理的经验,今天想说一说那些千万不能做,做了会让你追悔莫及的事情。

先说一些我们的前提

1 拥有数据库的所有权限

2 不能通过故意的方式来毁掉一个数据库 例如 rm -rf

PostgreSQL “千万” 不能做的五大作死操作

那我们就开始列一列那些操作会让你追悔莫及


1 删除pg_class

对系统表不敬,大部分数据库都有自己的系统表,而这些表中存储着非常重要的信息,postgresql 中的 pg_catalog 中的pg_class 算是一个核心的表。

我们看看清空他怎么样


truncate table pg_catalog.pg_class;


PostgreSQL “千万” 不能做的五大作死操作

即使你拥有初始的最大的权限,PG 的核心表,你也是没有权利去删除他的。

但如果你换了一种方法

PostgreSQL “千万” 不能做的五大作死操作

然后你退出,在psql 连入到postgresql中你会发现,不OK了

PostgreSQL “千万” 不能做的五大作死操作

pg_class 是PG中最重要的系统表之一,其中存储着所有的系统的表中的object 的信息,OID信息,将他delete 后,基本上pg 无法在提供正常的服务,甚至是连入到PG中。


2 对系统文件的误删除

在很多数据库中都有关键的控制文件,清理了配置控制文件的后果也是可以让你记忆深刻。下面我们删除PG中的 pg_control


PostgreSQL “千万” 不能做的五大作死操作

此时我们建立一个新的数据库,就失败了

PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作


具体这样的操作的失败的原因,是检查点的位置保存在文件pg_control中。因此,在恢复开始时,服务器首先读取pg_control,读取检查点记录,通过从检查点记录中指定的日志位置向前扫描来执行重做操作。所以在删除了pg_control后,首先检查点的checkpoint的工作就无法进行下去了。整体的数据库系统就无法继续工作,导致系统崩溃。

那如果删除了pg_control 后还能让PG重新启动吗?,可以但结果可能并不是你要的,即使你使用pg_resetwal 恢复了pg_control 数据库可以启动后,但很可能你得到得的结果是

PostgreSQL “千万” 不能做的五大作死操作

所以pg_control 是你不能丢失的控制文件。


3 清理你的模板数据库


PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作

模板数据库,意思即使你创建其他数据库的基础,例如里面已经加载的扩展信息,或者你往里面添加的任何数据库,表,或者存储过程 ,触发器等元素,都会在你 create database 后从模板数据库中带过来。

当然有人说,你删不掉 template1 template0 两个数据库,因为删除的时候回报,他们是模板数据库,不能删除。


PostgreSQL “千万” 不能做的五大作死操作

上图就是删除了模板数据库,然后在创建数据库的时候,就....... failed.


4 设置权限的时候 pg_hba.conf, 如下图设置

PostgreSQL “千万” 不能做的五大作死操作


举例我们设置一个账号

PostgreSQL “千万” 不能做的五大作死操作

则最低的保障是需要系统在非主机登陆时,提供账号密码的验证,由于上面pg_hba的设置,导致任何人在任何时候,不使用任何密码都可以登陆到数据库中。

PostgreSQL “千万” 不能做的五大作死操作

数据库的安全荡然无存。


5 写 CTE 时使用recursive 时进行类似死循环的递归活动,造成语句最后失败,并造成系统资源异常消耗。

PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作

PostgreSQL “千万” 不能做的五大作死操作


这样的语句会造成

1系统资源严重消耗

2 系统的TEMP 库疯狂的使用,很可能会造成你的temp 库占用大量的磁盘空间

3 造成客户端连接被 KILL


实际上,还有不少的行为会造成PG 异常,并且很难再去恢复,比如逻辑复制槽的问题,以及copy 的某些小机关的问题。有没有什么雷区是你想分享的,欢迎在评论区留言,我们一起讨论。


PostgreSQL “千万” 不能做的五大作死操作


以上内容由东方瑞通资深讲师 Austin供稿,13年专业DBA经验,曾任互联网金融公司Senior DBA、500强制药企业Senior DBA,精通Mysql、PostgreSQL、Mongo DB、SQLServer


分享到:


相關文章: