数据库技术

Apache Superset 深度工程实战:从语义层指标编译、SQL AST 转译到异步查询与缓存失效的生产级全链路

把 Apache Superset 当作 SQL 编译与执行代理来拆解:语义层如何用虚拟数据集与指标表达式收口口径并规避扇出陷阱;sqlglot AST 如何完成跨方言转译与行级安全子句的确定性注入;SQL Lab 如何借 Celery 独立队列与结果后端做异步执行与取消;缓存键如何由 QueryContext 归一化签名以保证租户隔离与命中率。附虚拟数据集 SQL、RLS AST 注入与缓存键 Python 代码,以及连接池、Jinja 模板注入、ETL 主动失效缓存等生产落地清单。

PostgreSQL 行级安全(RLS)深度工程:从查询改写、Security Barrier 到 Supabase 多租户授权的生产级落地

拆解 PostgreSQL 行级安全的工程真相:RLS 在重写阶段如何把基表改写成带谓词的子查询,为什么函数 volatility 决定 InitPlan 与 SubPlan 的性能分野(331ms 到 1.8ms 的实测对比)、跨表策略如何引发 N+1 子查询风暴、security_barrier 与 leakproof 如何堵住侧信道、USING 与 WITH CHECK 不配对怎样造成写入越权,以及 Supabase/PostgREST 拓扑下事务级 SET LOCAL、连接池串号与 Realtime/Storage 独立授权的三个真实坑。附生产检查清单与越权自动化测试代码。