技术教程

OAuth Token Exchange与Audience映射(RFC8693)最佳实践

--- title: OAuth Token Exchange与Audience映射(RFC8693)最佳实践 keywords: - Token Exchange - RFC8693 - audience - subject_token - actor_token description: 通过RFC8693的令牌交换实现audience映射与最小权限,规范跨服务调用的令牌转换与范围控制。 ca...

PostgreSQL JSONB 与全文检索组合优化

--- title: PostgreSQL JSONB 与全文检索组合优化 keywords: - PostgreSQL - JSONB - GIN 索引 - pg_trgm - 全文检索 description: 在 JSONB 场景中组合使用 GIN、pg_trgm 与全文检索,提升查询性能并保证可维护性。 tags: - GIN 索引 - JSONB - PostgreSQL - pg_tr...

PostgreSQL postgres_fdw 跨库查询与推下谓词实践

--- title: PostgreSQL postgres_fdw 跨库查询与推下谓词实践 keywords: postgres_fdw, CREATE SERVER, USER MAPPING, IMPORT FOREIGN SCHEMA, pushdown description: 使用 postgres_fdw 配置跨库访问,导入外部模式与表,验证查询谓词推下与性能改进。 tags: - ...

PostgreSQL wal2json 逻辑解码与增量同步

--- title: PostgreSQL wal2json 逻辑解码与增量同步 keywords: - wal2json - 逻辑解码 - 复制槽 - 增量同步 - WAL description: 启用 wal2json 进行逻辑解码,创建复制槽并读取增量变更,适合构建 CDC 管道。 tags: - PostgreSQL - WAL - wal2json - 增量同步 - 复制槽 - 数据同...

Pod Security Admission:命名空间安全治理

--- title: Pod Security Admission:命名空间安全治理 keywords: - Pod Security Admission - Kubernetes - Baseline/Restricted - 命名空间策略 - 准入控制 description: 使用 Pod Security Admission 在命名空间粒度实施基线/受限策略,替代已废弃的 PSP,实现安全...

PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计)

--- title: PostgreSQL Autovacuum 与膨胀治理(VACUUM、Freeze 与统计) keywords: - Autovacuum - 膨胀 - Freeze - VACUUM - 统计 description: 配置 Autovacuum 与 Freeze 策略,监控表膨胀与垃圾元组,设计维护窗口与参数调优,保障性能与存储稳定。 date: 2025-11-26 t...

PostgreSQL pglogical 插件与跨数据库逻辑复制实战

--- title: PostgreSQL pglogical 插件与跨数据库逻辑复制实战 keywords: pglogical, create_subscription, wal_level, replication_set, logical replication, PostgreSQL description: 使用 pglogical 在不同数据库间建立逻辑复制,配置前置参数与复制集...

PostgreSQL 触发器与变更审计(AFTER_BEFORE、Audit 表与验证)

--- title: PostgreSQL 触发器与变更审计(AFTER/BEFORE、Audit 表与验证) date: 2025-11-26 keywords: - 触发器 - 审计 - 变更日志 - plpgsql - 事务 description: 使用AFTER/BEFORE触发器记录数据变更到审计表,包含变更前后数据、操作者与时间,提供实现与一致性验证,满足合规与追踪需求。 tags:...