『Dockerコンテナのpostgresqlがマルウェアに感染した件について #Security - Qiita』
PostgreSQL Partition Manager
『PostgreSQLで時間枠を適切に扱う設計 - そーだいなるらくがき帳』
『PostgreSQLで排他制約がめっちゃ便利!! - そーだいなるらくがき帳』
Amazon Aurora PostgreSQL Limitless
『Misskey運用におけるPostgreSQLのチューニング - CookieRamen』
pg_duckdb
『PostgreSQL Extension – DuckDB』
pg_analytics
FDW
『PostgreSQL: DynamoDB fdw 1.0.0 released』
GENERATE_SERIES
Postgres Language Server
pg_trgm
『PostgreSQL でのネスト解除 | Delft スタック』
『Sort Performance in PostgreSQL | CYBERTEC』
Heap Only Tuple
HOT
hot_standby_feedback
『When to Consider Postgres Partitioning | Timescale』
『Guide to PostgreSQL Performance | Timescale』
『PostgreSQL ++ for time series and events | Timescale』
Timescale
『Postgres: The Graph Database You Didn't Know You Had』
pg-gateway
postgres_fdw
PGlite
『ここだけはデフォルトから変更すべきPostgreSQLの設定(パフォーマンスチューニング)』
あれ
ブログのリプレイスできたああああああああ!!!!!
AWS Amplifyで動かしたら月額1万円かかって爆死したので、Vultrに戻した。
ついでにPostgreSQLからDuckDBに変えてみた。
PostgreSQLで300msかかってた処理が100msになった。やったぜ。
pgvector
あれ
Next.jsとGraphQLという現代兵器を使うから高速化出来るかな〜〜と思ったけど、むしろ遅くなってて残念。
むしろなんのチューニングもしてないPostgreSQLとExpress.jsでコレだけ速い現行版が謎。
現行版と比べてみると、無駄なクエリを投げてるな。コレを現行版に似せてやればよろしい。
現行版はキャッシュがなければ170msぐらいで飛んでくるので、そこまで行ければ嬉しい。
『t_wの輪郭』に攻撃が来た 2022年11月6日
は?やべぇ。攻撃来てるかも。攻撃戦だ。
nginxのログみたら、SQLっぽいクエリで検索めっちゃされてる。
nginxでIPをはじくようにした。
IPをBANしたら、一旦攻撃は止んだ。
攻撃の対策どうしよう、fail2banのnginx-403-404は設定してるけど、サイト内検索を連打されるとこれ効かないんだよな。
WAF入れるのが手っ取り早いんだろうけど、勉強にならないし、お金かかるしで、もうちょっとほかの手段を検討したい。
①fail2banでSQLインジェクションを検知してBANする
②nginxで高頻度の検索を検知してBANする
あたりかしら
設定するのめんどくせー
ちゃんと設定できてるか検証するのもめんどくせー
①検証用の被攻撃サーバーと攻撃用サーバーを立ててそこで対策が有効かを検証
②本番環境に反映したら攻撃用サーバーから攻撃してみて、ちゃんと対策されているか検証
って感じで進めるとお行儀が良さそう。
めんどくせー
本番環境でペペぺって設定して、自宅のPCから実際攻撃して検証したい。そして自宅のPCから本番環境にアクセスできなくなるワナ。
こういうのって制定された手順とかあるんかな。ありそう。先に調べよう。
そもそもサイト内検索が大変重たいという問題も解決したい。
自作の検索機能がDBにインデックス張ってないわ、title LIKE %hogehoge% OR body_text LIKE %hogehoge%
とかやって全文検索走るわでイケてない。
DBにちゃんとインデックス張ればいいんだろうけど、PostgreSQLの日本語のインデックスって、PGroonga入れたり、pg_bigm入れたりで、これまた検証サーバー立てないと怖いのよね。
めんどくせー。
Grafanaのデータソース
Alertmanager
AWS CloudWatch
Azure Monitor
Elasticsearch
Google Cloud Monitoring
Graphite
InfluxDB
Loki
Microsoft SQL Server (MSSQL)
MySQL
OpenTSDB
PostgreSQL
Prometheus
Jaeger
Zipkin
Tempo
Testdata
『pgpool-IIによるオンメモリクエリキャッシュの実装』
『t_wの輪郭』のバックアップ
- Vultrでスナップショットを取る
- 復旧できるか確認すること
- 2022年5月5日復旧できた
- 復旧できるか確認すること
- Vultrのバックアップ機能を使う
- バックアップ頻度を週次から日次に変更した
- 復旧できるか確認すること
- PostgreSQLのアーカイブを作成してダウンロード
- →SSH/SCPを使わなくても良くしたい、というか手間を減らしたい
PGroonga
『PostgreSQLで日本語全文検索 - LIKEとpg_bigmとPGroonga』
pg_bigm
『PostgreSQLでorder byとlimitが含まれたクエリのチューニングを行う』
『CREATE INDEX』
『PostgreSQL 13.1 文書パートII. SQL言語 第12章 全文検索』
『Postgres: CLIからのSQL実行はpsql -cを使う』
PostgreSQLのデータ型
あれ
文輪のデータベースはPostgresqlでもいいかもしれない。再帰クエリを使うことができる。