Что нового?
Выход патчей до выхода Platform V Pangolin DB (СУБД Pangolin) версии 9.1.0.
Pangolin 6.7 (дата выпуска 31.03.2026)
Изменения функциональности
Новое
- Добавлена поддержка аутентификации по сертификату (PEM, PKCS#12) при обновлении СУБД с использованием
pg_upgrade, а также параметр--passphrase-pkcs12в утилитыpg_dump,pg_restoreиvacuumdb. - Реализована возможность задавать временной период сбора диагностической информации в утилите
pangolin-diagnostic-tool. - Добавлена новая конфигурация –
cluster-patroni-dcs-pgbouncer. - Реализован компонент многопоточного Pangolin Pooler.
- Реализовано расширение
psql_logical_slot_rewindдля создания логического слота репликации со сдвигом в прошлое. - Добавлена функция
get_last_master_key_rotation_time(), которая возвращает дату и время установки, либо ротации мастер-ключа кодирования. - Реализованы новые параметры расширения
psql_rotate_passwordдля управления ротацией паролей. - Добавлен параметр
PG_FAST_CHECKPOINTвmanage_backup.binдля принудительного выполнения контрольной точки при работе функцииpg_backup_start. - Реализовано поведение, что при изменении размерности колонки партиционированной таблицы не происходит перестроение локального индекса, построенного по этой колонке.
Измененное
- Добавлена поддержка обновления СУБД Pangolin со сторонними расширениями.
- Доработано приложение
admin_protection_correctorдля исправления ошибок в системных таблицах СЗИ, в частности обновления таблиц иpg_procв части функций защиты. - Выполнена доработка механизма сбора информации о движении данных (Data Lineage).
- Доработан механизм обеспечения аварийного завершения СУБД Pangolin при отключении системы хранения данных за счет алгоритма классификации ошибок ввода-вывода и изменения поведения системы в зависимости от их типа.
- Улучшена информативность сообщений, формируемых функциями расширения.
- Переработан подход к переносу данных с помощью
rsyncв процессе обновления с переносом данных. - Выполнено исключение дополнительного документа «Администрирование функциональностей» с переносом данного блока в основной документ руководства «Руководство администратора».
Изменения в составе дистрибутива
-
В состав дистрибутива добавлен пакет агента
pangolin-copywala. -
Добавлен rpm/deb-пакет компонента многопоточного Pangolin Pooler
pangolin-pooler-mt. -
Добавлено расширение
pg_query_state. -
Реализовано расширение
psql_logical_slot_rewind. -
Добавлено расширение
pgtt. -
Для сокращения ручного управления runtime-зависимостями выполнена реализация автоматизированных сборочных скриптов для их установки.
-
В состав дистрибутива добавлен rpm/deb-пакет с утилитой
pangolin-inplace-upgrade. -
Обновлены версии пакетов:
Название пакета Новая версия pangolin-backup-tools6.7.6 pangolin-backup-tools-venv6.7.6 pangolin-manager-venv2.1.19
Устраненные уязвимости
Версия 6.7.3
Версия 6.7.5
Версия 6.7.6
Pangolin 6.6 (дата выпуска 30.09.2025)
Изменения в технологическом стеке
- Прекращена поддержка ОС Red Hat Enterprise Linux 8.7.
- Добавлено хранилище секретов ОдинКлюч.
Изменения функциональности
Новое
- Реализовано квотирование вычислительных ресурсов (CPU, RAM, диск) через новое расширение
psql_quotolin. - Реализована возможность выставлять индивидуальные параметры на определение партиционированной таблицы.
- Реализована ротация журнального ключа
wal_key. - Реализован механизм быстрой остановки системного процесса
walsenderлогической репликации. - Реализовано устранение избыточного маскирования для событий аудита класса
PROTECTION. - Добавлен параметр аудита
pgaudit.misc_set_exclude, который указывает, какие событияSETне должны логироваться. - Добавлено расширение
login_hook. - Добавлены пороги срабатывания автовакуума и автосбора статистики по длительности времени от последнего срабатывания.
- Добавлено расширение
psql_bfile, реализующее составной типbfileдля доступа к внешнему файлу. - Добавлена возможность создавать дамп БД при включенной защите привилегированных пользователей.
- Добавлен механизм soft-fail для работы СУБД Pangolin после окончания действия лицензии.
- Добавлена возможность для
autovacuumвыполнятьANALYZEродительской партиционированной таблицы. Внедрены механизмы управления выбором партиций, контролем блокировок, и качеством статистики. - Разработано приложение
admin_protection_correctorдля исправления ошибок в системных таблицах СЗИ. - Реализована блокировка трафика на узлах СУБД путем настройки правил
pg_hbaна время автоматизированного обновления. - Реализована очистка данных удаленных версий записей.
- Реализовано повышение производительности построения/перестроения глобальных индексов.
- Добавлено расширение
pg_dbms_stats. - Реализована интеграция с системой хранения секретов ОдинКлюч.
- Реализована функциональность внешней авторизации через LDAP.
Измененное
- Доработан механизм получения биндов завершенных запросов из представления БД.
- Доработан docker-образ для возможности использовать расширения.
- Доработано отключение маскирования полей
usenameиclient_addrв механизме Performance Insights путем реализации значенияpartialдля параметраperformance_insights.masking. - Добавлена возможность изменения параметра
masking_modeбез перезагрузки сервера, если в полеcontextуказано значениеsighup. - Реализована доработка хранилища паролей для обеспечения безопасного взаимодействия с расширениями и внешними утилитами.
- Обновлена версия расширения
pg_profileдо версии 4.7.
Удаленное
- Расширения, включающие в себя языки PL/Perl, PL/Python, PL/Tcl удалены из состава продукта.
Изменения в составе дистрибутива
Добавлены следующие пакеты:
-
пакет
pangolin-login-hookрасширенияlogin_hookв каталоге3rdparty/login_hook/; -
архив
login_hook-src.tar.gzс исходным кодом расширенияlogin_hook; -
обновленный пакет
pg_dbms_lockв каталоге3rdparty/pg_dbms_lock/(ранее поставлялся только какpangolin-pg-dbms-lock); -
архив
pg_dbms_lock-src.tar.gzс исходным кодом расширенияpg_dbms_lock; -
новые варианты недоверенных языков в каталоге
untrusted-distrib/:pangolin-dbms-{base_version}-bool-plperl-{product_version}-{OS}.x86_64.rpm;pangolin-dbms-{base_version}-hstore-plperl-{product_version}-{OS}.x86_64.rpm;pangolin-dbms-{base_version}-hstore-plpython3-{product_version}-{OS}.x86_64.rpm;pangolin-dbms-{base_version}-jsonb-plperl-{product_version}-{OS}.x86_64.rpm;pangolin-dbms-{base_version}-jsonb-plpython3-{product_version}-{OS}.x86_64.rpm;pangolin-dbms-{base_version}-ltree-plpython3-{product_version}-{OS}.x86_64.rpm.
Добавлены соответствующие пакеты с отладочными символами (-debuginfo) для всех новых вариантов недоверенных языков.
Устраненные уязвимости
Pangolin 6.5 (дата выпуска 31.03.2025)
Изменения в технологическом стеке
- Добавлена поддержка ОС Astra Linux 1.8.
- Прекращена поддержка ОС Альт 8 СП Релиз 8.4 и 10.
- Добавлена поддержка ОС Альт СП 10 версии 2.
- Прекращена поддержка ОС Альт Сервер 9.
- Повышена версия пакета Python для ОС Astra Linux 1.7.
- Изменено наименование продукта на СУБД Pangolin.
Изменения функциональности
Новое
- Реализован инструмент Pangolin Installer для управления скриптами развертывания.
- Реализована утилита Pangolin Tuner для тюнинга параметров СУБД.
- Реализована поддержка сжатия данных при записи на диск.
- Добавлено расширение
pg_freeze_recoveryдля ручной коррекции работы VACUUM. - Реализован режим
misc_set_roleдля параметраpgaudit.logаудита. - Добавлена консольная утилита
get-pangolin-gucsдля получения списка GUC-параметров Pangolin. - Добавлена функциональность отказа от эксклюзивной блокировки в процессе автоматического создания партиции.
- Добавлена возможность полного отключения СЗИ.
- Добавлен механизм переключения режимов транзакций Pangolin.
- Реализован новый параметр
NUM_BUFFER_PARTITIONSдля установки числа бакетов хеш-таблицы. - Расширение
pg_dbms_lockвключено в состав дистрибутива. - Реализована оптимизация структуры хранения данных Performance Insights.
- Для повышения производительности БД и увеличения времени безотказной работы отключен агрессивный режим работы
autovacuumпри использовании 64-битного счетчика транзакций. - Реализованы мета-пакеты для установки зависимых rpm/deb-пакетов дистрибутива СУБД Pangolin.
- Реализована функциональность управления размером памяти для подготовленных операторов.
Измененное
- Добавлена опция
validated-gucsутилитыpangolin-manager-ctl, возвращающая список параметров, для которых имеются валидаторы. - Добавлена возможность назначения используемых портов через кастомный конфигурационный файл.
- Оптимизирована проверка необходимости выполнения очистки таблицы расширением
fasttrun. - В скрипты автоматизированного обновления добавлена функция, которая удаляет переменную
PATHсо старым значением пути до бинарных файлов базы данных в файле.bash_profile. - Из скриптов автоматизированного обновления удалена функция, которая очищает исходные переменные подключения к базе данных по сертификатам в файле
.bash_profile. - Изменен механизм проверки близости баз данных к порогу принудительной заморозки транзакций
autovacuum_freeze_max_age. - Добавлены недостающие валидаторы для параметров СУБД.
- Добавлены подсказки для выбора оптимальных параметров
ptrack. - Компонент Pangolin Backup Tools обновлен до версии 1.2.4 в связи с изменением скрипта
pangolin_archlogs.sh. - Реализован рефакторинг документа «Руководство по установке».
Изменения в составе дистрибутива
Добавлены следующие пакеты:
- пакет
pangolin-installerинструмента Pangolin Installer в каталогеinstaller/utilities/; - пакет
pangolin-tunerутилиты Pangolin Tuner в каталогеutilities/; - пакеты
pangolin-auth-passwordиpangolin-auth-password-debuginfoутилитыpg_auth_password. Были выделены из основной части пакета DBMS Pangolin. - пакет
pangolin-full-debuginfoбыл перенесен из корня дистрибутива в каталогdebug
Добавлены следующие мета-пакеты:
pangolin-orchestrated;pangolin-core;pangolin-manager-dcs;pangolin-full;pangolin-full-debuginfo.
Данные пакеты предоставляют быстрый способ установки необходимых компонентов (зависимостей, входящих в состав мета-пакета), за счет использования одной команды.
Для удобства компонентов pangolin-manager и pangolin-backup-tools, python venv и его зависимости были выделены в отдельные соответствующие rpm/deb-пакеты: pangolin-manager-venv и pangolin-backup-tools-venv.
Устраненные уязвимости
CVE-2025-1094 (BDU:2025-01601)
Pangolin 6.4 (дата выпуска 31.10.2024)
Изменения в технологическом стеке
- Добавлена поддержка CentOS Stream 9 и Platform V SberLinux OS Server 8.10.
Изменения функциональности
Новое
Pangolin DBMS
- Реализован механизм обновления системных каталогов Pangolin без изменения структуры данных.
- Реализован механизм сбора информации о движении данных.
- Реализована поддержка смещения значения LSN после переноса БД через
pg_dumpиpg_restore. - Реализована функциональность оптимизации Partition Pruning для таблиц с композитным ключом партиционирования. Реализован GUC-параметр
log2_num_buf_partitionsдля управления числом секций хеш-таблицы. - Добавлена функциональность простой LRU-буферизации (SLRU) для файлов журнала состояния транзакций (PG17).
- Добавлена возможность параллельного анализа.
- Добавлены подсказки опережающего чтения с диска.
- Добавлена проверка версии расширения
anonпри обновлении. - В состав дистрибутива добавлен SWIDTAG-файл.
- SBOM-файл включен в состав дистрибутива.
- В состав дистрибутива включено расширение
vector. - Реализована возможность поставки Docker-образа Pangolin DBMS.
- Реализована возможность поставки сборки с отладочными пакетами.
- Реализован контроль целостности передачи WAL на реплику.
Pangolin Pooler
- В административную консоль Pangolin Pooler добавлена команда
RESET_AUTH, которая сбрасывает в исходное состояние сквозную аутентификацию пользователей.
Удаленное
Pangolin DBMS
- Удалена переменная
tagиз строки запуска скриптов установки. - Функциональность управления службой мониторинга исключена из скриптов развертывания/обновления.
Измененное
Pangolin DBMS
- Внесены доработки для повышения производительности.
- Оптимизировано время проверки наличия свободного места в точке монтирования по пути сохранения локальной резервной копии для сценария обновления СУБД с переносом данных.
- Оптимизирован вакуум глобального индекса.
- Изменен вывод ошибок загрузки модулей при проверке контрольных сумм.
- В скаутинг обновления добавлена проверка владельцев, групп и прав доступа для директорий СУБД (логи, локальный бэкап, data).
- Изменен
bash_profileс целью отказа отvimи расширения функциональности вывода лога БД. - В список поддерживаемых расширений
legal_extensionsдобавлены:vector,pg_surgery,pg_walinspect,anon. - Добавлена проверка версии расширения
anonпри обновлении.
Устраненные уязвимости
CVE-2025-1094 (BDU:2025-01601)
CVE-2024-7348 (BDU:2024-06153)
CVE-2024-10979 (BDU:2024-09679)
CVE-2024-10978 (BDU:2024-09681)
CVE-2024-10977 (BDU:2024-09682)
CVE-2024-10976 (BDU:2024-09684)
Pangolin 6.3 (дата выпуска 31.07.2024)
Изменения в технологическом стеке
- Добавлена поддержка РЕД ОС 8 и Platform V SberLinux OS Server 8.9.
- Добавлено расширение
citus(3rd party).
Изменения функциональности
Новое
Pangolin DBMS
- Реализована функциональность полноценного инкрементального резервного копирования.
- Добавлено логирование изменений конфигурационных файлов при обновлении.
- Добавлены сообщения аудита о включении и выключении трассировки сессии.
- Добавлена запись в журнал аудита событий о неуспешной попытке подключения к несуществующей базе данных.
- Реализована функциональность обфускации данных для создания тестовых полигонов.
- Осуществлен переход на поставку дополнительных компонентов в виде rpm-пакетов.
- Реализован параллелизм при построении и перестраивании глобальных индексов.
- В скрипт разведчика обновления добавлена проверка корректности настройки
pg_profile. - Добавлен конфигурационный параметр
ssl_legacy_provider.
Pangolin Manager
- Добавлен конфигурационный параметр
ssl_legacy_provider.
Pangolin Pooler
- Добавлен конфигурационный параметр
ssl_legacy_provider.
Удаленное
Pangolin DBMS
- Исключена возможность создания сабиндекса глобального индекса при добавлении пустой партиции.
Измененное
Pangolin DBMS
- Обеспечена возможность запуска трассировки сессий пользователем, не являющимся владельцем сессии при наличии необходимых прав.
- Доработана утилита
setup_kms_credentials. - Добавлена поддержка опции
pg_auth_config --database allдля повышения гибкости определения конфигурации аутентификации. - Добавлена блокировка обновления с переносом данных с версий ниже 5.2.6 при наличии автопартиционированных таблиц.
Pangolin 6.2 (дата выпуска 30.04.2024)
Изменения в технологическом стеке
- Добавлена поддержка операционной системы Альт 8 СП 10.
- Добавлена поддержка расширения pgcopydb 0.15.
Изменения функциональности
Новое
Pangolin DBMS
- Реализована функциональность очистки высвобождаемого дискового пространства в процессе работы СУБД.
- Реализован ролевой метод управления доступом по требованиям ФСТЭК для следующих ролей пользователей СУБД: администратор СУБД (
admin_dbms), администратор БД (admin_db), пользователь БД (user_db). - Реализована функциональность контроля целостности конфигурации и объектов БД.
- Расширены возможности аудита, добавлен атрибут «важность» для сообщений аудита.
- Реализован механизм хранилища распределенных конфигураций с помощью Pangolin DCS.
- Добавлено маскирование анонимных PL/pgSQL запросов.
- Добавлена возможность управления действиями
create_trigger,alter_trigger,create_ruleиalter_ruleнад защищенными партиционированными таблицами. - В скрипты обновления добавлен параметр, позволяющий задать параметры
ttlиretry_timoutдля Patroni DCS на период обновления. - Добавлен новый параметр конфигурации
auth_idle_period, определяющий период не активности процесса сквозной аутентификации. - Добавлен новый сценарий обновления исполняемых файлов. Включение сценария регулируется параметром в пользовательском конфигурационном файле
full_shutdown. - Добавлена функциональность для контроля загрузки в адресное пространство СУБД расширений и библиотек.
- Добавлена функциональность для контроля использования процедурных языков.
- Клиентская часть DBMS выделена в отдельный rpm/deb-пакет.
- Добавлен параметр
systemctl_unit_on_user, отвечающий за расположениеunit-файлов компонентов СУБД Pangolin. - В сервисные файлы службы утилиты перекодирования для старта была добавлена служба network-online.target.
- Для утилиты перекодирования добавлена возможность указания пути к PID-файлу с помощью параметра
--pid-file. - Добавлена функция проверки параметров
local_backup_pathиPGDATA_OLDдля исключения возможности совпадения их точек монтирования. - Добавлен вывод информационного сообщения при прикреплении
DEFAULTпартиции к автопартиционированной таблице. - Для утилиты перекодирования добавлена возможность указания пути к каталогу для хранения логов
-L --log-dir. - Для утилиты перекодирования добавлена возможность ротации логов.
Pangolin Pooler
- Добавлен вывод команды SHOW POOLS в лог Pangolin Pooler.
Удаленное
- Защита схемы теперь не распространяется на операции удаления индексов таблиц этой схемы.
- Компонент etcd исключен из скриптов обновления.
Измененное
Pangolin DBMS
- Права на выполнение
DELETE/UPDATEбез праваSELECTнад защищенными объектами теперь предоставляет право на выполнение этих операций изменения данных в форме, предусматривающей выборку данных. - Оптимизировано использование свободного места на жестком диске в процессе обновления СУБД, требующего миграции данных.
- Расширен диапазон проверок входных параметров на допустимость переданных значений.
- Ускорено время пересчета индексов в процессе обновления СУБД, требующего миграции данных.
- Пользователь postgres по умолчанию создается как системный.
- Изменен расчет смещения секций при автопартиционировании для типов данных, содержащих даты.
- Виртуальное окружение для работы ansible скриптов было перенесено в rpm вид, а также был изменен путь развертывания.
Pangolin 6.1 (дата выпуска 15.12.2023)
Изменения в технологическом стеке
-
Добавлена поддержка операционных систем:
- Альт Сервер 10;
- Альт 9 9.2;
- Альт 8 СП 8.4;
- РЕД ОС 7.3;
- Red Hat Enterprise Linux 7.8. 7.9. 8.7;
-
Добавлено стороннее ПО в составе дистрибутива:
- Patroni 2.1.1;
- PgBouncer 1.16;
- pgloader;
- PostgreSQL 13.8;
- oracle_fdw 2.3.0;
- orafce 3.15.1;
- pgaudit 1.3.2;
- pg_cron 1.2.0;
- pg_hint_plan 1.3.7;
- pg_orphaned;
- pg_pathman 1.5.12;
- pg_probackup 2.2.5;
- pg_profile 0.3.2;
- pg_repack 1.4.6;
- pgrouting;
- pg_squeeze 1.4.0;
- pg_stat_kcache;
- pg_store_plans;
- pg_variables 1.2;
- rum;
- tds_fdw 2.0.2;
- zxcvbn 2.4;
- timescaledb 2.3.0;
-
Добавлено стороннее ПО с «вирусными» лицензиями:
- cgal;
- cracklib;
- GDAL;
- geos;
- ora2pg;
- pg_background 1.0;
- pgq;
- pgqd;
- pgrouting;
- pgsql-http;
- pldebugger;
- plpgsql_check;
- postgis;
- PROJ;
- SFCGAL.
Изменения функциональности
Устранена уязвимость CVE-2024-0985.
Новое
- Реализован инструмент миграции с оригинального PostgreSQL на Pangolin 6.x.x (15.5 версия ядра PostgreSQL).
- Добавлено расширение, позволяющее ограничить потребление ресурсов (оперативной памяти и CPU) процессами СУБД.
- Добавлены расширения
plpgsql_checkиpldebugger, предназначенные для отладки и контроля функций и процедур написанных на языке PL/pgSQL. - Поддержка HTTP-клиента на уровне СУБД.
- Поддержка очередей сообщений.
- Произведен переход на 64-битный счетчик транзакций.
- Реализована функциональность трассировки сессии.
- Реализована функциональность глобальных индексов на партиционированные таблицы.
- Документ "Политика лицензирования продукта".
- Переход на поставку компонентов Pangolin в виде rpm-пакетов.
- Добавлен скрипт обновления бинарных файлов Pangolin.
- Добавлена возможность задавать параметр
timezoneчерез пользовательский конфигурационный файл при создании БД. - Реализована тестовая версия протокола логической репликации, позволяющая реплицировать данные с предыдущих версий.
- Добавлена возможность управления действиями
create_trigger,alter_trigger,create_ruleиalter_ruleнад защищенными партиционированными таблицами. - Добавлен новый параметр конфигурации
auth_idle_period, определяющий период не активности процесса сквозной аутентификации.
Удаленное
- Из скриптов установки удалена поддержка типа конфигурации
cluster-patroni-etcd-pgbouncer-haproxy, а также удалены устаревшие роли установки rsyslog, configure, HAproxy, SRC, monitoring. - Расширение
pg_backgroundвынесено из дистрибутива и поставляется в продукте в директории 3rdparty. - Виртуальное окружение, которое создавалось под скрипты развертывания и обновления, было переделано под отдельный
ansible_venvrpm-пакет. Этот пакет теперь размещен в каталоге 3rdparty дистрибутива Pangolin. - В скрипте-разведчике удалена проверка наличия неизвестных ролей в существующих БД.
- Из скрипт-разведчика была исключена проверка наличия полного набора СЗИ (TDE, защита конфигурации, защита от привилегированных пользователей). Теперь обновление доступно для разного набора СЗИ на исходном стенде.
- Удалена функциональность по генерации самоподписных сертификатов.
Измененное
- Скрипты развертывания и обновления были адаптированы под возможность развернуть СУБД Pangolin на стенде с локалью, отличной от
en_US.UTF-8. - В скриптах обновления с миграцией данных было добавлено предупреждение о невозможности произвести обновление, если табличные пространства расположены не в каталоге
PGDATA. - В сервисные файлы службы Pangolin Manager и PostgreSQL в список зависимостей
Afterдля старта была добавлена служба перекодированияpangolin_reencrypt@.service. - В скриптах обновления с миграцией данных было добавлено предупреждение о невозможности произвести обновление, если в кандидате на обновление обнаружены неподдерживаемые новой версией параметры в конфигурационных файлах.
- Скрипты развертывания/обновления были переведены на работу по паролю.
- Понижен уровень предупреждения об устаревшем значении
pg_backgroundв параметреpgaudit.logс уровняWARNINGдо уровняDEBUG1. - Права на выполнение
DELETE/UPDATEбез праваSELECTнад защищенными объектами теперь предоставляет право на выполнение этих операций изменения данных в форме, предусматривающей выборку данных. - Защита схемы теперь не распространяется на операции удаления индексов таблиц этой схемы.
- Для утилиты перекодирования добавлена возможность указания пути к PID-файлу с помощью параметра
--pid-file. - Добавлен вывод информационного сообщения при прикреплении
DEFAULTпартиции к автопартиционированной таблице.