module: PIGSTY
常见问题
etcd集群起什么作用? etcd 是一个分布式的、可靠的键-值存储,用于存放系统中最为关键的数据,Pigsty 使用 etcd 作为 Patroni 的 DCS(分布式配置存储)服务,用于存储 PostgreSQL 集群的高可用状态信息。 Patroni 将通过 etcd,实现集群故障检测、自动故障转移、主从切换,集群配置管理等功能。 etcd 对 PostgreSQL 集群的高可用至关重要;其自身的可用性取决于多数派成员持续可达。生产环境通常把成员分散到独立故障域,并采用 3 或 5 个投 …
etcd集群起什么作用? etcd 是一个分布式的、可靠的键-值存储,用于存放系统中最为关键的数据,Pigsty 使用 etcd 作为 Patroni 的 DCS(分布式配置存储)服务,用于存储 PostgreSQL 集群的高可用状态信息。 Patroni 将通过 etcd,实现集群故障检测、自动故障转移、主从切换,集群配置管理等功能。 etcd 对 PostgreSQL 集群的高可用至关重要;其自身的可用性取决于多数派成员持续可达。生产环境通常把成员分散到独立故障域,并采用 3 或 5 个投 …
常见问题
INFRA 模块中包含了哪些组件? 严格按当前源码区分,infra 角色直接管理以下组件: Nginx:暴露 Grafana、VictoriaMetrics(VMUI)、Alertmanager 等 WebUI,并托管本地 YUM/APT 仓库。 DNSMasq:提供 DNS 注册与解析。 VictoriaMetrics 套件:VictoriaMetrics、VMAlert、VictoriaLogs 与 VictoriaTraces。 Alertmanager、Blackbox …
INFRA 模块中包含了哪些组件? 严格按当前源码区分,infra 角色直接管理以下组件: Nginx:暴露 Grafana、VictoriaMetrics(VMUI)、Alertmanager 等 WebUI,并托管本地 YUM/APT 仓库。 DNSMasq:提供 DNS 注册与解析。 VictoriaMetrics 套件:VictoriaMetrics、VMAlert、VictoriaLogs 与 VictoriaTraces。 Alertmanager、Blackbox …
运维 SOP 索引
上手路线 顺序 要解决的问题 入口 1 Pigsty 由哪些模块组成? 积木式架构,PGSQL 架构,PGSQL 集群模型 2 怎么先跑起来? 快速上手,图形界面,快速上手 PostgreSQL 3 配置文件该怎么看? 声明式配置,配置清单,配置参数 4 生产部署要准备什么? 架构规划,资源准备,管理机制 5 怎么部署多节点集群? 生产部署,执行剧本,PGSQL 剧本 6 日常怎么管库? PGSQL 日常管理,集群管理,用户管理,数据库管理 7 怎么验证可靠性? PG 高可用,Patroni 管 …
上手路线 顺序 要解决的问题 入口 1 Pigsty 由哪些模块组成? 积木式架构,PGSQL 架构,PGSQL 集群模型 2 怎么先跑起来? 快速上手,图形界面,快速上手 PostgreSQL 3 配置文件该怎么看? 声明式配置,配置清单,配置参数 4 生产部署要准备什么? 架构规划,资源准备,管理机制 5 怎么部署多节点集群? 生产部署,执行剧本,PGSQL 剧本 6 日常怎么管库? PGSQL 日常管理,集群管理,用户管理,数据库管理 7 怎么验证可靠性? PG 高可用,Patroni 管 …
模板
您可以在 configure 时使用 -c 指定配置模板;参数值为相对 conf/ 的路径且不带 .yml 后缀。如果没有指定,将使用默认的 meta 模板。 分类 模板 单机模板 meta、rich、fat、slim、infra、vibe、docker 内核模板 pgsql、pg19、mssql、polar、ivory、agens、pgedge、mysql(OpenHalo)、mongo、pgtde、oriole 高可用模板 …
您可以在 configure 时使用 -c 指定配置模板;参数值为相对 conf/ 的路径且不带 .yml 后缀。如果没有指定,将使用默认的 meta 模板。 分类 模板 单机模板 meta、rich、fat、slim、infra、vibe、docker 内核模板 pgsql、pg19、mssql、polar、ivory、agens、pgedge、mysql(OpenHalo)、mongo、pgtde、oriole 高可用模板 …
文件结构
Pigsty FHS Pigsty 的主目录默认放置于 ~/pigsty,该目录下的文件结构如下所示: ~/pigsty 源码树 app 应用模板资源 bin 管理与运维脚本 files victoria 规则与运维脚本 grafana Grafana 仪表盘 postgres PostgreSQL 管理脚本 migration 数据迁移任务定义 pki 自签名 CA 与证书 roles Ansible 角色实现 templates Ansible 模板文件 vagrant Vagrant 沙 …
Pigsty FHS Pigsty 的主目录默认放置于 ~/pigsty,该目录下的文件结构如下所示: ~/pigsty 源码树 app 应用模板资源 bin 管理与运维脚本 files victoria 规则与运维脚本 grafana Grafana 仪表盘 postgres PostgreSQL 管理脚本 migration 数据迁移任务定义 pki 自签名 CA 与证书 roles Ansible 角色实现 templates Ansible 模板文件 vagrant Vagrant 沙 …
模块列表
正式模块 模块 类别 状态 文档入口 简介 PGSQL 核心 GA /docs/pgsql 高可用 PostgreSQL 集群,内置备份、监控、SOP 与扩展生态。 INFRA 核心 GA /docs/infra 本地软件仓库 + VictoriaMetrics/Logs/Traces + Grafana 等基础设施。 NODE 核心 GA /docs/node 节点初始化与收敛:系统调优、管理员、HAProxy、Vector、Keepalived 等。 ETCD 核心 GA …
正式模块 模块 类别 状态 文档入口 简介 PGSQL 核心 GA /docs/pgsql 高可用 PostgreSQL 集群,内置备份、监控、SOP 与扩展生态。 INFRA 核心 GA /docs/infra 本地软件仓库 + VictoriaMetrics/Logs/Traces + Grafana 等基础设施。 NODE 核心 GA /docs/node 节点初始化与收敛:系统调优、管理员、HAProxy、Vector、Keepalived 等。 ETCD 核心 GA …
安全考量
Pigsty 默认配置面向受信内网中的开发、测试和演示。生产部署需要根据实际威胁模型完成凭据、网络、认证、证书、备份和审计配置。 安全机制及其边界见 安全与合规,可执行检查项见 合规实践。ha/safe 是加固配置示例,不替代逐项审查。 机密性 重要文件 重点保护以下资产: pigsty.yml 与其他 inventory:通常包含系统和业务凭据; files/pki/ca/ca.key:可以签发受部署信任的证书; 管理用户 SSH 私钥:默认可以在纳管节点上执行 sudo; 客户端证书私钥与备 …
Pigsty 默认配置面向受信内网中的开发、测试和演示。生产部署需要根据实际威胁模型完成凭据、网络、认证、证书、备份和审计配置。 安全机制及其边界见 安全与合规,可执行检查项见 合规实践。ha/safe 是加固配置示例,不替代逐项审查。 机密性 重要文件 重点保护以下资产: pigsty.yml 与其他 inventory:通常包含系统和业务凭据; files/pki/ca/ca.key:可以签发受部署信任的证书; 管理用户 SSH 私钥:默认可以在纳管节点上执行 sudo; 客户端证书私钥与备 …
Terraform
Terraform 是一个流行的"基础设施即代码"工具,您可以使用它在公有云上一键创建虚拟机。 Pigsty 当前提供阿里云、AWS(全球与中国区)、Azure、GCP、腾讯云、Hetzner、Vultr、DigitalOcean 与 Linode 的 Terraform 示例模板;其中 aliyun-s3.tf 还会为 S3/pgBackRest 场景创建私有 OSS Bucket 与专用 RAM 读写凭据。 快速开始 安装 Terraform 在 macOS 上,您可以使用 Homebrew …
Terraform 是一个流行的"基础设施即代码"工具,您可以使用它在公有云上一键创建虚拟机。 Pigsty 当前提供阿里云、AWS(全球与中国区)、Azure、GCP、腾讯云、Hetzner、Vultr、DigitalOcean 与 Linode 的 Terraform 示例模板;其中 aliyun-s3.tf 还会为 S3/pgBackRest 场景创建私有 OSS Bucket 与专用 RAM 读写凭据。 快速开始 安装 Terraform 在 macOS 上,您可以使用 Homebrew …
Vagrant
Vagrant 是一个流行的本地虚拟化工具,可以按照声明式的方式创建本地虚拟机。 Pigsty 需要 Linux 环境运行,您可以使用 Vagrant 轻松在本地创建 Linux 虚拟机进行测试。 当前推荐并验证的基线为 Rocky Linux 9.8 / 10.2、Debian 12.15 / 13.6,以及 Ubuntu 22.04.5 / 24.04.4 / 26.04.0;Vagrant 的大版本别名会映射到对应的固定 Box 版本。 安装依赖 首先,确保您的系统中已经安装了 …
Vagrant 是一个流行的本地虚拟化工具,可以按照声明式的方式创建本地虚拟机。 Pigsty 需要 Linux 环境运行,您可以使用 Vagrant 轻松在本地创建 Linux 虚拟机进行测试。 当前推荐并验证的基线为 Rocky Linux 9.8 / 10.2、Debian 12.15 / 13.6,以及 Ubuntu 22.04.5 / 24.04.4 / 26.04.0;Vagrant 的大版本别名会映射到对应的固定 Box 版本。 安装依赖 首先,确保您的系统中已经安装了 …
沙箱环境
Pigsty 提供了一个标准的四节点 沙箱环境,用于学习、测试与功能演示。 沙箱使用固定的 IP 地址和预定义的身份标识符,便于复现各种演示用例。 环境描述 默认的沙箱环境由 4 个节点组成,默认使用配置文件 ha/full.yml。 ID IP 地址 节点名 PostgreSQL INFRA ETCD MINIO 1 10.10.10.10 meta pg-meta-1 infra-1 etcd-1 minio-1 2 10.10.10.11 node-1 pg-test-1 3 …
Pigsty 提供了一个标准的四节点 沙箱环境,用于学习、测试与功能演示。 沙箱使用固定的 IP 地址和预定义的身份标识符,便于复现各种演示用例。 环境描述 默认的沙箱环境由 4 个节点组成,默认使用配置文件 ha/full.yml。 ID IP 地址 节点名 PostgreSQL INFRA ETCD MINIO 1 10.10.10.10 meta pg-meta-1 infra-1 etcd-1 minio-1 2 10.10.10.11 node-1 pg-test-1 3 …
管理机制
Pigsty 需要一个在所有被管理节点上具有免密 SSH 和 Sudo 权限的操作系统 管理用户。 这个用户需要能够通过 ssh 访问到所有被管理节点,并且能够在这些节点上执行 sudo 命令。 要想将节点纳入 Pigsty 中管理, 用户 通常我们会选择 dba 或 admin 这样的用户名称,并避免使用 root 与 postgres: 使用 root 进行部署是可行的,但不符合生产最佳实践。 使用 postgres (pg_dbsu)作为管理员用户是严格禁止的。 免密码 如果您可以接受为每 …
Pigsty 需要一个在所有被管理节点上具有免密 SSH 和 Sudo 权限的操作系统 管理用户。 这个用户需要能够通过 ssh 访问到所有被管理节点,并且能够在这些节点上执行 sudo 命令。 要想将节点纳入 Pigsty 中管理, 用户 通常我们会选择 dba 或 admin 这样的用户名称,并避免使用 root 与 postgres: 使用 root 进行部署是可行的,但不符合生产最佳实践。 使用 postgres (pg_dbsu)作为管理员用户是严格禁止的。 免密码 如果您可以接受为每 …
架构规划
Pigsty 采用 模块化架构,您可以像搭积木一样组合出自己想要的部署方案,并用简单的 声明式配置 表达您的意图。 常见方案 这里有一些常见的组合模式供您参考,您可以根据自己的需求进行进一步的定制与调整: 方案 INFRA ETCD PGSQL MINIO 说明 单机部署(meta) 1 1 1 单机部署 默认配置,经典方案 单机部署(slim) 1 1 不要监控设施,只要数据库 基础设施(infra) 1 只要监控基础设施 单机部署(rich) 1 1 1 1 单机 + 对象存储 + 本地仓库 …
Pigsty 采用 模块化架构,您可以像搭积木一样组合出自己想要的部署方案,并用简单的 声明式配置 表达您的意图。 常见方案 这里有一些常见的组合模式供您参考,您可以根据自己的需求进行进一步的定制与调整: 方案 INFRA ETCD PGSQL MINIO 说明 单机部署(meta) 1 1 1 单机部署 默认配置,经典方案 单机部署(slim) 1 1 不要监控设施,只要数据库 基础设施(infra) 1 只要监控基础设施 单机部署(rich) 1 1 1 1 单机 + 对象存储 + 本地仓库 …
资源准备
Pigsty 运行在节点(物理机或虚拟机)之上,本文档介绍硬件相关的规划与准备。 节点 Pigsty 目前运行在 Linux 内核和 x86_64 / aarch64 架构的节点上。 "节点" 指的是 SSH 可访问 且提供裸 Linux 操作系统环境的资源。 它可以是物理机、虚拟机或配备 systemd、sudo 和 sshd 的类似操作系统的容器。 部署 Pigsty 至少需要 1 个节点,您可以准备更多,并在 执行部署剧本 中一次性部署所有节点,或稍后添加并单独部署。 最小节点规格要求是 …
Pigsty 运行在节点(物理机或虚拟机)之上,本文档介绍硬件相关的规划与准备。 节点 Pigsty 目前运行在 Linux 内核和 x86_64 / aarch64 架构的节点上。 "节点" 指的是 SSH 可访问 且提供裸 Linux 操作系统环境的资源。 它可以是物理机、虚拟机或配备 systemd、sudo 和 sshd 的类似操作系统的容器。 部署 Pigsty 至少需要 1 个节点,您可以准备更多,并在 执行部署剧本 中一次性部署所有节点,或稍后添加并单独部署。 最小节点规格要求是 …
生产部署
本文是 Pigsty 生产环境多节点部署指南,部署单机版本 Demo/Dev 环境可以参考 快速上手 文档。 摘要 准备 几台 具有 SSH 权限 的 节点, 安装 兼容的 Linux 系统,使用具有免密 ssh 和 sudo 权限的 管理用户 执行: pigsty.cc(中国)pigsty.io(全球) pigsty.cc(中国) BASH curl -fsSL https://repo.pigsty.cc/get | bash; pigsty.io(全球) BASH curl -fsSL …
本文是 Pigsty 生产环境多节点部署指南,部署单机版本 Demo/Dev 环境可以参考 快速上手 文档。 摘要 准备 几台 具有 SSH 权限 的 节点, 安装 兼容的 Linux 系统,使用具有免密 ssh 和 sudo 权限的 管理用户 执行: pigsty.cc(中国)pigsty.io(全球) pigsty.cc(中国) BASH curl -fsSL https://repo.pigsty.cc/get | bash; pigsty.io(全球) BASH curl -fsSL …
概念
Pigsty 是一个可移植、可扩展的开源 PostgreSQL 发行版,用于在本地环境中构建生产级数据库服务,方便进行声明式配置和自动化。它拥有庞大的生态系统,提供了一整套工具、脚本和最佳实践,让 PostgreSQL 真正达到企业级 RDS 的服务水准。 Pigsty 名字源自 PostgreSQL In Great STYle,也可理解为 Postgres,Infras,Graphics,Service,Toolbox,it’s all Yours —— 属于您的 PostgreSQL 图形 …
Pigsty 是一个可移植、可扩展的开源 PostgreSQL 发行版,用于在本地环境中构建生产级数据库服务,方便进行声明式配置和自动化。它拥有庞大的生态系统,提供了一整套工具、脚本和最佳实践,让 PostgreSQL 真正达到企业级 RDS 的服务水准。 Pigsty 名字源自 PostgreSQL In Great STYle,也可理解为 Postgres,Infras,Graphics,Service,Toolbox,it’s all Yours —— 属于您的 PostgreSQL 图形 …
安全建议
默认配置适用于本地演示和受信内网中的开发测试。只要部署可能被其他主机访问,就应至少完成凭据、网络和关键文件三项检查。 生产环境还应参考 安全模型、合规实践 和 安全考量。 密码 Pigsty 的默认凭据公开记录在源码和文档中,不能直接用于生产。 配置向导可以随机化其识别的内置参数和示例凭据: BASH ./configure -g configure -g 不会替换以下内容: pgBackRest 的 cipher_pass; ha/safe 中的 Silo 用户和部分示例口令; 用户自行添加的 …
默认配置适用于本地演示和受信内网中的开发测试。只要部署可能被其他主机访问,就应至少完成凭据、网络和关键文件三项检查。 生产环境还应参考 安全模型、合规实践 和 安全考量。 密码 Pigsty 的默认凭据公开记录在源码和文档中,不能直接用于生产。 配置向导可以随机化其识别的内置参数和示例凭据: BASH ./configure -g configure -g 不会替换以下内容: pgBackRest 的 cipher_pass; ha/safe 中的 Silo 用户和部分示例口令; 用户自行添加的 …
精简安装
如果您只想要高可用 PostgreSQL 数据库集群本身,而不需要监控、基础设施等功能,请考虑 精简安装。 精简安装没有 INFRA 模块,没有监控,没有 本地仓库,只有 ETCD 和 PGSQL 以及部分 NODE 功能。 精简安装适合以下场景 只需要 PostgreSQL 数据库本身,不需要可观测性基础设施。 资源极度受限的环境,不愿意承担基础设施开销(单机约 0.2 vCPU / 500MB 开销) 已有外部监控系统,希望统一使用自己的监控管理体系。 不需要 Grafana 可视化看板组件 …
如果您只想要高可用 PostgreSQL 数据库集群本身,而不需要监控、基础设施等功能,请考虑 精简安装。 精简安装没有 INFRA 模块,没有监控,没有 本地仓库,只有 ETCD 和 PGSQL 以及部分 NODE 功能。 精简安装适合以下场景 只需要 PostgreSQL 数据库本身,不需要可观测性基础设施。 资源极度受限的环境,不愿意承担基础设施开销(单机约 0.2 vCPU / 500MB 开销) 已有外部监控系统,希望统一使用自己的监控管理体系。 不需要 Grafana 可视化看板组件 …
离线安装
Pigsty 默认从互联网上游 安装 所需软件包,但有些环境与互联网隔离。 为了解决这个问题,Pigsty 支持使用 离线软件包 进行离线安装。 您可以将其视作 Linux- 原生版本的 Docker 镜像。 概览 离线软件包 打包了所有需要的 RPM/DEB 软件包及其依赖;它是常规 安装 后的本地 APT / YUM 仓库的快照。 在 严肃的生产环境部署 中,我们 强烈推荐 您使用离线安装包进行安装。 它可以确保后续所有新节点的软件版本与现有环境保持一致, 并且可以避免上游变动导致的在线安装 …
Pigsty 默认从互联网上游 安装 所需软件包,但有些环境与互联网隔离。 为了解决这个问题,Pigsty 支持使用 离线软件包 进行离线安装。 您可以将其视作 Linux- 原生版本的 Docker 镜像。 概览 离线软件包 打包了所有需要的 RPM/DEB 软件包及其依赖;它是常规 安装 后的本地 APT / YUM 仓库的快照。 在 严肃的生产环境部署 中,我们 强烈推荐 您使用离线安装包进行安装。 它可以确保后续所有新节点的软件版本与现有环境保持一致, 并且可以避免上游变动导致的在线安装 …
使用 Ansible 剧本完成部署
Pigsty 使用 Ansible 对集群进行管理,这是在 SRE 群体中非常流行的大规模/批量化/自动化运维工具。 Ansible 可以使用 声明式 的方式对服务器进行配置管理,所有模块的部署都是通过一系列幂等的 Ansible 剧本 实现的。 例如,在单机部署时,您会用到 deploy.yml 剧本。Pigsty 还有更多 内置剧本,您可以根据需要选择使用。 了解 Ansible 基础知识有助于更好的使用 Pigsty,但这 并非必须,特别是在单机部署时。 部署剧本 Pigsty 提供了一个 …
Pigsty 使用 Ansible 对集群进行管理,这是在 SRE 群体中非常流行的大规模/批量化/自动化运维工具。 Ansible 可以使用 声明式 的方式对服务器进行配置管理,所有模块的部署都是通过一系列幂等的 Ansible 剧本 实现的。 例如,在单机部署时,您会用到 deploy.yml 剧本。Pigsty 还有更多 内置剧本,您可以根据需要选择使用。 了解 Ansible 基础知识有助于更好的使用 Pigsty,但这 并非必须,特别是在单机部署时。 部署剧本 Pigsty 提供了一个 …
通过配置清单定制 Pigsty 部署
除了使用 配置向导 自动生成配置,您也可以从零开始手工编写 Pigsty 配置文件。 本教程将指导您从头开始,逐步构建一个复杂的 配置清单。 如果您事先在 配置清单 中定义好 NODE、INFRA、ETCD、MINIO 与 PGSQL,那么 deploy.yml 可以一次性完成这条核心链路的部署,但它隐藏了所有细节。Docker、Redis、Kafka、原生 MySQL、JUICE 与 VIBE 等可选模块需要另行执行各自的剧本。 所以本文档会把所有模块与剧本拆解开来,介绍如何从一个简单的配置, …
除了使用 配置向导 自动生成配置,您也可以从零开始手工编写 Pigsty 配置文件。 本教程将指导您从头开始,逐步构建一个复杂的 配置清单。 如果您事先在 配置清单 中定义好 NODE、INFRA、ETCD、MINIO 与 PGSQL,那么 deploy.yml 可以一次性完成这条核心链路的部署,但它隐藏了所有细节。Docker、Redis、Kafka、原生 MySQL、JUICE 与 VIBE 等可选模块需要另行执行各自的剧本。 所以本文档会把所有模块与剧本拆解开来,介绍如何从一个简单的配置, …
从浏览器访问图形用户界面
Pigsty 单机安装 完成后,您在当前节点上将安装有 INFRA 模块,它带有一套开箱即用的 Nginx Web 服务器。 其中的默认服务器配置提供了一个 WebUI 图形界面,用于展示监控仪表盘,并统一代理访问其他组件的 Web 界面。 访问 您可以通过在浏览器中键入部署节点 IP 地址来访问这个图形界面。在默认配置下,Nginx 将通过 80/443 标准端口对外提供服务。 IP 直接访问 域名(HTTP) 域名(HTTPS) Demo http://10.10.10.10 …
Pigsty 单机安装 完成后,您在当前节点上将安装有 INFRA 模块,它带有一套开箱即用的 Nginx Web 服务器。 其中的默认服务器配置提供了一个 WebUI 图形界面,用于展示监控仪表盘,并统一代理访问其他组件的 Web 界面。 访问 您可以通过在浏览器中键入部署节点 IP 地址来访问这个图形界面。在默认配置下,Nginx 将通过 80/443 标准端口对外提供服务。 IP 直接访问 域名(HTTP) 域名(HTTPS) Demo http://10.10.10.10 …
Docker 部署
Pigsty 旨在运行于原生 Linux 系统上,但也可以在带有 systemd 的 Linux 容器环境中运行。 如果您没有原生 Linux 环境(例如 macOS 或 Windows 用户),可以使用 Docker 快速拉起一个本地单机 Pigsty 环境进行测试与体验。 快速开始 进入 Pigsty 源码包的 docker/ 目录,使用以下一键命令启动 Pigsty: BASH cd ~/pigsty/docker make launch # 启动容器 + 生成配置 + 执行部署 部署完成 …
Pigsty 旨在运行于原生 Linux 系统上,但也可以在带有 systemd 的 Linux 容器环境中运行。 如果您没有原生 Linux 环境(例如 macOS 或 Windows 用户),可以使用 Docker 快速拉起一个本地单机 Pigsty 环境进行测试与体验。 快速开始 进入 Pigsty 源码包的 docker/ 目录,使用以下一键命令启动 Pigsty: BASH cd ~/pigsty/docker make launch # 启动容器 + 生成配置 + 执行部署 部署完成 …
快速上手 Pigsty 单机部署
本文是 Pigsty 单节点安装指南 单节点,生产环境的多节点高可用部署请参考 部署 文档。 Pigsty 单机安装分为三步走:安装,配置 与 部署。 摘要 准备 一台具有 SSH 权限 的 节点, 安装 兼容的 Linux 系统,使用具有免密 ssh 和 sudo 权限的 管理用户 执行: pigsty.cc(中国)pigsty.io(全球) BASH BASH pigsty.cc(中国) curl -fsSL https://repo.pigsty.cc/get | bash …
本文是 Pigsty 单节点安装指南 单节点,生产环境的多节点高可用部署请参考 部署 文档。 Pigsty 单机安装分为三步走:安装,配置 与 部署。 摘要 准备 一台具有 SSH 权限 的 节点, 安装 兼容的 Linux 系统,使用具有免密 ssh 和 sudo 权限的 管理用户 执行: pigsty.cc(中国)pigsty.io(全球) BASH BASH pigsty.cc(中国) curl -fsSL https://repo.pigsty.cc/get | bash …
合规实践
合规不是一个可以购买的产品,而是一种需要持续证明的状态。它由三部分组成: 配置:安全能力是否启用 —— 这部分由 Pigsty 直接提供; 流程:权限审批、变更管理、恢复演练等制度 —— 需要组织自行建立; 证据:能证明前两者持续有效的记录 —— Pigsty 的 配置清单、运行日志和 监控系统 可以提供其中一部分。 本页从上线前的加固清单开始,给出 Pigsty 安全能力与常见合规框架的映射关系。 这些映射用于方案设计和差距分析,不构成等保测评结论、SOC 2 审计意见或法律建议。 默认凭证清 …
合规不是一个可以购买的产品,而是一种需要持续证明的状态。它由三部分组成: 配置:安全能力是否启用 —— 这部分由 Pigsty 直接提供; 流程:权限审批、变更管理、恢复演练等制度 —— 需要组织自行建立; 证据:能证明前两者持续有效的记录 —— Pigsty 的 配置清单、运行日志和 监控系统 可以提供其中一部分。 本页从上线前的加固清单开始,给出 Pigsty 安全能力与常见合规框架的映射关系。 这些映射用于方案设计和差距分析,不构成等保测评结论、SOC 2 审计意见或法律建议。 默认凭证清 …
数据安全
网络边界、身份认证 和 权限控制 用于降低事件发生的概率;当硬件损坏、口令泄露或误操作已经发生时,还需要依靠数据层机制控制影响并完成恢复。 数据安全要回答四个问题:数据是 完整 的吗?丢了能 恢复 吗?被拿走了会 泄密 吗?发生了什么能 查清 吗? 完整性 磁盘坏块、内存位翻转、存储固件缺陷,都可能造成 静默数据损坏:数据坏了,但没有任何报错。 Pigsty 默认启用页级数据校验和(pg_checksum:true), 集群初始化时以 data-checksums 建库,PostgreSQL 会 …
网络边界、身份认证 和 权限控制 用于降低事件发生的概率;当硬件损坏、口令泄露或误操作已经发生时,还需要依靠数据层机制控制影响并完成恢复。 数据安全要回答四个问题:数据是 完整 的吗?丢了能 恢复 吗?被拿走了会 泄密 吗?发生了什么能 查清 吗? 完整性 磁盘坏块、内存位翻转、存储固件缺陷,都可能造成 静默数据损坏:数据坏了,但没有任何报错。 Pigsty 默认启用页级数据校验和(pg_checksum:true), 集群初始化时以 data-checksums 建库,PostgreSQL 会 …
加密通信
TLS 可以提供三类保护:传输加密、服务端身份验证 与 客户端身份验证。这三项能力需要分别配置:启用服务端 TLS 并不等于客户端已经验证了服务端身份,也不等于服务端要求客户端证书。 TLS 的主要运维成本不在加密算法本身,而在证书的签发、分发、信任与轮换。缺少统一管理时,内网服务往往只启用加密,却跳过证书验证,或者干脆继续使用明文连接。 Pigsty 的做法是把 PKI 也纳入声明式管理:部署时自动创建本地自签名 CA,为受管组件签发证书并分发信任,让 TLS 在部署完成后即可使用。 本地 …
TLS 可以提供三类保护:传输加密、服务端身份验证 与 客户端身份验证。这三项能力需要分别配置:启用服务端 TLS 并不等于客户端已经验证了服务端身份,也不等于服务端要求客户端证书。 TLS 的主要运维成本不在加密算法本身,而在证书的签发、分发、信任与轮换。缺少统一管理时,内网服务往往只启用加密,却跳过证书验证,或者干脆继续使用明文连接。 Pigsty 的做法是把 PKI 也纳入声明式管理:部署时自动创建本地自签名 CA,为受管组件签发证书并分发信任,让 TLS 在部署完成后即可使用。 本地 …
访问控制
认证 回答“你是谁”,授权回答“你能做什么”。 权限失控很少是因为缺少机制 —— PostgreSQL 的 GRANT 与 REVOKE 足够精细。问题在于缺少一套被默认执行的约定: 业务上线时直接把账号设为属主;临时排障授予超级用户后没有及时回收;新表创建后遗漏授权,最终在生产环境触发权限错误。 Pigsty 提供了一套开箱即用的基础访问控制模型作为起点:四层角色、默认权限与数据库隔离。 它减少了逐库手工授权,但仍需要部署方按业务边界分配角色,并定期核对实际权限。 角色体系 Pigsty 默认 …
认证 回答“你是谁”,授权回答“你能做什么”。 权限失控很少是因为缺少机制 —— PostgreSQL 的 GRANT 与 REVOKE 足够精细。问题在于缺少一套被默认执行的约定: 业务上线时直接把账号设为属主;临时排障授予超级用户后没有及时回收;新表创建后遗漏授权,最终在生产环境触发权限错误。 Pigsty 提供了一套开箱即用的基础访问控制模型作为起点:四层角色、默认权限与数据库隔离。 它减少了逐库手工授权,但仍需要部署方按业务边界分配角色,并定期核对实际权限。 角色体系 Pigsty 默认 …
身份认证
PostgreSQL 使用 pg_hba.conf 进行 基于主机的认证(Host-Based Authentication):谁(用户)、从哪里(来源地址)、访问什么(数据库)、需要以何种方式证明身份(认证方法)。 这套机制足够强大,但在集群环境中手工维护的成本很高:主库与从库可能需要不同规则,配置文件又分布在每个实例的数据目录中。 如果缺少统一声明和刷新流程,各实例的规则很容易发生漂移。 Pigsty 的答案与 声明式配置 一脉相承:HBA 规则是配置清单的一部分,由剧本统一渲染与下发。 …
PostgreSQL 使用 pg_hba.conf 进行 基于主机的认证(Host-Based Authentication):谁(用户)、从哪里(来源地址)、访问什么(数据库)、需要以何种方式证明身份(认证方法)。 这套机制足够强大,但在集群环境中手工维护的成本很高:主库与从库可能需要不同规则,配置文件又分布在每个实例的数据目录中。 如果缺少统一声明和刷新流程,各实例的规则很容易发生漂移。 Pigsty 的答案与 声明式配置 一脉相承:HBA 规则是配置清单的一部分,由剧本统一渲染与下发。 …
安全模型
在讨论具体的安全特性之前,值得先回答两个更基本的问题:信任的根在哪里,以及 防线有几道。 前者决定了你应该重点保护什么,后者决定了当某一道防线失守时,你还剩下什么。 信任边界 Pigsty 是一套基于 Ansible 的声明式部署系统,它的信任模型与其他控制平面系统类似:管理节点 就是控制平面,也是整个部署中最需要保护的节点。 角色 掌握的资产与权限 管理节点(Admin Node) 配置清单 pigsty.yml(通常包含系统与业务凭据)、CA 私钥、对所有节点的 SSH 管理权限 INFRA …
在讨论具体的安全特性之前,值得先回答两个更基本的问题:信任的根在哪里,以及 防线有几道。 前者决定了你应该重点保护什么,后者决定了当某一道防线失守时,你还剩下什么。 信任边界 Pigsty 是一套基于 Ansible 的声明式部署系统,它的信任模型与其他控制平面系统类似:管理节点 就是控制平面,也是整个部署中最需要保护的节点。 角色 掌握的资产与权限 管理节点(Admin Node) 配置清单 pigsty.yml(通常包含系统与业务凭据)、CA 私钥、对所有节点的 SSH 管理权限 INFRA …
安全合规
数据库通常是信息系统中最敏感的组件:它保存着最有价值的数据,也因此是攻击与故障后果最严重的地方。 数据库安全并不是某个可以一键开启的功能,而是一系列问题的答案之和:谁能连进来?连进来能做什么?流量会不会被窃听?操作有没有留痕?数据坏了、丢了、被删了,还能不能恢复? Pigsty 把这些问题的答案沉淀为一套 开箱即用的安全基线,并用 声明式配置 的方式加以管理: HBA 规则、角色与权限、证书与加密、备份与审计策略,全部以 参数 的形式在 配置清单 中声明,由幂等剧本渲染落地。 这种 安全即代码 …
数据库通常是信息系统中最敏感的组件:它保存着最有价值的数据,也因此是攻击与故障后果最严重的地方。 数据库安全并不是某个可以一键开启的功能,而是一系列问题的答案之和:谁能连进来?连进来能做什么?流量会不会被窃听?操作有没有留痕?数据坏了、丢了、被删了,还能不能恢复? Pigsty 把这些问题的答案沉淀为一套 开箱即用的安全基线,并用 声明式配置 的方式加以管理: HBA 规则、角色与权限、证书与加密、备份与审计策略,全部以 参数 的形式在 配置清单 中声明,由幂等剧本渲染落地。 这种 安全即代码 …
元数据库
Pigsty 允许您使用 PostgreSQL 元数据库 作为动态配置源,取代静态的 YAML 配置文件,实现更强大的配置管理能力。 概览 CMDB(Configuration Management Database,配置管理数据库)是一种将配置信息存储在数据库中进行管理的方式。 在 Pigsty 中,默认的配置源是一个静态 YAML 文件 pigsty.yml, 它作为 Ansible 的 配置清单 使用。 这种方式简单直接,但当基础设施规模扩大、需要复杂精细的管理与外部集成时,单一的静态文件 …
Pigsty 允许您使用 PostgreSQL 元数据库 作为动态配置源,取代静态的 YAML 配置文件,实现更强大的配置管理能力。 概览 CMDB(Configuration Management Database,配置管理数据库)是一种将配置信息存储在数据库中进行管理的方式。 在 Pigsty 中,默认的配置源是一个静态 YAML 文件 pigsty.yml, 它作为 Ansible 的 配置清单 使用。 这种方式简单直接,但当基础设施规模扩大、需要复杂精细的管理与外部集成时,单一的静态文件 …
配置模板
在 Pigsty 中,部署的蓝图细节由 配置清单 所定义,也就是 pigsty.yml 配置文件,您可以通过声明式配置进行定制。 然而,直接编写配置文件可能会让新用户望而生畏。为此,我们提供了一些开箱即用的配置模板,涵盖了常见的使用场景。 每一个模板都是一个预定义的 pigsty.yml 配置文件,包含了适用于特定场景的合理默认值。 您可以根据自己的需要,选择一个模板作为定制起点,然后根据需要进行修改,以满足您的具体需求。 使用模板 Pigsty 提供了 configure 脚本作为可选的配置向 …
在 Pigsty 中,部署的蓝图细节由 配置清单 所定义,也就是 pigsty.yml 配置文件,您可以通过声明式配置进行定制。 然而,直接编写配置文件可能会让新用户望而生畏。为此,我们提供了一些开箱即用的配置模板,涵盖了常见的使用场景。 每一个模板都是一个预定义的 pigsty.yml 配置文件,包含了适用于特定场景的合理默认值。 您可以根据自己的需要,选择一个模板作为定制起点,然后根据需要进行修改,以满足您的具体需求。 使用模板 Pigsty 提供了 configure 脚本作为可选的配置向 …
配置参数
在 配置清单 中,您可以使用各种参数对 Pigsty 进行精细化定制。这些参数涵盖了从基础设施设置到数据库配置的各个方面。 参数列表 按照当前源码与参数参考页对账,Pigsty 的 10 个正式模块共有 373 个公开参数,用于精细控制系统的各个方面;完整列表见 参考-参数列表。原生 MySQL 8.4 试点模块的 13 个公开参数单列,不计入该合计。 模块 参数组 参数数 说明 PGSQL 9 124 PostgreSQL 高可用集群配置 INFRA 10 73 软件仓库与 Victoria …
在 配置清单 中,您可以使用各种参数对 Pigsty 进行精细化定制。这些参数涵盖了从基础设施设置到数据库配置的各个方面。 参数列表 按照当前源码与参数参考页对账,Pigsty 的 10 个正式模块共有 373 个公开参数,用于精细控制系统的各个方面;完整列表见 参考-参数列表。原生 MySQL 8.4 试点模块的 13 个公开参数单列,不计入该合计。 模块 参数组 参数数 说明 PGSQL 9 124 PostgreSQL 高可用集群配置 INFRA 10 73 软件仓库与 Victoria …
配置向导
Pigsty 提供了一个 configure 脚本作为 配置向导,它能根据当前环境,自动生成合适的 pigsty.yml 配置文件。 这是一个 可选 的脚本:如果您已经了解了如何配置 Pigsty,大可以直接编辑 pigsty.yml 配置文件,跳过向导。 快速开始 进入 pigsty 源码家目录中,执行 ./configure 即可自动运行配置向导。不带任何参数时,默认使用 meta 单节点配置模板: BASH cd ~/pigsty ./configure # 交互式配置向导,自动检测环境并 …
Pigsty 提供了一个 configure 脚本作为 配置向导,它能根据当前环境,自动生成合适的 pigsty.yml 配置文件。 这是一个 可选 的脚本:如果您已经了解了如何配置 Pigsty,大可以直接编辑 pigsty.yml 配置文件,跳过向导。 快速开始 进入 pigsty 源码家目录中,执行 ./configure 即可自动运行配置向导。不带任何参数时,默认使用 meta 单节点配置模板: BASH cd ~/pigsty ./configure # 交互式配置向导,自动检测环境并 …
配置清单
每一套 Pigsty 部署都对应着一份 配置清单 (Inventory),描述了基础设施与数据库集群的关键属性。 配置文件 Pigsty 默认使用 Ansible YAML 配置格式, 使用一个单一 YAML 配置文件 pigsty.yml 作为配置清单。 BASH ~/pigsty ^---- pigsty.yml # <---- 默认配置文件 您可以直接修改该配置文件来定制您的部署,或者使用 Pigsty 提供的 配置向导 configure 脚本自动生成合适的配置文件。 配置结构 配置清单 …
每一套 Pigsty 部署都对应着一份 配置清单 (Inventory),描述了基础设施与数据库集群的关键属性。 配置文件 Pigsty 默认使用 Ansible YAML 配置格式, 使用一个单一 YAML 配置文件 pigsty.yml 作为配置清单。 BASH ~/pigsty ^---- pigsty.yml # <---- 默认配置文件 您可以直接修改该配置文件来定制您的部署,或者使用 Pigsty 提供的 配置向导 configure 脚本自动生成合适的配置文件。 配置结构 配置清单 …
RTO 利弊权衡
RTO(Recovery Time Objective,恢复时间目标)定义了在主库发生故障时,系统恢复写入能力所需的最长时间。 对于核心交易系统这类可用性至关重要的场景,通常要求 RTO 尽可能短,例如一分钟内。 然而更短的 RTO 指标是有代价的,它会增加误切风险:网络抖动可能被误判为故障,导致不必要的故障切换。 因此对于跨机房/跨地域部署的场景,通常需要放宽 RTO 要求(例如 1-2 分钟),以降低误切风险。 利弊权衡 故障切换时的不可用时长上限由 pg_rto 参数控制。Pigsty 提 …
RTO(Recovery Time Objective,恢复时间目标)定义了在主库发生故障时,系统恢复写入能力所需的最长时间。 对于核心交易系统这类可用性至关重要的场景,通常要求 RTO 尽可能短,例如一分钟内。 然而更短的 RTO 指标是有代价的,它会增加误切风险:网络抖动可能被误判为故障,导致不必要的故障切换。 因此对于跨机房/跨地域部署的场景,通常需要放宽 RTO 要求(例如 1-2 分钟),以降低误切风险。 利弊权衡 故障切换时的不可用时长上限由 pg_rto 参数控制。Pigsty 提 …
部署
与 快速上手 不同,企业生产环境 Pigsty 部署需要更多 架构规划 与 准备工作。 本章将帮助您理解 Pigsty 的完整部署流程,并提供生产环境部署的最佳实践建议。 我们建议您在真实的生产环境部署之前,使用 Pigsty 提供的 沙箱环境 进行测试与演练,确保对部署流程有充分的了解。 您可以使用 Vagrant 在本地快速创建一个四节点的 Pigsty 沙箱环境用于测试,或者利用 Terraform 在云端置备一个更大规模的仿真环境。 对于生产环境部署,您通常需要准备至少三个 节点 以实现 …
与 快速上手 不同,企业生产环境 Pigsty 部署需要更多 架构规划 与 准备工作。 本章将帮助您理解 Pigsty 的完整部署流程,并提供生产环境部署的最佳实践建议。 我们建议您在真实的生产环境部署之前,使用 Pigsty 提供的 沙箱环境 进行测试与演练,确保对部署流程有充分的了解。 您可以使用 Vagrant 在本地快速创建一个四节点的 Pigsty 沙箱环境用于测试,或者利用 Terraform 在云端置备一个更大规模的仿真环境。 对于生产环境部署,您通常需要准备至少三个 节点 以实现 …
RPO 利弊权衡
RPO(Recovery Point Objective,恢复点目标)定义了在主库发生故障时,允许丢失的最大数据量。 对于金融交易这类数据完整性至关重要的场景,通常要求 RPO = 0,即不允许任何数据丢失; 然而更为严格的 RPO 指标是有代价的,它会引入更高的写入延迟,降低系统吞吐量,并且存在从库故障导致主库不可用的风险。 因此对于常规场景,通常可以接受一定量的数据丢失,以换取更高的可用性与性能。 利弊权衡 通常在异步复制场景下,从库和主库之间会存在一定的复制延迟(取决于网络和吞吐量,正常在 …
RPO(Recovery Point Objective,恢复点目标)定义了在主库发生故障时,允许丢失的最大数据量。 对于金融交易这类数据完整性至关重要的场景,通常要求 RPO = 0,即不允许任何数据丢失; 然而更为严格的 RPO 指标是有代价的,它会引入更高的写入延迟,降低系统吞吐量,并且存在从库故障导致主库不可用的风险。 因此对于常规场景,通常可以接受一定量的数据丢失,以换取更高的可用性与性能。 利弊权衡 通常在异步复制场景下,从库和主库之间会存在一定的复制延迟(取决于网络和吞吐量,正常在 …
PG 高可用
概览 Pigsty 的 PostgreSQL 集群带有开箱即用的高可用方案,由 Patroni、Etcd 和 HAProxy 提供核心能力。 当您的 PostgreSQL 集群含有两个或更多实例时,您无需任何配置即拥有了硬件故障自愈的数据库高可用能力 —— 只要集群中有任意实例存活,集群就可以对外提供完整的服务,而客户端只要连接至集群中的任意节点,即可获得完整的服务,而无需关心主从拓扑变化。 默认 norm 模式的目标 RTO 为 45 秒内;异步复制的 pg_rpo=1MiB 是 …
概览 Pigsty 的 PostgreSQL 集群带有开箱即用的高可用方案,由 Patroni、Etcd 和 HAProxy 提供核心能力。 当您的 PostgreSQL 集群含有两个或更多实例时,您无需任何配置即拥有了硬件故障自愈的数据库高可用能力 —— 只要集群中有任意实例存活,集群就可以对外提供完整的服务,而客户端只要连接至集群中的任意节点,即可获得完整的服务,而无需关心主从拓扑变化。 默认 norm 模式的目标 RTO 为 45 秒内;异步复制的 pg_rpo=1MiB 是 …
声明式配置 —— 基础设施即代码(IaC)
Pigsty 遵循 IaC 与 GitOPS 的理念:使用声明式的 配置清单 描述整个环境,并通过 幂等剧本 来实现。 用户用声明的方式通过 参数 来描述自己期望的状态,而剧本则以幂等的方式调整目标节点以达到这个状态。 这类似于 Kubernetes 的 CRD & Operator,然而 Pigsty 在裸机和虚拟机上,通过 Ansible 实现了这样的功能。 Pigsty 诞生之初是为了解决超大规模 PostgreSQL 集群的运维管理问题,背后的想法很简单 —— 我们需要有在十分钟内在就绪 …
Pigsty 遵循 IaC 与 GitOPS 的理念:使用声明式的 配置清单 描述整个环境,并通过 幂等剧本 来实现。 用户用声明的方式通过 参数 来描述自己期望的状态,而剧本则以幂等的方式调整目标节点以达到这个状态。 这类似于 Kubernetes 的 CRD & Operator,然而 Pigsty 在裸机和虚拟机上,通过 Ansible 实现了这样的功能。 Pigsty 诞生之初是为了解决超大规模 PostgreSQL 集群的运维管理问题,背后的想法很简单 —— 我们需要有在十分钟内在就绪 …
开源影响力
中国 PostgreSQL 生态项目影响力 GitHub Star 数降序排列,最后更新时间为北京时间 2026-08-13。 项目 Star 作者 类型 简介 pgsty/pigsty 5521 冯若航 @ PGSTY 发行版 开箱即用的 PostgreSQL 发行版 polardb/PolarDB-for-PostgreSQL 3191 阿里云 内核 阿里云开源 PolarDB for PostgreSQL 内核 tensorchord/pgvecto.rs 2181 TensorChord …
中国 PostgreSQL 生态项目影响力 GitHub Star 数降序排列,最后更新时间为北京时间 2026-08-13。 项目 Star 作者 类型 简介 pgsty/pigsty 5521 冯若航 @ PGSTY 发行版 开箱即用的 PostgreSQL 发行版 polardb/PolarDB-for-PostgreSQL 3191 阿里云 内核 阿里云开源 PolarDB for PostgreSQL 内核 tensorchord/pgvecto.rs 2181 TensorChord …
成本对比
总体概览 以下成本数据用于说明量级差异,云厂商价格与折扣会随时间、区域、实例规格和采购方式变化。 EC2 核·月 RDS 核·月 DHH 自建核月价格(192C 384G) 25.32 初级开源数据库 DBA 参考工资 15K/人·月 IDC 自建机房(独占物理机: 64C384G) 19.53 中级开源数据库 DBA 参考工资 30K/人·月 IDC 自建机房(容器,超卖500%) 7 高级开源数据库 DBA 参考工资 60K/人·月 UCloud 弹性虚拟机(8C16G,有超卖) 25 …
总体概览 以下成本数据用于说明量级差异,云厂商价格与折扣会随时间、区域、实例规格和采购方式变化。 EC2 核·月 RDS 核·月 DHH 自建核月价格(192C 384G) 25.32 初级开源数据库 DBA 参考工资 15K/人·月 IDC 自建机房(独占物理机: 64C384G) 19.53 中级开源数据库 DBA 参考工资 30K/人·月 IDC 自建机房(容器,超卖500%) 7 高级开源数据库 DBA 参考工资 60K/人·月 UCloud 弹性虚拟机(8C16G,有超卖) 25 …
集群模型图
在 Pigsty 中最大的实体概念叫做 部署(Deployment),一套部署中的主要实体与关系(E-R 图)如下所示: 一套部署也可以理解为一个 环境(Environment)。例如,生产环境(Prod),用户测试环境(UTA),预发环境(Staging),测试环境(Testing),开发环境(Devbox),等等。 每个环境中,都对应着一份 Pigsty 配置清单,描述了环境中的所有实体与属性。 通常来说,一套环境中也会带有一套共用的基础设施(INFRA),广义的基础设施还包括 ETCD(高 …
在 Pigsty 中最大的实体概念叫做 部署(Deployment),一套部署中的主要实体与关系(E-R 图)如下所示: 一套部署也可以理解为一个 环境(Environment)。例如,生产环境(Prod),用户测试环境(UTA),预发环境(Staging),测试环境(Testing),开发环境(Devbox),等等。 每个环境中,都对应着一份 Pigsty 配置清单,描述了环境中的所有实体与属性。 通常来说,一套环境中也会带有一套共用的基础设施(INFRA),广义的基础设施还包括 ETCD(高 …
积木式架构
Pigsty 使用 模块化架构 与 声明式接口,您可以像 搭积木一样自由按需组合模块。 Pigsty 采用 模块化设计,可自由组合,按需使用(Use one or all),以适应不同场景的需求。 Pigsty 使用 配置清单 和 配置参数 描述整套部署环境,并通过 Ansible 剧本 实现部署与调整。 Pigsty 在可以在任意 节点 上运行,无论是物理裸机还是虚拟机,只要运行 兼容的操作系统 即可。 模块 Pigsty 采用模块化设计,有六个主要的默认模块 …
Pigsty 使用 模块化架构 与 声明式接口,您可以像 搭积木一样自由按需组合模块。 Pigsty 采用 模块化设计,可自由组合,按需使用(Use one or all),以适应不同场景的需求。 Pigsty 使用 配置清单 和 配置参数 描述整套部署环境,并通过 Ansible 剧本 实现部署与调整。 Pigsty 在可以在任意 节点 上运行,无论是物理裸机还是虚拟机,只要运行 兼容的操作系统 即可。 模块 Pigsty 采用模块化设计,有六个主要的默认模块 …
常见问题
Pigsty 是什么,不是什么? Pigsty 是一个 PostgreSQL 数据库发行版,本地优先的开源 RDS 云数据库解决方案。 Pigsty 不是数据库管理系统(DBMS),而是管理 DBMS 的工具,发行版,解决方案,与最佳实践。 类比:数据库是车,那么 DBA 是司机,RDS 是出租车服务,Pigsty 则是自动驾驶软件。 Pigsty 解决什么问题? 用好数据库的能力 极为稀缺:要么高薪聘请数据库专家自建(雇司机),或从云厂商以天价租赁 RDS(打车),但现在你有新的选项 …
Pigsty 是什么,不是什么? Pigsty 是一个 PostgreSQL 数据库发行版,本地优先的开源 RDS 云数据库解决方案。 Pigsty 不是数据库管理系统(DBMS),而是管理 DBMS 的工具,发行版,解决方案,与最佳实践。 类比:数据库是车,那么 DBA 是司机,RDS 是出租车服务,Pigsty 则是自动驾驶软件。 Pigsty 解决什么问题? 用好数据库的能力 极为稀缺:要么高薪聘请数据库专家自建(雇司机),或从云厂商以天价租赁 RDS(打车),但现在你有新的选项 …
订阅服务
Pigsty 旨在聚集 PG 生态的合力,并用自动驾驶的数据库管控软件帮助用户用好世界上 最流行 的数据库 PostgreSQL。 尽管 Pigsty 本身已经解决了 PG 使用中的诸多问题。但想真正达到企业级服务的质量,原厂提供的专家支持与兜底服务不可或缺。 我们深知专业的商业支持服务对于企业客户的重要性,因此,Pigsty 企业版在开源版本的基础上提供了一系列增值服务,帮助用户更好地用好 PostgreSQL 与 Pigsty,供有需求的客户按需选用。 如果您有下列需求,欢迎考虑 …
Pigsty 旨在聚集 PG 生态的合力,并用自动驾驶的数据库管控软件帮助用户用好世界上 最流行 的数据库 PostgreSQL。 尽管 Pigsty 本身已经解决了 PG 使用中的诸多问题。但想真正达到企业级服务的质量,原厂提供的专家支持与兜底服务不可或缺。 我们深知专业的商业支持服务对于企业客户的重要性,因此,Pigsty 企业版在开源版本的基础上提供了一系列增值服务,帮助用户更好地用好 PostgreSQL 与 Pigsty,供有需求的客户按需选用。 如果您有下列需求,欢迎考虑 …
行业案例
根据 Google Analytics PV 与下载量,Pigsty 目前有约 10 万用户,一半来自中国大陆,一半来自全球其他地区。 遍布互联网、云计算、金融、自动驾驶、制造业、科技创新、ISV 与军工等多个行业。 如果您在 使用 Pigsty 并且愿意与我们分享您的案例与 Logo,欢迎联系我们,我们提供一次的免费咨询支持。 互联网 探探:两百台+物理机,用于 PostgreSQL 与 Redis 服务 哔哩:用于支持 PostgreSQL 创新业务 云厂商 Bitdeer:比特小鹿,提供 …
根据 Google Analytics PV 与下载量,Pigsty 目前有约 10 万用户,一半来自中国大陆,一半来自全球其他地区。 遍布互联网、云计算、金融、自动驾驶、制造业、科技创新、ISV 与军工等多个行业。 如果您在 使用 Pigsty 并且愿意与我们分享您的案例与 Logo,欢迎联系我们,我们提供一次的免费咨询支持。 互联网 探探:两百台+物理机,用于 PostgreSQL 与 Redis 服务 哔哩:用于支持 PostgreSQL 创新业务 云厂商 Bitdeer:比特小鹿,提供 …
赞助我们
赞助我们 Pigsty 是一个开源免费的自由软件,由 PostgreSQL 社区成员用热情浇灌而成,旨在整合 PostgreSQL 生态的力量,推广 PostgreSQL 的普及。 如果我们的工作帮到了您,请考虑赞助或者支持一下我们的项目: 直接打钱赞助我们,用最直接有力的鼓舞表达您的真挚支持! 考虑采购我们的 技术支持服务,我们可以提供专业的 PostgreSQL 高可用集群部署与维护服务,让您的预算花得物有所值! 通过文章,讲座,视频分享您使用 Pigsty 的案例与经验。 允许我们在 “ …
赞助我们 Pigsty 是一个开源免费的自由软件,由 PostgreSQL 社区成员用热情浇灌而成,旨在整合 PostgreSQL 生态的力量,推广 PostgreSQL 的普及。 如果我们的工作帮到了您,请考虑赞助或者支持一下我们的项目: 直接打钱赞助我们,用最直接有力的鼓舞表达您的真挚支持! 考虑采购我们的 技术支持服务,我们可以提供专业的 PostgreSQL 高可用集群部署与维护服务,让您的预算花得物有所值! 通过文章,讲座,视频分享您使用 Pigsty 的案例与经验。 允许我们在 “ …
开源协议
协议摘要 Pigsty 项目主体使用 Apache-2.0 开源许可证;Pigsty 文档网站使用 CC by 4.0 许可证。 项目协议地址:https://github.com/pgsty/pigsty/blob/main/LICENSE Pigsty 项目主体 Pigsty 软件主体采用 Apache License 2.0 许可证。 这是一种宽松的开源许可证,允许您自由地使用、修改和分发本软件,包括用于商业目的,而无需公开您的源代码或使用相同许可证。 本协议授权您 本协议不提供 本协议的 …
协议摘要 Pigsty 项目主体使用 Apache-2.0 开源许可证;Pigsty 文档网站使用 CC by 4.0 许可证。 项目协议地址:https://github.com/pgsty/pigsty/blob/main/LICENSE Pigsty 项目主体 Pigsty 软件主体采用 Apache License 2.0 许可证。 这是一种宽松的开源许可证,允许您自由地使用、修改和分发本软件,包括用于商业目的,而无需公开您的源代码或使用相同许可证。 本协议授权您 本协议不提供 本协议的 …
隐私政策
Pigsty软件 当您安装 Pigsty 软件时,如果在网络隔离的环境中使用离线软件包安装,我们不会收到任何关于您的数据。 如果您选择在线安装,那么在下载相关软件包时,我们的服务器或云供应商的服务器会自动在日志中记录来访机器的 IP 地址和/或主机名,和您下载的软件包名称。 除非法律要求,我们不会与其他组织共享这些信息。(实话说,吃饱了撑着才会去看这些东西) Pigsty 使用的主域名为:pigsty.io,中国大陆请使用中文备案镜像站点 pigsty.cc。 Pigsty网站 当您访问我们的 …
Pigsty软件 当您安装 Pigsty 软件时,如果在网络隔离的环境中使用离线软件包安装,我们不会收到任何关于您的数据。 如果您选择在线安装,那么在下载相关软件包时,我们的服务器或云供应商的服务器会自动在日志中记录来访机器的 IP 地址和/或主机名,和您下载的软件包名称。 除非法律要求,我们不会与其他组织共享这些信息。(实话说,吃饱了撑着才会去看这些东西) Pigsty 使用的主域名为:pigsty.io,中国大陆请使用中文备案镜像站点 pigsty.cc。 Pigsty网站 当您访问我们的 …
加入社区
GitHub 我们的 GitHub 仓库地址是:https://github.com/pgsty/pigsty,欢迎点个 ⭐️ 关注 我们。 我们欢迎任何人 提交新 Issue 或创建 Pull Request,提出功能建议并参与 Pigsty 贡献。 请注意,关于 Pigsty 文档的问题,请在 github.com/pgsty/pigsty.cc 仓库中提交 Issue。 在本站按 ⌘+ 加 K(macOS)或 Ctrl+ 加 K,可以直接搜索文档、扩展与博客文章。 维护者 Pigsty …
GitHub 我们的 GitHub 仓库地址是:https://github.com/pgsty/pigsty,欢迎点个 ⭐️ 关注 我们。 我们欢迎任何人 提交新 Issue 或创建 Pull Request,提出功能建议并参与 Pigsty 贡献。 请注意,关于 Pigsty 文档的问题,请在 github.com/pgsty/pigsty.cc 仓库中提交 Issue。 在本站按 ⌘+ 加 K(macOS)或 Ctrl+ 加 K,可以直接搜索文档、扩展与博客文章。 维护者 Pigsty …
发展规划
版本发布策略 Pigsty 使用语义化版本号,<主版本>.<次版本>.<修订号>。Alpha / Beta / RC 版本会在版本号后添加后缀,如 -a1,-b1,-c1。 主版本更新意味着不兼容的基础性变化与重大新特性;次版本更新通常表示普通功能特性更新,较小的 API 变动;修订版本更新意味着 Bug 修复与软件包版本更新。 Pigsty 计划每年发布一次主版本更新,次版本更新通常跟随 PostgreSQL 小版本更新节奏,在 PostgreSQL 新版本发布后最迟一个月内跟进。 …
版本发布策略 Pigsty 使用语义化版本号,<主版本>.<次版本>.<修订号>。Alpha / Beta / RC 版本会在版本号后添加后缀,如 -a1,-b1,-c1。 主版本更新意味着不兼容的基础性变化与重大新特性;次版本更新通常表示普通功能特性更新,较小的 API 变动;修订版本更新意味着 Bug 修复与软件包版本更新。 Pigsty 计划每年发布一次主版本更新,次版本更新通常跟随 PostgreSQL 小版本更新节奏,在 PostgreSQL 新版本发布后最迟一个月内跟进。 …
上手
Pigsty 采用可伸缩的架构设计,既可用于 超大规模生产环境,也可用于 单机开发演示环境,本文关注后者。 如果您打算学习了解 Pigsty,可以从 快速上手 单机部署开始。一台 1C/2G 的 Linux 虚拟机即可运行 Pigsty。 您可以利用一台 Linux MiniPC,云厂商提供的免费/优惠虚拟机,Windows 的 WSL,或者在自己的笔记本上创建虚拟机用于 Pigsty 部署。 Pigsty 提供了开箱即用的 Vagrant 模板与 Terraform 模版,可以帮助您一键在本地 …
Pigsty 采用可伸缩的架构设计,既可用于 超大规模生产环境,也可用于 单机开发演示环境,本文关注后者。 如果您打算学习了解 Pigsty,可以从 快速上手 单机部署开始。一台 1C/2G 的 Linux 虚拟机即可运行 Pigsty。 您可以利用一台 Linux MiniPC,云厂商提供的免费/优惠虚拟机,Windows 的 WSL,或者在自己的笔记本上创建虚拟机用于 Pigsty 部署。 Pigsty 提供了开箱即用的 Vagrant 模板与 Terraform 模版,可以帮助您一键在本地 …
活动新闻
最近新闻 2026-07-10: Pigsty v4.4.0 正式发布!支持 PG19 Beta,扩展总数达到 531 发布说明:v4.4.0 主要变化:PostgreSQL 18.4 / 19 beta 支持、531 个扩展、内核与软件包更新,以及 Pig CLI 改进。 2026-05-01: Pigsty v4.3.0 正式发布!510 扩展,Ubuntu 26 支持 发布说明:v4.3.0 主要变化:Infra / PGSQL / 内核包批量更新,Ubuntu 26.04 离线包补齐, …
最近新闻 2026-07-10: Pigsty v4.4.0 正式发布!支持 PG19 Beta,扩展总数达到 531 发布说明:v4.4.0 主要变化:PostgreSQL 18.4 / 19 beta 支持、531 个扩展、内核与软件包更新,以及 Pig CLI 改进。 2026-05-01: Pigsty v4.3.0 正式发布!510 扩展,Ubuntu 26 支持 发布说明:v4.3.0 主要变化:Infra / PGSQL / 内核包批量更新,Ubuntu 26.04 离线包补齐, …
历史沿革
历史起源 Pigsty 项目始于 2018 ~ 2019 年,起源于 探探。 探探是一个互联网交友 App —— 中国的 Tinder,现已被陌陌收购。 探探这家公司是一个北欧风格的创业公司,有着一个瑞典工程师初创团队。 探探在技术上极有品味,使用 PostgreSQL 与 Go 作为核心技术栈。 探探整个系统架构参照 Instagram,一切围绕 PostgreSQL 数据库设计。 直到几百万日活,几百万 TPS,几百 TB 数据的量级下,数据组件 只用了 PostgreSQL。 几乎所有的 …
历史起源 Pigsty 项目始于 2018 ~ 2019 年,起源于 探探。 探探是一个互联网交友 App —— 中国的 Tinder,现已被陌陌收购。 探探这家公司是一个北欧风格的创业公司,有着一个瑞典工程师初创团队。 探探在技术上极有品味,使用 PostgreSQL 与 Go 作为核心技术栈。 探探整个系统架构参照 Instagram,一切围绕 PostgreSQL 数据库设计。 直到几百万日活,几百万 TPS,几百 TB 数据的量级下,数据组件 只用了 PostgreSQL。 几乎所有的 …
Pigsty 中文文档 v4.5
“PostgreSQL In Great STYle”: Postgres, Infras, Graphics, Service, Toolbox, it’s all Yours. —— 开源免费、开箱即用、本地优先、自主可控的企业级 PostgreSQL 发行版与 RDS 方案 开源免费 本地优先 生产可用 仓库 | 演示 | 博客 | 论坛 | 微信 | EN Docs 按 ⌘+ 加 K(macOS)或 Ctrl+ 加 K 可随时打开本地搜索与命令面板。 简介 从了解项目、理解概念,到单机上 …
“PostgreSQL In Great STYle”: Postgres, Infras, Graphics, Service, Toolbox, it’s all Yours. —— 开源免费、开箱即用、本地优先、自主可控的企业级 PostgreSQL 发行版与 RDS 方案 开源免费 本地优先 生产可用 仓库 | 演示 | 博客 | 论坛 | 微信 | EN Docs 按 ⌘+ 加 K(macOS)或 Ctrl+ 加 K 可随时打开本地搜索与命令面板。 简介 从了解项目、理解概念,到单机上 …
亮点特性
“PostgreSQL In Great STYle”: Postgres, Infras, Graphics, Service, Toolbox, it’s all Yours. —— 开箱即用、本地优先的 PostgreSQL 发行版,开源 RDS 替代 价值主张 可扩展性:海量扩展 开箱即用:深度整合 PostGIS、TimescaleDB、Citus、PGVector 等 575 插件与 12 款 PG 内核。 可靠性:快速创建 高可用、故障自愈的 PostgreSQL 集群,自动预置 …
“PostgreSQL In Great STYle”: Postgres, Infras, Graphics, Service, Toolbox, it’s all Yours. —— 开箱即用、本地优先的 PostgreSQL 发行版,开源 RDS 替代 价值主张 可扩展性:海量扩展 开箱即用:深度整合 PostGIS、TimescaleDB、Citus、PGVector 等 575 插件与 12 款 PG 内核。 可靠性:快速创建 高可用、故障自愈的 PostgreSQL 集群,自动预置 …