主頁 > 後端開發 > [PostgreSql]生產級別資料庫安裝要考慮哪些問題?

[PostgreSql]生產級別資料庫安裝要考慮哪些問題?

2022-08-27 07:35:05 後端開發

大家好,我是字母哥(coder)!

我讓公司的小伙伴寫一個生產級別的PostgreSQL的安裝檔案,結果他和我說:“不是用一個命令就能安裝好么?還用寫檔案么?”,我知道他想說的是這個命令:yum install postgresql-server,我也是挺無語的,要知道生產級別的應用安裝方式,和自己在練習程序中安裝的小玩具相比,要嚴謹的多,考慮的問題也更多,

  • 首先是安全問題,能不能用root安裝?防火墻怎么搞?資料庫打開檔案以及連接數會不會超過linux默認打開檔案句柄數的限制?
  • 其次是合理規劃,你的資料放在哪個目錄?這個目錄是全公司統一的么?linux發行版不一樣,軟體安裝目錄一致么?資料目錄是單獨掛載磁盤么?單獨掛載的磁盤做了RAID資料冗余么?
  • 然后是運維方便的問題,你是否配置了合理的環境變數,如果不配置你是不是每次執行命令都要敲全路徑?是否PostgreSQL具備開機自啟動功能?
  • 資料庫用戶是否經過合理規劃,你的資料操作(增刪改查)用戶是否能新建表,truncat表,洗掉表?資料操作用戶具備這些功能是不是導致人為誤操作的風險增加?
  • 你的資料庫安裝之后,是否具備企業級的統一管理、故障監控?流程上如何申請?等等等等,

以上的這些問題,都需要寫在《資料庫安裝手冊》中,怎么會只有一個命令呢?本文只當拋磚引玉,通過安裝PostgreSQL資料庫,來說明一下一個完整的《資料庫安裝手冊》該怎么寫, 如果有考慮不足不全面之處,歡迎網友們補充,

一、安裝包下載

要進行PostgreSQL的安裝,首先我們需要先把安裝包下載下來,生產環境的postgresql安裝一般會使用原始碼編譯的方式進行安裝,使用原始碼編譯的安裝方式有幾個好處(壞處就是相對麻煩):

  • 公司的服務器什么型號,什么作業系統版本的都有,如果使用yum或者apt-get安裝,很難統一版本,不同的作業系統發行版帶的postgreSQL源是不一樣的,即使搞成統一的,不同的作業系統之間也無法統一安裝目錄的位置、lib存放位置等,
  • postgresql原始碼編譯的方式進行安裝,可以靈活的選擇我們需要安裝的版本,需要哪一個版本就下載哪一個版本,而使用yum或者apt-get進行安裝只能源庫指定的若干版本,原始碼安裝,我們想指定什么目錄就指定什么目錄,全公司所有的PostgreSQL都在這個目錄,這也是規范的一種,

所以為了適應更多的場景,為了達到公司內運維統一的標準,一般生產環境會使用postgresql原始碼編譯的方式進行安裝,PostgreSql官方原始碼安裝包的下載地址是:https://www.postgresql.org/download/


找到如上圖所示的“file browser”,點擊進入file browser頁面,下載以“tar.gz”結尾的安裝包即可,

二、必要的準備作業

需要說明的是,準備作業需要使用root用戶進行操作,我們以CentOS linux發行版作業系統為例,命令如下,如若是其他的linux發行版,準備作業這一塊內容操作步驟是差不多的,linux命令需要調整,

1、安裝必要的編譯環境

首先需要安裝一些必要的依賴,PostgreSQL安裝的程序需要使用到這些linux包,

yum install -y cmake make gcc zlib zlib-devel gcc-c++ perl readline readline-devel  python36 \
tcl openssl ncurses-devel openldap pam flex

2、創建postgre用戶

通過groupadd添加一個用戶組postgres,再使用adduser命令添加一個作業系統的postgres用戶,該用戶的用戶組是-g postgres

groupadd postgres
adduser -g postgres postgres 

adduser命令在CentOS或者RedHat發行版中,在添加作業系統用戶的同時會自動新建一個該用戶的主目錄/home/postgres,該目錄也是我們后續安裝PostgreSql的主目錄,該目錄的權限歸屬于postgres組的postgres用戶,

passwd postgres

新建用戶之后,我們使用passwd命令修改作業系統內的postgres用戶的密碼,

如果你使用的是其他的linux作業系統發行版,這個目錄你可能需要手動的去創建,并且手動執行命令為postgres 用戶賦權,命令如下

mkdir -p /home/postgres;
chmod -R 775 /home/postgres;
chown -R postgres:postgres /home/postgres;

3、開放防火墻埠

開放防火墻,使用如下2條命令開放postgreSQL的標準埠5432的埠,其實,筆者建議安裝postgreSQL的時候,不要使用這個埠,因為埠越固定,被攻擊的可能性就越大,我們隨機選擇一個不常用的埠,安全性會更好一些,這里我還是使用標準埠了,

firewall-cmd --zone=public --add-port=5432/tcp --permanent;
firewall-cmd --reload

4.修改作業系統打開最大檔案句柄數

在/etc/security/limits.conf中進行設定(需要root權限修改該檔案),可添加如下兩行,表示用戶postgres最大打開檔案描述符數的soft limit為65535,hard limit為65535,

postgres soft   nofile         65535
postgres hard   nofile        65535

該配置在關閉linux訪問終端session重新登錄之后生效,ulimit -n的值會變成65535 ,進行這一步操作的目的是防止linux作業系統內打開檔案句柄數量的限制,避免不必要的故障,

5、創建必要的目錄

創建目錄的時候要做好規劃,下文中 /home/postgres/postgre14是我規劃的postgreSql安裝目錄; /home/postgres/pgdata是我規劃的postgreSql資料存放目錄,

mkdir -p /home/postgres/{postgre14,pgdata}

這里需要注意的是, /home/postgres/pgdata這樣的目錄規劃并不標準,這里我只是給大家做演示操作,實際上生產環境,postgreSql資料存放目錄應該是服務器單獨掛載的一塊磁盤,與linux作業系統以及安裝程式是分開的, 這樣做的好處:一是方便資料備份(硬體層面或軟體層面),二是作業系統出現的問題,不影響資料安全,

三、編譯并安裝

準備作業做好之后我們就開始真正的安裝了,安裝程序使用postgres用戶,使用su命令從root用戶切換到postgres用戶,并且解壓安裝包,解壓路徑是/home/postgres

su - postgres
tar -xzvf ./postgresql-14.4.tar.gz -C /home/postgres

解壓之后的檔案路徑是postgresql-14.4,進入這個目錄里面,我們來執行編譯安裝,編譯安裝的結果目錄我們指定為/home/postgres/postgre14,最后一步make和insatll的程序比較耗時,多等一會,如果沒有報錯資訊,我們的安裝就完成了,其實也很快的,并不比yum安裝方式麻煩多少,

cd  /home/postgres/postgresql-14.4
./configure --prefix=/home/postgres/postgre14
make  && make install

四、配置環境變數

安裝完成之后,我們來給postgres配置一些環境變數,比如PGPORT埠、PGDATA資料目錄、PGHOME安裝目錄、LD_LIBRARY_PATH的安裝lib目錄、PATH命令腳本目錄,

cat >>  ~/.bash_profile <<"EOF"
export PGPORT=5432
export PGDATA=https://www.cnblogs.com/home/postgres/pgdata
export PGHOME=/home/postgres/postgre14
export LD_LIBRARY_PATH=$PGHOME/lib:$LD_LIBRARY_PATH
export PATH=$PGHOME/bin:$PATH:.
EOF

配置完成之后,使用如下命令使配置生效,

 source  ~/.bash_profile

有了環境變數之后,我們的運維作業會更方便,比如:在postgres用戶下我們執行命令psql就可以,就不用敲全路徑了,比如:/home/postgres/postgre14/bin/psql

五、資料庫及引數初始化

資料庫安裝完成之后,我們需要完成一個資料庫初始化作業,指定-D資料目錄,-E字符編碼, --locale本及語言環境,-U初始化用戶資訊,

$PGHOME/bin/initdb -D $PGDATA  -E UTF8 --locale=en_US.utf8 -U postgres

完成這個操作之后,資料庫存在了postgres用戶,資料目錄PGDATA目錄下面初始化了一些組態檔,比如:/home/postgres/pgdata/postgresql.conf引數檔案,/home/postgres/pgdata/pg_hba.conf 用戶訪問權限檔案,

我們來修改一下引數檔案,以期望它能夠適配我們的作業系統和我們的運行需求,下文中命令的含義是將EOF包含的檔案內容寫入/home/postgres/pgdata/postgresql.conf組態檔,

cat >> /home/postgres/pgdata/postgresql.conf <<"EOF"
listen_addresses = '*'
port=5432
logging_collector = on
log_directory = 'pg_log'
log_filename = 'postgresql-%a.log'
EOF
  • listen_addresses 表示postgre行程監聽的網卡地址,配置*表示監聽所有,
  • port服務監聽埠配置
  • logging_collector=on,啟動日志收集器
  • log_directory 表示日志檔案在PGDATA目錄下的檔案夾位置,
  • log_filename表示日志檔案的名稱

這里只列出一些通常情況下需要修改的引數,性能調優引數就不一一列舉了,我后續可能會專門寫一篇PostgreSQL性能調優的文章,歡迎大家關注我!

# 資料庫能夠接受的最大請求連接并發數
max_connections = 100
# 資料庫服務器將使用的共享記憶體緩沖區量,建議值:資料庫獨立服務器的1/4記憶體,
shared_buffers =1GB

基礎運行引數配置完成之后,還需要配置一些訪問權限,如下所示使用cat命令將EOF包含的檔案內容,寫入/home/postgres/pgdata/pg_hba.conf 組態檔:

cat   > /home/postgres/pgdata/pg_hba.conf << EOF
# TYPE  DATABASE    USER    ADDRESS       METHOD
local      all       all                    trust
host      all       all    0.0.0.0/0        md5
EOF
  • 第一行的內容表示local本機,all所有用戶可以訪問postgre的所有資料庫,并且密碼發送方式不需要加密(trust),
  • 第二行的內容用于遠程訪問,指定了可以訪問postgreSql資料庫的遠程用戶的ip范圍, 0.0.0.0/0 表示所有ip都可以,如果你希望指定ip段,可以像這樣去配置192.168.3.1/24(表示的ip范圍是:192.168.3.1到192.168.3.255),md5表示資料庫訪問密碼使用md5的加密方式發送,

六、啟動資料庫新建用戶

完成以上的所有的操作之后,我們就可以啟動資料庫了,使用如下的這些命令啟停資料庫,

#啟動命令
pg_ctl start
#重啟命令
pg_ctl restart
#查看資料庫運行狀態
pg_ctl status
#停止資料庫
pg_ctl stop

資料庫啟動之后,我們查看一些資料庫運行的行程如下所示:

資料庫啟動成功,我們輸入psql命令,進入資料庫管理命令列

$ psql

資料庫初始化的程序,新建了一個用戶postgres,我們給它修改一下密碼,

alter user postgres with password '你設定的密碼';

一般來說,我們的程式在運行程序中,不會直接使用postgres用戶,而是新建一個用戶,

#新建一個用戶 acai
CREATE USER acai WITH password '密碼';
#新建一個資料庫acaidb,屬主是acai
CREATE DATABASE acaidb OWNER acai;
# 為用戶acai賦權,all表示所有權限,acaidb的管理用戶
GRANT all ON  DATABASE acaidb TO acai; 

實際上在生產環境中,我們需要創建兩個用戶,一個資料庫管理用戶用于管理表、視圖等操作;另一個是程式用戶,用于操作資料庫表里面的資料,完成增刪改查,

CREATE USER acaiuser WITH password '********';
GRANT  update,delete,insert,select  ON  ALL TABLES IN SCHEMA public TO acaiuser;

七、開機自啟動

為了讓PostgreSQL在以后每次服務器重啟之后,都能夠自動啟動,我們寫一個自啟動組態檔,下面的命令需要使用root用戶執行

cat > /etc/systemd/system/postgre14.service <<"EOF"
[Unit]
Description=PostgreSQL database server 14.4
Documentation=man:postgres(1)
After=network.target

[Service]
Type=forking
User=postgres
Group=postgres

Environment=PGPORT=5432
Environment=PGDATA=https://www.cnblogs.com/home/postgres/pgdata

ExecStart=/home/postgres/postgre14/bin/pg_ctl start -D ${PGDATA} -s -o"-p ${PGPORT}" -w -t 300
ExecStop=/home/postgres/postgre14/bin/pg_ctl stop -D ${PGDATA} -s -m fast
ExecReload=/home/postgres/postgre14/bin/pg_ctl reload -D ${PGDATA} -s

KillMode=mixed
KillSignal=SIGINT
TimeoutSec=120

[Install]
WantedBy=multi-user.target
EOF

執行下列命令,使得PostgreSQL資料庫開機自啟動腳本生效,

systemctl daemon-reload
systemctl enable postgre14

后續再啟停資料庫,查看資料庫狀態,就可以使用下面的這些命令了

systemctl start postgre14
systemctl stop postgre14
systemctl status postgre14

歡迎關注我的公告號:字母哥雜談,回復003贈送作者專欄《docker修煉之道》的PDF版本,30余篇精品docker文章,字母哥博客:zimug.com

轉載請註明出處,本文鏈接:https://www.uj5u.com/houduan/502819.html

標籤:其他

上一篇:基礎資料型別之字典

下一篇:執行緒

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 【C++】Microsoft C++、C 和匯編程式檔案

    ......

    uj5u.com 2020-09-10 00:57:23 more
  • 例外宣告

    相比于斷言適用于排除邏輯上不可能存在的狀態,例外通常是用于邏輯上可能發生的錯誤。 例外宣告 Item 1:當函式不可能拋出例外或不能接受拋出例外時,使用noexcept 理由 如果不打算拋出例外的話,程式就會認為無法處理這種錯誤,并且應當盡早終止,如此可以有效地阻止例外的傳播與擴散。 示例 //不可 ......

    uj5u.com 2020-09-10 00:57:27 more
  • Codeforces 1400E Clear the Multiset(貪心 + 分治)

    鏈接:https://codeforces.com/problemset/problem/1400/E 來源:Codeforces 思路:給你一個陣列,現在你可以進行兩種操作,操作1:將一段沒有 0 的區間進行減一的操作,操作2:將 i 位置上的元素歸零。最終問:將這個陣列的全部元素歸零后操作的最少 ......

    uj5u.com 2020-09-10 00:57:30 more
  • UVA11610 【Reverse Prime】

    本人看到此題沒有翻譯,就附帶了一個自己的翻譯版本 思考 這一題,它的第一個要求是找出所有 $7$ 位反向質數及其質因數的個數。 我們應該需要質數篩篩選1~$10^{7}$的所有數,這里就不慢慢介紹了。但是,重讀題,我們突然發現反向質數都是 $7$ 位,而將它反過來后的數字卻是 $6$ 位數,這就說明 ......

    uj5u.com 2020-09-10 00:57:36 more
  • 統計區間素數數量

    1 #pragma GCC optimize(2) 2 #include <bits/stdc++.h> 3 using namespace std; 4 bool isprime[1000000010]; 5 vector<int> prime; 6 inline int getlist(int ......

    uj5u.com 2020-09-10 00:57:47 more
  • C/C++編程筆記:C++中的 const 變數詳解,教你正確認識const用法

    1、C中的const 1、區域const變數存放在堆疊區中,會分配記憶體(也就是說可以通過地址間接修改變數的值)。測驗代碼如下: 運行結果: 2、全域const變數存放在只讀資料段(不能通過地址修改,會發生寫入錯誤), 默認為外部聯編,可以給其他源檔案使用(需要用extern關鍵字修飾) 運行結果: ......

    uj5u.com 2020-09-10 00:58:04 more
  • 【C++犯錯記錄】VS2019 MFC添加資源不懂如何修改資源宏ID

    1. 首先在資源視圖中,添加資源 2. 點擊新添加的資源,復制自動生成的ID 3. 在解決方案資源管理器中找到Resource.h檔案,編輯,使用整個專案搜索和替換的方式快速替換 宏宣告 4. Ctrl+Shift+F 全域搜索,點擊查找全部,然后逐個替換 5. 為什么使用搜索替換而不使用屬性視窗直 ......

    uj5u.com 2020-09-10 00:59:11 more
  • 【C++犯錯記錄】VS2019 MFC不懂的批量添加資源

    1. 打開資源頭檔案Resource.h,在其中預先定義好宏 ID(不清楚其實ID值應該設定多少,可以先新建一個相同的資源項,再在這個資源的ID值的基礎上遞增即可) 2. 在資源視圖中選中專案資源,按F7編輯資源檔案,按 ID 型別 相對路徑的形式添加 資源。(別忘了先把檔案拷貝到專案中的res檔案 ......

    uj5u.com 2020-09-10 01:00:19 more
  • C/C++編程筆記:關于C++的參考型別,專供新手入門使用

    今天要講的是C++中我最喜歡的一個用法——參考,也叫別名。 參考就是給一個變數名取一個變數名,方便我們間接地使用這個變數。我們可以給一個變數創建N個參考,這N + 1個變數共享了同一塊記憶體區域。(參考型別的變數會占用記憶體空間,占用的記憶體空間的大小和指標型別的大小是相同的。雖然參考是一個物件的別名,但 ......

    uj5u.com 2020-09-10 01:00:22 more
  • 【C/C++編程筆記】從頭開始學習C ++:初學者完整指南

    眾所周知,C ++的學習曲線陡峭,但是花時間學習這種語言將為您的職業帶來奇跡,并使您與其他開發人員區分開。您會更輕松地學習新語言,形成真正的解決問題的技能,并在編程的基礎上打下堅實的基礎。 C ++將幫助您養成良好的編程習慣(即清晰一致的編碼風格,在撰寫代碼時注釋代碼,并限制類內部的可見性),并且由 ......

    uj5u.com 2020-09-10 01:00:41 more
最新发布
  • Rust中的智能指標:Box<T> Rc<T> Arc<T> Cell<T> RefCell<T> Weak

    Rust中的智能指標是什么 智能指標(smart pointers)是一類資料結構,是擁有資料所有權和額外功能的指標。是指標的進一步發展 指標(pointer)是一個包含記憶體地址的變數的通用概念。這個地址參考,或 ” 指向”(points at)一些其 他資料 。參考以 & 符號為標志并借用了他們所 ......

    uj5u.com 2023-04-20 07:24:10 more
  • Java的值傳遞和參考傳遞

    值傳遞不會改變本身,參考傳遞(如果傳遞的值需要實體化到堆里)如果發生修改了會改變本身。 1.基本資料型別都是值傳遞 package com.example.basic; public class Test { public static void main(String[] args) { int ......

    uj5u.com 2023-04-20 07:24:04 more
  • [2]SpinalHDL教程——Scala簡單入門

    第一個 Scala 程式 shell里面輸入 $ scala scala> 1 + 1 res0: Int = 2 scala> println("Hello World!") Hello World! 檔案形式 object HelloWorld { /* 這是我的第一個 Scala 程式 * 以 ......

    uj5u.com 2023-04-20 07:23:58 more
  • 理解函式指標和回呼函式

    理解 函式指標 指向函式的指標。比如: 理解函式指標的偽代碼 void (*p)(int type, char *data); // 定義一個函式指標p void func(int type, char *data); // 宣告一個函式func p = func; // 將指標p指向函式func ......

    uj5u.com 2023-04-20 07:23:52 more
  • Django筆記二十五之資料庫函式之日期函式

    本文首發于公眾號:Hunter后端 原文鏈接:Django筆記二十五之資料庫函式之日期函式 日期函式主要介紹兩個大類,Extract() 和 Trunc() Extract() 函式作用是提取日期,比如我們可以提取一個日期欄位的年份,月份,日等資料 Trunc() 的作用則是截取,比如 2022-0 ......

    uj5u.com 2023-04-20 07:23:45 more
  • 一天吃透JVM面試八股文

    什么是JVM? JVM,全稱Java Virtual Machine(Java虛擬機),是通過在實際的計算機上仿真模擬各種計算機功能來實作的。由一套位元組碼指令集、一組暫存器、一個堆疊、一個垃圾回收堆和一個存盤方法域等組成。JVM屏蔽了與作業系統平臺相關的資訊,使得Java程式只需要生成在Java虛擬機 ......

    uj5u.com 2023-04-20 07:23:31 more
  • 使用Java接入小程式訂閱訊息!

    更新完微信服務號的模板訊息之后,我又趕緊把微信小程式的訂閱訊息給實作了!之前我一直以為微信小程式也是要企業才能申請,沒想到小程式個人就能申請。 訊息推送平臺🔥推送下發【郵件】【短信】【微信服務號】【微信小程式】【企業微信】【釘釘】等訊息型別。 https://gitee.com/zhongfuch ......

    uj5u.com 2023-04-20 07:22:59 more
  • java -- 緩沖流、轉換流、序列化流

    緩沖流 緩沖流, 也叫高效流, 按照資料型別分類: 位元組緩沖流:BufferedInputStream,BufferedOutputStream 字符緩沖流:BufferedReader,BufferedWriter 緩沖流的基本原理,是在創建流物件時,會創建一個內置的默認大小的緩沖區陣列,通過緩沖 ......

    uj5u.com 2023-04-20 07:22:49 more
  • Java-SpringBoot-Range請求頭設定實作視頻分段傳輸

    老實說,人太懶了,現在基本都不喜歡寫筆記了,但是網上有關Range請求頭的文章都太水了 下面是抄的一段StackOverflow的代碼...自己大修改過的,寫的注釋挺全的,應該直接看得懂,就不解釋了 寫的不好...只是希望能給視頻網站開發的新手一點點幫助吧. 業務場景:視頻分段傳輸、視頻多段傳輸(理 ......

    uj5u.com 2023-04-20 07:22:42 more
  • Windows 10開發教程_編程入門自學教程_菜鳥教程-免費教程分享

    教程簡介 Windows 10開發入門教程 - 從簡單的步驟了解Windows 10開發,從基本到高級概念,包括簡介,UWP,第一個應用程式,商店,XAML控制元件,資料系結,XAML性能,自適應設計,自適應UI,自適應代碼,檔案管理,SQLite資料庫,應用程式到應用程式通信,應用程式本地化,應用程式 ......

    uj5u.com 2023-04-20 07:22:35 more