




资源介绍
视频数量:39个
总时长:2小时8分
课程介绍:
PostgreSQL性能调优与安全加固
很多团队都遇到过这种情况:业务跑起来了,但总觉得数据库慢得让人着急。开发人员抱怨查询太慢,运维人员找不到问题根源,最后只能反复重启数据库临时应急。更要命的是,很多人对数据库的安全配置一无所知,连最基本的加密传输都没开启过。
这门课就是来解决这些问题的。课程围绕PostgreSQL的性能调优和安全加固展开,从配置优化到查询优化,从监控维护到安全防护,帮你把数据库从“能用”变成“好用”,从“裸奔”变成“武装到牙齿”。
课程内容分为四个模块。
第一个模块讲PostgreSQL配置与调优。PostgreSQL出厂时带的默认配置非常保守,因为它要适应从笔记本到服务器的各种环境。但真实的生产环境往往配置完全不同:内存可能是64GB甚至更多,存储可能是NVMe高速硬盘,并发请求可能是几十上百个。如果不去调整这些配置,数据库的表现就会非常糟糕。课程会带你检查那些重要的配置参数,告诉你内存该怎么分配、存储行为该怎么优化、WAL日志该怎么控制。你会理解查询规划器是怎么工作的,理解它的决策为什么会出错。更重要的是,你会掌握autovacuum的运行机制,知道怎么避免事务ID环绕问题,理解检查点的原理和最佳实践,学会合理管理数据库连接。这些东西听起来复杂,但课程会用实际案例帮你理清思路,让你知道哪些配置该调、怎么调、调到什么程度。
第二个模块是查询性能与索引设计。这个模块全是干货,包含11个演示案例。课程会带你分析一个慢查询到底慢在哪里,教你怎么看懂执行计划,理解什么是Seq Scan、Index Scan、Nested Loop、Hash Join这些关键概念。然后重点讲索引:从基础的B-tree索引,到覆盖索引、局部索引,再到JSON数据的索引设计,每个知识点都有对应的演示。你会学到怎么根据查询模式设计索引,怎么避免索引过多反而拖累写入性能,怎么利用统计信息帮助优化器做出正确决策。并发场景下的性能问题也会单独讲解,包括锁等待、死锁、连接池管理等。这个模块的核心目标是让你具备独立诊断和解决查询性能问题的能力。
第三个模块讲监控、锁定和维护。数据库跑起来之后,不能撒手不管,你需要持续关注它的健康状态。课程会教你用pg_stat_statements找出那些消耗资源最多的查询,用日志分析发现潜在问题。锁定和阻塞是很多DBA头疼的问题,课程会带你理解PostgreSQL的MVCC机制,理解脏读、不可重复读、幻读这些概念的区别,学会如何诊断和解决锁等待问题。autovacuum的监控和调优也会详细讲解,毕竟这是保持数据库长期稳定运行的关键。这个模块还特别提到PostgreSQL监控工具的持续演进,告诉你该用什么思路和方法来跟上工具更新的步伐。
第四个模块讲生产环境安全加固。数据库往往存着最有价值的东西:客户信息、财务数据、运营记录。攻击者很清楚这一点,所以数据库一直是重点攻击目标。PostgreSQL本身有强大的安全模型,但安全性完全取决于你怎么配置和管理。课程会教你身份验证的配置方法、SSL加密传输的启用、控制网络访问范围、限制用户权限、实施最小权限原则。你会学到怎么处理权限问题,怎么保护扩展模块的安全,怎么监控安全事件,怎么配置行级安全策略让不同用户只能看到自己有权访问的数据。这个模块会帮你建立起完整的安全防护体系,不是堆砌几个开关,而是真正理解每一层防护的作用和联动。
整个课程2小时8分,内容很紧凑。每个知识点都配有实际演示,不是干巴巴讲理论。你学完这门课之后,会对PostgreSQL的性能瓶颈和安全风险有系统性的认识,能独立完成数据库的调优和安全加固工作。遇到“数据库怎么这么慢”或者“这个配置到底安全不安全”这类问题,你心里会有底,知道该从哪里入手排查和解决。