Если поддерживается, значит не старое. Поинтересуйтесь номерами версий прошедшими сертификацию ФСТЭК.
Потому что это клаудный постгрес Сперва кое-как ушли с азуровского постгресса, когда выяснилось, что МС вообще ни за что не отвечает Азуровский постгресс - это вообще что-то с чем-то Сейчас на амазоновском и я постоянно говорю: "давайте апгрейдиться на 13"
не знаю, зачем вы отвечаете за других, в вопросе ничего про всякий ФСТЭК не было. Вопрос я задал, т.к. иногда люди не следят за релизами и ставят старье (которое идет, например, в дефолтном репозитории линукс дистриба), а потом тратят время с тем, что в новых версиях пофикшено.
Извините, а вот эта "сертификация ФСТЭК" как-то (магически?) устраняет bugs / security holes, или хоть как-то волнует основных разработчиков PostgreSQL? ;) Т.е. это security theater, к решению реальных проблем не имеет отношения, нет?
Номер версии, и прочие условия следуют из ТЗ. Разраб скажет: работает на 11, на 13 не проверяли. Желаете поработать тестировщиком или оставите эту боль автору?
Там горка патчей на то, чтобы в случае вторжения умирать побыстрее, и аудит, судя по маркетинговым материалам.
Не обновлять версии - грех, отнесите менеджменту что EOL наступит быстрее чем мог бы и договоритесь, кто и когда будет апгрейд делать
> Номер версии, и прочие условия следуют из ТЗ. Во-первых, такое понятие, как "ТЗ", используется далеко не повсеместно. Во-вторых, писать в нём что-то вроде "требуется версия PostgreSQL 9.5.2" — просто глупость, потому что номера minor-ов должны следовать политике проекта PostgreSQL. > Разраб скажет: работает на 11, на 13 не проверяли. И будет совершенно прав. > Желаете поработать тестировщиком или оставите эту боль автору? Я желаю, чтобы СУБД адекватно администрировалась и нормально работала, вот и всё. А Вы желаете, чтобы вместо того на его серверах левые люди майнили криптовалюту (такое систематически случается с не обновлёнными серверами postgres), или оставите эту боль автору? ;)
Хмм... я, если честно, не понял, откуда в обсуждении вдруг появился какой-то fork (вроде, автор вопроса про это не писал), ну да ладно. ;)
ванильный постгрес фстэк не проходит в принципе
Так @ayuryshev про это вообще ничего не писал, нет? Он писал, что это "клаудный постгресс", а про ФСТЭК написал только Andrei Sapozhnikov...
ну да, я на ваш ответ ему и отвечал. если он хочет приводить ФСТЭК как позитивный пример древней версии, то это не позитивный пример
А, понятно. Я согласен, да.
Ну с клаудными постгрессами - особо не повыбираешь У амазона еще нормально (более-менее) - 11.12 А майкрософта было: - что-то совсем древнючее типа 11.6 - оно на NT - у меня сильное подозрение, что там какой-то форк. И что-то странное происходило с сессиями
Да, и это один из минусов. И особенно "приятно", когда это в самом деле fork, и superuser у Вас в принципе нет, и большую часть extensions просто невозможно поставить — какой-то "полугресс" получается. А продают его как PostgreSQL — бессовестно пользуются репутацией нашего проекта. ;)
в менеджед клаудах ты размениваешь свободу действий и принятия решений на возможность засыпать проблемы деньгами. бекап делается кнопочкой, скейлинг делается кнопочкой, иопсы досыпаются кнопочкой. 90% проектов могут не читать мануал в принципе
Как-то была потребность заюзать постгрес как PaaS на мощностях облака mail.ru Но не смог — плагины запрещены полностью, и, в моем случае, это оказалось фатальным, тк не мог использовать тип данных uuid В Яндексе есть хотя бы "белый" список (uuid там есть)
Почему магически? Их устраняют сотрудники Бартунова ( https://postgrespro.ru/products/postgrespro/certified , там прямо список устранённых на данный момент CVE лежыт )
> Их устраняют сотрудники Бартунова Это... интересное утверждение. ;) Т.е. оно формально верное (потому что это fork), но вот сам код устранения уязвимостей в основном копируется ими из upstream. Т.е., опять-таки, сама "сертификация ФСТЭК" тут ни при чём.
Так там вопрос в дополнительных требованиях помимо устранения уязвимостей - нормальный аудит и тд
Откуда тут уже появилось "помимо"? ;) Другие требования мы же не обсуждали...
Обсуждали отставание сертифицированной версии 😉
Да бог с ним, хотя версии Фстэк на потоке нужны, иначе это боль с документами на АСЗИ
Обсуждают сегодня