19.6. Репликация
Эти параметры управляют поведением встроенного механизма потоковой репликации (см. Подраздел 26.2.5). Когда он применяется, один сервер является ведущим, а другие — ведомыми. Ведущий сервер всегда передаёт, а ведомые всегда принимают данные репликации, но когда настроена каскадная репликация (см. Подраздел 26.2.7), ведомые серверы могут быть и передающими. Следующие параметры в основном относятся к передающим и ведомым серверам, хотя некоторые параметры имеют смысл только для ведущего. Все эти параметры могут быть разными в рамках одного кластера, если это требуется.
19.6.1. Передающие серверы
Эти параметры можно задать на любом сервере, который передаёт данные репликации одному или нескольким ведомым. Ведущий сервер всегда является передающим, так что на нём они должны задаваться всегда. Роль и значение этих параметров не меняются после того, как ведомый сервер становится ведущим.
max_wal_senders
(integer
)Задаёт максимально допустимое число одновременных подключений ведомых серверов или клиентов потокового копирования (т. е. максимальное количество одновременно работающих процессов передачи WAL). Значение по умолчанию — 10. Нулевое значение отключает репликацию. Процессы-передатчики WAL учитываются в общем числе соединений, так что значение этого параметра должно быть меньше чем max_connections минус superuser_reserved_connections. При неожиданном отключении клиента потоковой передачи слот его подключения может оставаться в подвисшем состоянии до достижения тайм-аута, так что этот параметр должен быть немного больше максимально допустимого числа клиентов, чтобы отключившиеся клиенты могли переподключиться немедленно. Задать этот параметр можно только при запуске сервера. Чтобы к данному серверу могли подключаться ведомые, нужно также установить в
wal_level
уровеньreplica
или выше.max_replication_slots
(integer
)Задаёт максимальное число слотов репликации (см. Подраздел 26.2.6), которое сможет поддерживать сервер. Значение по умолчанию — 10. Этот параметр можно задать только при запуске сервера. Если заданное значение данного параметра будет меньше, чем число уже существующих слотов репликации, сервер не запустится. Чтобы слоты репликации можно было использовать, нужно также установить в
wal_level
уровеньreplica
или выше.На стороне подписчика указывает, сколько источников репликации (см. Главу 51) можно отслеживать одновременно, по сути ограничивая количество подписок на логическую репликацию, которые могут быть созданы на сервере. Если установленное значение будет меньше, чем текущее количество отслеживаемых источников репликации (показываемое в pg_replication_origin_status, а не в pg_replication_origin), сервер не запустится.
wal_keep_segments
(integer
)Задаёт минимальное число файлов прошлых сегментов журнала, которые будут сохраняться в каталоге
pg_wal
, чтобы ведомый сервер мог выбрать их при потоковой репликации. Обычно сегмент имеет размер 16 мегабайт. Если ведомый сервер, подключённый к передающему, отстаёт больше чем наwal_keep_segments
сегментов, передающий удаляет сегменты WAL, всё ещё необходимые ведомому, и в этом случае соединение репликации прерывается. В результате этого затем также будут прерваны зависимые соединения. (Однако ведомый сервер сможет восстановиться, выбрав этот сегмент из архива, если осуществляется архивация WAL.)Этот параметр задаёт только минимальное число сегментов, сохраняемое в каталоге
pg_wal
; система может сохранить больше сегментов для архивации WAL или для восстановления с момента контрольной точки. Еслиwal_keep_segments
равен нулю (это значение по умолчанию), система не сохраняет никакие дополнительные сегменты для ведомых серверов, поэтому число старых сегментов WAL, доступных для ведомых, зависит от положения предыдущей контрольной точки и состояния архивации WAL. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера.wal_sender_timeout
(integer
)Задаёт период времени (в миллисекундах), по истечении которого прерываются неактивные соединения репликации. Это помогает передающему серверу обнаружить сбой ведомого или разрывы сети. При значении, равном нулю, тайм-аут отключается. Задать этот параметр можно только в
postgresql.conf
или в командной строке при запуске сервера. Значение по умолчанию — 60 секунд.track_commit_timestamp
(boolean
)Включает запись времени фиксации транзакций. Этот параметр можно задать только в
postgresql.conf
или в командной строке при запуске сервера. По умолчанию этот параметр имеет значениеoff
.page_repair
(boolean
)Включает исправление страниц с использованием потоковой репликации с ведомого сервера в случае повреждения данных. Этот параметр можно задать только в
postgresql.conf
или в командной строке при запуске сервера. По умолчанию этот параметр имеет значениеoff
.
19.6.2. Главный сервер
Эти параметры можно задать на главном/ведущем сервере, который должен передавать данные репликации одному или нескольким ведомым. Заметьте, что помимо этих параметров на ведущем сервере должен быть правильно установлен wal_level, а также может быть включена архивация WAL (см. Подраздел 19.5.3). Значения этих параметров на ведомых серверах не важны, хотя их можно подготовить заранее, на случай, если ведомый сервер придётся сделать ведущим.
synchronous_standby_names
(string
)Определяет список ведомых серверов, которые могут поддерживать синхронную репликацию, как описано в Подразделе 26.2.8. Активных синхронных ведомых серверов может быть один или несколько; транзакции, ожидающие фиксации, будут завершаться только после того, как эти ведомые подтвердят получение их данных. Синхронными ведомыми будут те, имена которых указаны в этом списке и которые подключены к ведущему и принимают поток данных в реальном времени (что показывает признак
streaming
в представленииpg_stat_replication
). Указание нескольких имён ведомых серверов позволяет обеспечить очень высокую степень доступности и защиту от потери данных.Именем ведомого сервера в этом контексте считается значение
application_name
этого сервера, задаваемое в свойствах подключения. При организации физической репликации оно задаётся в строкеprimary_conninfo
вrecovery.conf
(по умолчанию —walreceiver
). Для логической репликации его можно задать в строке подключения для подписки (по умолчанию это имя подписки). Как задать его для других потребителей потоков репликации, вы можете узнать в их документации.В этом параметре задаётся список резервных серверов одним из следующих способом:
[FIRST]
число_синхронных
[MINминимум_синхронных
] (резервный_сервер
[, ...] ) ANYчисло_синхронных
[MINминимум_синхронных
] (резервный_сервер
[, ...] )резервный_сервер
[, ...]Здесь
число_синхронных
— это количество синхронных резервных серверов, от которых нужно получить ответ для завершения транзакций,минимум_синхронных
— минимальное количество синхронных резервных серверов, которые должны быть подключены к ведущему, чтобы он продолжал работать, арезервный_сервер
— имя резервного сервера.FIRST
иANY
определяют метод выбора синхронных резервных из всех перечисленных серверов. УказаниеMIN
позволяет избежать блокировки главного сервера в случае недоступности нескольких резервных.Ключевое слово
FIRST
, в сочетании счислом_синхронных
, выбирает синхронную репликацию на основе приоритетов, когда транзакции фиксируются только после того, как их записи в WAL реплицируются начисло_синхронных
ведомых серверов, выбираемых согласно приоритетам. Например, со значениемFIRST 3 (s1, s2, s3, s4)
для фиксации транзакции необходимо дождаться ответа от трёх наиболее приоритетных из серверовs1
,s2
,s3
иs4
. Ведомые серверы, имена которых идут в этом списке первыми, будут иметь больший приоритет и будут считаться синхронными. Серверы, следующие в списке за ними, будут считаться потенциальными синхронными. Если один из текущих синхронных серверов по какой-то причине отключается, он немедленно будет заменён следующим сервером с наибольшим приоритетом. Ключевое словоFIRST
может быть опущено.Ключевое слово
ANY
, в сочетании счислом_синхронных
, выбирает синхронную репликацию на основе кворума, когда транзакции фиксируются только после того, как их записи в WAL реплицируются на как минимумчисло_синхронных
перечисленных серверов. Например, со значениемANY 3 (s1, s2, s3, s4)
для фиксации транзакции необходимо дождаться ответа от как минимум трёх из серверовs1
,s2
,s3
иs4
.Ключевые слова
FIRST
иANY
воспринимаются без учёта регистра. Если такое же имя оказывается у одного из ведомых серверов, егоимя_ведомого
нужно заключить в двойные кавычки.Дополнительное указание
MIN
минимум_синхронных
ослабляет требования к резервным серверам, задаваемые указаниямиFIRST
иANY
. Если ведущий сервер теряет соединение с одним или несколькими синхронными резервными, он будет продолжать работать, пока количество подключённых к нему резервных не меньше, чемминимум_синхронных
. После восстановления соединения поведение ведущего сервера зависит от параметра synchronous_standby_gap.Третья форма использовалась в PostgreSQL до версии 9.6 и по-прежнему поддерживается. По сути она равнозначна первой с
FIRST
ичислом_синхронным
, равным 1. Например,FIRST 1 (s1, s2)
иs1, s2
действуют одинаково: в качестве синхронного ведомого выбирается либоs1
, либоs2
.Специальному элементу
*
соответствует имя любого ведомого.Уникальность имён ведомых серверов не контролируется. В случае дублирования имён более приоритетным будет один из серверов с подходящим именем, хотя какой именно, не определено.
Примечание
Каждое
имя_ведомого
должно задаваться в виде допустимого идентификатора SQL, кроме*
. При необходимости его можно заключать в кавычки. Но заметьте, что идентификаторыимя_ведомого
сравниваются с именами приложений без учёта регистра, независимо от того, заключены ли они в кавычки или нет.Если имена синхронных ведомых серверов не определены, синхронная репликация не включается и фиксируемые транзакции не будут ждать репликации. Это поведение по умолчанию. Даже когда синхронная репликация включена, для отдельных транзакций можно отключить ожидание репликации, задав для параметра synchronous_commit значение
local
илиoff
.Задать этот параметр можно только в
postgresql.conf
или в командной строке при запуске сервера.synchronous_standby_gap
(integer
)Задаёт граничный разрыв в данных WAL между ведущим сервером и синхронными резервными, в килобайтах. Положительное значение позволяет минимизировать время простоя ведущего сервера при синхронной репликации. Если отставание резервного сервера от ведущего превышает заданное значение, ведущий продолжает работать, пока резервный пытается его догнать. Как только отставание сокращается до заданного, ведущий сервер блокируется и ждёт завершения полной синхронизации с резервным. Подробнее об этом рассказывается в Подразделе 26.2.8.1.
Значение по умолчанию — 0, то есть ведущий сервер всегда блокируется, пока синхронный резервный воспроизводит данные WAL.
vacuum_defer_cleanup_age
(integer 64
)Задаёт число транзакций, на которое будет отложена очистка старых версий строк при
VACUUM
и изменениях HOT. По умолчанию это число равно нулю, то есть старые версии строк могут удаляться сразу, как только перестанут быть видимыми в открытых транзакциях. Это значение можно сделать ненулевым на ведущем сервере, работающем с серверами горячего резерва, как описано в Разделе 26.5. В результате увеличится время, в течение которого будут успешно выполняться запросы на ведомом сервере без конфликтов из-за ранней очистки строк. Однако ввиду того, что эта отсрочка определяется числом записывающих транзакций, выполняющихся на ведущем сервере, сложно предсказать, каким будет дополнительное время отсрочки на ведомом сервере. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера.В качестве альтернативы этому параметру можно также рассмотреть
hot_standby_feedback
на ведомом сервере.Этот параметр не предотвращает очистку старых строк, которые достигли возраста, заданного параметром
old_snapshot_threshold
.
19.6.3. Ведомые серверы
Эти параметры управляют поведением ведомого сервера, который будет получать данные репликации. На ведущем сервере они не играют никакой роли.
hot_standby
(boolean
)Определяет, можно ли будет подключаться к серверу и выполнять запросы в процессе восстановления, как описано в Разделе 26.5. Значение по умолчанию —
on
(подключения разрешаются). Задать этот параметр можно только при запуске сервера. Данный параметр играет роль только в режиме ведомого сервера или при восстановлении архива.max_standby_archive_delay
(integer
)В режиме горячего резерва этот параметр определяет, как долго должен ждать ведомый сервер, прежде чем отменять запросы, конфликтующие с очередными изменениями в WAL, как описано в Подразделе 26.5.2. Задержка
max_standby_archive_delay
применяется при обработке данных WAL, считываемых из архива (не текущих данных). Значение этого параметра задаётся в миллисекундах (если явно не указаны другие единицы) и по умолчанию равно 30 секундам. При значении, равном -1, ведомый может ждать завершения конфликтующих запросов неограниченное время. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера.Заметьте, что параметр
max_standby_archive_delay
определяет не максимальное время, которое отводится для выполнения каждого запроса, а максимальное общее время, за которое должны быть применены изменения из одного сегмента WAL. Таким образом, если один запрос привёл к значительной задержке при обработке сегмента WAL, остальным конфликтующим запросам будет отведено гораздо меньше времени.max_standby_streaming_delay
(integer
)В режиме горячего резерва этот параметр определяет, как долго должен ждать ведомый сервер, прежде чем отменять запросы, конфликтующие с очередными изменениями в WAL, как описано в Подразделе 26.5.2. Задержка
max_standby_streaming_delay
применяется при обработке данных WAL, поступающих при потоковой репликации. Значение этого параметра задаётся в миллисекундах (если явно не указаны другие единицы) и по умолчанию равно 30 секундам. При значении, равном -1, ведомый может ждать завершения конфликтующих запросов неограниченное время. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера.Заметьте, что параметр
max_standby_streaming_delay
определяет не максимальное время, которое отводится для выполнения каждого запроса, а максимальное общее время, за которое должны быть применены изменения из WAL после получения от главного сервера. Таким образом, если один запрос привёл к значительной задержке, остальным конфликтующим запросам будет отводиться гораздо меньше времени, пока резервный сервер не догонит главный.wal_receiver_status_interval
(integer
)Определяет минимальную частоту, с которой процесс, принимающий WAL на ведомом сервере, будет сообщать о состоянии репликации ведущему или вышестоящему ведомому, где это состояние можно наблюдать в представлении
pg_stat_replication
. В этом сообщении передаются следующие позиции в журнале предзаписи: позиция изменений записанных, изменений, сохранённых на диске, и изменений применённых. Значение параметра задаётся в секундах и определяет максимальный интервал между сообщениями. Сообщения о состоянии передаются при каждом продвижении позиций записанных или сохранённых на диске изменений, но с промежутком не больше, чем заданный этим параметром. Таким образом, последняя переданная позиция применённых изменений может немного отставать от фактической в текущий момент. При нулевом значении этого параметра передача состояния полностью отключается. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера. По умолчанию его значение равно 10 секундам.hot_standby_feedback
(boolean
)Определяет, будет ли сервер горячего резерва сообщать ведущему или вышестоящему ведомому о запросах, которые он выполняет в данный момент. Это позволяет исключить необходимость отмены запросов, вызванную очисткой записей, но при некоторых типах нагрузки это может приводить к раздуванию базы данных на ведущем сервере. Эти сообщения о запросах будут отправляться не чаще, чем раз в интервал, задаваемый параметром
wal_receiver_status_interval
. Значение данного параметра по умолчанию —off
. Задать этот параметр можно только вpostgresql.conf
или в командной строке при запуске сервера.Если используется каскадная репликация, сообщения о запросах передаются выше, пока в итоге не достигнут ведущего сервера. На промежуточных серверах эта информация больше никак не задействуется.
Этот параметр не переопределяет поведение
old_snapshot_threshold
, установленное на ведущем сервере; снимок на ведомом сервере, имеющий возраст больше заданного указанным параметром на ведущем, может стать недействительным, что приведёт к отмене транзакций на ведомом. Это объясняется тем, что предназначениеold_snapshot_threshold
заключается в указании абсолютного ограничения времени, в течение которого могут накапливаться мёртвые строки, которое иначе могло бы нарушаться из-за конфигурации ведомого.wal_receiver_timeout
(integer
)Задаёт период времени (в миллисекундах), по истечении которого прерываются неактивные соединения репликации. Это помогает принимающему ведомому серверу обнаружить сбой ведущего или разрыв сети. При значении, равном нулю, тайм-аут отключается. Задать этот параметр можно только в
postgresql.conf
или в командной строке при запуске сервера. Значение по умолчанию — 60 секунд.wal_retrieve_retry_interval
(integer
)Определяет, сколько ведомый сервер должен ждать поступления данных WAL из любых источников (потоковая репликация, локальный
pg_wal
или архив WAL), прежде чем повторять попытку получения WAL. Задать этот параметр можно только вpostgresql.conf
или в командной строке сервера. Значение по умолчанию — 5 секунд. Если единицы не задаются, подразумеваются миллисекунды.Этот параметр полезен в конфигурациях, когда для узла в схеме восстановления нужно регулировать время ожидания новых данных WAL. Например, при восстановлении архива можно ускорить реакцию на появление нового файла WAL, уменьшив значение этого параметра. В системе с низкой активностью WAL увеличение этого параметра приведёт к сокращению числа запросов, необходимых для отслеживания архивов WAL, что может быть полезно в облачных окружениях, где учитывается число обращений к инфраструктуре.
19.6.4. Подписчики
Эти параметры управляют поведением подписчика логической репликации. На публикующем сервере они не играют роли.
Заметьте, что параметры конфигурации wal_receiver_timeout
, wal_receiver_status_interval
и wal_retrieve_retry_interval
также воздействуют на рабочие процессы логической репликации.
max_logical_replication_workers
(int
)Задаёт максимально возможное число рабочих процессов логической репликации. В это число входят и рабочие процессы, применяющие изменения, и процессы, синхронизирующие таблицы.
Рабочие процессы логической репликации берутся из пула, контролируемого параметром
max_worker_processes
.Значение по умолчанию — 4. Этот параметр можно задать только при запуске сервера.
max_sync_workers_per_subscription
(integer
)Максимальное число рабочих процессов, выполняющих синхронизацию, для одной подписки. Этот параметр управляет степенью распараллеливания копирования начальных данных в процессе инициализации подписки или при добавлении новых таблиц.
В настоящее время одну таблицу может обрабатывать только один рабочий процесс синхронизации.
Рабочие процессы синхронизации берутся из пула, контролируемого параметром
max_logical_replication_workers
.Значение по умолчанию — 2. Задать этот параметр можно только в
postgresql.conf
или в командной строке при запуске сервера.