第 0 章 准备实验环境
第 0 章(可跳过)扬帆起航——准备实验环境
可跳过说明:本章只为尚未拥有实验环境的读者准备 Pigsty L1 沙箱,并完成首次 PostgreSQL 连通。已有符合版本契约、且确认没有生产数据和流量的 独立环境,可以直接进入 第 1 章。
正文默认读者已经会 Linux、SSH 与 SQL;这里不补授操作系统、网络或 SQL 基础。本章 只建立后续实验共同需要的六项事实:
exact Pigsty/PostgreSQL/OS version
non-production environment authority
node and service identity
safe network boundary
working PostgreSQL connection
redacted baseline evidence本书冻结的写作基线是 Pigsty v4.4.0、PostgreSQL 18.4 与 Ubuntu 24.04 LTS
reference environment。安装时固定 Pigsty release 与 PostgreSQL major,随后记录仓库
实际提供的 minor/build;不要为了伪造一致性降级已经修复安全问题的 minor release。
完成本章的标准
进入 ch01 前,读者应能:
- 明确目标是可销毁、无生产数据与流量的 L1;
- 记录 CPU、内存、磁盘、OS、架构、网络和成本边界;
- 从官方来源获取并固定 Pigsty
v4.4.0; - 在执行前审查生成的
pigsty.yml,保护其中的凭据与 CA key; - 完成单节点部署或验证一个等价的已有环境;
- 分开 PostgreSQL、PgBouncer、HAProxy service 与 Web UI 入口;
- 从 SQL 内部确认版本、数据库、角色、地址、端口与 recovery state;
- 保存不含密码、token、private key 的环境摘要;
- 知道安装失败时应保留日志、修复前置条件或重建 L1,而不是删除 PGDATA 猜测恢复。
本章目录
0.1 选择实验环境
0.2 安装单节点 Pigsty 沙箱
0.3 完成首次连通
安全边界
- 单节点 L1 不提供生产高可用证明;
- 云端不把 PostgreSQL、PgBouncer、Patroni、DCS、监控或管理入口裸露到公网;
pigsty.yml与files/pki/ca/ca.key视为敏感材料;- 本章不要求关闭 firewall/SELinux、使用默认密码或以 root 长期运行;
- 重装、清空数据和删除 cluster 都不是普通排错动作。
当前官方参考
- Pigsty v4.4 documentation
- Single-node setup
- Production install prerequisites
- Supported Linux matrix
- Setup security
最后更新于