1運用管理
- 1.1データベースサーバ構築
サーバ構築時に固める暗号化・認証・監査の基盤を深掘りします。SSL通信とpgcryptoによるデータ暗号化、暗号化状況を確認するpg_stat_ssl、クライアント認証のSCRAM-SHA-256、監査ログの中核log_statementと稼働統計の設定track_functions・track_activities、ユーザー/DB単位でパラメータを固定するALTER ROLE・ALTER DATABASE、チェックサム付きで初期化するinitdb --data-checksums、クラスタ内の主要ディレクトリpg_tblspc・pg_wal・pg_stat_tmpを押さえます。
- 1.2運用管理コマンド
バックアップ・リカバリと日常メンテナンスの実務コマンド群を深掘りします。非排他的バックアップとPITR・WALの仕組み、pg_dump・pg_dumpall・pg_basebackup、Ver12-14で有効なpg_start_backup()・pg_stop_backup()、VACUUM・vacuumdb・ANALYZE・CLUSTER・REINDEX・CHECKPOINT、autovacuumの詳細、肥大化調査のpgstattuple、pg_cancel_backend()・pg_reload_conf()、並列度のmax_parallel_workers、監視用ロールpg_monitorを押さえます。
- 1.3データベースの構造
クラスタの物理的な実体とプロセスの内部構造を深掘りします。物理ファイル配置とプロセスアーキテクチャ(postmaster・backend・backgroundプロセス)、大きな値を分割格納するTOAST、テーブルの空き領域率を制御するFILLFACTOR、autovacuumの内部動作、外部データを扱う外部テーブル(FDW)のpostgres_fdw・file_fdw・CREATE SERVER・USER MAPPING・FOREIGN TABLEを押さえます。
- 1.4レプリケーション運用
ストリーミングレプリケーションとロジカルレプリケーションの構築・監視を深掘りします。wal_level・max_wal_senders・synchronous_standby_names・synchronous_commit・hot_standby_feedbackによるストリーミング構成、ロジカルレプリケーションのCREATE/ALTER/DROP PUBLICATION・SUBSCRIPTION、監視ビューのpg_stat_replication・pg_stat_wal_receiver、送受信プロセスのwalsender・walreceiver、専用受信ツールのpg_receivewalを押さえます。

