Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view?
От
Alvaro Herrera
Тема
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view?
Дата
Msg-id
20201017155926.GA11995@alvherre.pgsql
Ответ на
Список
Дерево обсуждения
Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Yun Li <liyunjuanyong@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Robert Haas <robertmhaas@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Yun Li <liyunjuanyong@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Jim Finnerty <jfinnert@amazon.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Robert Haas <robertmhaas@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Peter Geoghegan <pg@bowt.ie>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Peter Geoghegan <pg@bowt.ie>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Evgeny Efimkin <efimkin@yandex-team.ru>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Robert Haas <robertmhaas@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Kyotaro Horiguchi <horikyota.ntt@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Evgeny Efimkin <efimkin@yandex-team.ru>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Tomas Vondra <tomas.vondra@2ndquadrant.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Robert Haas <robertmhaas@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Tatsuro Yamada <tatsuro.yamada.tf@nttcom.co.jp>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Atsushi Torikoshi <atorik@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? torikoshia <torikoshia@oss.nttdata.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Alvaro Herrera <alvherre@alvh.no-ip.org>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Robert Haas <robertmhaas@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Alvaro Herrera <alvherre@alvh.no-ip.org>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Bruce Momjian <bruce@momjian.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Alvaro Herrera <alvherre@alvh.no-ip.org>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Alvaro Herrera <alvherre@alvh.no-ip.org>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tom Lane <tgl@sss.pgh.pa.us>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tatsuro Yamada <tatsuro.yamada.tf@nttcom.co.jp>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Tatsuro Yamada <tatsuro.yamada.tf@nttcom.co.jp>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activity view? Michael Paquier <michael@paquier.xyz>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Andres Freund <andres@anarazel.de>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <julien.rouhaud@free.fr>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
RE: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
RE: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? legrand legrand <legrand_legrand@hotmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Nikolay Samokhvalov <samokhvalov@gmail.com>
Re: Feature improvement: can we add queryId forpg_catalog.pg_stat_activity view? Maksim Milyutin <milyutinma@gmail.com>
Re: Feature improvement: can we add queryId for pg_catalog.pg_stat_activityview? Julien Rouhaud <rjuju123@gmail.com>
On 2020-Oct-17, Julien Rouhaud wrote: > On Sat, Oct 17, 2020 at 12:23 AM Tom Lane wrote: > > then there's a potential security issue if the GUC is USERSET level: > > a user could hide her queries from pg_stat_statement by turning the > > GUC off. So this line of thought suggests the GUC needs to be at > > least SUSET, and maybe higher ... doesn't pg_stat_statement need it > > to have the same value cluster-wide? > > Well, I don't think that there's any guarantee that pg_stat_statemens > will display all activity that has been run, since there's a limited > amount of (userid, dbid, queryid) that can be stored, but I agree that > allowing random user to hide their activity isn't nice. Note that I > defined the GUC as SUSET, but maybe it should be SIGHUP? I don't think we should consider pg_stat_statement a bulletproof defense for security problems. It is already lossy by design. I do think it'd be preferrable if we allowed it to be disabled at the config file level only, not with SET (prevent users from hiding stuff); but I think it is useful to allow users to enable it for specific queries or for specific sessions only, while globally disabled. This might mean we need to mark it PGC_SIGHUP and then have the check hook disallow it from being changed under such-and-such conditions.
В списке pgsql-hackers по дате отправления
От: Tom Lane
Дата: