یو شېبه راځي چې مدیریت شوی PostgreSQL آسانه پاتې کیدل بندوي: تاسو یو توسیع غواړئ چې کچه یې نه وړاندې کوي، تاسو غواړئ ریښتینی د پوښتنې پلان وګورئ او work_mem تنظیم کړئ، تاسو سوپریوزر غواړئ. کله چې تاسو غواړئ Postgres ولرئ — تنظیم، نسخه، توسیعونه، د بیک اپ مهال ویش — د بشپړ root سره یو VPS صادق ځواب دی. دا د PostgreSQL لپاره ځانګړی تنظیم دی؛ د پراخ «ډیټابیس پخپله کوربه کړئ» انځور لپاره (Postgres پرتله Redis، چیرته ګډه ماشین غلطه ده) عمومي د ډیټابیس کارونه وګورئ.
PostgreSQL ولې پخپله کوربه کړئ
په خپل ماشین کې هغه څه ترلاسه کوئ چې مدیریت شوي کچې یې په برخه ورکوي:
- ټول
postgresql.conf—shared_buffers،work_mem،max_connections، د WAL تنظیمات، ستاسو د کاري بار سره سم تنظیم شوي، نه د پلورونکي ډیفالټ. - هر توسیع. د embedding لپاره
pgvector، د جیو-فضایي لپارهPostGIS، د وخت لړیو لپارهTimescaleDB،pg_cron،pg_stat_statements— هغه څه نصب کړئ چې اړتیا یې لرئ. همدلته مدیریت شوې کچه ډېری وختونه نه وايي. - ستاسو مېجر نسخه، د چمتوکوونکي نه بلکې ستاسو په مهال ویش تازه شوې.
- سوپریوزر او لاندې OS — د ډیټا لارښود حرکت ورکړئ، کرنل تنظیم کړئ، دویم ماشین ته سټریمینګ ریپلیکیشن وچلوئ.
که pgvector هغه دلیل وي چې تاسو دلته یاست، په یاد ولرئ چې Postgres-جمع-pgvector په یو ماشین کې یو بشپړ ویکتور ذخیره ده — همغه جوړونکی بلاک چې د خپل-کوربه RAG سټک او د اجنټ حافظې تر شا دی.
دا تنظیم کړئ (Ubuntu 24.04، Docker)
# docker-compose.yml — PostgreSQL 16 (+ pgvector via the pgvector image)
services:
db:
image: pgvector/pgvector:pg16
restart: always
environment:
POSTGRES_USER: app
POSTGRES_PASSWORD: change-me-strong
POSTGRES_DB: app
command: ["postgres", "-c", "shared_buffers=512MB", "-c", "work_mem=32MB"]
volumes: ["/srv/pg:/var/lib/postgresql/data"]
ports: ["127.0.0.1:5432:5432"] # localhost only; see below to expose safely
docker compose up -d
docker compose exec db psql -U app -c "CREATE EXTENSION IF NOT EXISTS vector;"
127.0.0.1 ته تړل شوی، دا په ورته ماشین کې یو اپ ته خدمت کوي، هیڅ شی نه ښکاره کوي. د نورو سرورونو د داخلولو لپاره، هغه راتلونکې برخه ده.
نورو سرورونو ته د نښلولو اجازه ورکول — په خوندي ډول
هغه شېبه چې بل ماشین ډیټابیس ته اړتیا ولري، دوه شیان بدلیږي:
- یو باثباته، د لارې وړ پته — یو وقف شوی-IPv4 پلان (Small-IP $16، Medium-IP $20). د NAT پلانونه یو بهرنی IP شریکوي، د بهرني لپاره ښه دی مګر د یو ډیټابیس کیدو لپاره نه چې نور یې ته زنګ وهي.
- فایروال په سختۍ. 5432 یوازې د ځانګړو کلاینټ IP ته پرانیزئ، هیڅکله
0.0.0.0/0نه، او TLS لازمي کړئ. په عامه انټرنیټ کې یو پرانیستی Postgres پورټ په دقیقو کې موندل کیږي — د UFW فایروال سره یې بند کړئ.
بیک اپونه ستاسو دنده ده
خپل-کوربه کیدل معنی لري چې بیک اپونه ستاسو پر غاړه دي، او قاعده دا ده: دا مخکې له دې چې ورته اړتیا ولرئ ترسره کړئ. د منطقي بیک اپونو لپاره pg_dump په cron کې، یا د هغه څه لپاره چې تاسو یې پروا کوئ د point-in-time بیرته ترلاسه کولو لپاره د WAL آرشیف کول. ډمپونه له ماشین څخه بهر واستوئ، او لږ تر لږه یو ځل بیرته راګرځول وازمویئ — یو بیک اپ چې تاسو هیڅکله بیرته نه دی راګرځولی هیله ده، بیک اپ نه دی. که تاسو غوره ګڼئ چې پخپله یې ونه چلوئ، یو مدیریت شوی-بیک اپ ایډ آن شتون لري.
د PostgreSQL لپاره ولې EQVPS
- بشپړ root، سوپریوزر، ستاسو تنظیم — له $8/میاشت څخه، NVMe (RAID1) چې کله یو ډیټابیس او د هغه WAL په یو وخت لیکي مهم دی.
- هیڅ KYC نشته، د کریپټو تادیه. د راجستر لپاره ایمیل، د تادیې لپاره USDC/USDT.
- اروپايي اتحادیه (آلمان، فنلینډ), root په ~60 ثانیو کې. خپله سکیما راوړئ او لاړ شئ.
عمومي د ډیټابیس کارونه (د Postgres/Redis کتنه) → · په پیمانه خپل-کوربه RAG →
تبصرې
لا تبصرې نشته. لومړی اوسئ.