AI Briefing

Amazon Aurora와 Amazon RDS의 PostgreSQL 18: 보안·모니터링·개발자 기능 강화

·2026.08.04 15:30

핵심 내용

PostgreSQL 18이 MD5 인증을 단계적으로 폐기하고 병렬 워커 모니터링을 강화했다.

자세히 보기

PostgreSQL 18은 Amazon Aurora PostgreSQL과 Amazon RDS for PostgreSQL에서 보안, 운영 모니터링, 개발자 생산성을 개선한다. 주요 변경 사항으로 MD5 비밀번호 인증 지원 중단과 병렬 워커 활동을 추적하는 새로운 통계 지표가 추가됐다.

PostgreSQL 18에서도 MD5 인증은 당분간 작동하지만 향후 릴리스에서 제거될 예정이다. AWS 환경의 기본 password_encryption 값은 이미 scram-sha-256으로 설정돼 있지만, 기존 MD5 해시 비밀번호를 사용하는 역할은 비밀번호를 재설정해 SCRAM-SHA-256으로 마이그레이션해야 한다.

새로운 md5_password_warnings GUC 파라미터는 기본적으로 활성화되며, MD5 방식으로 비밀번호를 저장할 때 CREATE ROLE과 ALTER ROLE이 엔진 로그에 지원 중단 경고를 남긴다. 이 경고를 활용하면 아직 MD5 비밀번호를 사용하는 역할을 식별할 수 있다.

pg_stat_database와 pg_stat_statements에는 병렬 워커 활동을 보여주는 두 컬럼이 추가됐다.

  • parallel_workers_to_launch: 플래너가 실행하려고 요청한 병렬 워커 수
  • parallel_workers_launched: 실제로 실행된 병렬 워커 수

두 값의 차이를 통해 max_parallel_workers나 max_worker_processes 한도로 인해 병렬 워커가 부족했는지 확인할 수 있다. pg_stat_database에서는 데이터베이스 전체의 누적 현황을, pg_stat_statements에서는 워커 부족의 영향을 받은 개별 쿼리를 파악할 수 있다.

예를 들어 플래너가 66개의 워커를 요청했지만 20개만 실행됐다면, 46개의 워커가 실행되지 않은 것이다. 이런 상황이 지속되면 병렬 워커 한도를 높이거나 쿼리 일부의 병렬 처리를 비활성화해 리소스 경합을 줄일 수 있다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.