]> granicus.if.org Git - postgresql/commit
Reduce PANIC to ERROR in some occasionally-reported btree failure cases.
authorTom Lane <tgl@sss.pgh.pa.us>
Sun, 29 Aug 2010 19:33:29 +0000 (19:33 +0000)
committerTom Lane <tgl@sss.pgh.pa.us>
Sun, 29 Aug 2010 19:33:29 +0000 (19:33 +0000)
commit27fddbadc474e8a8690abdf91a9c1e06fff548d3
tree34714e1ba7b7bfb04f71bd7efde0ca0306f243de
parentd321ff10c17338a4edfdacf3b37e9409471deb4c
Reduce PANIC to ERROR in some occasionally-reported btree failure cases.

This patch changes _bt_split() and _bt_pagedel() to throw a plain ERROR,
rather than PANIC, for several cases that are reported from the field
from time to time:
* right sibling's left-link doesn't match;
* PageAddItem failure during _bt_split();
* parent page's next child isn't right sibling during _bt_pagedel().
In addition the error messages for these cases have been made a bit
more verbose, with additional values included.

The original motivation for PANIC here was to capture core dumps for
subsequent analysis.  But with so many users whose platforms don't capture
core dumps by default, or who are unprepared to analyze them anyway, it's hard
to justify a forced database restart when we can fairly easily detect the
problems before we've reached the critical sections where PANIC would be
necessary.  It is not currently known whether the reports of these messages
indicate well-hidden bugs in Postgres, or are a result of storage-level
malfeasance; the latter possibility suggests that we ought to try to be more
robust even if there is a bug here that's ultimately found.

Backpatch to 8.2.  The code before that is sufficiently different that
it doesn't seem worth the trouble to back-port further.
src/backend/access/nbtree/nbtinsert.c
src/backend/access/nbtree/nbtpage.c