]> granicus.if.org Git - postgresql/commit
Fix bugs in the hot standby known-assigned-xids tracking logic. If there's
authorHeikki Linnakangas <heikki.linnakangas@iki.fi>
Tue, 7 Dec 2010 08:23:30 +0000 (09:23 +0100)
committerHeikki Linnakangas <heikki.linnakangas@iki.fi>
Tue, 7 Dec 2010 08:23:30 +0000 (09:23 +0100)
commit5a031a5556ff83b8a9646892715d7fef415b83c3
treef6d7421527d63a00f67e8e0370eac6b344c42c61
parent8b5692809707c0e15d04c530a3fed9347350ea01
Fix bugs in the hot standby known-assigned-xids tracking logic. If there's
an old transaction running in the master, and a lot of transactions have
started and finished since, and a WAL-record is written in the gap between
the creating the running-xacts snapshot and WAL-logging it, recovery will fail
with "too many KnownAssignedXids" error. This bug was reported by
Joachim Wieland on Nov 19th.

In the same scenario, when fewer transactions have started so that all the
xids fit in KnownAssignedXids despite the first bug, a more serious bug
arises. We incorrectly initialize the clog code with the oldest still running
transaction, and when we see the WAL record belonging to a transaction with
an XID larger than one that committed already before the checkpoint we're
recovering from, we zero the clog page containing the already committed
transaction, leading to data loss.

In hindsight, trying to track xids in the known-assigned-xids array before
seeing the running-xacts record was too complicated. To fix that, hold
XidGenLock while the running-xacts snapshot is taken and WAL-logged. That
ensures that no transaction can begin or end in that gap, so that in recvoery
we know that the snapshot contains all transactions running at that point in
WAL.
src/backend/access/transam/xlog.c
src/backend/storage/ipc/procarray.c
src/backend/storage/ipc/standby.c
src/include/storage/procarray.h