LINUX.ORG.RU

СУБД Postgres Pro Enterprise 15 получила сертификат соответствия ФСТЭК РФ

 , ,


0

2

Компания Postgres Professional выпустила первое обновление 15-й версии СУБД Postgres Pro Certified для редакции Enterprise. Обновленный выпуск поддерживает четыре версии ядра СУБД: 11.19.1, 13.10.2, 14.7.1 и 15.2.1.

Сертификат соответствия ФСТЭК РФ № 4063 переоформлен 04.05.2023 г.

Новые версии содержат следующие изменения:

— Добавлена поддержка ОС РОСА «КОБАЛЬТ» Сервер 7.9 и прекращена поддержка ОС РОСА «КОБАЛЬТ» Сервер 7.3.

— Прекращена поддержка ОС SLES-12 SP3.

— Обновлены модули и расширения, входящие в состав дистрибутива: multimaster, aqo, pg_probackup, ptrack, pgpro_scheduler, pgbouncer, pgpro_stats, pgpro_pwr, plv8.

— Устранена уязвимость CVE-2022-41862 — потенциальное раскрытие памяти клиента при подключении с помощью Kerberos.

— Исправлены ошибки и добавлены новые функции и оптимизации.

Подробности — в замечаниях к выпуску версий Postgres Pro Enterprise: 15.2.1, 14.7.1, 13.10.2, 11.19.1.

Детальную информацию о сертифицированной версии СУБД Postgres Pro Enterprise можно найти на странице продукта.

>>> Подробности



Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)

Ответ на: комментарий от hobbit

А какой смысл сравнивать постгрес с ораклом, если можно сравнивать постгрес с постгресом?

Aceler ★★★★★
()
Ответ на: комментарий от MichIs

Мы же серьезно не рассматриваем для Enterprise такие базенки как > MariaDB, FireBird и SqLite и клоны?

Ты не поверишь бро, но FireBird используют в суровом ынтерпайзе. И сейчас чешут репу как переписать этот суровый ынтепрайз на что-то более прямое и отечественное. Ибо совпал процесс роста ынтерпрайза и борьба за импортозамещение.

Milker
()
Ответ на: комментарий от Milker

Firebird же опенсорсен, и даже вроде были какие-то наши сборки. Наверное, сертификацией никто не заморачивался, а зря…

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Firebird пришлось немало поработать (даже декомпиляцию бинарных процедур разработал).
Да и в целом его core знаю.
В разработку Firebird внесли немалый вклад Российские программисты.
Так что говорить о том что Firebird «западный» проект можно было лишь лет двадцать назад.
Ныне у них уже репликация «из коробки» и много иных плюшек.

Последние несколько лет не использовал Firebird, так что не знаю ничего о том что они там разработали (да пожалуй и желания нет).

Что касаемо Postgres Pro, то её ныне рекомендует использовать фирма 1С, да сотрудничает с её разработчиками.

Это ныне а-ля Blender по значимости.

Не знаю кто Postgres Pro приобретает (скорее всего клиенты фирмы 1С, а у неё их много).

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 2)
Ответ на: комментарий от Forum0888

... даже декомпиляцию бинарных процедур разработал

Пожалуй всё же шутка.

Пусть хоть спасибо скажут, что не опубликовал декомпилятор, иначе бы давно с программистами, использующих Feribird
расторгли договора на обслуживание их «шабашек».
Вся бизнес логика и выбор данных для формирований отчётов обычно находится в хранимых процедурах.

Программисты, использующие Firebird уверены, что код процедур никто и никогда не увидит.
Наивные!

В чём уверенность, что декомпилятор работает правильно?
Компиляция декомпилированных исходников, создаёт бинарники, совпадающие байт в байт с исходными.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 4)
Ответ на: комментарий от Forum0888

Ещё лет 10 назад сталкивался с «отечественным форком» FB - Red вроде назывался. Они госов окучивали, видимо и сертификаты были

Pasha1st
()
Ответ на: комментарий от Pasha1st

В Firebird один классный разработчик отпочковался и начал вести свою разработку Firebird.
Сертифицировал СУБД, но вроде не продавал исходники и они были открыты (скорее всего лицензия принуждает к «легализации»).

В Firebird «дури» своей не мало.
Например хорошего мануал нет.
То что у них сообщество написало скорее «для начинающих», но ИМХО «так себе».
Поэтому если хочешь понять что такое Firebird, то ты должен прочитать все замечания к выпускам релизов.
Да и разработчики Firebird «щёки надувать» умеют (поэтому понял, что не стоит на неё время тратить).

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 3)
Ответ на: комментарий от Forum0888

и много иных плюшек.

Последний раз, когда я интересовался FB, его знатоки делали упор на то, что он очень быстр. Не на куче соединений, как Оракл, а для случаев, когда надо заносить информацию пусть даже от одного-двух соединений, но очень быстро и без потерь (например, от системы сбора какой-нибудь).

Данные не мои, только пересказал. Хотя сейчас для такой задачи, скорее всего, для критичных к скорости операций возьмут какой-нибудь NoSQL, а уже за ним ту же постгрю, например, если сильно надо…

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

Да, не врут, Firebird быстр.
В нём как и в всякой SQL от релиза к релизу «улучшают» оптимизатор запросов, поэтому при переходе на новый релиз запросто некоторые запросы станут «тупить».
Вообще удивляет то, что разработчики оптимизаторов до сих пор не поняли, почему они никак не могут создать «серебряный оптимизатор».

Если бы для Firebird были бы написаны хорошие мануалы (для разработки, а не для 2 + 2), то многие бы начали его использовать.

В inet много статей неплохо, объясняющих «тонкости» разработки, но ИМХО мануал был бы много удобней.

В целом Firebird не плох.
ИМХО его проблема в том, что главные разработчики любят «надувать щёки» и отбивают всякую охоту развивать Firebird другим разработчикам.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 3)

СУБД Postgres Pro Enterprise 15 получила сертификат соответствия ФСТЭК РФ

Немножко о Postgres Pro.

"С кем поведёшься, от того и наберёшься".

Forum0888
()
Ответ на: комментарий от hobbit

про то, что облачный «продукт» в принципе сравнивается с коробочным

нет, основная идея сравнения заключалась в том, чтобы показать одинаковость цен при совершенно разной функциональности и производительности используя открытый источник (не забываем, что облако само по себе получается дороже в расчете 365x24x7), если считать коробочные лицензии Oracle, то для EE будет так:

  • берем global price list (https://www.oracle.com/assets/technology-price-list-070617.pdf), наблюдаем там цифру в 48 тысяч за ядро
  • делим ее пополам - для писюков одно ядро - это пол-лицензии, получаем 24 тысячи за ядро
  • а вот дальше все зависит от скидки, которую может дать партнер и вот здесь довольно обширное поле для спекуляций, в целом по моему опыту, я могу сказать, что ценник нужно еще раз разделить на 2 и получить 12 тысяч за ядро (уже паритет по ценам), но следует учитывать, что много компаний сидело на ASFU (https://redresscompliance.com/oracle-asfu-license-model-explained/), а особо крупные на ULA (https://redresscompliance.com/oracle-ula/)

Непосредственно сама компания Oracle не читает, что Enterprise Edition и Exadata вообще с кем-то даже гипотетически могут конкурировать, для конкуренции у них есть «Standard Edition» - а это уже совсем иные цены.

borisych ★★★★★
()
Ответ на: комментарий от borisych

Вот на основе вышесказанного: откуда взялся ценник в 700 тысяч рублей в год на один процессор (ровно как у Oracle и в 4 раза выше параллельного форка)?

Ну вот сам же написал откуда. Оракл из России ушел, бюджеты под него свёрстаны и менять их смысла нет никакого. Приходит сабж и замещает оракел. А уж что там по характеристикам, в данном случае всех волнует в последнюю очередь. Вот если бы у них был конкурент(такой же сертифицированный и при этом дешевле) на закупках, то может и его бы взяли, а так, почему и не продать по максималке, когда только ты один можешь заменить слинявший оракл.

и в 4 раза выше параллельного форка

А этот параллельный форк имеет сертификацию?

Loki13 ★★★★★
()
Последнее исправление: Loki13 (всего исправлений: 1)
Ответ на: комментарий от Forum0888

ИМХО его проблема в том, что главные разработчики любят «надувать щёки» и отбивают всякую охоту развивать Firebird другим разработчикам.

да так можно практически про весь современный опенсорс сказать: как только проект набирает какую-то более-менее популярность, так сразу вокруг него собирается собирается сборище князьков, преследующих совершенно непонятные цели.

borisych ★★★★★
()
Ответ на: комментарий от borisych

если они потратили на СУБД в 10 раз больше ее стоимости, то это значит лишь то, что что-то другое недополучило финансирования

Ну, как бы в 10 раз меньше - это 70 тыс руб в год, это стоимость небольшого EXE-файла для ведения библиографических карточек провинциальной библиотеки в 2007 году (в год).

i_am_not_ai
()
Последнее исправление: i_am_not_ai (всего исправлений: 1)
Ответ на: комментарий от borisych

так сразу вокруг него собирается собирается сборище князьков, преследующих совершенно непонятные цели.

Причина этого в том, что 99.9999999999% пекутся лишь о своей выгоде.
Open souerce хвалят лишь из-за того, что так «принято».
А по существу они

любители халявы

Это форум об open souerce «на словах».
Поэтому от этих неадекватов не ждите никакого open souerce.

Что умеют хорошо форумчане?

Вёдра с помоями друг на друга лить.

Forum0888
()
Последнее исправление: Forum0888 (всего исправлений: 1)
Ответ на: комментарий от ev-kov

Намёк на то, что в реестре большое количество СУБД, я там штук 20 насчитал, и часть из них на PostgreSQL. Но всё равно покупают PostgresPro.

Aceler ★★★★★
()
Ответ на: комментарий от Milker

Ты не поверишь бро, но FireBird используют в суровом ынтерпайзе. И сейчас чешут репу как переписать этот суровый ынтепрайз на что-то более прямое и отечественное. Ибо совпал процесс роста ынтерпрайза и борьба за импортозамещение.

Есть же Ред База Данных.

Aceler ★★★★★
()
Ответ на: комментарий от Aceler

Но всё равно покупают PostgresPro.

Ныне в тренде внедрение erp фирмы 1С, что в нынешних реалиях принуждает приобретать PostgresPro.

Forum0888
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.