Bytebase

Bytebase 3.15.0 - 项目级「服务账号」和 「工作负载身份」

Image

🔔 项目级「服务账号」和「工作负载身份」

在现有工作区级范围的基础上,我们新增支持项目级服务账号和项目级工作负载身份。这使得项目范围内的机器身份可以遵循最小权限原则,降低自动化操作的影响范围,同时清晰地区分机器身份与用户身份,并与资源层级结构保持一致。
界面与作用范围变更
• 工作区成员页面现在拆分为三个独立标签页:「用户与用户组」「服务账号」「工作负载身份」
• 服务账号和工作负载身份现在支持在工作区级和项目级创建,并分别受其对应的 IAM 策略管理
• 项目级身份仅作用于单个项目,用于实现隔离的自动化
• 角色分配时的账号选择器现在支持用户、用户组、服务账号和工作负载身份,服务账号和工作负载身份需要填写完整邮箱地址
破坏性变更(API / Terraform 用户)
• 机器身份现在通过专用 API 管理,即 ServiceAccountService 和 WorkloadIdentityService,不再通过 User API 管理
• IAM 成员前缀更新:user:{email} 调整为 serviceAccount:{email} 或 workloadIdentity:{email}
• 工作区级服务账号和工作负载身份 API 现在必须显式指定 parent 为 workspaces/-,不再支持空字符串
• 受影响的 API 包括 CreateServiceAccount、ListServiceAccounts、CreateWorkloadIdentity、ListWorkloadIdentities
• 接口路径由 /v1/serviceAccounts 调整为 /v1/workspaces/-/serviceAccounts
• Terraform 用户必须更新 IAM 成员前缀,并使用新的服务账号和工作负载身份资源类型,具体可参考最新 Provider 文档 https://registry.terraform.io/providers/bytebase/bytebase/3.15.1/docs/resources/policy
🔔 其他重要变更
SQL 编辑器设置整合与策略更新
• 在「工作区设置 > 常规」下新增独立的「SQL 编辑器」设置区域,统一管理数据导出、数据复制、管理员数据源访问、最大结果大小、最大返回行数以及最大查询时间
• 最大返回行数支持在项目级进行配置
• DataSourceQueryPolicy 已合并至 QueryDataPolicy 并废弃,系统会自动迁移
• DDL 和 DML 执行控制现在通过项目角色权限进行配置,使用 bb.sql.ddl 和 bb.sql.dml 权限,原有的 disallow_ddl 和 disallow_dml 环境策略已移除
• Terraform 用户需要更新 bytebase_policy 配置,具体可参考最新 Provider 文档 https://registry.terraform.io/providers/bytebase/bytebase/3.15.1/docs/resources/policy
角色与权限调整
• 为「项目负责人」角色新增 bb.taskRuns.create 权限
• 从「项目开发者」角色移除 bb.rollouts.create 权限,如需发布请使用「项目发布者」或「项目负责人」角色
• 现在无需「项目负责人」角色即可管理项目 IAM 策略
在线变更配置变更
• gh-ost 配置从变更计划规范移动至 SQL 内容中的指令形式,即在 SQL 中添加注释指令 -- gh-ost = { ... }
• 从 Plan API 的 ChangeDatabaseConfig 中移除 enable_ghost 和 ghost_flags
执行与校验优化
• 当 SQL 中包含 DDL 语句时,跳过 DML 的 dry-run 校验,以减少误报。此优化主要影响 SQL 审核规则「验证执行 DML 语句」
清理与移除
• 移除「已归档」页面,归档项目和实例现在直接显示在仪表盘中
• 从项目设置中移除 auto_enable_backup 和 skip_backup_errors
• 废弃旧版 Issue 页面及路由
🚀 新功能
MongoDB
• 默认使用原生驱动执行查询,必要时回退至 mongosh
• SQL 编辑器支持自动补全、当前语句高亮以及语法检查
• SQL 编辑器支持基于语句类型的访问控制,允许管理员控制读写权限
Elasticsearch
• SQL 编辑器支持基于语句类型的访问控制,允许管理员控制读写权限
🎄 功能优化
• SQL 编辑器查询结果支持使用 Cmd 或 Ctrl 加点击进行行和列的连续多选
• 复制的数据现在包含列名
• 优化 SQL 编辑器数据库连接面板布局
• 对 Unicode 邮箱地址进行标准化处理,防止创建视觉相同但实际上不同的账号
🐞 问题修复
• 修复 SQL 编辑器 LSP WebSocket 重连时访问令牌刷新问题
• 修复在线迁移页面 Learn More 链接错误
• 修复在 Bytebase Cloud 中创建 Google Cloud SQL 实例时的 IAM 认证问题
• PostgreSQL 在变更数据前备份时候支持 CTE
📕 安装及升级
  • 新安装 https://docs.bytebase.com/get-started/self-host
  • 升级 https://docs.bytebase.com/get-started/upgrade
升级前请备份元数据库,升级后无法回退版本。
切勿在同一个数据目录上运行多个容器。请先停止并删除旧容器,以避免数据损坏。

Image

2025 年 Postgres MCP Server 现状观察

从985生存指南到996续命手册,GitHub中文世界奇妙物语

又双叒叕是 us-east-1,为什么 AWS 出故障的总是它

Postgres 18 中值得开发者关注的新功能

ImageImageImage