핵심 요약
AWS가 Aurora 및 RDS용 PostgreSQL 18의 보안·모니터링·개발자 생산성 향상 기능을 정리했습니다. MD5 인증은 중단 권고로 SCRAM-SHA-256 마이그레이션이 권장되며, password_encryption은 동적으로 scram-sha-256으로 변경 가능하고 영향 받는 비밀번호를 재설정해야 합니다. md5_password_warnings를 활성화해 MD5 사용 여부를 로그로 식별합니다. 또한 병렬 워커를 추적하는 신규 지표가 추가되어 운영 가시성이 향상됩니다.
구현 방법
- password_encryption을 scram-sha-256으로 설정하고 파라미터 그룹에 적용, 영향 사용자 비밀번호 재설정
- md5_password_warnings 활성화/비활성화로 MD5 비밀번호 경고 관리
- pg_stat_database/pg_stat_statements에 parallel_workers_to_launch, parallel_workers_launched 신설 및 차이로 worker_shortage 파악
- Aurora에서 max_parallel_workers_per_gather 기본값 0으로 변경, 필요 시 조정
- pg_stat_subscription_stats의 confl_* 7개 컬럼으로 논리적 복제 충돌 유형 식별
- pg_upgrade 후 통계 자동 이전을 위한 pg_restore_relation_stats/pg_restore_attribute_stats 활용
- uuidv7 도입 및 uuid_extract_timestamp로 생성 시점 파악
- CREATE SUBSCRIPTION의 streaming 기본값를 parallel로 설정, idle_replication_slot_timeout 도입으로 방치 슬롯 자동 무효화
- COPY의 REJECT_LIMIT 및 LOG_VERBOSITY silent 도입으로 오류 제어 및 로그 노이즈 감소
- INSERT/UPDATE/DELETE/MERGE의 RETURNING에 OLD/NEW alias 도입으로 변경 전후 조회 간편화
주요 결과
- 보안 강화와 안전한 마이그레이션 경로 제공
- 운영 가시성 증대 및 병렬 처리 관리 용이성 향상
- 대규모 복제 및 데이터 로딩 시 안정성 및 효율성 증가
- 업그레이드 후 초기 실행 계획의 품질 회복 및 개발 편의성 제고



