모니터링이 침입 경로가 될 때: PMM의 Grafana ClickHouse 데이터소스 권한 문제

Percona Monitoring and Management 3.9.0 이하에서 Grafana의 ClickHouse 데이터소스가 SOURCES 권한을 전부 가진 기본 신원으로 연결돼 있었습니다. Viewer 권한만 있어도 임의 SQL을 넣을 수 있고, url() 함수로 AWS 메타데이터까지 이어지는 경로가 나옵니다. CVSS 8.7이고 3.9.1에서 수정됐습니다. ClickHouse의 SOURCES 권한이 실제로 무엇을 여는지 직접 확인했습니다.

2026년 8월 24일

MySQL 안에 DuckDB를 심으면: Percona의 500GB TPC-H 실험, 28시간이 186초가 됐다

Percona가 DuckDB를 MySQL 스토리지 엔진으로 붙이는 실험을 500GB TPC-H로 검증했습니다. InnoDB가 28시간 넘게 걸리고도 4개를 완주 못 한 22개 분석 쿼리를 DuckDB 엔진은 186초에 끝냈고, 적재는 25.5배 빨랐으며 디스크는 5배 적게 썼습니다. 극단적인 숫자 뒤에 있는 구조와, 이 실험이 MySQL DBA에게 던지는 질문을 정리합니다.

2026년 8월 8일

한 달 만에 6사 컨소시엄으로 부활한 PostgreSQL 백업 표준 pgBackRest

2026-04-27 단독 메인테이너 퇴장 선언, 2026-05-19 Percona 주도 6사 컨소시엄으로 정식 부활했습니다. 한 달도 안 되는 시간에 정세가 왜 뒤집혔고, 단독 후원사 의존 모델이 다중 후원사/다중 메인테이너 모델로 넘어가는 국면은 무엇을 뜻하는지 살펴봅니다. DBA가 안고 있던 마이그레이션 압력도 다시 짚습니다.

2026년 5월 21일