postgres_fdw: Fix connection leak.
authorFujii Masao
Mon, 28 Dec 2020 10:59:00 +0000 (19:59 +0900)
committerFujii Masao
Mon, 28 Dec 2020 10:59:00 +0000 (19:59 +0900)
In postgres_fdw, the cached connections to foreign servers will not be
closed until the local session exits if the user mappings or foreign servers
that those connections depend on are dropped. Those connections can be
leaked.

To fix that connection leak issue, after a change to a pg_foreign_server
or pg_user_mapping catalog entry, this commit makes postgres_fdw close
the connections depending on that entry immediately if current
transaction has not used those connections yet. Otherwise, mark those
connections as invalid and then close them at the end of current transaction,
since they cannot be closed in the midst of the transaction using them.
Closed connections will be remade at the next opportunity if necessary.

Back-patch to all supported branches.

Author: Bharath Rupireddy
Reviewed-by: Zhihong Yu, Zhijie Hou, Fujii Masao
Discussion: https://postgr.es/m/CALj2ACVNcGH_6qLY-4_tXz8JLvA+4yeBThRfxMz7Oxbk1aHcpQ@mail.gmail.com

contrib/postgres_fdw/connection.c
contrib/postgres_fdw/expected/postgres_fdw.out
contrib/postgres_fdw/sql/postgres_fdw.sql

index f382203b8f37f6b115794a3a6cb2d30b0c655d8f..781c526b8365c4ab113d60279c4a0d787f5e5ad7 100644 (file)
@@ -812,12 +812,14 @@ pgfdw_xact_callback(XactEvent event, void *arg)
        entry->xact_depth = 0;
 
        /*
-        * If the connection isn't in a good idle state, discard it to
-        * recover. Next GetConnection will open a new connection.
+        * If the connection isn't in a good idle state or it is marked as
+        * invalid, then discard it to recover. Next GetConnection will open a
+        * new connection.
         */
        if (PQstatus(entry->conn) != CONNECTION_OK ||
            PQtransactionStatus(entry->conn) != PQTRANS_IDLE ||
-           entry->changing_xact_state)
+           entry->changing_xact_state ||
+           entry->invalidated)
        {
            elog(DEBUG3, "discarding connection %p", entry->conn);
            disconnect_pg_server(entry);
@@ -941,9 +943,12 @@ pgfdw_subxact_callback(SubXactEvent event, SubTransactionId mySubid,
  * Connection invalidation callback function
  *
  * After a change to a pg_foreign_server or pg_user_mapping catalog entry,
- * mark connections depending on that entry as needing to be remade.
- * We can't immediately destroy them, since they might be in the midst of
- * a transaction, but we'll remake them at the next opportunity.
+ * close connections depending on that entry immediately if current transaction
+ * has not used those connections yet. Otherwise, mark those connections as
+ * invalid and then make pgfdw_xact_callback() close them at the end of current
+ * transaction, since they cannot be closed in the midst of the transaction
+ * using them. Closed connections will be remade at the next opportunity if
+ * necessary.
  *
  * Although most cache invalidation callbacks blow away all the related stuff
  * regardless of the given hashvalue, connections are expensive enough that
@@ -974,7 +979,21 @@ pgfdw_inval_callback(Datum arg, int cacheid, uint32 hashvalue)
             entry->server_hashvalue == hashvalue) ||
            (cacheid == USERMAPPINGOID &&
             entry->mapping_hashvalue == hashvalue))
-           entry->invalidated = true;
+       {
+           /*
+            * Close the connection immediately if it's not used yet in this
+            * transaction. Otherwise mark it as invalid so that
+            * pgfdw_xact_callback() can close it at the end of this
+            * transaction.
+            */
+           if (entry->xact_depth == 0)
+           {
+               elog(DEBUG3, "discarding connection %p", entry->conn);
+               disconnect_pg_server(entry);
+           }
+           else
+               entry->invalidated = true;
+       }
    }
 }
 
index 8c5aa2df21365bf2af5133181d373ac02e1ac12b..252b8dab601449e3a107e741f7f44ecde3fdbde6 100644 (file)
@@ -8842,3 +8842,21 @@ SELECT b, avg(a), max(a), count(*) FROM pagg_tab GROUP BY b HAVING sum(a) < 700
 
 -- Clean-up
 RESET enable_partitionwise_aggregate;
+-- ===================================================================
+-- test connection invalidation cases
+-- ===================================================================
+-- This test case is for closing the connection in pgfdw_xact_callback
+BEGIN;
+-- Connection xact depth becomes 1 i.e. the connection is in midst of the xact.
+SELECT 1 FROM ft1 LIMIT 1;
+ ?column? 
+----------
+        1
+(1 row)
+
+-- Connection is not closed at the end of the alter statement in
+-- pgfdw_inval_callback. That's because the connection is in midst of this
+-- xact, it is just marked as invalid.
+ALTER SERVER loopback OPTIONS (ADD use_remote_estimate 'off');
+-- The invalid connection gets closed in pgfdw_xact_callback during commit.
+COMMIT;
index f16684b36595c3247877c5820a8823aa8e733601..a957ef1b1df9f44ec05bc5c596b7193a82067d63 100644 (file)
@@ -2516,3 +2516,17 @@ SELECT b, avg(a), max(a), count(*) FROM pagg_tab GROUP BY b HAVING sum(a) < 700
 
 -- Clean-up
 RESET enable_partitionwise_aggregate;
+
+-- ===================================================================
+-- test connection invalidation cases
+-- ===================================================================
+-- This test case is for closing the connection in pgfdw_xact_callback
+BEGIN;
+-- Connection xact depth becomes 1 i.e. the connection is in midst of the xact.
+SELECT 1 FROM ft1 LIMIT 1;
+-- Connection is not closed at the end of the alter statement in
+-- pgfdw_inval_callback. That's because the connection is in midst of this
+-- xact, it is just marked as invalid.
+ALTER SERVER loopback OPTIONS (ADD use_remote_estimate 'off');
+-- The invalid connection gets closed in pgfdw_xact_callback during commit.
+COMMIT;