v1.0.0

postgresql // watchdog

Surveillance
connexions

Suivez connexions actives et idle, détectez les sessions stale, alertez via Slack ou Loki — CLI Go self-hosted.

$ curl -fsSL https://get.pgwd.hermesrodriguez.com/install.sh | sh
$ pgwd --print-sample-config > ./pgwd.conf  # adjust
$ pgwd -config ./pgwd.conf -dry-run -interval 0
curl -fsSL https://get.pgwd.hermesrodriguez.com/install.sh | sh

Déclaratif

Pipelines, ordre des étapes, workspace Helm et hooks dans la config — pas d’arbres shell ad hoc dans le code.

Defaults sûrs

dry-run et analyze avant live ; preflight checks ; mode live explicite pour les mutations.

Niveau opérateur

Logs horodatés, notify Slack/webhook, releases signées Cosign et SBOMs — pour bastions et CI.

pgwd en un coup d’œil

Infographie produit pgwd v1.0.0

Démarrage rapide

Exemple de reset plateforme complet :pgwd-selfhosted/run/examples

Dernières releases

v1.0.02026-07-18

Stable
  • API stable : suppression de db: legacy, seuils total/active et notify_on_connect_failure
  • Codes de sortie 2 et 3 documentés ; signature Cosign v3 des checksums
  • Docs opérateur : UPGRADE-0.9-to-1.0, compare.md, postgresql-connection-limits.md

v0.9.02026-07-13

Sécurité
  • DISCOVER_MY_PASSWORD / pods/exec retiré — DSN Secret ou kube.password_from_secret
  • Auth optionnelle /metrics ; échappement labels Prometheus ; sanitisation CSV
  • Profils de config, --strict optionnel, collector opt-in ; use-cases et guide mots de passe

v0.8.02026-07-11

Supply chain
  • Runtime distroless (static-debian13:nonroot) ; Cosign + SBOM Syft
  • make cover-check (≥80 %) dans make release-check et CI

Changelog complet sur GitHub

Dépôts