PostgreSQL 16 + pgvector 完整安装和内网访问指南(Ubuntu 20.04)

1. 更新系统并安装必要工具

bash 复制代码
sudo apt update
sudo apt install -y wget ca-certificates gnupg lsb-release

2. 导入 PostgreSQL archive 仓库 GPG 密钥

bash 复制代码
wget -qO- https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo gpg --dearmor -o /usr/share/keyrings/postgresql-archive.gpg

3. 添加 PostgreSQL 16 archive 仓库

bash 复制代码
echo "deb [signed-by=/usr/share/keyrings/postgresql-archive.gpg] https://apt-archive.postgresql.org/pub/repos/apt focal-pgdg-archive main" | sudo tee /etc/apt/sources.list.d/pgdg-archive.list

注意 :如果之前添加过 http://apt.postgresql.org/pub/repos/apt focal-pgdg 的仓库,需要删除:

bash 复制代码
sudo rm /etc/apt/sources.list.d/pgdg.list

4. 更新软件源索引

bash 复制代码
sudo apt update

此时应该看到 focal-pgdg-archive 成功更新。


5. 安装 PostgreSQL 16 与 pgvector

bash 复制代码
sudo apt install -y postgresql-16 postgresql-client-16 postgresql-contrib-16
sudo apt install -y postgresql-16-pgvector

6. 启动 PostgreSQL 并设置开机自启

bash 复制代码
sudo systemctl start postgresql
sudo systemctl enable postgresql

7. 切换到 PostgreSQL 系统用户并进入 psql

bash 复制代码
sudo -i -u postgres
psql

提示符应为:

复制代码
postgres=#

8. 设置超级用户密码

sql 复制代码
ALTER USER postgres PASSWORD 'root';
  • 密码 root 仅为示例,生产环境请使用安全密码

9. 配置允许内网访问

编辑 pg_hba.conf:

bash 复制代码
sudo vim /etc/postgresql/16/main/pg_hba.conf

在文件末尾追加(假设内网段是 10.0.0.0/8):

conf 复制代码
# Allow internal network access
host    all     all     10.0.0.0/8     scram-sha-256

如果只想允许单台机器,例如 10.0.4.10:

conf 复制代码
host    all     all     10.0.4.10/32  scram-sha-256

10. 修改监听地址

编辑 postgresql.conf:

bash 复制代码
sudo vi /etc/postgresql/16/main/postgresql.conf

找到:

conf 复制代码
#listen_addresses = 'localhost'

改为:

conf 复制代码
listen_addresses = '*'

或只监听内网 IP:

conf 复制代码
listen_addresses = '10.0.4.121'

11. 重启 PostgreSQL

bash 复制代码
sudo systemctl restart postgresql

12. 验证服务监听

bash 复制代码
ss -lntp | grep 5432

应看到:

复制代码
0.0.0.0:5432
[::]:5432

说明 PostgreSQL 已对内网开放。


13. 验证 pgvector 插件

sql 复制代码
CREATE EXTENSION IF NOT EXISTS vector;

SELECT extname, extversion FROM pg_extension WHERE extname='vector';

输出示例:

复制代码
 extname | extversion
---------+------------
 vector  | 0.8.0

14. 创建向量存储示例表

sql 复制代码
CREATE TABLE embedding_store (
    id bigserial PRIMARY KEY,
    biz_id varchar(64),
    content text NOT NULL,
    embedding vector(1536) NOT NULL,
    metadata jsonb,
    created_at timestamptz DEFAULT now()
);
  • 1536 是 OpenAI Embedding 默认维度,可按需修改

15. 插入测试数据

sql 复制代码
INSERT INTO embedding_store (biz_id, content, embedding, metadata)
VALUES (
    'test-1',
    'pgvector test record',
    array_fill(0.01, ARRAY[1536])::vector,
    '{"source": "manual_test"}'
);

16. 向量相似度查询示例

sql 复制代码
SELECT
    id,
    biz_id,
    content,
    embedding <=> array_fill(0.01, ARRAY[1536])::vector AS distance
FROM embedding_store
ORDER BY distance
LIMIT 3;

17. 创建向量索引(HNSW,提升大数据性能)

sql 复制代码
CREATE INDEX embedding_store_hnsw_idx
ON embedding_store
USING hnsw (embedding vector_l2_ops)
WITH (
    m = 16,
    ef_construction = 200
);

-- 查询前设置搜索参数
SET hnsw.ef_search = 40;

18. 内网访问测试

从内网其他机器执行:

bash 复制代码
psql -h 10.0.4.10 -U postgres -d postgres -W

输入密码 root,即可登录。


19. 生产环境安全建议

  1. 不要用 postgres 做业务操作
    • 创建专用业务用户:
sql 复制代码
CREATE USER myapp WITH PASSWORD 'MyAppPass123';
CREATE DATABASE myappdb OWNER myapp;
  1. 防火墙控制内网访问
bash 复制代码
sudo ufw allow from 10.0.0.0/8 to any port 5432
sudo ufw reload
  1. 不要直接暴露 0.0.0.0 到公网
    • 仅内网访问或 VPN

以上就是 Ubuntu 20.04 + PostgreSQL 16 + pgvector + 内网访问 + 密码设置 + 向量表 + HNSW 索引 的完整流程

相关推荐
TDengine (老段)21 分钟前
从施工监测到运营预警,桥科院用 TDengine 提升桥梁数据管理能力
大数据·数据库·物联网·时序数据库·tdengine·涛思数据
具身小佬41 分钟前
2D激光雷达发送的是什么信息
ubuntu
S1998_1997111609•X1 小时前
论mysql国盾shell-sfa犯罪行为集团下的分项工程及反向注入原理尐深度纳米算法下的鐌檵鄐鉎行为
网络·数据库·网络协议·百度·开闭原则
KmSH8umpK2 小时前
Redis分布式锁从原生手写到Redisson高阶落地,附线上死锁复盘优化方案进阶第七篇
数据库·redis·分布式
BU摆烂会噶3 小时前
【LangGraph】持久化实现的三大能力——时间旅行
数据库·人工智能·python·postgresql·langchain
l1t4 小时前
DeepSeek总结的DuckLake 入门
数据库
Joseph Cooper4 小时前
RAG 与 AI Agent:智能体真的需要检索增强生成吗?
数据库·人工智能·ai·agent·rag·上下文工程
light blue bird4 小时前
主子端台二分法任务汇总组件
前端·数据库·.net·桌面端winform
DevilSeagull5 小时前
MySQL(2) 客户端工具和建库
开发语言·数据库·后端·mysql·服务
小李来了!5 小时前
Navicate/plsql连接Oracle数据库教程
数据库·oracle