At end of recovery, reset all sinval-managed caches.
authorNoah Misch <noah@leadboat.com>
Fri, 25 Oct 2024 13:51:06 +0000 (06:51 -0700)
committerNoah Misch <noah@leadboat.com>
Fri, 25 Oct 2024 13:51:07 +0000 (06:51 -0700)
commit3baf804b7295fff7551f93ed94550d8268804cc1
treed7f5f6b480f87c217e29805f598ca3ac64153225
parentd34ffbaa102910490f427752fa4b28e786225e80
At end of recovery, reset all sinval-managed caches.

An inplace update's invalidation messages are part of its transaction's
commit record.  However, the update survives even if its transaction
aborts or we stop recovery before replaying its transaction commit.
After recovery, a backend that started in recovery could update the row
without incorporating the inplace update.  That could result in a table
with an index, yet relhasindex=f.  That is a source of index corruption.

This bulk invalidation avoids the functional consequences.  A future
change can fix the !RecoveryInProgress() scenario without changing the
WAL format.  Back-patch to v17 - v12 (all supported versions).  v18 will
instead add invalidations to WAL.

Discussion: https://postgr.es/m/20240618152349.7f.nmisch@google.com
src/backend/access/transam/xlog.c
src/backend/storage/ipc/sinvaladt.c
src/include/storage/sinvaladt.h