
إثبات المفهوم لاستغلال CVE-2022-34662 الذي يستهدف Apache DolphinScheduler، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر حقن SQL مُصمم في جدولة سير العمل.
DolphinScheduler هي منصة جدولة سير عمل موزعة وقابلة للتوسع مع واجهات رسومية بيانية قوية (DAG)، مخصصة لحل التبعيات المعقدة للمهام في خط أنابيب البيانات وتوفير أنواع متعددة من المهام الجاهزة للاستخدام فوراً.
أهدافها الرئيسية هي كالتالي:
| الاستقرار | سهولة الوصول | الميزات | قابلية التوسع |
|---|---|---|---|
| Master و Worker متعددان لا مركزيان | تصور المعلومات الرئيسية لسير العمل، مثل حالة المهمة، نوع المهمة، عدد مرات إعادة المحاولة، معلومات جهاز تشغيل المهمة، المتغيرات المرئية، وغيرها في لمحة واحدة. | دعم عمليات الإيقاف المؤقت والاستئناف | دعم أنواع مهام مخصصة |
| دعم HA (التوفر العالي) | تصور جميع عمليات سير العمل، سحب وإسقاط المهام لرسم رسوم DAG، تكوين مصادر البيانات والموارد. في الوقت نفسه، للأنظمة الخارجية، توفير عمليات عبر واجهة API. | يمكن للمستخدمين في DolphinScheduler تحقيق علاقة تعيين متعدد لواحد أو واحد لواحد من خلال المستأجرين ومستخدمي Hadoop، وهو أمر مهم جداً لجدولة مهام البيانات الضخمة. | يدعم المجدول الجدولة الموزعة، وستزداد قدرة الجدولة الإجمالية خطياً مع حجم العنقود. يدعم Master و Worker الضبط الديناميكي. |
| معالجة الحمل الزائد: باستخدام آلية قائمة انتظار المهام، يمكن تكوين عدد المهام القابلة للجدولة على جهاز واحد بشكل مرن. يمكن تجنب تعطل الجهاز مع تحمل عالٍ لعدد المهام المخزنة مؤقتاً في قائمة انتظار المهام. | نشر بنقرة واحدة | دعم مهام shell التقليدية، وجدولة مهام منصة البيانات الضخمة: MR، Spark، SQL (MySQL، PostgreSQL، hive، spark SQL)، Python، Procedure، Sub_Process |

يرجى الرجوع إلى وثيقة الموقع الرسمي: QuickStart in Docker
يرجى الرجوع إلى وثيقة الموقع الرسمي: QuickStart in Kubernetes
./mvnw clean install -Prelease
الملف الناتج:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: حزمة ثنائية لـ DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: حزمة كود المصدر لـ DolphinScheduler
DolphinScheduler مبني على العديد من المشاريع مفتوحة المصدر الممتازة، مثل Google guava و guice و grpc و netty و quartz والعديد من مشاريع Apache مفتوحة المصدر وغيرها. نود أن نعرب عن عميق امتناننا لجميع المشاريع مفتوحة المصدر المستخدمة في Dolphin Scheduler. نأمل أن نكون ليس فقط المستفيدين من المصادر المفتوحة، بل أيضاً أن نرد الجميل للمجتمع. بالإضافة إلى ذلك، نأمل أن ينضم كل من لديه نفس الحماس والشغف للمصادر المفتوحة ويساهم في المجتمع مفتوح المصدر!
نرحب بك جداً للتواصل مع مطوري ومستخدمي Dolphin Scheduler. هناك طريقتان للعثور عليهم:
يرحب المجتمع بالجميع للمساهمة، يرجى الرجوع إلى هذه الصفحة لمعرفة المزيد: How to contribute.
يرجى الرجوع إلى ملف LICENSE.