
Proof-of-concept-Exploit für CVE-2022-26884, der Apache DolphinScheduler angreift und Remote-Code-Ausführung über manipulierte Anfragen an die Workflow-Scheduler-API ermöglicht.
DolphinScheduler ist eine verteilte und erweiterbare Workflow-Scheduler-Plattform mit leistungsstarken visuellen DAG-Oberflächen, die darauf ausgerichtet ist, komplexe Auftragsabhängigkeiten in der Datenpipeline zu lösen und verschiedene Auftragstypen out of the box verfügbar zu machen.
Die Hauptziele sind wie folgt:
| Stabilität | Zugänglichkeit | Funktionen | Skalierbarkeit |
|---|---|---|---|
| Dezentrale Multi-Master- und Multi-Worker-Architektur | Visualisierung wichtiger Workflow-Informationen wie Aufgabenstatus, Aufgabentyp, Wiederholungsanzahl, Informationen zur ausführenden Maschine, visuelle Variablen usw. auf einen Blick. | Unterstützt Anhalten und Wiederherstellen von Vorgängen | Unterstützt benutzerdefinierte Aufgabentypen |
| Unterstützt HA | Visualisierung aller Workflow-Operationen, Ziehen von Aufgaben zum Erstellen von DAGs, Konfigurieren von Datenquellen und Ressourcen. Gleichzeitig werden für Drittsysteme API-Modus-Operationen bereitgestellt. | Benutzer von DolphinScheduler können über Mandanten und Hadoop-Benutzer eine Many-to-One- oder One-to-One-Zuordnung erreichen, was für die Planung großer Datenjobs sehr wichtig ist. | Der Scheduler unterstützt verteilte Zeitplanung, und die Gesamtplanungskapazität steigt linear mit der Größe des Clusters. Master und Worker unterstützen dynamische Anpassung. |
| Überlastverarbeitung: Durch den Einsatz des Aufgabenwarteschlangen-Mechanismus kann die Anzahl der planbaren Aufgaben auf einer einzelnen Maschine flexibel konfiguriert werden. Maschinenstillstände können dank der hohen Toleranz gegenüber der Anzahl der in der Aufgabenwarteschlange zwischengespeicherten Aufgaben vermieden werden. | Ein-Klick-Bereitstellung | Unterstützt herkömmliche Shell-Aufgaben und die Aufgabenplanung für Big-Data-Plattformen: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |

Bitte beachten Sie das offizielle Website-Dokument: Schnellstart in Docker
Bitte beachten Sie das offizielle Website-Dokument: Schnellstart in Kubernetes
./mvnw clean install -Prelease
Artefakt:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Binary package of DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Source code package of DolphinScheduler
DolphinScheduler basiert auf vielen exzellenten Open-Source-Projekten, wie Google guava, guice, grpc, netty, quartz und vielen Open-Source-Projekten der Apache Foundation und so weiter. Wir möchten allen Open-Source-Projekten, die in Dolphin Scheduler verwendet werden, unseren tiefen Dank aussprechen. Wir hoffen, nicht nur Nutznießer von Open Source zu sein, sondern auch etwas an die Community zurückzugeben. Darüber hinaus hoffen wir, dass alle, die dieselbe Begeisterung und Leidenschaft für Open Source haben, sich anschließen und zur Open-Source-Community beitragen!
Sie sind herzlich willkommen, mit den Entwicklern und Benutzern von Dolphin Scheduler zu kommunizieren. Es gibt zwei Möglichkeiten, sie zu erreichen:
Die Community heißt alle willkommen, die einen Beitrag leisten möchten. Weitere Informationen finden Sie auf dieser Seite: Wie Sie beitragen können.
Bitte beachten Sie die Datei LICENSE.