
CVE-2022-34662 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache DolphinScheduler को लक्षित करता है, तथा वर्कफ़्लो शेड्यूलर में क्राफ्टेड SQL इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन को सक्षम बनाता है।
DolphinScheduler एक वितरित और विस्तार योग्य वर्कफ़्लो शेड्यूलर प्लेटफ़ॉर्म है जिसमें शक्तिशाली DAG विज़ुअल इंटरफ़ेस हैं, जो डेटा पाइपलाइन में जटिल जॉब निर्भरताओं को हल करने के लिए समर्पित है और विभिन्न प्रकार के जॉब out of the box उपलब्ध कराता है।
इसके मुख्य उद्देश्य इस प्रकार हैं:

कृपया आधिकारिक वेबसाइट दस्तावेज़ देखें: डॉकर में त्वरित आरंभ
कृपया आधिकारिक वेबसाइट दस्तावेज़ देखें: कुबेरनेट्स में त्वरित आरंभ
./mvnw clean install -Prelease
कलाकृति:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: DolphinScheduler का बाइनरी पैकेज
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: DolphinScheduler का सोर्स कोड पैकेज
DolphinScheduler कई उत्कृष्ट ओपन-सोर्स परियोजनाओं पर आधारित है, जैसे Google guava, guice, grpc, netty, quartz, और Apache की कई ओपन-सोर्स परियोजनाएँ और भी बहुत कुछ। हम Dolphin Scheduler में उपयोग किए गए सभी ओपन-सोर्स परियोजनाओं के प्रति अपनी गहरी कृतज्ञता व्यक्त करना चाहते हैं। हम आशा करते हैं कि हम न केवल ओपन-सोर्स के लाभार्थी हैं, बल्कि समुदाय को भी वापस देते हैं। इसके अलावा, हम आशा करते हैं कि ओपन-सोर्स के लिए समान उत्साह और जुनून रखने वाला हर कोई शामिल हो सकता है और ओपन-सोर्स समुदाय में योगदान दे सकता है!
आपका Dolphin Scheduler के डेवलपर्स और उपयोगकर्ताओं के साथ संवाद करने के लिए बहुत स्वागत है। उन्हें खोजने के दो तरीके हैं:
समुदाय सभी का योगदान देने के लिए स्वागत करता है, कृपया अधिक जानने के लिए इस पृष्ठ को देखें: योगदान कैसे करें।
कृपया LICENSE फ़ाइल देखें।
| स्थिरता | पहुँच | विशेषताएँ | स्केलेबिलिटी |
|---|
| विकेंद्रीकृत मल्टी-मास्टर और मल्टी-वर्कर | वर्कफ़्लो की प्रमुख जानकारी का विज़ुअलाइज़ेशन, जैसे कार्य स्थिति, कार्य प्रकार, पुनर्प्रयास संख्या, कार्य संचालन मशीन जानकारी, विज़ुअल वेरिएबल, और एक नज़र में और भी बहुत कुछ। | रोक, पुनर्प्राप्त संचालन का समर्थन | अनुकूलित कार्य प्रकारों का समर्थन |
| HA का समर्थन | सभी वर्कफ़्लो संचालनों का विज़ुअलाइज़ेशन, DAG बनाने के लिए कार्यों को खींचना, डेटा स्रोतों और संसाधनों को कॉन्फ़िगर करना। साथ ही, तृतीय-पक्ष सिस्टम के लिए, API मोड संचालन प्रदान करें। | DolphinScheduler पर उपयोगकर्ता टेनेंट और Hadoop उपयोगकर्ताओं के माध्यम से कई-से-एक या एक-से-एक मैपिंग संबंध प्राप्त कर सकते हैं, जो बड़े डेटा जॉब शेड्यूलिंग के लिए बहुत महत्वपूर्ण है। | शेड्यूलर वितरित शेड्यूलिंग का समर्थन करता है, और समग्र शेड्यूलिंग क्षमता क्लस्टर के पैमाने के साथ रैखिक रूप से बढ़ेगी। Master और Worker गतिशील समायोजन का समर्थन करते हैं। |
| ओवरलोड प्रोसेसिंग: कार्य क्यू तंत्र का उपयोग करके, एकल मशीन पर शेड्यूल करने योग्य कार्यों की संख्या को लचीले ढंग से कॉन्फ़िगर किया जा सकता है। कार्य क्यू में कैश किए गए कार्यों की संख्या के प्रति उच्च सहनशीलता के साथ मशीन जाम से बचा जा सकता है। | एक-क्लिक परिनियोजन | पारंपरिक शेल कार्यों और बड़े डेटा प्लेटफ़ॉर्म कार्य शेड्यूलिंग का समर्थन: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |