
Proof-of-concept exploit per CVE-2022-26884 che mira ad Apache DolphinScheduler, consentendo l'esecuzione remota di codice tramite richieste appositamente create all'API del pianificatore dei flussi di lavoro.
DolphinScheduler è una piattaforma di scheduler di flussi di lavoro distribuita ed estensibile con potenti interfacce visive DAG, dedicata a risolvere dipendenze di job complesse nella pipeline di dati e a fornire vari tipi di job disponibili pronti all'uso.
I suoi obiettivi principali sono i seguenti:
| Stabilità | Accessibilità | Funzionalità | Scalabilità |
|---|---|---|---|
| Multi-master e multi-worker decentralizzati | Visualizzazione delle informazioni chiave del flusso di lavoro, come stato del task, tipo di task, numero di tentativi, informazioni sulla macchina di esecuzione del task, variabili visive, e così via a colpo d'occhio. | Supporta operazioni di pausa e ripristino | Supporta tipi di task personalizzati |
| supporto HA | Visualizzazione di tutte le operazioni del flusso di lavoro, trascinamento dei task per disegnare DAG, configurazione di fonti dati e risorse. Allo stesso tempo, per sistemi di terze parti, fornisce operazioni in modalità API. | Gli utenti su DolphinScheduler possono ottenere una relazione di mappatura molti-a-uno o uno-a-uno tramite tenant e utenti Hadoop, che è molto importante per la pianificazione di job di big data. | Lo scheduler supporta la pianificazione distribuita, e la capacità di pianificazione complessiva aumenterà linearmente con la scala del cluster. Master e Worker supportano l'aggiustamento dinamico. |
| Elaborazione del sovraccarico: utilizzando il meccanismo della coda dei task, il numero di task pianificabili su una singola macchina può essere configurato flessibilmente. Si può evitare il blocco della macchina con un'alta tolleranza al numero di task in cache nella coda dei task. | Distribuzione con un clic | Supporta task shell tradizionali e pianificazione di task di piattaforma big data: MR, Spark, SQL (MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |

Fare riferimento al documento del sito ufficiale: Avvio rapido in Docker
Fare riferimento al documento del sito ufficiale: Avvio rapido in Kubernetes
./mvnw clean install -Prelease
Artifact:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Pacchetto binario di DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Pacchetto del codice sorgente di DolphinScheduler
DolphinScheduler si basa su molti eccellenti progetti open-source, come Google guava, guice, grpc, netty, quartz, e molti progetti open-source di Apache e così via. Desideriamo esprimere la nostra profonda gratitudine a tutti i progetti open-source utilizzati in Dolphin Scheduler. Speriamo di non essere solo i beneficiari dell'open-source, ma anche di restituire alla comunità. Inoltre, speriamo che chiunque abbia lo stesso entusiasmo e passione per l'open-source possa unirsi e contribuire alla comunità open-source!