
CVE-2022-26884を標的としたApache DolphinScheduler向けの概念実証エクスプロイト。ワークフロースケジューラAPIへの巧妙に細工されたリクエストを介してリモートコード実行を可能にします。
DolphinSchedulerは、分散型で拡張可能なワークフロースケジューラプラットフォームであり、強力なDAGビジュアルインターフェースを備え、データパイプラインにおける複雑なジョブ依存関係を解決し、さまざまなタイプのジョブを「すぐに使える」状態で提供することに特化しています。
主な目的は以下の通りです:
| 安定性 | アクセシビリティ | 機能 | スケーラビリティ |
|---|---|---|---|
| 分散型マルチマスター・マルチワーカー | ワークフローの主要情報(タスクステータス、タスクタイプ、再試行回数、タスク実行マシン情報、可変変数など)を一目で可視化。 | 一時停止、回復操作をサポート | カスタムタスクタイプをサポート |
| HAをサポート | すべてのワークフロー操作を可視化し、タスクをドラッグしてDAGを描画し、データソースとリソースを設定。同時に、サードパーティシステム向けにAPIモードの操作を提供。 | DolphinSchedulerのユーザーは、テナントとHadoopユーザーを介して多対一または一対一のマッピング関係を実現可能。これはビッグデータジョブのスケジューリングにおいて非常に重要。 | スケジューラは分散スケジューリングをサポートし、全体的なスケジューリング能力はクラスタ規模に比例して線形に増加。MasterとWorkerは動的調整をサポート。 |
| 過負荷処理: タスクキュー機構を使用して、単一マシンでスケジュール可能なタスク数を柔軟に設定。タスクキューにキャッシュされたタスク数に対する高い耐性を持ち、マシンの詰まりを回避。 | ワンクリックデプロイ | 従来のシェルタスク、およびビッグデータプラットフォームのタスクスケジューリング: MR、Spark、SQL (MySQL、PostgreSQL、hive、spark SQL)、Python、Procedure、Sub_Processをサポート |

公式ウェブサイトのドキュメントを参照してください: Dockerでのクイックスタート
公式ウェブサイトのドキュメントを参照してください: Kubernetesでのクイックスタート
./mvnw clean install -Prelease
アーティファクト:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: DolphinSchedulerのバイナリパッケージ
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: DolphinSchedulerのソースコードパッケージ
DolphinSchedulerは、Google guava、guice、grpc、netty、quartz、Apacheの多くのオープンソースプロジェクトなど、数多くの優れたオープンソースプロジェクトに基づいています。Dolphin Schedulerで使用されているすべてのオープンソースプロジェクトに深く感謝の意を表します。私たちは単なるオープンソースの受益者ではなく、コミュニティに還元したいと考えています。さらに、オープンソースに対して同じ熱意と情熱を持つ皆さんがコミュニティに参加し、オープンソースコミュニティに貢献してくれることを願っています!
Dolphin Schedulerの開発者やユーザーとのコミュニケーションを大歓迎します。以下の2つの方法で見つけることができます:
コミュニティは誰でもコントリビューションを歓迎しています。詳細については、このページを参照してください: コントリビューション方法。
LICENSE ファイルを参照してください。