
Apache DolphinScheduler を標的とする CVE-2022-34662 の概念実証エクスプロイト。ワークフロースケジューラーに巧妙に細工された SQL インジェクションを仕掛けることで、リモートコード実行を可能にします。
DolphinScheduler は、強力な DAG ビジュアルインターフェースを備えた、分散型で拡張可能なワークフロースケジューラプラットフォームです。データパイプラインにおける複雑なジョブ依存関係の解決に特化し、out of the box ですぐに利用できるさまざまなタイプのジョブを提供します。
その主な目的は以下のとおりです。

公式ウェブサイトのドキュメントを参照してください:Docker でのクイックスタート
公式ウェブサイトのドキュメントを参照してください:Kubernetes でのクイックスタート
./mvnw clean install -Prelease
アーティファクト:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Binary package of DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Source code package of DolphinScheduler
DolphinScheduler は、Google guava、guice、grpc、netty、quartz など、数多くの優れたオープンソースプロジェクトや Apache の多くのオープンソースプロジェクトに基づいています。
Dolphin Scheduler で使用されているすべてのオープンソースプロジェクトに深く感謝いたします。私たちはオープンソースの受益者であるだけでなく、コミュニティに還元していきたいと考えています。また、オープンソースに同じ熱意と情熱を持つすべての人が、オープンソースコミュニティに参加し貢献してくれることを願っています!
Dolphin Scheduler の開発者やユーザーとの交流を心から歓迎します。連絡方法は次の 2 つです:
コミュニティはすべての人の貢献を歓迎します。詳細はこちらのページを参照してください:コントリビューション方法
LICENSE ファイルを参照してください。
| 安定性 | アクセシビリティ | 機能 | スケーラビリティ |
|---|
| 分散型マルチマスター・マルチワーカー | タスクステータス、タスクタイプ、再試行回数、タスク実行マシン情報、可視化変数など、ワークフローの主要情報をひと目で確認できます。 | 一時停止・復旧操作をサポート | カスタマイズされたタスクタイプをサポート |
| HA サポート | すべてのワークフロー操作を可視化し、タスクをドラッグして DAG を作成し、データソースとリソースを設定できます。同時に、サードパーティシステム向けに API モードの操作も提供します。 | DolphinScheduler のユーザーは、テナントと Hadoop ユーザーを通じて多対一または一対一のマッピング関係を実現できます。これは大規模データジョブのスケジューリングにとって非常に重要です。 | スケジューラーは分散スケジューリングをサポートし、クラスタの規模に応じて全体のスケジューリング能力は線形に向上します。Master と Worker は動的調整をサポートします。 |
| 過負荷処理:タスクキューメカニズムにより、単一マシン上でスケジュール可能なタスク数を柔軟に設定できます。タスクキューにキャッシュされた多数のタスクに対して高い耐性を持ち、マシンの詰まりを回避できます。 | ワンクリックデプロイ | 従来の Shell タスクとビッグデータプラットフォームのタスクスケジューリングをサポート:MR、Spark、SQL(MySQL、PostgreSQL、hive、spark SQL)、Python、Procedure、Sub_Process |