
Apache DolphinScheduler를 대상으로 하는 CVE-2022-26884용 개념 증명(PoC) 익스플로잇으로, 워크플로 스케줄러 API에 조작된 요청을 전송하여 원격 코드 실행(RCE)을 가능하게 합니다.
DolphinScheduler는 강력한 DAG 시각화 인터페이스를 갖춘 분산 및 확장 가능한 워크플로 스케줄러 플랫폼으로, 데이터 파이프라인에서 복잡한 작업 종속성을 해결하고 다양한 유형의 작업을 out of the box로 제공하는 데 전념합니다.
주요 목표는 다음과 같습니다:
| 안정성 | 접근성 | 기능 | 확장성 |
|---|---|---|---|
| 분산형 멀티 마스터 및 멀티 워커 | 작업 상태, 작업 유형, 재시도 횟수, 작업 실행 머신 정보, 시각적 변수 등 워크플로 핵심 정보를 한눈에 시각화합니다. | 일시 중지, 복구 작업 지원 | 사용자 정의 작업 유형 지원 |
| HA 지원 | 모든 워크플로 작업 시각화, 작업을 드래그하여 DAG 작성, 데이터 소스 및 리소스 구성. 동시에 타사 시스템을 위해 API 모드 작업 제공. | DolphinScheduler 사용자는 테넌트와 Hadoop 사용자를 통해 다대일 또는 일대일 매핑 관계를 구성할 수 있으며, 이는 대규모 데이터 작업 스케줄링에 매우 중요합니다. | 스케줄러는 분산 스케줄링을 지원하며, 전체 스케줄링 용량은 클러스터 규모에 따라 선형적으로 증가합니다. Master와 Worker는 동적 조정을 지원합니다. |
| 과부하 처리: 작업 큐 메커니즘을 사용하여 단일 머신에서 스케줄링 가능한 작업 수를 유연하게 구성할 수 있습니다. 작업 큐에 캐시된 많은 수의 작업에 대한 높은 허용 오차 덕분에 머신 정체를 피할 수 있습니다. | 원클릭 배포 | 전통적인 shell 작업 및 빅데이터 플랫폼 작업 스케줄링 지원: MR, Spark, SQL(MySQL, PostgreSQL, hive, spark SQL), Python, Procedure, Sub_Process |

공식 웹사이트 문서를 참조하세요: Docker에서 빠른 시작
공식 웹사이트 문서를 참조하세요: Kubernetes에서 빠른 시작
./mvnw clean install -Prelease
아티팩트:
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-bin.tar.gz: Binary package of DolphinScheduler
dolphinscheduler-dist/target/apache-dolphinscheduler-${latest.release.version}-src.tar.gz: Source code package of DolphinScheduler
DolphinScheduler는 Google guava, guice, grpc, netty, quartz 및 Apache의 많은 오픈소스 프로젝트 등 훌륭한 오픈소스 프로젝트들을 기반으로 합니다. Dolphin Scheduler에서 사용된 모든 오픈소스 프로젝트에 깊은 감사를 표합니다. 우리가 오픈소스의 수혜자일 뿐만 아니라 커뮤니티에 환원하기를 바랍니다. 또한 오픈소스에 대한 열정과 열의를 가진 모든 분들이 참여하여 오픈소스 커뮤니티에 기여하기를 바랍니다!
Dolphin Scheduler의 개발자 및 사용자와 소통하는 것을 매우 환영합니다. 그들을 만나는 두 가지 방법이 있습니다:
커뮤니티는 모든 분의 기여를 환영합니다. 자세한 내용은 이 페이지를 참조하세요: 기여 방법.
LICENSE 파일을 참조하세요.