
Эксплойт для CVE-2021-44667, нацеленный на Alibaba Nacos 2.0.3, обеспечивающий неаутентифицированное удаленное выполнение кода через специально сформированный запрос к интерфейсу базы данных Derby.
Nacos (официальный сайт: nacos.io) — это простая в использовании платформа, предназначенная для динамического обнаружения сервисов, управления конфигурацией и управления сервисами. Она помогает легко создавать облачные нативные приложения и микросервисные платформы.
Сервис является первостепенным объектом в Nacos. Nacos поддерживает практически все типы сервисов, например, Dubbo/gRPC service, Spring Cloud RESTFul service или Kubernetes service.
Nacos предоставляет четыре основные функции.
Обнаружение сервисов и проверка их работоспособности
Nacos упрощает регистрацию сервисов и обнаружение других сервисов через DNS или HTTP-интерфейс. Nacos также обеспечивает проверку работоспособности сервисов в реальном времени, чтобы предотвратить отправку запросов на неработающие хосты или экземпляры сервисов.
Динамическое управление конфигурацией
Dynamic Configuration Service позволяет централизованно и динамически управлять конфигурациями всех сервисов во всех средах. Nacos устраняет необходимость переразвертывания приложений и сервисов при обновлении конфигураций, что делает изменения конфигурации более эффективными и гибкими.
Динамический DNS-сервис
Nacos поддерживает взвешенную маршрутизацию, что упрощает реализацию промежуточной балансировки нагрузки, гибких политик маршрутизации, управления трафиком и простых DNS-сервисов разрешения в производственной среде вашего центра обработки данных. Это помогает легко реализовать обнаружение сервисов на основе DNS и предотвращает привязку приложений к вендор-специфичным API обнаружения сервисов.
Управление сервисами и метаданными
Nacos предоставляет простую в использовании панель управления сервисами, которая помогает управлять метаданными сервисов, конфигурацией, Kubernetes DNS, состоянием сервисов и статистикой метрик.
Начать работу с вашим первым проектом очень просто.
Вы можете развернуть Nacos в облаке — это самый простой и удобный способ запуска Nacos.
Используйте следующее руководство по развертыванию Nacos, чтобы получить дополнительную информацию и развернуть стабильный, готовый к использованию сервер Nacos.
Вы можете загрузить пакет из последнего стабильного релиза.
Возьмем, к примеру, релиз nacos-server-1.0.0.zip:
unzip nacos-server-1.0.0.zip
cd nacos/bin
На платформе Linux/Unix/Mac выполните следующую команду для запуска сервера в автономном режиме:
sh startup.sh -m standalone
На платформе Windows выполните следующую команду для запуска сервера в автономном режиме. Кроме того, вы также можете дважды щелкнуть startup.cmd, чтобы запустить NacosServer.
startup.cmd -m standalone
Более подробную информацию см. в разделе quick-start.
Вы можете просмотреть полную документацию на веб-сайте Nacos.
Вы также можете прочитать онлайн-книгу NACOS ARCHITECTURE & PRINCIPLES.
Все последние и долгосрочные уведомления также можно найти здесь, в GitHub notice issue.
Мы приветствуем участников в проекте Nacos. Пожалуйста, ознакомьтесь с CONTRIBUTING о том, как внести вклад в этот проект.
good first issue или contribution welcome.


Если вам требуется корпоративная поддержка Nacos или вы хотите приобрести облачные продукты, вы можете присоединиться к обсуждению, отсканировав следующую группу DingTalk. Также его можно напрямую активировать и использовать через микросервисный движок (MSE) от Alibaba Cloud. https://cn.aliyun.com/product/aliware/mse?spm=nacos-website.topbar.0.0.0
Это лишь часть компаний, использующих Nacos, приведенная для справки. Если вы используете Nacos, пожалуйста, добавьте свою компанию здесь, чтобы рассказать нам о своем сценарии использования и помочь сделать Nacos лучше.
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | |
![]() | ![]() | ||
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | ![]() |
![]() | ![]() | ![]() | DaoCloud |
![]() | ![]() | ![]() | ![]() |
![]() | |||
![]() | ![]() | ||
| 郑州山水 | 知氏教育 |