Apache Knox 正在参加 2021 年度 OSC 中国开源项目评选,请投票支持!
Apache Knox 在 2021 年度 OSC 中国开源项目评选 中已获得 {{ projectVoteCount }} 票,请投票支持!
2021 年度 OSC 中国开源项目评选 正在火热进行中,快来投票支持你喜欢的开源项目!
2021 年度 OSC 中国开源项目评选 >>> 中场回顾
Apache Knox 获得 2021 年度 OSC 中国开源项目评选「最佳人气项目」 !
授权协议 Apache
开发语言 Java
操作系统 跨平台
软件类型 开源软件
开源组织 Apache
地区 不详
投 递 者 红薯
适用人群 未知
收录时间 2013-04-24

软件简介

Apache Knox 网关是一个应用程序网关,用于与Apache Hadoop部署的REST API和UI进行交互。

Knox网关为与Apache Hadoop集群的所有REST和HTTP交互提供了单个访问点。

Knox提供三组面向用户的服务:

  • 代理服务
    Apache Knox项目的主要目标是通过HTTP资源代理提供对Apache Hadoop的访问。

  • 身份验证服务
    用于REST API访问的身份验证以及用于UI的WebSSO流。LDAP / AD,基于标题的PreAuth,Kerberos,SAML,OAuth都是可用的选项。

  • 客户端服务
    客户端开发可以通过DSL脚本编写,也可以直接将Knox Shell类用作SDK。KnoxShell交互式脚本环境将groovy shell的交互式shell与Knox Shell SDK类结合在一起,以便与已部署的Hadoop集群中的数据进行交互。

展开阅读全文

代码

的 Gitee 指数为
超过 的项目

评论

点击引领话题📣 发布并加入讨论🔥
发表于AI & 大数据专区
2019/07/28 07:17

Apache Knox 1.3.0 发布,用于数据处理的 REST API 网关

Apache Knox 1.3.0 已发布,Apache Knox 是一个 REST API 网关,用于提供对数据的安全访问和处理 Hadoop 集群的资源。 此版本包含 200 多项更改,其中显著的新特性如下: [KNOX-1862] 代理支持 Hue UI [KNOX-1875] Cloudera Manager 服务发现 [KNOX-1855] 代理支持 Cloudera Manager API [KNOX-1774] 在 gateway/knoxcli/ldap/knoxshell 脚本中引入环境变量以进行自定义 (#65) [KNOX-1687] Hashicorp Vault RemoteAliasService...

0
24
发表于运维专区
2018/08/01 07:11

Apache Knox 1.1.0,用于数据处理的 REST API 网关

Apache Knox 1.1.0 已发布,Apache Knox 是一个 REST API 网关,用于提供对数据的安全访问和处理 Hadoop 集群的资源。 开发团队表示此版本包括超过 175 个的新增功能、错误修复和改进,也是他们迄今为止发布的最大提交数量。此外,Admin UI 也得到了改进,可以更加简单有效地利用它来描述和提供程序配置以及拓扑生成,以带来更好的后台管理体验。 更多内容请查看发布主页和下载地址。...

0
11
发表了资讯
2017/08/20 07:13

Apache Knox 0.13.0 发布

Apache Knox 0.13.0 发布了,Apache Knox Gateway 项目的目的是为了简化和标准化发布和实现安全的 Hadoop 集群,通过集中式的 REST APIs 访问服务。 该版本主要更新内容如下: Topology Port Mapping Feature for Simplified URLs Default Topology through Port Mapping Apache Atlas Proxying Spark Thriftserver UI Support Apache Kafka REST API Support UI Proxying Improvements Numerous Improvements Many bug fixes ...

0
9
发表了资讯
2016/08/05 00:00

Apache Knox 0.9.1 发布

Apache Knox 0.9.1 发布了,Apache Knox Gateway 项目的目的是为了简化和标准化发布和实现安全的 Hadoop 集群,通过集中式的 REST APIs 访问服务。 暂无官方详细的改进日志,了解更多该版本信息,可查看发布文档。 下载地址:https://www.apache.org/dyn/closer.cgi

1
8
发表了资讯
2016/04/26 00:00

Apache Knox 0.9.0 发布

Apache Knox 0.9.0 发布,该项目的目的是为了简化和标准化发布和实现安全的 Hadoop 集群,通过集中式的 REST APIs 访问服务。 以下是一些值得关注的内容: Authentication (LDAP and Active Directory Authentication Provider) Federation/SSO (HTTP Header Based Identity Federation) Authorization (Service Level Authorization) Auditing Integrates well with enterprise identity management solutions Protects the de...

1
18
发表了资讯
2015/12/24 00:00

Apache Knox 0.7.0 发布

Apache Knox 0.7.0 发布,主要更新内容及下载地址请查阅: http://www.apache.org/dyn/closer.cgi/knox/0.7.0 Apache Knox Gateway 项目的目的是为了简化和标准化发布和实现安全的 Hadoop 集群,通过集中式的 REST APIs 访问服务。

0
7
发表了资讯
2015/01/13 00:00

Apache Knox Gateway 0.5.1 发布

Apache Knox Gateway 项目的目的是为了简化和标准化发布和实现安全的 Hadoop 集群,通过集中式的 REST APIs 访问服务。 Apache Knox 0.5.1 发布,此版本修复了大量的 bug,提升了 Apache Knox Gateway 质量,详细更新内容请看发行说明。 Apache Knox PMC

1
10
没有更多内容
加载失败,请刷新页面
点击加载更多
加载中
下一页
发表了博客
{{o.pubDate | formatDate}}

{{formatAllHtml(o.title)}}

{{parseInt(o.replyCount) | bigNumberTransform}}
{{parseInt(o.viewCount) | bigNumberTransform}}
没有更多内容
暂无内容
发表了问答
{{o.pubDate | formatDate}}

{{formatAllHtml(o.title)}}

{{parseInt(o.replyCount) | bigNumberTransform}}
{{parseInt(o.viewCount) | bigNumberTransform}}
没有更多内容
暂无内容
NPM url-parse 安全漏洞
通过用户控制密钥绕过授权机制
Url-Parse是一个跨 Node.js 和浏览器环境无缝工作的小型 Url 解析器。 NPM url-parse 存在安全漏洞,该漏洞源于在1.5.6之前的NPM url-parse中,通过用户控制的密钥绕过授权。
CVE-2022-0512 MPS-2022-3327
2022-08-08 19:19
libpam4j 安全漏洞
输入验证不恰当
libpam4j是libpam.so的一个Java绑定。 libpam4j 1.8及之前版本中存在安全漏洞,该漏洞源于程序没有正确的验证用户账户。攻击者可利用该漏洞绕过安全限制并访问敏感信息。
CVE-2017-12197 MPS-2018-0880
2022-08-08 19:19
SockJS 输入验证错误漏洞
对异常条件的处理不恰当
SockJS是一款浏览器JavaScript库。 SockJS 0.3.20之前版本中存在安全漏洞,该漏洞源于程序没有正确处理Upgrade标头。攻击者可利用该漏洞导致托管sockjs应用程序的容器崩溃。
CVE-2020-7693 MPS-2020-10001
2022-08-08 19:19
Npm Node-tar 后置链接漏洞
node-tar是一款用于文件压缩/解压缩的软件包。 Npm Node-tar 中存在后置链接漏洞,该漏洞源于产品未对特殊字符做有效验证。攻击者可通过该漏洞在其他路径创建恶意文件。
CVE-2021-37712 MPS-2021-28488
2022-08-08 19:19
node-tar 路径遍历漏洞
路径遍历
node-tar是一款用于文件压缩/解压缩的软件包。 npm node-tar 存在路径遍历漏洞,该漏洞源于4.4.18、5.0.10和6.1.9之前的npm包“tar”(又名node-tar)存在任意文件创建覆盖和任意代码执行漏洞。攻击者可利用该漏洞访问受限目录之外的位置。
CVE-2021-37713 MPS-2021-28489
2022-08-08 19:19
Npm Node-tar 后置链接漏洞
node-tar是一款用于文件压缩/解压缩的软件包。 Npm Node-tar 中存在后置链接漏洞,该漏洞源于产品未对特殊字符做有效验证。攻击者可通过该漏洞在其他路径创建恶意文件。
CVE-2021-37701 MPS-2021-28486
2022-08-08 19:19
follow-redirects project信息暴露漏洞
信息暴露
Exposure of Sensitive Information to an Unauthorized Actor in NPM follow-redirects prior to 1.14.8.
CVE-2022-0536 MPS-2022-3636
2022-08-08 19:19
Digital Bazaar Forge数据伪造问题漏洞
密码学签名的验证不恰当
Digital Bazaar Forge是美国Digital Bazaar公司的一个Tls在Javascript中的本机实现以及用于编写基于加密和网络密集型Web应用程序的开源工具。Digital Bazaar Forge1.3.0之前版本存在数据伪造问题漏洞,该漏洞源于SA PKCS#1 v1.5签名验证码无法正确检查DigestInfo以获得正确的 ASN.1 结构。攻击者可以发送特殊的签名利用该漏洞以验证包含无效结构但有效摘要的签名。
CVE-2022-24773 MPS-2022-3740
2022-08-08 19:19
Unshiftio Url-parse 访问控制错误漏洞
Url-Parse是一个跨 Node.js 和浏览器环境无缝工作的小型 Url 解析器。 Unshiftio Url-parse 中存在访问控制错误漏洞,该漏洞源于产品对用户控制的密钥缺少有效的保护机制。攻击者可通过该漏洞绕过授权。以下产品及版本受到影响:Unshiftio Url-parse 1.5.9 之前版本。
CVE-2022-0691 MPS-2022-4474
2022-08-08 19:19
Vmware Spring Framework 安全特征问题漏洞
大小写敏感处理不恰当
Vmware Spring Framework是美国威睿(Vmware)公司的一套开源的Java、JavaEE应用程序框架。 Vmware Spring Framework的disallowedFields 模式区分大小写,这意味着除非字段同时列出字段的第一个字符小写,包括属性路径中所有嵌套字段的第一个字符的大写和小写,否则远程攻击者利用该漏洞可以绕过实施的安全限制。
CVE-2022-22968 MPS-2022-1098
2022-08-08 19:19
io.netty:netty-handler 存在证书验证不恰当漏洞
证书验证不恰当
io.netty:netty-handler 是一个提供异步事件驱动的网络应用程序框架和工具的库,用于快速开发可维护的高性能和高可扩展性协议服务器和客户端。换句话说,Netty 是一个 NIO 客户端服务器框架,可以快速轻松地开发协议服务器和客户端等网络应用程序。它极大地简化和流线了网络编程,例如 TCP 和 UDP 套接字服务器。此软件包的受影响版本容易受到不正确的证书验证的影响。在 Netty 4.1.x 中默认禁用证书主机名验证,这使得它可能容易受到中间人攻击。
MPS-2022-12067
2022-08-08 19:19
com.nimbusds:oauth2-oidc-sdk 存在XXE漏洞
XXE
此软件包的受影响版本容易受到通过 SAML2AssertionValidator 方法进行的 XML 外部实体 (XXE) 注入的攻击。 XML 解析中未禁用对外部实体的访问。
MPS-2022-12182
2022-08-08 19:19
ejs 存在代码注入漏洞
代码注入
ejs 是一个流行的 JavaScript 模板引擎。此软件包的受影响版本容易受到通过渲染和渲染文件的任意代码注入的攻击。
MPS-2022-13642
2022-08-08 19:19
webpack-dev-server 安全漏洞
输入验证不恰当
webpack-dev-server是一款主要用于测试的开发服务器。 webpack-dev-server 3.1.6之前版本中的lib/Server.js文件存在安全漏洞,该漏洞源于程序没有检测请求包头中的Origin字段。攻击者可通过从任意来源连接ws://127.0.0.1:8080/利用该漏洞接收WebSocket服务器发送的HMR消息。
CVE-2018-14732 MPS-2018-12609
2022-08-08 19:19
Hoek 访问控制错误漏洞
MAID
Hoek是一个hapi系统的实现。 Hoek 4.2.0之前版本和5.0.3之前的5.0.x版本中存在访问控制错误漏洞。本地攻击者可借助‘merge’和‘applyToDefaults’函数利用该漏洞修改‘Object’的原型。
CVE-2018-3728 MPS-2018-3882
2022-08-08 19:19
Digital Bazaar Forge 输入验证错误漏洞
跨站重定向
Digital Bazaar Forge是美国Digital Bazaar公司的一个 Tls 在 Javascript 中的本机实现以及用于编写基于加密和网络密集型 Web 应用程序的开源工具。 Digital Bazaar Forge 中存在输入验证错误漏洞,该漏洞源于产品允许URL重定向到不受信任的站点。
CVE-2022-0122 MPS-2022-0421
2022-08-08 19:19
Follow Redirects 安全漏洞
侵犯隐私
Follow Redirects是一个自动遵循 Http(s) 重定向的 Node.js 模块。 Follow Redirects 存在安全漏洞,该漏洞源于follow-redirects容易暴露私人个人信息给未经授权的参与者。
CVE-2022-0155 MPS-2022-0815
2022-08-08 19:19
node-forge 存在原型污染漏洞
原型污染
node-forge 是网络传输、密码学、密码、PKI、消息摘要和各种实用程序的 JavaScript 实现。此软件包的受影响版本容易受到通过伪造的原型污染。
MPS-2022-13920
2022-08-08 19:19
uglify-js 存在ReDoS漏洞
ReDoS
uglify-js 是一个 JavaScript 解析器、压缩器、压缩器和美化工具包。此软件包的受影响版本容易通过 string_template 和 decode_template 函数受到正则表达式拒绝服务 (ReDoS) 的攻击。
MPS-2022-14112
2022-08-08 19:19
Digital Bazaar Forge数据伪造问题漏洞
密码学签名的验证不恰当
Digital Bazaar Forge是美国Digital Bazaar公司的一个Tls在Javascript中的本机实现以及用于编写基于加密和网络密集型Web应用程序的开源工具。digitalbazaar Forge 1.3.0之前版本存在数据伪造问题漏洞,该漏洞源于RSA PKCS#1 v1.5签名验证码在解码 `DigestInfo` ASN.1 结构后不检查尾随垃圾字节。攻击者可以删除填充字节利用该漏洞添加垃圾数据以伪造签名。
CVE-2022-24772 MPS-2022-3739
2022-08-08 19:19
没有更多内容
加载失败,请刷新页面
点击加载更多
加载中
下一页
0 评论
36 收藏
分享
OSCHINA
登录后可查看更多优质内容
返回顶部
顶部