1 DataEase 在安全性方面有没有相关说明,比如不会把数据上传到你们服务器上?

  1. DataEase 源码在 Github 上是开源的,我们没有留任何后门代码。DataEase 可以在完全离线的环境下使用,定时同步模式的数据集会同步数据到 DataEase 本地服务器,并不会向外网传送任何数据。

2 关于” Log4j2 远程代码执行漏洞”的修复

  1. DataEase 使用到的 Apache Doris 组件受此漏洞影响,大家可以升级到 v1.5.2 版本,也可以手动修改 Apache Doris 对应的 docker-compose 文件来处理,具体操作如下:
  2. v1.5.0 v1.5.1 版本,修改 /opt/dataease/docker-compose-doris.yml 文件;
  3. v1.4.1 及以前版本,修改 /opt/dataease/docker-compose-kettle-doris.yml 文件,加入环境变量 FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS。(注意 doris-fe doris-be 两处修改)
  4. ```yml
  5. doris-fe:
  6. image: registry.cn-qingdao.aliyuncs.com/dataease/doris:0.15
  7. container_name: doris-fe
  8. environment:
  9. - DORIS_ROLE=fe-leader
  10. - FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS=true
  11. ...
  12. doris-be:
  13. image: registry.cn-qingdao.aliyuncs.com/dataease/doris:0.15
  14. container_name: doris-be
  15. environment:
  16. - DORIS_ROLE=be
  17. - FORMAT_MESSAGES_PATTERN_DISABLE_LOOKUPS=true
  18. ```
  19. 重启服务即可。