FIT2CLOUD
認識開源軟件之前,先了解一下開發團隊FIT2CLOUD。FIT2CLOUD(飛致云)是一家中國領先的開源軟件公司,成立于2014年。公司專注于提供工業操作系統技術平臺與解決方案,是中國工業互聯網行業的領軍企業,同時也是國家高新技術企業。
FIT2CLOUD的核心業務包括開源堡壘機JumpServer、數據可視化分析平臺DataEase、持續測試平臺MeterSphere和建站工具Halo等。這些開源項目在GitHub上獲得了廣泛的關注和認可,Star數量均超過10,000個,總Star數量超過90,000個。
FIT2CLOUD的開源項目涵蓋了運維安全審計、BI分析、軟件測試、建站等多個領域,幫助企業實現數字化轉型和自動化運維。公司在開源社區表現出了卓越的成長性,為中國的開源軟件發展做出了重要貢獻。
此外,FIT2CLOUD還發布了開源輕量級云管平臺CloudExplorer Lite,該平臺支持對接主流的公有云和私有云基礎設施,提供開箱即用的云主機管理、云賬單、運營分析和安全合規等功能,同時還具備強大的擴展能力,滿足企業的定制化需求。
FIT2CLOUD作為未來就緒企業云聯盟(F.R.E.C.O)創始成員和亞馬遜AWS合作伙伴網絡(APN)的進階級合作伙伴,在中國大陸首家獲得50項AWS認證的企業。公司在混合云管理領域具有豐富的實踐經驗和技術實力,為企業提供全面的云管理解決方案。
FIT2CLOUD 飛致云 - 為數字經濟時代創造好軟件
JumpServer-運維審計
JumpServer是一款開源的堡壘機(bastion host)系統,它主要提供了一種安全的方式來管理對網絡和服務器的訪問。該系統基于Python和Django框架開發,支持認證、授權、審計以及自動化運維等功能。它的核心在于提供一種通過SSH協議進行的安全遠程訪問方式,客戶端無需安裝額外的代理軟件。
在架構上,JumpServer分為負載層、接入層、核心層、數據層和存儲層,這樣的設計允許它靈活地適應不同的部署環境和需求。它還提供了豐富的API接口,方便與其他管理系統集成,從而幫助組織實現自動化的運維和統一管理。
然而,JumpServer也曾被發現存在一些安全漏洞。例如,在2023年,JumpServer被報告存在一個未授權訪問漏洞(CVE-2023-42442),該漏洞允許未經身份驗證的遠程攻擊者下載SSH日志,可能導致敏感信息泄漏。另一個漏洞(CVE-2023-42820)涉及密碼重置功能,攻擊者通過泄露的隨機數種子,可以重放驗證碼并重置密碼,從而獲取管理員權限。
對于這些已知漏洞,JumpServer的官方維護團隊通常會發布修復方案和安全補丁。受影響的用戶應當及時更新到最新版本,或者按照官方的建議進行安全配置,比如啟用多因素認證(MFA)或關閉本地身份驗證,以減輕潛在的風險。
此外,JumpServer也提供了詳細的搭建教程,支持通過Docker等工具進行方便的部署。它的開源特性允許用戶和社區貢獻者自由地下載、使用和修改,但同時也要求使用者遵守其開源協議,不得用于違法用途。
綜上所述,JumpServer是一個功能豐富的開源堡壘機系統,能夠幫助企業有效地管理遠程訪問和安全審計,但也需要用戶持續關注和及時應用安全更新來維護系統的安全。
JumpServer - 開源堡壘機 - 官網
DataEase-BI分析
DataEase 是一款開源的數據可視化分析平臺,旨在幫助用戶輕松地分析和可視化數據,從而更好地理解和洞察業務趨勢。它支持豐富的數據源連接,用戶可以通過拖拉拽的方式快速制作圖表,并方便地與他人分享。
最新版本 v2.0 于 2023 年 11 月 6 日發布。與 v1.x 版本相比,DataEase v2.0 版本在保留原有功能模塊的基礎上,增加了嵌入式方面的擴展,力求為用戶提供更輕量、更好用、更優雅、更全面的 BI 工具。自 v1.0 版本發布以來,DataEase 在開源社區獲得了廣泛的安裝基礎,截至 2023 年 11 月,其 GitHub 上的 Star 數量已經超過 13,200 個。
DataEase 提供了豐富的功能,包括數據集、儀表板、視圖、X-Pack 等。在數據集方面,DataEase 使用 MySQL 數據庫,并提供了數據庫配置文件示例。在儀表板方面,用戶可以通過拖拉拽方式設計儀表盤,并可以導出為應用,方便在其他環境中快速制作相同結構的儀表盤。在視圖方面,DataEase 提供了多種視圖組件,如表格、圖表、地圖等,用戶可以根據需要選擇不同的組件展示數據。
此外,DataEase 還提供了 X-Pack 功能,用于增強平臺的安全性、穩定性等方面。例如,在 v1.18.0 版本中,DataEase 新增了血緣關系功能,可以對數據源、數據集、儀表板進行關聯性分析,確定指定資源的影響面。
總之,DataEase 是一款功能豐富、易于使用、開源的數據可視化分析工具,適用于各種數據分析和 BI 場景。
DataEase - 人人可用的開源數據可視化分析工具 - 官網
MeterSphere-軟件測試
MeterSphere是一款開源的測試平臺,它主要提供了一整套測試工具,包括功能測試、性能測試、安全測試等,以幫助軟件開發團隊更高效地完成軟件測試工作。
MeterSphere平臺的核心是MeterSphere Test Center,這是一個基于B/S架構的測試管理工具,能夠支持測試計劃、測試用例、測試報告等全生命周期的管理。同時,MeterSphere也提供了豐富的測試工具,例如MeterSphere Scripter(一個自動化測試腳本工具)、MeterSphere LoadRunner(一個性能測試工具)等,以滿足不同的測試需求。
MeterSphere具有很多優點,例如它支持開源測試工具,可以大大降低測試成本;它提供了豐富的測試功能,可以滿足各種測試需求;它的測試結果報告詳細、清晰,有助于更好地了解測試結果。
然而,MeterSphere也有一些不足之處。例如,它的學習曲線較陡,需要一定的學習成本;它的開源特性也意味著可能缺乏商業支持。
總的來說,MeterSphere是一款強大的開源測試平臺,能夠幫助軟件開發團隊提高測試效率,降低測試成本。
MeterSphere - 開源持續測試平臺 - 官網