This is an automated email from the ASF dual-hosted git repository.

reiabreu pushed a change to branch worker-launcher-oci-mount-sources
in repository https://gitbox.apache.org/repos/asf/storm.git


    omit 4a71be092 Resolve OCI bind-mount sources with realpath before the 
allowed-directory check
    omit acac7d6b5 Document the OCI allowed bind-mount source directories 
setting
    omit bc02b570d Restrict OCI bind-mount sources to configured directories 
and check the launch command username
     add 40d14c004 Return only the log files the requesting user may access 
from the log file listing (#8974)
     add c14bfaf21 Add ui.enable.jsonp to control JSONP callback wrapping in UI 
and Logviewer API responses (#8977)
     add cb8d29b0b Change the worker log file permission only for download 
requests that are served (#8978)
     add 364dd7913 Reject image tags that are neither mapped nor valid image 
hashes before building the manifest path (#8983)
     add ce56aef02 Update logging behavior
     add 76a59d2a4 Reject blobstore map local names that resolve outside the 
topology and worker directories
     add 2d972caa3 Stop echoing the request Origin with allow-credentials in 
logviewer JSON responses
     add 22bd22a6a Reject submitted jar locations that are not inside the 
Nimbus inbox
     add 54d2c64b7 Verify the peer identity of the Netty TLS server the worker 
client connects to
     add c78ab7462 Give each uploaded dependency artifact its own blob key 
instead of reusing a pre-existing blob
     add 6d36a14d9 Require Kryo class registration in the state serializer
     add 405092452 Return a normalized copy of the topology conf from Nimbus
     add ea78c5bea Add to instead of replace Jetty's default TLS exclusions on 
HTTPS connectors
     add 27ae976bf Pass only the required Kafka consumer properties to the 
spout lag monitor
     add f6b7be390 Restrict topology scheduler strategies to the shipped 
strategies when no allowlist is configured
     add ee97546fb Decode netty server frames only after the handshake completes
     add 059ebea9c Document that an unset scheduler strategy whitelist no 
longer allows every strategy class
     add ed585b884 Set the CORS filter credentials parameter explicitly instead 
of a header name that the filter ignores
     add 1d68ef649 Add storm-iceberg module: an Apache Iceberg sink bolt (#8950)
     add ce21f7990 BugFix Utils.java (#8972)
     add d77982d71 Regenerate license files after dependency changes (#8996)
     add b7865e47a Apply the configured log user and group lists to daemon log 
requests (#8973)
     add c1c3338fd Generate tuple tree ids from a key stream instead of a 
recoverable linear congruential generator (#8989)
     add 4af262d17 Remove DRPC per-function request queues once they are empty 
(#8985)
     add 053570037 Validate topology.blobstore.map in rebalance conf overrides 
against the calling user (#8999)
     add b8c71da61 Evaluate nimbus.groups when nimbus.users is empty (#8998)
     add 94b408891 Evaluate authorization for requests that carry no principal 
(#9005)
     add 0441cfc2b Apply the nimbus ACLs to listBlobs so callers only see blobs 
they may read (#9000)
     add c8a1474a6 Read and check the docker command file before changing 
worker directory ownership
     add 1b3dcc12d Authorize createStateInZookeeper requests like the other 
blob operations
     add 9a6490a0f Filter the topology history by the authenticated caller 
rather than the requested user name (#9003)
     add 5ebe6e717 Check the calling principal against the topology owner in 
uploadNewCredentials (#9001)
     add 4a1c21a8b STORM-3871: remove a topology's dependency artifact blobs 
when it is cleaned up (#9011)
     add c8d41cf60 Reject a topology submission that lists a blob key which is 
not a dependency blob key (#9012)
     add 6dd5355c5 Validate the container id and invoke runc without a shell in 
reap-oci-container (#9008)
     add 6aa0066ab Apply worker file ownership and mode via an open descriptor 
(#9006)
     add 07ac4d553 Restrict OCI bind-mount sources to configured directories 
and check the launch command username
     add 4cd2ef697 Document the OCI allowed bind-mount source directories 
setting
     add 25c09eee5 Resolve OCI bind-mount sources with realpath before the 
allowed-directory check

This update added new revisions after undoing existing revisions.
That is to say, some revisions that were in the old version of the
branch are not in the new version.  This situation occurs
when a user --force pushes a change and generates a repository
containing something like this:

 * -- * -- B -- O -- O -- O   (4a71be092)
            \
             N -- N -- N   refs/heads/worker-launcher-oci-mount-sources 
(25c09eee5)

You should already have received notification emails for all of the O
revisions, and so the following emails describe only the N revisions
from the common base, B.

Any revisions marked "omit" are not gone; other references still
refer to them.  Any revisions marked "discard" are gone forever.

No new revisions were added by this update.

Summary of changes:
 DEPENDENCY-LICENSES                                |  28 +
 conf/defaults.yaml                                 |  15 +
 docs/Resource_Aware_Scheduler_overview.md          |   2 +
 docs/STORM-UI-REST-API.md                          |   1 +
 docs/State-checkpointing.md                        |  73 +--
 docs/index.md                                      |   1 +
 docs/storm-iceberg.md                              | 319 ++++++++++++
 examples/pom.xml                                   |   1 +
 .../pom.xml                                        |   6 +-
 .../storm/iceberg/examples/BoundedTupleSpout.java  |  97 ++++
 .../examples/IcebergBoltExampleTopology.java       | 118 +++++
 .../IcebergPartitionedBoltExampleTopology.java     | 129 +++++
 .../examples/IcebergSplitSinkExampleTopology.java  | 129 +++++
 external/pom.xml                                   |   1 +
 .../oci/LocalOrHdfsImageTagToManifestPlugin.java   |  23 +-
 .../LocalOrHdfsImageTagToManifestPluginTest.java   |  85 ++++
 external/storm-iceberg/README.md                   | 231 +++++++++
 external/{storm-jdbc => storm-iceberg}/pom.xml     |  49 +-
 .../org/apache/storm/iceberg/bolt/IcebergBolt.java | 195 +++++++
 .../storm/iceberg/bolt/IcebergCommitterBolt.java   | 209 ++++++++
 .../storm/iceberg/bolt/IcebergWriterBolt.java      | 193 +++++++
 .../org/apache/storm/iceberg/common/CommitWal.java | 174 +++++++
 .../iceberg/common/CountingAppenderFactory.java    | 109 ++++
 .../apache/storm/iceberg/common/DataFileCodec.java |  86 ++++
 .../iceberg/common/FieldNameRecordMapper.java      |  99 ++++
 .../storm/iceberg/common/IcebergCommitter.java     | 207 ++++++++
 .../storm/iceberg/common/IcebergMetrics.java       | 113 ++++
 .../storm/iceberg/common/IcebergOptions.java       | 300 +++++++++++
 .../apache/storm/iceberg/common/IcebergWriter.java | 201 ++++++++
 .../iceberg/common/PartitionedRecordWriter.java    |  54 ++
 .../apache/storm/iceberg/common/RecordMapper.java  |  36 +-
 .../apache/storm/iceberg/bolt/IcebergBoltTest.java | 253 +++++++++
 .../iceberg/bolt/IcebergCommitterBoltTest.java     | 269 ++++++++++
 .../storm/iceberg/bolt/IcebergSplitSinkTest.java   | 256 ++++++++++
 .../storm/iceberg/bolt/IcebergWriterBoltTest.java  | 218 ++++++++
 .../apache/storm/iceberg/common/CommitWalTest.java | 146 ++++++
 .../storm/iceberg/common/DataFileCodecTest.java    | 110 ++++
 .../iceberg/common/FieldNameRecordMapperTest.java  | 143 ++++++
 .../storm/iceberg/common/IcebergCommitterTest.java | 263 ++++++++++
 .../storm/iceberg/common/IcebergMetricsTest.java   |  96 ++++
 .../storm/iceberg/common/IcebergOptionsTest.java   | 133 +++++
 .../storm/iceberg/common/IcebergWriterTest.java    | 270 ++++++++++
 .../iceberg/common/RecordingMetricsContext.java    | 109 ++++
 pom.xml                                            |  32 ++
 storm-client/src/jvm/org/apache/storm/Config.java  |  13 +-
 .../src/jvm/org/apache/storm/StormSubmitter.java   |  14 +-
 .../storm/dependency/DependencyBlobStoreUtils.java |  18 +-
 .../storm/dependency/DependencyUploader.java       |  16 +-
 .../jvm/org/apache/storm/executor/Executor.java    |   3 +-
 .../org/apache/storm/messaging/netty/Client.java   |   2 +-
 .../storm/messaging/netty/MessageDecoder.java      |  34 ++
 .../storm/messaging/netty/SaslNettyServer.java     |   3 +-
 .../messaging/netty/SaslStormClientHandler.java    |   3 +-
 .../messaging/netty/SaslStormServerHandler.java    |   3 +-
 .../netty/StormClientPipelineFactory.java          |  26 +-
 .../netty/StormServerPipelineFactory.java          |   7 +-
 .../auth/authorizer/SimpleACLAuthorizer.java       |  15 +-
 .../authorizer/SupervisorSimpleACLAuthorizer.java  |   6 +-
 .../apache/storm/state/DefaultStateSerializer.java |  65 ++-
 .../storm/utils/DisallowedStrategyException.java   |   4 +
 .../org/apache/storm/utils/KeyStreamRandom.java    | 107 ++++
 .../org/apache/storm/utils/ReflectionUtils.java    |  20 +-
 .../src/jvm/org/apache/storm/utils/Utils.java      |   2 +-
 .../storm/dependency/DependencyUploaderTest.java   |  49 +-
 .../apache/storm/executor/SpoutExecutorTest.java   |  28 +
 .../storm/messaging/netty/MessageDecoderTest.java  | 168 ++++++
 .../netty/StormClientPipelineFactoryTest.java      |  84 +++
 .../auth/authorizer/SimpleACLAuthorizerTest.java   | 104 ++++
 .../SupervisorSimpleACLAuthorizerTest.java         |  65 +++
 .../storm/state/DefaultStateSerializerTest.java    | 117 +++++
 .../jvm/org/apache/storm/tuple/MessageIdTest.java  |  99 ++++
 .../apache/storm/utils/ReflectionUtilsTest.java    |  75 +++
 .../test/jvm/org/apache/storm/utils/UtilsTest.java |  57 +++
 .../org/apache/storm/utils/TopologySpoutLag.java   |  39 +-
 storm-core/src/native/worker-launcher/impl/main.c  |  33 +-
 .../worker-launcher/impl/oci/oci_launch_cmd.c      |   2 +-
 .../worker-launcher/impl/oci/oci_launch_cmd.h      |   8 +
 .../src/native/worker-launcher/impl/oci/oci_reap.c |  35 +-
 .../native/worker-launcher/impl/worker-launcher.c  |  79 ++-
 .../native/worker-launcher/impl/worker-launcher.h  |  12 +
 .../worker-launcher/test/test-worker-launcher.c    |  37 ++
 .../apache/storm/utils/TopologySpoutLagTest.java   |  89 ++++
 .../final-package/src/main/assembly/common.xml     |   7 +
 .../main/java/org/apache/storm/DaemonConfig.java   |   8 +
 .../java/org/apache/storm/daemon/drpc/DRPC.java    |  48 +-
 .../org/apache/storm/daemon/nimbus/Nimbus.java     | 308 +++++++++--
 .../apache/storm/daemon/supervisor/Container.java  |   6 +-
 .../org/apache/storm/localizer/AsyncLocalizer.java |   4 +-
 .../scheduler/resource/ResourceAwareScheduler.java |   4 +-
 .../java/org/apache/storm/utils/ServerUtils.java   |  39 ++
 .../org/apache/storm/daemon/drpc/DRPCTest.java     | 105 ++++
 .../storm/daemon/nimbus/NimbusClojurePortTest.java |   4 +-
 .../daemon/nimbus/NimbusGetTopologyConfTest.java   | 122 +++++
 .../org/apache/storm/daemon/nimbus/NimbusTest.java | 566 +++++++++++++++++++++
 .../storm/daemon/supervisor/ContainerTest.java     |  43 ++
 .../apache/storm/localizer/AsyncLocalizerTest.java |  72 +++
 .../org/apache/storm/utils/ServerUtilsTest.java    |  21 +
 .../handler/LogviewerLogDownloadHandler.java       |   5 +-
 .../logviewer/handler/LogviewerLogPageHandler.java |  21 +-
 .../handler/LogviewerLogSearchHandler.java         |   3 +-
 .../daemon/logviewer/utils/LogFileDownloader.java  |  14 +-
 .../logviewer/utils/LogviewerResponseBuilder.java  |  17 +-
 .../daemon/logviewer/utils/ResourceAuthorizer.java |  35 ++
 .../java/org/apache/storm/daemon/ui/UIHelpers.java |  26 +-
 .../handler/LogviewerLogDownloadHandlerTest.java   | 134 ++++-
 .../handler/LogviewerLogPageHandlerTest.java       |  99 +++-
 .../handler/LogviewerLogSearchHandlerTest.java     |  51 ++
 .../utils/LogviewerResponseBuilderTest.java        |  46 ++
 .../logviewer/utils/ResourceAuthorizerTest.java    | 114 +++++
 .../org/apache/storm/daemon/ui/UIHelpersTest.java  |  74 ++-
 110 files changed, 8889 insertions(+), 230 deletions(-)
 create mode 100644 docs/storm-iceberg.md
 copy examples/{storm-jdbc-examples => storm-iceberg-examples}/pom.xml (96%)
 create mode 100644 
examples/storm-iceberg-examples/src/main/java/org/apache/storm/iceberg/examples/BoundedTupleSpout.java
 create mode 100644 
examples/storm-iceberg-examples/src/main/java/org/apache/storm/iceberg/examples/IcebergBoltExampleTopology.java
 create mode 100644 
examples/storm-iceberg-examples/src/main/java/org/apache/storm/iceberg/examples/IcebergPartitionedBoltExampleTopology.java
 create mode 100644 
examples/storm-iceberg-examples/src/main/java/org/apache/storm/iceberg/examples/IcebergSplitSinkExampleTopology.java
 create mode 100644 
external/storm-hdfs-oci/src/test/java/org/apache/storm/container/oci/LocalOrHdfsImageTagToManifestPluginTest.java
 create mode 100644 external/storm-iceberg/README.md
 copy external/{storm-jdbc => storm-iceberg}/pom.xml (67%)
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/bolt/IcebergBolt.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/bolt/IcebergCommitterBolt.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/bolt/IcebergWriterBolt.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/CommitWal.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/CountingAppenderFactory.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/DataFileCodec.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/FieldNameRecordMapper.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/IcebergCommitter.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/IcebergMetrics.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/IcebergOptions.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/IcebergWriter.java
 create mode 100644 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/PartitionedRecordWriter.java
 copy 
examples/storm-redis-examples/src/main/java/org/apache/storm/redis/trident/WordCountStoreMapper.java
 => 
external/storm-iceberg/src/main/java/org/apache/storm/iceberg/common/RecordMapper.java
 (56%)
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/bolt/IcebergBoltTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/bolt/IcebergCommitterBoltTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/bolt/IcebergSplitSinkTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/bolt/IcebergWriterBoltTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/CommitWalTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/DataFileCodecTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/FieldNameRecordMapperTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/IcebergCommitterTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/IcebergMetricsTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/IcebergOptionsTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/IcebergWriterTest.java
 create mode 100644 
external/storm-iceberg/src/test/java/org/apache/storm/iceberg/common/RecordingMetricsContext.java
 create mode 100644 
storm-client/src/jvm/org/apache/storm/utils/KeyStreamRandom.java
 create mode 100644 
storm-client/test/jvm/org/apache/storm/messaging/netty/MessageDecoderTest.java
 create mode 100644 
storm-client/test/jvm/org/apache/storm/messaging/netty/StormClientPipelineFactoryTest.java
 create mode 100644 
storm-client/test/jvm/org/apache/storm/security/auth/authorizer/SupervisorSimpleACLAuthorizerTest.java
 create mode 100644 
storm-client/test/jvm/org/apache/storm/tuple/MessageIdTest.java
 create mode 100644 
storm-client/test/jvm/org/apache/storm/utils/ReflectionUtilsTest.java
 create mode 100644 
storm-core/test/jvm/org/apache/storm/utils/TopologySpoutLagTest.java
 create mode 100644 
storm-server/src/test/java/org/apache/storm/daemon/nimbus/NimbusGetTopologyConfTest.java
 create mode 100644 
storm-webapp/src/test/java/org/apache/storm/daemon/logviewer/utils/LogviewerResponseBuilderTest.java

Reply via email to