postgresql 在MLflow Jmeter 板中删除通知注入SQL [已关闭]

vql8enpb  于 2023-11-18  发布在  PostgreSQL
关注(0)|答案(1)|浏览(171)

**已关闭。**此问题为not about programming or software development。目前不接受回答。

此问题似乎与a specific programming problem, a software algorithm, or software tools primarily used by programmers无关。如果您认为此问题与another Stack Exchange site的主题相关,可以发表评论,说明在何处可以回答此问题。
9天前关闭
Improve this question
我们已经安装了MLflow 2.3.2运行良好,但我们发现 Jmeter 板中出现了一个漏洞,这是来自我们使用的数据库的通知,元数据作为请求出现在mlflow的 Jmeter 板中。我应该删除此通知。
你遇到这个问题了吗?你有一些建议或解决方案,请,知道版本1.9.1不包含此漏洞。
多谢你的帮助。
我尝试修改postgresql.conf中的一些参数,因为我使用postgresql来存储元数据,但似乎错误不是来自postgresql。
我们尝试了另一种解决方案:安装MLflow 2.6,2.8总是我们有相同的漏洞。
我们发现,在2.3.2版本的mlfow包含一个错误,应该安装2.6.0或更高版本,但即使在升级mlflow的错误仍然存在。

g0czyy6m

g0czyy6m1#

听起来您遇到了MLflow Jmeter 板的安全漏洞,数据库通知消息正在暴露。关于如何解决此问题的一些建议:

  • 升级到您提到的MLflow - 2.6或更高版本的最新版本。 Jmeter 板漏洞可能已在最新版本中修复。
  • 检查MLflow GitHub问题,看看是否报告了此特定问题,以及是否有任何建议的修复程序:https://github.com/mlflow/mlflow/issues
  • 尝试配置MLflow Jmeter 板以使用只读帐户连接到数据库。这将阻止任何数据库通知在 Jmeter 板中可见。
  • 作为一种解决方法,您可以在MLflow元数据数据库上完全禁用数据库通知。这将阻止通知到达 Jmeter 板。
  • 如果需要,请考虑将对MLflow Jmeter 板的访问限制为仅限于受信任的用户。

升级到最新的MLflow版本可能是最好的解决方案。开发人员可能已经解决了这个漏洞。如果这个问题在最新版本中仍然存在,我建议在GitHub上报告它。希望这有助于提供一些选项来保护MLflow Jmeter 板!如果您有任何其他问题,请告诉我。

相关问题