~ docker run -ti --rm --entrypoint sh seataio/seata-server:1.4.2 /seata-server # ls -l /seata-server/libs/ | grep log4j -rw-r--r-- 1 root root 489884 Jan 1 1970 log4j-1.2.17.jar
~ docker run -ti --rm --entrypoint sh seataio/seata-server:latest
-rw-r--r-- 1 root root 489884 Jan 1 1970 log4j-1.2.17.jar -rw-r--r-- 1 root root 292301 Jan 1 1970 log4j-api-2.13.3.jar -rw-r--r-- 1 root root 17461 Jan 1 1970 log4j-to-slf4j-2.13.3.jar
https://logging.apache.org/log4j/1.2/index.html
log4j 1.2 已经不再维护且有很多漏洞
原提问者GitHub用户carllhw
经测试是
com.101tec zkclient
里面带的,理论上不适用zk做注册中心和配置中心,不会有影响,seata自身日志采用logback 你可以帮忙测试一下排除掉
<exclusions>
<exclusion>
<groupId>log4j</groupId>
<artifactId>log4j</artifactId>
</exclusion>
</exclusions>
zk作为seata的注册中心是否能正常使用,如果可以的话,就直接排除,如果不行,为了保证有用户可以正常使用seata-server暴露到zk中,目前就不能排除
原回答者GitHub用户a364176773
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
阿里云拥有国内全面的云原生产品技术以及大规模的云原生应用实践,通过全面容器化、核心技术互联网化、应用 Serverless 化三大范式,助力制造业企业高效上云,实现系统稳定、应用敏捷智能。拥抱云原生,让创新无处不在。