Size: a a a

Camunda BPM Group

2020 October 29

YY

Yo Yo in Camunda BPM Group
Sergey Novikov
Вроде после скольки считать задачу законченой
Ага, разобрался, спасибо.
источник

OG

Old Grog in Camunda BPM Group
Ребят, всем привет!
Развернул spring boot приложение с камундой в кубере, проблемы с embedded form'ами
источник

OG

Old Grog in Camunda BPM Group
embedded:app:forms/form-1.html - локально работает, после упаковки в контейнер - нет
источник

OG

Old Grog in Camunda BPM Group
может кто-то сталкивался и сможет подсказать
источник
2020 October 30

ДЗ

Дмитрий Зоров... in Camunda BPM Group
Всем привет!
Словили проблему с камундой на нагрузочных испытаниях.
Деградация производительности уже на 1tps нагрузки.
Первую проблему которую видим это запрос в БД следующего характера(у нас оракл):
delete from ACT_GE_BYTEARRAY where ID_ in ( select BYTEARRAY_ID_ from ACT_HI_DEC_IN where ( DEC_INST_ID_ IN (
'0','1','2','3','4'...36000

В IN создает пачки по 1000(оракл больше не позволяет) через OR

Что это за запрос?
Почему он так "грамотно" архитектурно сделан?
Что является триггером для его запуска?
Можно ли его подтюнить?
источник

DK

Denis Kotov in Camunda BPM Group
Dmn используете?
источник

l

langrenn in Camunda BPM Group
Всем привет. Процесс регистрации на портале идёт через Камунда. Данные формы после некоторых последовательных тасков идут в Keycloak и создаётся пользователь. Просто захешировать пароль на входе не получится из-за Keycloak (у него есть своя хеш функция). Как безопасно хранить чувствительные переменные процесса в этом кейсе ?
источник

EZ

Edward Zakharov in Camunda BPM Group
Дмитрий Зоров
Всем привет!
Словили проблему с камундой на нагрузочных испытаниях.
Деградация производительности уже на 1tps нагрузки.
Первую проблему которую видим это запрос в БД следующего характера(у нас оракл):
delete from ACT_GE_BYTEARRAY where ID_ in ( select BYTEARRAY_ID_ from ACT_HI_DEC_IN where ( DEC_INST_ID_ IN (
'0','1','2','3','4'...36000

В IN создает пачки по 1000(оракл больше не позволяет) через OR

Что это за запрос?
Почему он так "грамотно" архитектурно сделан?
Что является триггером для его запуска?
Можно ли его подтюнить?
Это из-за того, что уровень истории full. Если вам особо не нужны данные по завершенным дмн, то можно понизить историю до уровня audit, или сделать свой кастомный уровень истории и сделать запись истории только нужных вам сущностей
источник

DK

Denis Kotov in Camunda BPM Group
Или можно не писать историю решений
источник

DK

Denis Kotov in Camunda BPM Group
А, ну да, оно и есть
источник

EZ

Edward Zakharov in Camunda BPM Group
Или не писать историю совсем))) вдруг она и не нужна)))
источник

DK

Denis Kotov in Camunda BPM Group
langrenn
Всем привет. Процесс регистрации на портале идёт через Камунда. Данные формы после некоторых последовательных тасков идут в Keycloak и создаётся пользователь. Просто захешировать пароль на входе не получится из-за Keycloak (у него есть своя хеш функция). Как безопасно хранить чувствительные переменные процесса в этом кейсе ?
Хранить где? В контексте?
источник

N

Nick in Camunda BPM Group
такой вопросец, в планах использовать диаграммы для работы с формочками и выдачей пользователям фраз-ответов и пока видится формирование текстов через параметры. Но тогда получается для изменения текстов нужен будет редеплой, а этого хочется избежать. Кто-то решал подобную проблему в рамках bpm или как-то выносилось вовне?
источник

l

langrenn in Camunda BPM Group
Denis Kotov
Хранить где? В контексте?
Да, данные формы хранятся в контексте. В конце цепочки тасков принимается решение по результату ответа service task-а - создавать аккаунт или отказать.
источник

DK

Denis Kotov in Camunda BPM Group
А от кого зазищаетесь?
источник

l

langrenn in Camunda BPM Group
Denis Kotov
А от кого зазищаетесь?
Информ безопасность может не пройти. Пароли с логинами достать с истории процессов Камунды легко можно будет.
источник

l

langrenn in Camunda BPM Group
Есть мысль попробовать отключить хеширование пароля в Keycloak и захешировать пароль на клиенте.
источник

l

langrenn in Camunda BPM Group
Хотя не пройдет, так как аутентификация пользователя проходит на странице Keycloak и чтобы захешировать пароль, нужно лезть в код ангуляр приложения для аутентификации.
источник

IK

Isayakiy Kotletov in Camunda BPM Group
А как это поможет вообще. Если передавать хэш с клиента то аутентификацию по хэшу делать нужно будет. Значит можно будет из истории хэш украсть с тем же успехом что и пароль:)
источник

l

langrenn in Camunda BPM Group
Вы правы. В данном случае хеш и будет паролем. )
источник