Apache Druid网站移除第三方分析工具的技术实践
背景介绍
Apache软件基金会(ASF)近期更新了其隐私政策,明确禁止在所有ASF网站上使用Google Analytics等第三方分析工具。这一政策变更源于对用户隐私保护的加强,要求所有Apache项目必须遵守新的隐私规范。作为ASF旗下的实时分析数据库项目,Apache Druid需要对其官方网站进行相应调整。
政策要求解析
根据ASF新政策,主要包含以下关键要求:
- 禁止使用Google Analytics等外部分析工具
- 将实施内容安全策略(CSP)来阻止外部数据收集
- 推荐使用ASF自托管的Matomo分析平台
- 限制从第三方加载资源,除非有数据处理协议(DPA)
这些变更旨在更好地保护访问ASF项目网站用户的隐私数据,确保符合全球日益严格的数据保护法规。
Druid网站的技术调整
Apache Druid网站基于Docusaurus构建,需要进行以下技术修改:
1. 移除Google Analytics集成
原网站在docusaurus.config.js配置文件中集成了Google Analytics的分析ID。需要完全移除相关配置代码,确保不再向外部发送任何分析数据。
2. 替换外部资源引用
网站中引用了多个外部资源,需要进行本地化处理:
- Font Awesome图标库:需要下载完整的字体文件和CSS,部署到网站静态资源目录,并更新引用路径
- clipboard.min.js:需要将文件下载到本地assets/js目录,修改引用为本地路径
3. 全面清理历史文档
除了主站配置外,还需要检查并清理:
- 下载页面(downloads_apache.html)
- 历史版本文档(/docs目录下的HTML文件)
- 任何可能包含Google Analytics代码的静态HTML文件
实施过程中的技术挑战
在实际修改过程中,开发团队遇到了一些技术难点:
-
字体文件部署问题:最初尝试将Font Awesome文件放在static目录下,但发现webfonts子目录没有正确部署。原因是Docusaurus构建时static目录会自动成为根目录,因此引用路径不应包含"static"前缀。
-
CSS路径引用问题:Font Awesome的CSS文件中包含相对路径引用的字体文件,需要确保这些引用路径在部署后仍然有效。
-
历史文档清理:由于网站包含大量历史版本的静态HTML文件,需要确保全面清理所有文件中的分析代码。
最佳实践建议
基于此次经验,对于其他需要进行类似调整的项目,建议:
- 全面审计外部依赖:列出所有从第三方加载的JS、CSS、字体等资源
- 建立本地资源库:将必要的资源下载到项目代码库中
- 路径引用规范化:使用相对路径引用本地资源,确保部署后路径有效
- 自动化检查机制:建立构建时检查,防止意外引入外部分析代码
- 利用ASF提供的Matomo:申请项目专属的Matomo分析ID,获取合规的访问分析数据
总结
Apache Druid网站的技术调整展示了如何将依赖外部服务的网站转变为完全自包含的隐私友好型网站。这一过程不仅涉及简单的配置修改,还需要对网站架构和资源引用方式进行深入审查和重构。通过这次调整,Druid项目不仅符合了ASF的隐私政策要求,也为用户提供了更加安全、私密的浏览体验。这种转变也反映了当前开源项目对用户隐私日益重视的趋势。
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0155- DDeepSeek-V4-ProDeepSeek-V4-Pro(总参数 1.6 万亿,激活 49B)面向复杂推理和高级编程任务,在代码竞赛、数学推理、Agent 工作流等场景表现优异,性能接近国际前沿闭源模型。Python00
LongCat-Video-Avatar-1.5最新开源LongCat-Video-Avatar 1.5 版本,这是一款经过升级的开源框架,专注于音频驱动人物视频生成的极致实证优化与生产级就绪能力。该版本在 LongCat-Video 基础模型之上构建,可生成高度稳定的商用级虚拟人视频,支持音频-文本转视频(AT2V)、音频-文本-图像转视频(ATI2V)以及视频续播等原生任务,并能无缝兼容单流与多流音频输入。00
auto-devAutoDev 是一个 AI 驱动的辅助编程插件。AutoDev 支持一键生成测试、代码、提交信息等,还能够与您的需求管理系统(例如Jira、Trello、Github Issue 等)直接对接。 在IDE 中,您只需简单点击,AutoDev 会根据您的需求自动为您生成代码。Kotlin03
Intern-S2-PreviewIntern-S2-Preview,这是一款高效的350亿参数科学多模态基础模型。除了常规的参数与数据规模扩展外,Intern-S2-Preview探索了任务扩展:通过提升科学任务的难度、多样性与覆盖范围,进一步释放模型能力。Python00
skillhubopenJiuwen 生态的 Skill 托管与分发开源方案,支持自建与可选 ClawHub 兼容。Python0112