首页
/ Apache Druid网站移除第三方分析工具的技术实践

Apache Druid网站移除第三方分析工具的技术实践

2025-05-17 05:59:09作者:龚格成

背景介绍

Apache软件基金会(ASF)近期更新了其隐私政策,明确禁止在所有ASF网站上使用Google Analytics等第三方分析工具。这一政策变更源于对用户隐私保护的加强,要求所有Apache项目必须遵守新的隐私规范。作为ASF旗下的实时分析数据库项目,Apache Druid需要对其官方网站进行相应调整。

政策要求解析

根据ASF新政策,主要包含以下关键要求:

  1. 禁止使用Google Analytics等外部分析工具
  2. 将实施内容安全策略(CSP)来阻止外部数据收集
  3. 推荐使用ASF自托管的Matomo分析平台
  4. 限制从第三方加载资源,除非有数据处理协议(DPA)

这些变更旨在更好地保护访问ASF项目网站用户的隐私数据,确保符合全球日益严格的数据保护法规。

Druid网站的技术调整

Apache Druid网站基于Docusaurus构建,需要进行以下技术修改:

1. 移除Google Analytics集成

原网站在docusaurus.config.js配置文件中集成了Google Analytics的分析ID。需要完全移除相关配置代码,确保不再向外部发送任何分析数据。

2. 替换外部资源引用

网站中引用了多个外部资源,需要进行本地化处理:

  • Font Awesome图标库:需要下载完整的字体文件和CSS,部署到网站静态资源目录,并更新引用路径
  • clipboard.min.js:需要将文件下载到本地assets/js目录,修改引用为本地路径

3. 全面清理历史文档

除了主站配置外,还需要检查并清理:

  • 下载页面(downloads_apache.html)
  • 历史版本文档(/docs目录下的HTML文件)
  • 任何可能包含Google Analytics代码的静态HTML文件

实施过程中的技术挑战

在实际修改过程中,开发团队遇到了一些技术难点:

  1. 字体文件部署问题:最初尝试将Font Awesome文件放在static目录下,但发现webfonts子目录没有正确部署。原因是Docusaurus构建时static目录会自动成为根目录,因此引用路径不应包含"static"前缀。

  2. CSS路径引用问题:Font Awesome的CSS文件中包含相对路径引用的字体文件,需要确保这些引用路径在部署后仍然有效。

  3. 历史文档清理:由于网站包含大量历史版本的静态HTML文件,需要确保全面清理所有文件中的分析代码。

最佳实践建议

基于此次经验,对于其他需要进行类似调整的项目,建议:

  1. 全面审计外部依赖:列出所有从第三方加载的JS、CSS、字体等资源
  2. 建立本地资源库:将必要的资源下载到项目代码库中
  3. 路径引用规范化:使用相对路径引用本地资源,确保部署后路径有效
  4. 自动化检查机制:建立构建时检查,防止意外引入外部分析代码
  5. 利用ASF提供的Matomo:申请项目专属的Matomo分析ID,获取合规的访问分析数据

总结

Apache Druid网站的技术调整展示了如何将依赖外部服务的网站转变为完全自包含的隐私友好型网站。这一过程不仅涉及简单的配置修改,还需要对网站架构和资源引用方式进行深入审查和重构。通过这次调整,Druid项目不仅符合了ASF的隐私政策要求,也为用户提供了更加安全、私密的浏览体验。这种转变也反映了当前开源项目对用户隐私日益重视的趋势。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
118
1.88 K
kernelkernel
deepin linux kernel
C
22
6
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
341
1.24 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
271
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
912
546
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
377
388
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
143
188
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
68
58
harmony-utilsharmony-utils
harmony-utils 一款功能丰富且极易上手的HarmonyOS工具库,借助众多实用工具类,致力于助力开发者迅速构建鸿蒙应用。其封装的工具涵盖了APP、设备、屏幕、授权、通知、线程间通信、弹框、吐司、生物认证、用户首选项、拍照、相册、扫码、文件、日志,异常捕获、字符、字符串、数字、集合、日期、随机、base64、加密、解密、JSON等一系列的功能和操作,能够满足各种不同的开发需求。
ArkTS
81
2