更新时间:2026-09-15 GMT+08:00
修复Kafka
前提条件
已获取FusionInsight Manager登录地址及admin账号。
操作步骤
- 登录FusionInsight Manager页面,选择“集群 > 服务 > Kafka > 配置 > 全部配置”,搜索参数“KAFKAUI_HEAP_OPTS”。在参数值中添加“ -Dfastjson.parser.safeMode=true”(注意与前参数有空格),如下所示:
例如原参数值为:“-Xmx4G -Xms4G”,则修改后的参数值为:“-Xmx4G -Xms4G -Dfastjson.parser.safeMode=true”。

- 单击“保存”,配置保存完成后。在Kafka实例页签勾选所有“KafkaUI”实例,选择“更多 > 重启实例”。

- 使用omm用户登录任意KafkaUI实例节点,查看进程:
ps -ef | grep KafkaUI
如果包含参数“-Dfastjson.parser.safeMode=true”,说明漏洞问题已经规避,如下所示:

回退操作
- 登录FusionInsight Manager页面,选择“集群 > 服务 > Kafka > 配置 > 全部配置”,搜索参数“KAFKAUI_HEAP_OPTS”。
在搜索到的参数内容找到并删除 -Dfastjson.parser.safeMode=true(注意与前参数有空格)
例如参数值为“-Xmx4G -Xms4G -Dfastjson.parser.safeMode=true”,则修改后的参数值为“-Xmx4G -Xms4G”。
- 单击“保存”,配置保存完成后。在Kafka实例页签勾选所有“KafkaUI”实例,选择“更多 > 重启实例”。
- 使用omm用户登录任意KafkaUI实例节点,查看进程:
ps -ef | grep kafkaui

父主题: MRS Fastjson漏洞修复指导