更新时间:2026-09-15 GMT+08:00
修复Flink
前提条件
已获取FusionInsight Manager登录地址及admin账号。
操作步骤
- 登录FusionInsight Manager页面,选择“集群 > 服务 > Flink > 配置 > 全部配置”,搜索参数“FLINK_SERVER_GC_OPTS”,在该参数值中添加“ -Dfastjson.parser.safeMode=true”(注意与前参数有空格),如下所示:
例如原参数值为:“xxx”,则修改后的参数值为:“xxx -Dfastjson.parser.safeMode=true”。

- 单击“保存”,配置保存完成后。在Flink实例页签勾选所有“FlinkServer”实例,选择“更多 > 重启实例”。

- 使用omm用户登录任意FlinkServe实例节点,查看进程:
ps -ef | grep FlinkServer
如果包含参数“-Dfastjson.parser.safeMode=true”,说明漏洞问题已经规避,如下所示:

回退操作
- 登录FusionInsight Manager页面,选择“集群 > 服务 > Flink > 配置 > 全部配置”。搜索“env.java.default-opts.all”配置,在搜出的FlinkResource和FlinkServer中分别删除“env.java.default-opts.all”和“-Dfastjson.parser.safeMode=true”。
- 单击“保存”,配置保存完成后。在Flink实例页签勾选所有“FlinkServer”实例,选择“更多 > 重启实例”。
- 重新提交对应的Flink作业,作业中无“-Dfastjson.parser.safeMode=true”,则回退成功。
父主题: MRS Fastjson漏洞修复指导