更新时间:2026-09-15 GMT+08:00
分享

修复Flink

前提条件

已获取FusionInsight Manager登录地址及admin账号。

操作步骤

  1. 登录FusionInsight Manager页面,选择“集群 > 服务 > Flink > 配置 > 全部配置”,搜索参数“FLINK_SERVER_GC_OPTS”,在该参数值中添加“ -Dfastjson.parser.safeMode=true”(注意与前参数有空格),如下所示:

    例如原参数值为:“xxx”,则修改后的参数值为:“xxx -Dfastjson.parser.safeMode=true”。

  2. 单击“保存”,配置保存完成后。在Flink实例页签勾选所有“FlinkServer”实例,选择“更多 > 重启实例”。

  1. 使用omm用户登录任意FlinkServe实例节点,查看进程:

    ps -ef | grep FlinkServer

    如果包含参数“-Dfastjson.parser.safeMode=true”,说明漏洞问题已经规避,如下所示:

回退操作

  1. 登录FusionInsight Manager页面,选择“集群 > 服务 > Flink > 配置 > 全部配置”。搜索“env.java.default-opts.all”配置,在搜出的FlinkResource和FlinkServer中分别删除“env.java.default-opts.all”和“-Dfastjson.parser.safeMode=true”。
  2. 单击“保存”,配置保存完成后。在Flink实例页签勾选所有“FlinkServer”实例,选择“更多 > 重启实例”。
  1. 重新提交对应的Flink作业,作业中无“-Dfastjson.parser.safeMode=true”,则回退成功。

相关文档