Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Actualización más reciente 2023-11-20 GMT+08:00

Remediación de Kafka

Prerrequisitos

Ha obtenido la URL y la cuenta de admin para iniciar sesión en FusionInsight Manager.

Procedimiento

  1. Inicie sesión en FusionInsight Manager y elija Cluster > Services > Kafka. Haga clic en Configurations y luego en All Configurations. En esta página de subpestaña, busque el parámetro KAFKAUI_HEAP_OPTS. Agregue -Dfastjson.parser.safeMode=true a la columna Value de KAFKAUI_HEAP_OPT (deje un espacio entre el valor existente y -Dfastjson.parser.safeMode=true).

    Por ejemplo, si el valor existente es -Xmx4G -Xms4G, el nuevo valor será -Xmx4G -Xms4G -Dfastjson.parser.safeMode=true.

  2. Haga clic en Save. En la página de pestaña Instance, seleccione todas las instancias de KafkaUI y elija More > Restart Instance.

  3. Inicie sesión en cualquier nodo de KafkaUI como usuario omm y compruebe el proceso:

    ps -ef | grep KafkaUI

    Si existe el parámetro -Dfastjson.parser.safeMode=true, la vulnerabilidad se ha mitigado.