簡體   English   中英

1.10.2版本上如何關閉Apache Flink REST API

[英]How to close Apache Flink REST API on the version of 1.10.2

Apache Flink 1.10.2在REST API存在CVE-2020-17518漏洞,現在想關閉REST API服務,配置文件應該怎么設置?

Apache Flink 1.10.3 發布 此版本包括 CVE-2020-17518 的修復程序。 您可以從 Apache Flink 的下載頁面獲取最新發布的二進制文件。


過時的回應:

不幸的是,您無法通過配置文件禁用此功能,因為它用於將 jar 上傳到 Flink 集群。

您現在有多種選擇:

  1. 您更新到已包含修復程序的受支持版本1.11.31.12.0之一。
  2. 您將修復程序a5264a6應用於 Flink 1.10.2 源代碼,並使用 {mvn clean install -DskipTests -Dfast} 自行構建 Flink,如從源代碼構建 Flink中所述。 符號鏈接 {build-target/} 將在 Maven 調用成功后創建。 這個符號鏈接指向新編譯的二進制文件。
  3. 您觀看了關於創建 1.10.3 版本的Flink 郵件列表線程 目前有計划包括錯誤修復的反向移植。 FLINK-20875覆蓋了反向端口。

我希望這有所幫助。

最好的,馬蒂亞斯

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM