首页 > 其他分享 >cdh环境:hue集成kerberos无法启动ktr问题处理过程

cdh环境:hue集成kerberos无法启动ktr问题处理过程

时间:2022-09-21 15:36:31浏览次数:71  
标签:尝试 hue kerberos keytab xxx cdh

cdh版本:Cloudera Express 6.1.0
报错现象:If the 'renew until' date is the same as the 'valid starting' date, the ticket cannot be renewed. Please check your KDC configuration, and the ticket renewal policy (maxrenewlife) for the 'xxx/[email protected]' and `krbtgt' principals.

第一次尝试:

按照官网尝试一遍(https://docs.cloudera.com/documentation/manager/5-1-x/Configuring-Hadoop-Security-with-Cloudera-Manager/cm5chs_enable_hue_sec_s10.html):

验证有效期如下图所示:

 第二次尝试:

 手动生成hue.keytab。然后认证用户hue/xxx

第一步:kadmin.local -q "xst -k /tmp/hue.keytab  hue/[email protected]

第二步:kinit -kt /tmp/hue.keytab hue/xxx

第三次尝试:

将日志中提到的文件(/var/run/cloudera-scm-agent/process/164-hue-KT_RENEWER/hue.keytab)拷贝到/tmp/目录下。执行脚本认证(事前已清除原认证):

kinit -kt /tmp/hue.keytab hue/xxx

报错结果和第二次尝试一样。

第四次尝试:

参考github解决方案(https://github.com/cloudera/hue/issues/2695),校验自己的hue缓存,返回的信息果然有问题。

 于是尝试将kerberos交给cdh管理。KTR顺利启动,并能够稳定运行。

第五次尝试:

然而交给cdh管理后,并没有结束。现在尝试复现之前的问题,先停用了kerberos,再重新启用kerberos(不交给cdh管理),之前的问题无法复现。缓存信息如下:

总结
希望我的排错经历对你有帮助

标签:尝试,hue,kerberos,keytab,xxx,cdh
From: https://www.cnblogs.com/tangshanqun/p/16715750.html

相关文章

  • hadoop-3.0.0-cdh6.3.2源码编译实践
    1.编译过程参考:https://blog.mygallop.cn/2020/10/centos/hadoop-cdh6-compile/2.问题记录CDH6.3.2Hadoop源码位置发生变化,新地址为https://github.com/cloudera/hado......
  • CDH + 摸坑
    https://blog.csdn.net/wt334502157/article/details/120290580https://www.cnblogs.com/students/p/10060017.html......
  • CDH开启高可用后,NameNode主备节点切换
    获取NamenodeID查看nn1的状态hdfshaadmin-getServiceStatenamenode30#standbyhdfshaadmin-getServiceStatenamenode37#active修改nn2为standby状态hdf......
  • Exporter+Promethues+Grafana可视化监控
    一、node-exporter和prom/promtheus简介1、node-exporter(采集数据)为了能够采集到主机的运行指标如CPU,内存,磁盘等信息,就需要用到node_exporter。2、prom/promth......
  • 编译适合CDH6.3.2的spark3.3.2
    1、版本对应编译环境:jdk:1.8.0_181maven:3.6.3scala2.12.0配置环境变量#jdkexportJAVA_HOME=/usr/java/jdk1.8.0_181-amd64exp......