【发布时间】:2016-12-02 10:02:55
【问题描述】:
情况如下:我们有一个安全的 (Kerberos) HBase 集群。 我有一个对象,它在启动时创建一个 HTable 实例并挂在它上面。它调用:
UserGroupInformation.setConfiguration(configuration);
UserGroupInformation.loginUserFromKeytab(user, keytab);
登录到 Kerberized 集群。 然后,该对象将闲置数小时未使用。 10 多个小时后(来自我们的 Kerberos 集群的票证超时),下一次扫描表的调用结果如下:
16/12/01 18:16:24 WARN security.UserGroupInformation: PriviledgedActionException as:bigdata-app-analyticscore-msr@INTQA.THOMSONREUTERS.COM (auth:KERBEROS) cause:javax.security.sasl.SaslException: GSS initiate failed [Caused by GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt)]
16/12/01 18:16:24 WARN ipc.RpcClient: Exception encountered while connecting to the server : javax.security.sasl.SaslException: GSS initiate failed [Caused by GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt)]
16/12/01 18:16:24 FATAL ipc.RpcClient: SASL authentication failed. The most likely cause is missing or invalid credentials. Consider 'kinit'.
- javax.security.sasl.SaslException: GSS initiate failed [Caused by GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt)]
- at com.sun.security.sasl.gsskerb.GssKrb5Client.evaluateChallenge(GssKrb5Client.java:211)
- etc.
如何保持 Kerberos 身份验证有效?
【问题讨论】:
-
如果我们已经回答了您的问题,请适当标记;否则请告诉我们。