메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


impala-shell을 포함한 shellscript 프로그램이 정상적으로 잘 수행되다가 가끔 "-k requires a valid kerberos ticket but no valid kerberos ticket found."와 같은 오류가 발생하면서 impala-shell수행이 실패하는 경우가 있다. (테스트를 위해서 kinit직후 kdestroy를 수행하고 이어서 impala-shell을 수행하면 동일한 메세지가 발생한다)
shellscript파일에는 최상단에 kinit을 수행하고 impala-shell을 여러번 수행하는 구조로 되어 있는데 kinit직후의 첫번째 impala-shell이 아래의 오류가 발생하면서 실패하고 나머지는 정상 수행된다. 
impala_shell.py은 내부에서 kerberos인증의 경우 "klist -s"명령으로 테스트를 수행하는데 kinit직후에 수행되는 "klist -s"명령이 유효 기간을 제대로 인식하지 못하는 경우가 발생하는거 같다.
그래서 다음과 같이 kinit후에 "klist -s"를 수행해서 실패시 10초간 대기 하도록 하는 로직을 추가해 줄 필요가 있다.

kinit -k -t /var/lib/keytab/gooper.keytab gooper
if ! klist -s
then
  echo "'klist -s' test fail"
  sleep 10
else
  echo "'klist -s' test succeed"
fi


* 오류 메세지 유형
1. 
Error connecting: TTransportException, Could not start SASL: Error in sasl_client_start (-1) SASL(-1): 
 generic failure: GSSAPI Error: Unspecified GSS failure.  
Minor code may provide more information (Matching credential not found (filename: /tmp/krb5cc_1398802835))
2. 
Starting Impala Shell using Kerberos authentication
Using service name 'impala'
-k requires a valid kerberos ticket but no valid kerberos ticket found.
3. 
Error connecting: TTransportException, Could not start SASL: Error in sasl_client_start (-1) SASL(-1): 
 generic failure: GSSAPI Error: Unspecified GSS failure.  
Minor code may provide more information (No Kerberos credentials available: Bad format in credentials cache (filename: /tmp/krb5cc_1398802835))
Not connected to Impala, could not execute queries.

번호 제목 날짜 조회 수
» [CDP7.1.7]impala-shell수행시 간헐적으로 "-k requires a valid kerberos ticket but no valid kerberos ticket found." 오류 2023.11.16 2677
728 [CDP7.1.7]Encryption Zone내부/외부 간 데이터 이동(mv,cp)및 CTAS, INSERT SQL시 오류(can't be moved into an encryption zone, can't be moved from an encryption zone) 2023.11.14 2699
727 kudu table와 impala(hive) table정보가 틀어져서 테이블을 읽지 못하는 경우(Error Loading Metadata) 조치방법 2023.11.10 2595
726 임시 테이블에서 데이터를 읽어서 partitioned table에 입력하는 impala SQL문 예시 2023.11.10 2762
725 [EncryptionZone]User:hdfs not allowed to do 'DECRYPT_EEK on 'enc_key'오류 2023.11.02 2634
724 [Hadoop Encryption] Encryption Zone에 생성된 table에 Hue에서 insert 수행시 User:hdfs not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 2023.11.01 2706
723 [보안/인증]javax.net.ssl.SSLHandshakeException: sun.security.validator.ValidatorException: PKIX path building failed: sun.security.provider.certpath.SunCertPathBuilderException: unable to find valid certification path to requested target발생 원인/조치내용 2023.10.24 2900
722 [CDP7.1.7]EncryptionZone에 table생성및 권한 테스트 2023.09.26 2627
721 [Oracle 11g]Kudu table의 meta정보를 담고 있는 table_params의 백업본을 이용하여 특정 컬럼값을 update하는 Oracle SQL문 2023.09.04 1552
720 [Impala jdbc]CDP7.1.7환경에서 java프로그램을 이용하여 kerberized impala cluster에 접근하여 SQL을 수행하는 방법 2023.08.22 1567
719 [Hue metadata]Oracle에 있는 Hue 메타정보 테이블을 이용하여 coordinator와 workflow관계 목록을 추출하는 방법 2023.08.22 1101
718 [Hue admin]Add/Sync LDAP user, Sync LDAP users/groups 버튼 기능 설명 2023.08.09 2949
717 oozie의 sqoop action수행시 ooize:launcher의 applicationId를 이용하여 oozie:action의 applicationId및 관련 로그를 찾는 방법 2023.07.26 2776
716 [CDP7.1.6,HDFS]HDFS파일을 삭제하고 Trash비움이 완료된후에도 HDFS 공간을 차지하고 있는 경우 확인/조치 방법 2023.07.17 2738
715 [Encryption Zone]Encryption Zone에 생성된 table을 select할때 HDFS /tmp/zone1에 대한 권한이 없는 경우 2023.06.29 1034
714 [EncryptionZone]User:testuser not allowed to do "DECRYPT_EEK" on 'testkey' 2023.06.29 852
713 [HDFS]Encryption Zone에 생성된 테이블 조회시 Failed to open HDFS file hdfs://nameservice1/tmp/zone1/sec_test_file.txt Error(255): Unknown error 255 Root cause: AuthorizationException: User:impala not allowd to do 'DECRYPT_EEK' on 'testkey' 2023.06.29 2505
712 [Hadoop Encryption] Encryption Zone 생성/설정시 User:hadoop not allowed to do 'DECRYPT_EEK' ON 'testkey' 오류 발생 조치 사항 2023.06.28 2527
711 [KTS Cluster의 Key Trustee Server]self-signed 인증서 발급및 설정 방법 2023.06.27 2529
710 [Ranger]RangerAdminRESTClient Error gertting pplicies; Received NULL response!!, secureMode=true, user=rangerkms/node01.gooper.com@ GOOPER.COM (auth:KERBEROS), serviceName=cm_kms 2023.06.27 1633
위로