메뉴 건너뛰기

Cloudera, BigData, Semantic IoT, Hadoop, NoSQL

Cloudera CDH/CDP 및 Hadoop EcoSystem, Semantic IoT등의 개발/운영 기술을 정리합니다. gooper@gooper.com로 문의 주세요.


testuser가 kinit및 하고 jdbc로 impala에 접근하는 과정의 로그 기록 내용이다. 

testuser@GOOPER.COM 가 kinit을 하면 krbtgt/GOOPER.COM@GOOPER.COM가 AS_REQ가 발생시키며, kinit이 정상적으로 수행후에 testuser@GOOPER.COM가 JDBC접근 과정에서 impala/L4_01.GOOPER.com@GOOPER.COM가 TGS_REQ를 발생시킨다. 

초기에 AS_REQ가 여러번 발생한것은 kinit하는 과정에서 패스워드를 여러번 틀려서 발생한것이다. 

(패스워드 맞고 안맞고에 상관없이 kinit 명령을 날리는 순간 AS_REQ 가발생한다.)


[hadoop@kdcserver01:/var/log]$sudo tail -f  krb5kdc.log | grep testuser

Sep 21 16:09:47 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744187, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:10:04 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744204, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:13:33 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744413, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:14:02 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744442, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:14:07 kdcserver01 krb5kdc[1620](info): TGS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744413, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for impala/L4_01.GOOPER.com@GOOPER.COM

Sep 21 16:22:06 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744926, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:22:16 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744936, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:22:22 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744942, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:22:40 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744960, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:22:49 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744969, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:22:54 kdcserver01 krb5kdc[1620](info): TGS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663744942, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for impala/L4_01.GOOPER.com@GOOPER.COM

Sep 21 16:23:21 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663745001, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:23:32 kdcserver01 krb5kdc[1620](info): AS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663745012, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for krbtgt/GOOPER.COM@GOOPER.COM

Sep 21 16:23:38 kdcserver01 krb5kdc[1620](info): TGS_REQ (3 etypes {18 17 23}) 123.123.234.12: ISSUE: authtime 1663745012, etypes {rep=18 tkt=18 ses=18}, testuser@GOOPER.COM for impala/L4_01.GOOPER.com@GOOPER.COM

번호 제목 날짜 조회 수
687 [impala]쿼리 수행중 발생하는 오류(due to memory pressure: the memory usage of this transaction, Failed to write to server) 2022.10.05 2095
» [Kerberos인증] /var/log/krb5kdc.log파일 기준으로 인증요청(AS), 티켓확인(TGS)이 진행되는 로그 기록 2022.09.21 2334
685 Oracle 12c DB의 LOB타입 컬럼이 있는 테이블을 import할 때 주의 할 사항 2022.09.14 1994
684 [kerberos]Kerberos HA구성 참고 페이지 2022.08.31 1216
683 [CDP7.1.7]Impala Query의 Memory Spilled 양은 ScratchFileUsedBytes값을 누적해서 구할 수 있다. 2022.07.29 2043
682 [Kudu]Schema별 혹은 테이블별 사용량(Replica포함) 구하는 방법 2022.07.14 2484
681 [Cloudera 6.3.4, Kudu]]Service Monitor에서 사용하는 metric중에 일부를 blacklist로 설정하여 모니터링 정보 수집 제외하는 방법 2022.07.08 2099
680 small file 한개 파일로 만들기(text file 혹은 parquet file의 테이블) 2022.07.04 1875
679 javax.net.ssl.SSLHanshakeException: SSLHandshakeException invoking https://mainCluster.gooper.com:7183/api/v1/users: sun.security.validator.ValidatorException: No trusted certificate found 2022.06.29 1072
678 Cloudera Manager의 Java Heap Size변경하는 방법 2022.06.27 1928
677 [Sentry] sentry메타 DB를 이용하여 테이블에 매핑되어 있는 role명칭 찾는 방법. 2022.06.22 2199
676 Authorization within Hadoop Projects 2022.06.13 1278
675 CDP에서 AD와 Kerberos를 활용하여 인증 환경을 구축하는 3가지 방법 2022.06.10 1848
674 [AD(LADP)] CDP1.7에서 AD및 Kerberos를 연동해도 각 노드에 os account, os group은 생성되어야 하지만 SSSD서비스를 이용하면 직접 생성될 필요가 없다. 2022.06.10 2048
673 Query 1234:1234 expired due to client inactivity(timeout is 5m)및 invalid query handle 2022.06.10 1937
672 HDFS 파일및 디렉토리 생성시 생성방법에 따라 권한이 다르게 부여된다. 2022.05.30 2194
671 [Cloudera Agent] Metadata-Plugin throttling_logger INFO (713 skipped) Unable to send data to nav server. Will try again. 2022.05.16 1357
670 "bad handshake: Error([('SSL routines', 'ssl3_get_server_certificate', 'certificate verify failed')])" 오류는 CA인증을 하지 못해서 발생함 2022.05.13 1949
669 [TLS/SSL]Kudu Tablet Server설정 2022.05.13 2107
668 [TLS/SSL]Kudu Master 설정하기 2022.05.13 2335
위로