在Hortonworks中启用Kerberos甚至在重新生成Keytabs之后也使DN死亡

时间:2016-07-08 15:06:45

标签: apache hadoop kerberos hortonworks-data-platform namenode

我已经设置了带有HA的hadoop集群以及所有良好且正在运行的服务,现在我尝试启用kerberos,一切顺利,但重启服务没有完成,我中止了。 我看到kerberos处于启用状态。现在,当我逐一启动服务时,我得到了这些发现和错误。

  1. 两个NameNodes都进入待机模式,我没有看到任何Active节点,因此我无法启动某些服务,如YARN
  2. HDFS已开始,但0/3 DN仍然活着0死亡,0退役
  3. DN日志如下

    2016-07-08 10:59:05,831 WARN ipc.Client(Client.java:run(676)) - 无法为dn/dvtcbdqd102.corp.cox.com@HDP_QA.COX.COM建立连接dvtcbdqd02.corp.cox.com/10.220.3.5:8020 org.apache.hadoop.ipc.RemoteException(javax.security.sasl.SaslException):GSS启动失败

  4. NN log

    2016-07-08 11:01:48,140 WARN ipc.Server(Server.java:saslProcess(1371)) - Autight因10.220.3.8:34998:null失败(GSS启动失败) 2016-07-08 11:01:48,140 INFO ipc.Server(Server.java:doRead(850)) - 端口8020的套接字读取器#1:来自客户端10.220.3.8的readAndProcess抛出异常[javax.security.sasl.SaslException: GSS启动失败[由GSS异常引起:在GSS-API级别未指定失败(机制级别:不支持/启用HMAC SHA1-96的加密类型AES256 CTS模式)]]

  5. 我还尝试重新生成keytabs并重新启动服务仍然是相同的错误
  6. 我已经安装了HDP2.3.4

    请帮我解决这个问题。

    此致 Sudheer。

0 个答案:

没有答案