저장된 Hadoop Authentication 자격 증명과 AD의 현재 비밀번호/키가 맞지 않는다.
만료·변경된 사용자 자격 증명이 원인일 때의 해법이다. 인프라나 CML 내부 job scheduler 장애에는 별도 진단이 필요하다.
사용자의 Hadoop Authentication 자격 증명을 새 비밀번호 또는 유효한 keytab으로 갱신하고 새 세션에서 TGT를 발급한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
klist -ket <keytab>, kinit -kt <keytab> <principal>로 확인한다.kinit 자체가 실패하면 계정 잠금·시간 오차·realm/DNS 문제를 먼저 해결한다. CML DB에서 TGT 관련 테이블을 일괄 삭제하지 않는다.신규 세션과 예약 Job에서 유효한 TGT를 받고 HDFS 접근이 성공하는지 확인한다.