CML Workspace가 getconfig 500 또는 base64 400 오류로 기동되지 않는 증상이 나타난다.
CM API 응답 불가와 OPSX-5853의 인증서 처리 문제가 겹쳐 CML 필수 Pod가 시작되지 않았다. 인증서 문제의 수정 버전은 기록상 PvC DS 1.5.4 SP2다.
우선 CM 서버를 정상 기동해 getconfig의 500 응답을 해소한다. 이어서 cdp-private-installer-docker-cert 인증서 값의 base64 디코딩 상태와 cdp-services의 정상 Secret을 비교해 교정한 뒤 관련 Pod를 재시작한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
systemctl status cloudera-scm-server. CM 복구 후 인증서 문제를 분리한다.kubectl -n '<namespace>' describe secret cdp-private-installer-docker-cert
kubectl -n cdp-services describe secret '<정상-secret>'
kubectl create secret ... --dry-run=client -o yaml은 API의 data에 맞게 인코딩하는 방법이지만, 실제 Secret 타입·키 이름을 확인한 뒤 사용해야 한다.getconfig 500과 base64 400을 각각 재시험하고 CML 필수 Pod가 Ready인지 확인한다.