webhdfs://로는 비보안 클러스터의 데이터에 접근할 수 있지만, Hive 외부 테이블을 hdfs:// RPC 프로토콜로 만들려고 하면 fallback-to-simple-auth 설정을 켜도 계속 인증 오류가 발생한다.
원본의 특정 Hive 구성에 대한 지원 답변을 Hadoop 프로토콜 전체의 제약으로 일반화할 수 없다. 공식 Hadoop 설정은 SIMPLE fallback을 명시적으로 제공한다. CLI 접근 성공과 Hive 외부 테이블 전체 실행 성공도 서로 다른 검증 항목이다.
Hadoop에는 클라이언트의 SIMPLE fallback 허용 설정이 있다. 실제 HDFS 호출 프로세스에 설정이 전달됐는지 확인하고, Hive 실행 엔진의 지원 범위는 별도로 검증한다. 직접 조회가 불가능한 구성에서는 데이터를 보안 클러스터로 복사한다.
확인 수준: 공식 설정으로 오류 정정 · Hive 적용 조건과 최종 해결은 별도 검증 필요
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
Server asks us to fall back to SIMPLE auth인지 확인한다. Hadoop의 ipc.client.fallback-to-simple-auth-allowed 기본값은 false이며, true는 비보안 서버가 요청한 SIMPLE 전환을 허용한다. 모든 HDFS RPC에서 전환이 불가능하다는 설명은 잘못됐다.hdfs dfs -Dipc.client.fallback-to-simple-auth-allowed=true \
-ls 'hdfs://<insecure-namenode>:<rpc-port>/<path>'
hadoop distcp \
'webhdfs://<insecure-source>:<http-port>/<source-path>' \
'hdfs://<secure-destination>/<new-destination-path>'
distcp/WebHDFS로 복사한 데이터가 보안 클러스터에 정상적으로 도착했는지, 해당 데이터로 만든 Hive 외부 테이블 조회가 정상 동작하는지 확인한다.