add_partitions RPC에서 User hive/ cannot impersonate User ... / ProxyUser configuration not found가 발생하지만 재시도하면 성공하기도 한다.
원본은 구체적 오류와 설정 제안이 있으나 최종 성공은 없다. 재시도 성공은 구성 불일치 조사 근거이며 원인 확정은 아니다.
실패 요청을 처리한 HMS와 실제 파일시스템 endpoint의 proxyuser·principal 매핑을 맞춘다. 모든 HMS의 배포 설정 차이를 확인한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
- Query Profile의 add_partitions 오류와 같은 시각 HMS 로그에서 대리 사용자 principal·목표 사용자·원격 endpoint를 확인한다. Ranger 테이블 정책 통과와 HDFS proxyuser 승인은 별개다.
- 성공·실패를 처리한 HMS 인스턴스를 비교한다. CM → Hive → Configuration에서 Metastore 역할 그룹과 배포된 core-site.xml을 확인한다. 일부 HMS에만 설정이 누락돼 있으면 역할 그룹 간 차이를 수정한다.
- Hadoop HDFS에서는 Core Settings의 Hive Proxy User Hosts/Groups 및 실제 권한을 판정하는 수신 서비스 설정을 확인한다. Hive Metastore core-site.xml safety valve가 필요한 버전이면 그 범위에 적용한다. 실제 요청 host와 필요한 대상 그룹/사용자만 허용한다.
- 로그에서 hive의 short name 대신 전체 principal이 proxyuser로 보이면 auth_to_local·외부 파일시스템의 principal 매핑을 함께 확인한다. Isilon 등 외부 endpoint는 해당 스토리지의 proxyuser 설정을 확인한다. Hadoop 설정만 추가해 외부 공급자 권한까지 바뀐다고 가정하지 않는다.
- 설정을 배포하고 필요한 서비스의 proxyuser refresh/재시작을 수행한다. 모든 HMS를 경유해 동일한 DDL을 시험한다. KMS 암호화 경로이면 proxyuser 오류 해결 뒤에도 key 접근 권한을 별도로 검증한다.
모든 HMS 인스턴스에서 partition 추가가 성공하고 실패 원인이었던 proxyuser 오류가 사라지는지 확인한다.