Load Balancer를 통한 Beeline Kerberos 인증이 실패하는 증상이 나타난다.
직접 접속과 LB 접속의 대상 principal이 달라 인증이 실패할 수 있다. _HOST가 어떤 호스트명으로 치환되는지도 확인한다.
Beeline JDBC 연결에 개별 HiveServer2가 아닌 Load Balancer의 서비스 principal을 사용한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
kinit '<user@REALM>'
kvno 'hive/<lb.example.com>@<REALM>'
beeline -u 'jdbc:hive2://<lb.example.com>:10000/<db>;principal=hive/<lb.example.com>@<REALM>'
_HOST 사용 시 클라이언트가 개별 HS2가 아니라 LB hostname으로 치환하는지 확인한다.LB와 개별 HS2 각각에서 Kerberos 인증 및 최소 쿼리가 성공하는지 확인한다.