노드에서는 kinit이 되지만 coordinator의 audit-logs-fluentd 컨테이너에서 encrypted_timestamp 사전 인증이 실패해 HDFS로 audit을 전달하지 못한다.
원본은 알려진 문제와 우회 안내까지만 있고 최종 적용 성공은 없다. 공개 공식 문서에서 동일 로그와 우회를 확인해 조사 해법으로 보완했다.
CDW 1.5.4의 DWX-20925 조건이면 audit-logs-fluentd에 빈 OPENSSL_CONF를 설정하는 공식 우회를 적용한다. pkinit.so 경고만으로 PKINIT 패키지를 원인으로 단정하지 않는다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
ns='<impala-vw-namespace>'
kubectl -n "$ns" get statefulset coordinator -o yaml > coordinator-before.yaml
kubectl -n "$ns" edit statefulset coordinator
spec.template.spec.containers 중 audit-logs-fluentd의 기존 env 목록에 다음 항목을 추가한다. 다른 container나 node 전체의 OpenSSL 설정을 변경하지 않는다.- name: OPENSSL_CONF
value: ""
BufferChunkOverflowError가 남으면 별도 원인이다. 원본에는 약 15MB record가 8MB chunk 제한을 넘은 기록도 있다. 그 경우 record 크기·chunk_limit_size·메모리 사용을 함께 확인하고 지원되는 buffer 설정을 조정한다. crypto 우회만으로 큰 record 오류까지 해결됐다고 판단하지 않는다.해당 container에서 kinit 성공, HDFS의 새 audit 파일 생성, coordinator Ready 및 쿼리 실행을 각각 확인한다.