Kerberos HDFS에 연결하는 Kafka Connector 인증이 실패하는 증상이 나타난다.
NameNode principal 설정에 사용자 계정을 넣은 구성이 확인되어 서비스 principal로 수정하도록 안내되었다.
hdfs.kerberos.namenode.principal을 일반 사용자 principal이 아닌 대상 NameNode의 hdfs/<hostname>@<REALM> 서비스 principal로 지정한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
hdfs.kerberos.namenode.principal을 실제 NameNode 서비스 principal인 hdfs/<namenode-fqdn>@<REALM>으로 바꾼다. 접속 사용자 principal·keytab 설정은 별도로 유지한다._HOST 치환을 지원하는 connector이면 해당 버전의 connector 문법과 실제 hostname 해석을 확인한다.NameNode principal 불일치가 사라지고 connector offset 진행 및 HDFS 파일 생성을 확인한다.