Cloudera Manager에 KDC_AVAILABILITY 오류가 발생하는 증상이 나타난다.
CM 서버가 사용하는 keytab을 갱신하도록 안내된 복구 사례다. keytab 원본과 계정 정보는 포함하지 않는다.
최근 생성된 올바른 CM keytab을 /etc/cloudera-scm-server/cmf.keytab으로 반영하고 cloudera-scm-server를 재시작한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
klist -ket '<new-cmf.keytab>'
sudo cp -p /etc/cloudera-scm-server/cmf.keytab /etc/cloudera-scm-server/cmf.keytab.before
sudo stat /etc/cloudera-scm-server/cmf.keytab
sudo cp '<new-cmf.keytab>' /etc/cloudera-scm-server/cmf.keytab
sudo chown --reference=/etc/cloudera-scm-server/cmf.keytab.before /etc/cloudera-scm-server/cmf.keytab
sudo chmod --reference=/etc/cloudera-scm-server/cmf.keytab.before /etc/cloudera-scm-server/cmf.keytab
sudo systemctl restart cloudera-scm-server
KDC_AVAILABILITY 검사와 CM의 Kerberos 자격 증명 작업을 다시 확인한다.