서비스 호스트·pod가 사용하는 KDC에 연결하지 못해 TGT 획득·갱신 또는 Ranger 역할 동기화가 실패한다.
DataNode 사례는 KDC 88 방화벽 차단이 확인됐다. CDW 사례는 coordinator 간 KDC 연결 차이와 역할 캐시 불일치가 확인됐으나 영구 복구 완료는 기록되지 않았다.
실패 위치에서 KDC DNS와 88번 접근을 복구한 후 서비스 자격증명과 권한 캐시 갱신을 검증한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
krb5.conf의 realm·KDC와 DNS 조회를 비교한다. 관리되는 pod 파일을 임의 수정하지 말고 설정을 주입하는 원본을 확인한다.getent hosts '<kdc-host>'
nc -vz '<kdc-host>' 88
umask 077
export KRB5CCNAME="FILE:$(mktemp /tmp/kb-krb5cc.XXXXXX)"
kinit -kt '<service-keytab-path>' '<service-principal>'
klist
kdestroy
unset KRB5CCNAME
각 노드의 TGT 발급·갱신, 서비스 시작, 허용·거부 사용자 권한 테스트가 모두 정상인지 확인한다.