NiFi listener와 Knox가 생성한 topology의 upstream 포트가 다르고 수동 topology 수정이 재시작 때 원복된다.
연결된 원본 두 케이스로 port mismatch가 확인됐다. 기본 포트 복원은 제품 제한에 따른 추가 복구 경로이며 원본에서는 최종 적용 확인이 없다.
배포 플랫폼이 지원하는 NiFi 포트와 생성 원본을 일치시킨다. 생성된 cdp-proxy.xml만 반복 편집하지 않는다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
nifi.web.https.port 및 listener를 비교한다.ss -ltnp
openssl s_client -connect '<nifi-fqdn>:<actual-https-port>' \
-servername '<nifi-fqdn>' -CAfile '<knox-trusted-ca.pem>' -verify_return_error </dev/null
직접 접속과 Knox UI 모두 성공하고 재시작 뒤에도 정상 upstream을 사용하는지 확인한다.