NiFi PutKudu가 단순 INSERT에서도 권한 오류로 실패하는 증상이 나타난다.
trusted user 목록에 NiFi 계정이 없었으며 이를 추가한 뒤 PutKudu 작업이 성공했다. Ranger를 사용하면 기존 superuser 설정과 동작이 다를 수 있다.
Ranger 연동 Kudu Master의 --trusted_user_acl에 NiFi 서비스 계정을 추가한다.
명령 예시는 문서 작성 시 보강한 것이며 대상 시스템에서 실행 검증하지 않았다.
- CM에서 Clusters → 대상 클러스터 → Kudu → Configuration으로 이동한다.
- Scope에서 Kudu Master 또는 해당 역할 그룹을 선택하고 **Kudu Master Command Line Argument Advanced Configuration Snippet (Safety Valve)**를 검색한다. 역할별 override가 있으면 실제 대상 역할의 값도 확인한다.
- 기존 값을 기록한 뒤 아래 내용을 반영한다. Safety Valve는 기존의 다른 설정을 지우지 않고 해당 키만 추가·수정한다.
--trusted_user_acl=<기존 목록>,<NiFi 서비스 사용자>
- Save Changes를 누르고 변경 사유를 기록한다. Instances → 대상 역할 선택 → Actions for Selected → Restart로 해당 역할을 재시작한다. 클라이언트 설정 변경 표시가 있으면 Actions → Deploy Client Configuration도 실행한다.
- 실패하거나 기존 기능에 영향이 있으면 같은 화면에서 이전 값을 복원하고 해당 역할을 재시작한다.
Kerberos principal의 실제 short name을 확인해 넣는다. 서비스 계정에 부여되는 신뢰 범위가 넓으므로 원본과 같은 Ranger 통합 조건인지 먼저 확인한다.
NiFi PutKudu로 최소 INSERT를 실행하고 Ranger/Kudu 권한 거부 로그가 없는지 확인한다.