IdP 사용자 이름과 workload username이 다르게 생성되어 기존 권한 매핑이 깨진다.
원본의 수정 예정 안내 이후 공식 1.5.5 문서에서 생성 규칙 복귀를 확인했다. 기존 사용자 데이터의 일괄 자동 변환 여부는 확정되지 않았다.
CDPVC-1739·OPSX-5307 수정 포함 Data Services로 갱신하고 신규·기존 사용자 매핑을 각각 검증한다.
확인 수준: 추가 조사 해법 · 해당 케이스 적용 결과 미확인
적용 조건: <...>와 예시 DB·테이블·경로·수치는 실제 확인값으로 바꾼다. 명령과 메뉴는 참고 문서를 바탕으로 보강한 예시이며 대상 시스템에서 실행하지 않았다. 버전·원인에 따른 분기와 남은 확인 사항은 아래에 명시한다.
- Management Console → User Management의 사용자 identity, workspace의 username, Ranger audit의 실제 사용자를 비교한다. 대문자·특수문자·숫자로 시작하는 이름의 변환 여부를 기록한다.
- 공식 Data Services 1.5.5 fixed issues의 CDPVC-1739/OPSX-5307을 확인하고 현재 ECS·CM·CML·CDW가 함께 지원되는 업그레이드 경로를 선택한다.
- 플랫폼 backup과 각 workspace·warehouse 설정을 보관한 뒤 Data Services의 정식 업그레이드 절차로 반영한다. CML만 개별 container image 교체로 처리하지 않는다.
- 신규 시험 사용자를 동기화해 IdP 이름이 그대로 사용되는지 확인한다. 기존에 만들어진 u_ 사용자가 자동으로 rename된다고 가정하지 않는다. 기존 사용자에 대해서는 프로젝트 소유권·home 경로·Ranger 정책까지 포함한 migration 절차를 확보한 뒤 정리한다.
- 원본의 UMS DB 직접 update 우회는 관련 참조를 빠뜨릴 수 있어 일반 SQL 한 줄로 배포하지 않는다.
신규·기존 사용자별 로그인, 프로젝트 소유권, 파일 접근, Ranger 허용·거부 결과를 확인한다.