Cloudera Hadoop 禁用Kerberos認(rèn)證

cloudera CDH 禁用 kerberos


環(huán)境信息

  • 操作系統(tǒng)系統(tǒng):Centos7
  • JDK:1.7
  • CDH 版本:5.8.4

1,停止集群
2,修改參數(shù)
Zookeeper:
enableSecurity (Enable Kerberos Authentication)->FALSE

HDFS:
hadoop.security.authentication->Simple
hadoop.security.authorization->FALSE
dfs.datanode.address from 1004 (for Kerberos) to 50010 (default)
dfs.datanode.http.address from 1006 (for Kerberos) to 50075 (default)
Data Directory Permissions from 700 to 755

HBASE:
hbase.security.authentication->Simple
hbase.security.authorization->FALSE

Hue:
Kerberos Ticket Renewer->Delete role or stop role
3,刪除hbase znode,RsouceManager znode,zkfc znode(出現(xiàn)問(wèn)題再執(zhí)行)
  1. Zookeeper->Configration->java Configuration Options for Zookeeper Server 添加-Dzookeeper.skipACL=yes(關(guān)閉zk的權(quán)限檢查)
  2. 重啟zookeeper服務(wù)
  3. 登錄zkcli:hbase zkcli
  4. 刪除hbase znode:rmr /hbase
  5. 刪除RM znode:rmr /rmstore/ZKRMStateRoot
  6. 刪除zkfc znode:rmr /hadoop-ha/nameservice-test1
  7. Zookeeper->Configration->java Configuration Options for Zookeeper Server 刪除-Dzookeeper.skipACL=yes
  8. 重啟zookeeper及相應(yīng)服務(wù)

問(wèn)題排查:

問(wèn)題描述:

Diagnostics: Not able to initialize app directories in any of the configured local directories for app application_1497933181227_0003

解決方案:在nodemanager節(jié)點(diǎn)執(zhí)行:sudo rm -rf /hdfs/yarn/nm/usercache/(未啟用kerberos前目錄權(quán)限為yarn:yarn衣迷,啟用后變成dengsc:yarn荷并,導(dǎo)致權(quán)限不兼容)

問(wèn)題描述:

hmaster啟動(dòng)失旕巍:Caused by: org.apache.zookeeper.KeeperException$NoAuthException: KeeperErrorCode = NoAuth for /jpush-hbase/backup-masters/nfjd-hadoop-test01.jpushoa.com,60000,1497931699986

參考鏈接:https://www.zybuluo.com/xtccc/note/181910
http://community.cloudera.com/t5/Cloudera-Manager-Installation/Disabling-Kerberos-on-Cloudera-EXpress-5-5-1-HBase-issue/m-p/42482/highlight/true#M7622

解決方案:(1)Zookeeper添加參數(shù)(跳過(guò)zk目錄權(quán)限檢查): java Configuration Options for Zookeeper Server : -Dzookeeper.skipACL=yes (2)刪除zk元數(shù)據(jù)目錄:hbase zkcli;rmr /hbase

問(wèn)題描述:

Resource Manager 啟動(dòng)失敗:RMStateStore has been fenced,ResourceManager all standby.

解決方案:(1)Zookeeper: java Configuration Options for Zookeeper Server : -Dzookeeper.skipACL=yes (2)rmr /rmstore/ZKRMStateRoot
注:會(huì)丟失yarn應(yīng)用執(zhí)行信息诽表。

問(wèn)題描述:

Failover Controller啟動(dòng)失敗:Unable to start failover controller. Parent znode does not exist.
Run with -formatZK flag to initialize ZooKeeper.

解決方案:(1)Zookeeper: java Configuration Options for Zookeeper Server : -Dzookeeper.skipACL=yes (2)rmr /hadoop-ha/nameservice-test1 (3)重新deploy客戶端文件,確保nn主機(jī)core-site.xml中參數(shù)為simple方式訪問(wèn)集群 (4)登錄namenode節(jié)點(diǎn),執(zhí)行:hdfs zkfc -formatZK 重新格式化zkfc

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末众弓,一起剝皮案震驚了整個(gè)濱河市壁却,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌阳懂,老刑警劉巖梅尤,帶你破解...
    沈念sama閱讀 221,576評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件柜思,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡克饶,警方通過(guò)查閱死者的電腦和手機(jī)酝蜒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,515評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)矾湃,“玉大人,你說(shuō)我怎么就攤上這事堕澄⊙荆” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,017評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵蛙紫,是天一觀的道長(zhǎng)拍屑。 經(jīng)常有香客問(wèn)我,道長(zhǎng)坑傅,這世上最難降的妖魔是什么僵驰? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,626評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮唁毒,結(jié)果婚禮上蒜茴,老公的妹妹穿的比我還像新娘。我一直安慰自己浆西,他們只是感情好粉私,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,625評(píng)論 6 397
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著近零,像睡著了一般诺核。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上久信,一...
    開(kāi)封第一講書(shū)人閱讀 52,255評(píng)論 1 308
  • 那天窖杀,我揣著相機(jī)與錄音,去河邊找鬼裙士。 笑死入客,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的潮售。 我是一名探鬼主播痊项,決...
    沈念sama閱讀 40,825評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼酥诽!你這毒婦竟也來(lái)了鞍泉?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 39,729評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤肮帐,失蹤者是張志新(化名)和其女友劉穎咖驮,沒(méi)想到半個(gè)月后边器,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,271評(píng)論 1 320
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡托修,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,363評(píng)論 3 340
  • 正文 我和宋清朗相戀三年忘巧,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片睦刃。...
    茶點(diǎn)故事閱讀 40,498評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡砚嘴,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出涩拙,到底是詐尸還是另有隱情际长,我是刑警寧澤,帶...
    沈念sama閱讀 36,183評(píng)論 5 350
  • 正文 年R本政府宣布兴泥,位于F島的核電站工育,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏搓彻。R本人自食惡果不足惜如绸,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,867評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望旭贬。 院中可真熱鬧怔接,春花似錦、人聲如沸骑篙。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,338評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)靶端。三九已至谎势,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間杨名,已是汗流浹背脏榆。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,458評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留台谍,地道東北人须喂。 一個(gè)月前我還...
    沈念sama閱讀 48,906評(píng)論 3 376
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像趁蕊,于是被迫代替她去往敵國(guó)和親坞生。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,507評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容