Kerberos集群下SPARK任務(wù)的用戶代理測(cè)試

隸屬于文章系列:大數(shù)據(jù)安全實(shí)戰(zhàn) http://www.reibang.com/p/76627fd8399c


  • 在參數(shù)中傳入testyarn-nopwd的Kerberos憑證,使用集群上有的用戶提交
bin/spark-submit      \
 --principal testyarn-nopwd@TT.COM  \
--keytab /etc/hadoop/conf/testyarn-nopwd.keytab 
--proxy-user hive 
--class org.apache.spark.examples.SparkPi 
--master yarn --deploy-mode client  
./examples/jars/spark-examples_2.11-2.2.0.jar 
10

在界面上看到:testyarn-nopwd


image.png
  • 使用當(dāng)前終端已有的hdfs的憑證
bin/spark-submit      --class org.apache.spark.examples.SparkPi --master yarn --deploy-mode client  ./examples/jars/spark-examples_2.11-2.2.0.jar 10
#使用的當(dāng)前已有的憑證:hdfs  在運(yùn)行記錄上看到也是hdfs用戶的運(yùn)行記錄
image.png
  • 使用當(dāng)前登錄的hdfs用戶的憑證,代理hive用戶
bin/spark-submit     --proxy-user hive --class org.apache.spark.examples.SparkPi --master yarn --deploy-mode client  ./examples/jars/spark-examples_2.11-2.2.0.jar 10
#在界面上看到:hive
image.png
  • 沒憑證時(shí)粘招,代理集群上存在的hive用戶
kdestroy
bin/spark-submit    --proxy-user hive     --class org.apache.spark.examples.SparkPi --master yarn --deploy-mode client  ./examples/jars/spark-examples_2.11-2.2.0.jar 10
18/04/24 14:17:52 INFO ui.SparkUI: Bound SparkUI to 0.0.0.0, and started at http://172.20.178.28:4040
18/04/24 14:17:52 INFO spark.SparkContext: Added JAR file:/var/opt/spark-2.2.0-bin-hadoop2.7/./examples/jars/spark-examples_2.11-2.2.0.jar at spark://172.20.178.28:61994/jars/spark-examples_2.11-2.2.0.jar with timestamp 1524550672801
18/04/24 14:17:53 INFO client.RMProxy: Connecting to ResourceManager at v-hadoop-kbds.sz.kingdee.net/172.20.178.28:8032
18/04/24 14:17:53 WARN ipc.Client: Exception encountered while connecting to the server : javax.security.sasl.SaslException: GSS initiate failed [Caused by GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt)]

就報(bào)錯(cuò)了,說明使用了代理機(jī)制的時(shí)候拔第,也要有Kerberos憑證。

  • 有憑證時(shí),使用集群上不存在的用戶代理:
bin/spark-submit    --proxy-user hellokitty --class org.apache.spark.examples.SparkPi --master yarn --deploy-mode client  ./examples/jars/spark-examples_2.11-2.2.0.jar 10
## 報(bào)錯(cuò):
18/04/24 14:51:41 INFO yarn.Client:
         client token: N/A
         diagnostics: Application application_1524468264642_0007 failed 2 times due to AM Container for appattempt_1524468264642_0007_000002 exited with  exitCode: -1000
For more detailed output, check application tracking page:http://v-hadoop-kbds.sz.kingdee.net:8088/cluster/app/application_1524468264642_0007Then, click on links to logs of each attempt.
Diagnostics: Application application_1524468264642_0007 initialization failed (exitCode=255) with output: User hellokitty not found
  • 總結(jié)
    使用代理機(jī)制提交spark任務(wù)的時(shí)候标沪, 必須有有Kerberos憑證朱沃,proxy-user必須在集群上存在苞轿。
image.png
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市逗物,隨后出現(xiàn)的幾起案子搬卒,更是在濱河造成了極大的恐慌,老刑警劉巖翎卓,帶你破解...
    沈念sama閱讀 222,104評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件契邀,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡失暴,警方通過查閱死者的電腦和手機(jī)坯门,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,816評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來锐帜,“玉大人田盈,你說我怎么就攤上這事〗裳郑” “怎么了允瞧?”我有些...
    開封第一講書人閱讀 168,697評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)蛮拔。 經(jīng)常有香客問我述暂,道長(zhǎng),這世上最難降的妖魔是什么建炫? 我笑而不...
    開封第一講書人閱讀 59,836評(píng)論 1 298
  • 正文 為了忘掉前任畦韭,我火速辦了婚禮,結(jié)果婚禮上肛跌,老公的妹妹穿的比我還像新娘艺配。我一直安慰自己察郁,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,851評(píng)論 6 397
  • 文/花漫 我一把揭開白布转唉。 她就那樣靜靜地躺著皮钠,像睡著了一般。 火紅的嫁衣襯著肌膚如雪赠法。 梳的紋絲不亂的頭發(fā)上麦轰,一...
    開封第一講書人閱讀 52,441評(píng)論 1 310
  • 那天,我揣著相機(jī)與錄音砖织,去河邊找鬼款侵。 笑死,一個(gè)胖子當(dāng)著我的面吹牛侧纯,可吹牛的內(nèi)容都是我干的新锈。 我是一名探鬼主播,決...
    沈念sama閱讀 40,992評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼眶熬,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼壕鹉!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起聋涨,我...
    開封第一講書人閱讀 39,899評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎负乡,沒想到半個(gè)月后牍白,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,457評(píng)論 1 318
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡抖棘,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,529評(píng)論 3 341
  • 正文 我和宋清朗相戀三年茂腥,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片切省。...
    茶點(diǎn)故事閱讀 40,664評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡最岗,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出朝捆,到底是詐尸還是另有隱情般渡,我是刑警寧澤,帶...
    沈念sama閱讀 36,346評(píng)論 5 350
  • 正文 年R本政府宣布芙盘,位于F島的核電站驯用,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏儒老。R本人自食惡果不足惜蝴乔,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,025評(píng)論 3 334
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望驮樊。 院中可真熱鬧薇正,春花似錦片酝、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,511評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至曙聂,卻和暖如春晦炊,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背宁脊。 一陣腳步聲響...
    開封第一講書人閱讀 33,611評(píng)論 1 272
  • 我被黑心中介騙來泰國(guó)打工断国, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人榆苞。 一個(gè)月前我還...
    沈念sama閱讀 49,081評(píng)論 3 377
  • 正文 我出身青樓稳衬,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親坐漏。 傳聞我的和親對(duì)象是個(gè)殘疾皇子薄疚,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,675評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容