Incorrect Kerberos principals are created when external-* listener is configured on namenode
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 42/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- kubernetes, rust
Línea de trabajo
Empieza rastreando cómo afectan las configuraciones external-unstable y external-stable de listenerClass a la generación del principal y el keytab de namenode. Compara la dirección del listener configurada con los principals mostrados por klist y con la dirección conservada en core-site.xml. Se considera terminado cuando el keytab contiene los principals nn y HTTP para la dirección del listener y las conexiones tienen éxito.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Affected Stackable version
25.3
Affected Apache HDFS version
3.4.1
Current and expected behavior
The behaviour occurs when a listenerClass of either external-unstable or external-stable is configured on the namenodes. The kerberos principals added to the namenode keytab containing the IP address of the nodes on which the NodePort is created and not the listener address as expected.
core-site.xml still contains the listener address as expected.
<property>
<name>dfs.web.authentication.kerberos.principal</name>
<value>HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@${env.KERBEROS_REALM}</value>
</property>
This means that connections to the namenode fail since the expected Kerberos principal for the listener address is not present in the namenode keytab.
Current behaviour
The namenode keytab contains principals with the host set to the node IP.
stackable@hdfs-namenode-default-1 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp Principal
---- ----------------- --------------------------------------------------------
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
Expected behaviour
The namenode keytab contains principals with the host set to the listener address.
stackable@hdfs-namenode-default-0 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp Principal
---- ----------------- --------------------------------------------------------
1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 nn/[email protected]
1 09/10/25 09:33:33 nn/[email protected]
1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 HTTP/[email protected]
1 09/10/25 09:33:33 HTTP/[email protected]
Possible solution
No response
Additional context
No response
Environment
No response
Would you like to work on fixing this bug?
None
- Lenguaje dominante
- Rust
- Estrellas
- 53
- Forks
- 9
- Merge medio
- 1 d 5 h
- PR fusionados (30 d)
- 10
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stackabletech/hdfs-operator
-
Topology Provider permissions briefly dropped during reconciliation when the reflector watch resetsAbiertotype/bug
Dificultad 4/5 3-5 días Aptitud para principiantes 42/100
stackabletech/hdfs-operator#774 ·
Los mantenedores suelen responder en 1 día
-
type/bug
Dificultad 3/5 1-2 días Aptitud para principiantes 58/100
stackabletech/hdfs-operator#773 ·
Los mantenedores suelen responder en 1 día
-
Re-enable restart-controllerAbiertotype/internal-debt
Dificultad 5/5 Más de una semana Aptitud para principiantes 15/100
stackabletech/hdfs-operator#769 ·
Los mantenedores suelen responder en 1 día
-
type/bug
Dificultad 3/5 1-2 días Aptitud para principiantes 52/100
stackabletech/hdfs-operator#763 ·
Los mantenedores suelen responder en 1 día
-
type/bug
Dificultad 3/5 1-2 días Aptitud para principiantes 42/100
stackabletech/hdfs-operator#686 ·
Los mantenedores suelen responder en 1 día
Todos los issues de stackabletech/hdfs-operator
Issues similares
-
component:sight
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
agentic-os-org/ANOLISA#4115 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
A-io-database bug needs triage python
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
Los mantenedores suelen responder en 1 día
-
Change output crossing a compactsize boundary leaves the fee slightly below the requested feerateAbiertobug
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
bitcoindevkit/bdk_wallet#578 ·
Los mantenedores suelen responder en 8 días
-
`python.analysis` setting changes (e.g. `completeFunctionParens`) are not picked up until reloadAbiertolanguage-server
Dificultad 2/5 1-3 horas Aptitud para principiantes 86/100
Los mantenedores suelen responder en 2 días
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Los mantenedores suelen responder en 2 días