Incorrect Kerberos principals are created when external-* listener is configured on namenode
Les mainteneurs répondent en général sous 12 jours
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 42/100
- Type d'issue
- Bug
- Clarté
- Plutôt claire
- Activité
- À l'abandon
- Stack technique
- kubernetes, rust
- Domaine
- authentication, backend, distributed-systems, security
Piste de recherche
Commencez par retracer comment les paramètres external-unstable et external-stable de listenerClass affectent la génération du principal et du keytab de namenode. Comparez l’adresse du listener configurée avec les principals affichés par klist et avec l’adresse conservée dans core-site.xml. C’est terminé lorsque le keytab contient les principals nn et HTTP pour l’adresse du listener et que les connexions aboutissent.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Affected Stackable version
25.3
Affected Apache HDFS version
3.4.1
Current and expected behavior
The behaviour occurs when a listenerClass of either external-unstable or external-stable is configured on the namenodes. The kerberos principals added to the namenode keytab containing the IP address of the nodes on which the NodePort is created and not the listener address as expected.
core-site.xml still contains the listener address as expected.
<property>
<name>dfs.web.authentication.kerberos.principal</name>
<value>HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@${env.KERBEROS_REALM}</value>
</property>
This means that connections to the namenode fail since the expected Kerberos principal for the listener address is not present in the namenode keytab.
Current behaviour
The namenode keytab contains principals with the host set to the node IP.
stackable@hdfs-namenode-default-1 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp Principal
---- ----------------- --------------------------------------------------------
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 nn/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
1 09/10/25 07:28:05 HTTP/[email protected]
Expected behaviour
The namenode keytab contains principals with the host set to the listener address.
stackable@hdfs-namenode-default-0 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp Principal
---- ----------------- --------------------------------------------------------
1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 nn/[email protected]
1 09/10/25 09:33:33 nn/[email protected]
1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
1 09/10/25 09:33:33 HTTP/[email protected]
1 09/10/25 09:33:33 HTTP/[email protected]
Possible solution
No response
Additional context
No response
Environment
No response
Would you like to work on fixing this bug?
None
- Langage dominant
- Rust
- Étoiles
- 53
- Forks
- 9
- Merge moyen
- 1 j 13 h
- PR mergées (30 j)
- 10
Préparer son environnement
Nous n'avons pas encore vérifié les fichiers d'installation de ce projet. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de stackabletech/hdfs-operator
-
Topology Provider permissions briefly dropped during reconciliation when the reflector watch resetsOuvertetype/bug
Difficulté 4/5 3-5 jours Accessibilité débutants 42/100
stackabletech/hdfs-operator#774 ·
Les mainteneurs répondent en général sous 12 jours
-
type/bug
Difficulté 3/5 1-2 jours Accessibilité débutants 58/100
stackabletech/hdfs-operator#773 ·
Les mainteneurs répondent en général sous 12 jours
-
Re-enable restart-controllerOuvertetype/internal-debt
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 15/100
stackabletech/hdfs-operator#769 ·
Les mainteneurs répondent en général sous 12 jours
-
type/bug
Difficulté 3/5 1-2 jours Accessibilité débutants 52/100
stackabletech/hdfs-operator#763 ·
Les mainteneurs répondent en général sous 12 jours
-
type/bug
Difficulté 3/5 1-2 jours Accessibilité débutants 42/100
stackabletech/hdfs-operator#686 ·
Les mainteneurs répondent en général sous 12 jours
Toutes les issues de stackabletech/hdfs-operator
Issues similaires
-
area:cli bug good first issue priority:high
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
rtk-ai/rtk#4249 · 1 commentaire ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour
-
type: bug
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
ActivityWatch/activitywatch#1463 · 1 réaction ·
Les mainteneurs répondent en général sous 1 jour
-
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100
Les mainteneurs répondent en général sous 1 jour
-
bug
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
Les mainteneurs répondent en général sous 1 jour