Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Incorrect Kerberos principals are created when external-* listener is configured on namenode

Ouverte
#712 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Les mainteneurs répondent en général sous 12 jours

Personne n'a encore pris cette issue.

Évaluation

Difficulté
4/5
Temps estimé
3-5 jours
Accessibilité débutants
42/100
Type d'issue
Bug
Clarté
Plutôt claire
Activité
À l'abandon
Stack technique
kubernetes, rust

Piste de recherche

Commencez par retracer comment les paramètres external-unstable et external-stable de listenerClass affectent la génération du principal et du keytab de namenode. Comparez l’adresse du listener configurée avec les principals affichés par klist et avec l’adresse conservée dans core-site.xml. C’est terminé lorsque le keytab contient les principals nn et HTTP pour l’adresse du listener et que les connexions aboutissent.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

type/bug
Affected Stackable version

25.3

Affected Apache HDFS version

3.4.1

Current and expected behavior

The behaviour occurs when a listenerClass of either external-unstable or external-stable is configured on the namenodes. The kerberos principals added to the namenode keytab containing the IP address of the nodes on which the NodePort is created and not the listener address as expected.

core-site.xml still contains the listener address as expected.

  <property>
    <name>dfs.web.authentication.kerberos.principal</name>
    <value>HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@${env.KERBEROS_REALM}</value>
  </property>

This means that connections to the namenode fail since the expected Kerberos principal for the listener address is not present in the namenode keytab.

Current behaviour

The namenode keytab contains principals with the host set to the node IP.

stackable@hdfs-namenode-default-1 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp         Principal
---- ----------------- --------------------------------------------------------
   1 09/10/25 07:28:05 nn/[email protected]
   1 09/10/25 07:28:05 nn/[email protected]
   1 09/10/25 07:28:05 nn/[email protected]
   1 09/10/25 07:28:05 nn/[email protected]
   1 09/10/25 07:28:05 HTTP/[email protected]
   1 09/10/25 07:28:05 HTTP/[email protected]
   1 09/10/25 07:28:05 HTTP/[email protected]
   1 09/10/25 07:28:05 HTTP/[email protected]

Expected behaviour

The namenode keytab contains principals with the host set to the listener address.

stackable@hdfs-namenode-default-0 /stackable/hadoop-3.4.1 $ klist -kt ../kerberos/keytab
Keytab name: FILE:../kerberos/keytab
KVNO Timestamp         Principal
---- ----------------- --------------------------------------------------------
   1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
   1 09/10/25 09:33:33 nn/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
   1 09/10/25 09:33:33 nn/[email protected]
   1 09/10/25 09:33:33 nn/[email protected]
   1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
   1 09/10/25 09:33:33 HTTP/listener-hdfs-namenode-default-0.default.svc.cluster.local@KNAB.COM
   1 09/10/25 09:33:33 HTTP/[email protected]
   1 09/10/25 09:33:33 HTTP/[email protected]
Possible solution

No response

Additional context

No response

Environment

No response

Would you like to work on fixing this bug?

None

Langage dominant
Rust
Étoiles
53
Forks
9
Merge moyen
1 j 13 h
PR mergées (30 j)
10

Préparer son environnement

Nous n'avons pas encore vérifié les fichiers d'installation de ce projet. Commencez par son README, et consultez notre guide de la première contribution pour les étapes générales.

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de stackabletech/hdfs-operator

Toutes les issues de stackabletech/hdfs-operator

Issues similaires

Plus d'issues Rust

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.