我正在通过oozie spark action进行一项spark工作。spark作业使用hivecontext来执行某些需求。群集配置了kerberos。当我使用spark提交表单控制台提交作业时,它正在成功运行。但当我从oozie运行作业时,结果出现以下错误。
18/03/18 03:34:16 INFO metastore: Trying to connect to metastore with URI thrift://localhost.local:9083
18/03/18 03:34:16 ERROR TSaslTransport: SASL negotiation failure
javax.security.sasl.SaslException: GSS initiate failed [Caused by GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt)]
at com.sun.security.sasl.gsskerb.GssKrb5Client.evaluateChallenge(GssKrb5Client.java:211)
at org.apache.thrift.transport.TSaslClientTransport.handleSaslStartMessage(TSaslClientTransport.java:94)
工作流.xml
<workflow-app xmlns="uri:oozie:workflow:0.5" name="workflow">
<start to="analysis" />
<!-- Bash script to do the spark-submit. The version numbers of these actions are magic. -->
<action name="Analysis">
<spark xmlns="uri:oozie:spark-action:0.1">
<job-tracker>${jobTracker}</job-tracker>
<name-node>${nameNode}</name-node>
<master>${master}</master>
<name>Analysis</name>
<class>com.demo.analyzer</class>
<jar>${appLib}</jar>
<spark-opts>--jars ${sparkLib} --files ${config},${hivesite} --num-executors ${NoOfExecutors} --executor-cores ${ExecutorCores} --executor-memory ${ExecutorMemory} --driver-memory ${driverMemory}</spark-opts>
</spark>
<ok to="sendEmail" />
<error to="fail" />
</action>
<action name="sendEmail">
<email xmlns="uri:oozie:email-action:0.1">
<to>${emailToAddress}</to>
<subject>Output of workflow ${wf:id()}</subject>
<body>Results from line count: ${wf:actionData('shellAction')['NumberOfLines']}</body>
</email>
<ok to="end" />
<error to="end" />
</action>
<!-- You wish you'd ever get Oozie errors. -->
<kill name="fail">
<message>Bash action failed, error message[${wf:errorMessage(wf:lastErrorNode())}]</message>
</kill>
<end name="end" />
</workflow-app>
我需要在workflow.xml中配置任何与kerberos相关的内容吗?。我有什么遗漏吗。
谢谢你的帮助。
提前谢谢。
2条答案
按热度按时间uoifb46i1#
您需要在oozie工作流中为thrift uri添加hcat凭据。这将启用使用kerberos对旧版uri的metastore的成功身份验证。
添加,在oozie工作流中的凭据标记下方。
并向
spark
行动如下:这个
thrift_uri
以及principal
可以在中找到hive-site.xml
. 节俭uri将在hive-site.xml属性中设置:此外,将在hive-site.xml属性中设置主体:
ivqmmu1c2#
在服务器中上传您的keytab,然后将此keytab文件和凭证作为工作流中spark opts的参数引用。让我知道它是否有效。谢谢。