当HDFS配置了NameNode HA后,通过zookeeper-client访问ZooKeeper的/hadoop-ha/nameservice1/ActiveStandbyElectorLock会报错。
报错信息:
[root@ctkf01 ~]# zookeeper-client
[zk: localhost:2181(CONNECTED) 3] ls /hadoop-ha/nameservice1/ActiveStandbyElectorLock
Authentication is not valid : /hadoop-ha/nameservice1/ActiveStandbyElectorLock
这个时候,需要先进行认证。
digest是zookeeper中用户名、密码的验证方式,此时需要想办法获知hdfs-fcs的密码。
如果使用的是CDH,则可以在以下目录找到密码。
cd /var/run/cloudera-scm-agent/process
ls -d *FAILOVERCONTROLLER

随便进入其中一个目录,在core-site.xml文件中查找ha.zookeeper.auth:

addauth digest hdfs-fcs:m6cpa17YGWG8Z1bH2djni7nRhIRyDo
get /hadoop-ha/nameservice1/ActiveStandbyElectorLock

HDFS NameNode HA与Zookeeper认证问题及解决
在配置了NameNode HA的HDFS环境中,通过Zookeeper客户端访问时遇到权限验证错误。错误信息提示Authentication is not valid。解决方法是获取用于Zookeeper认证的digest信息,例如在CDH环境中,该信息通常存储在 `/var/run/cloudera-scm-agent/process` 目录下的某个FAILOVERCONTROLLER进程目录的core-site.xml文件中。找到ha.zookeeper.auth配置,如 `addauth digest hdfs-fcs:m6cpa17YGWG8Z1bH2djni7nRhIRyDo`,然后使用该信息进行认证,以便正确访问Zookeeper的ActiveStandbyElectorLock节点。
1072

被折叠的 条评论
为什么被折叠?



