Ошибка создания кластера Datapro c с опцией kerberos - PullRequest
2 голосов
/ 16 апреля 2020

Я пытаюсь создать кластер datapro c с опцией kerberos, но создание кластера не удается.

Я выполняю следующие шаги, которые перечислены в этом документе .

и создание кластера из gcloud. После создания ключа, файла ключей и пароля шифрования:

gcloud dataproc clusters create cluster-name \  
    --image-version=1.3 \  
    --kerberos-root-principal-password-uri=gs://my-bucket/kerberos-root-principal-password.encrypted \  
    --kerberos-kms-key=projects/project-id/locations/global/keyRings/my-keyring/cryptoKeys/my-key

Но через 3-4 минуты для создания кластера происходит сбой. Ошибка в журналах главного / рабочего узла:

<13>Apr 15 17:26:22 google-dataproc-startup[782]: + echo 'Creating service principals on cluster-dataproc-kerberos-22-m.c.xxxxxxxxxx.internal'
<13>Apr 15 17:26:22 google-dataproc-startup[782]: Creating service principals on cluster-dataproc-kerberos-22-m.c.xxxxxxxxxx.internal
<13>Apr 15 17:26:22 google-dataproc-startup[782]: + set +x
<13>Apr 15 17:26:22 google-dataproc-startup[782]: kadmin: Preauthentication failed while initializing kadmin interface
<13>Apr 15 17:26:22 google-dataproc-startup[782]: Authenticating as principal root with password.
<13>Apr 15 17:26:23 google-dataproc-startup[782]: kadmin: Preauthentication failed while initializing kadmin interface
<13>Apr 15 17:26:23 google-dataproc-startup[782]: Authenticating as principal root with password.

Я что-то не так делаю или нужно что-то еще настроить?

...