【Ambari开启Kerberos】KERBEROS SERVICE CHECK 报错

温馨提示

本文内容在 Ubuntu 22.04 系统 下完成测试,相关系列系统在配置路径与命令格式上基本一致。

如在部署中遇到问题,可联系作者共同探讨或反馈。

👉 联系入口在此页

一、问题背景

在 Ambari 的 KERBEROS SERVICE CHECK 测试中,点击"测试连接"后报错:

二、报错信息

页面提示:

复制代码
Failed to connect to the KDC at dev1:88 using either TCP or UDP

查看服务端日志:

bash 复制代码
tail -f /var/log/ambari-server/ambari-server.log

日志中出现:

复制代码
Failed to connect to the KDC at dev1:88 using either TCP or UDP
Timeout occurred while attempting to communicate with KDC server at dev1:88 over UDP

三、解决办法

出现该问题时,先确定自己属于哪一种情况:

环境类型 判断依据 处理方向
已安装过 KDC 存在 /etc/krb5kdc 目录或 krb5kdc 服务 检查服务状态、防火墙与端口
⚙️ 未安装 KDC 系统无相关目录或命令 执行 KDC 安装与初始化配置

(一)已安装过 KDC 服务

如果之前安装过 KDC,只是连接失败,通常是因为服务未启动或防火墙阻断。

1、查看服务状态
bash 复制代码
systemctl status krb5kdc
systemctl status kadmin

若为 inactive (dead),执行:

bash 复制代码
systemctl enable krb5kdc kadmin
systemctl restart krb5kdc kadmin
2、检查端口监听
bash 复制代码
netstat -tunlp | grep 88

输出应包含:

复制代码
udp   0  0 0.0.0.0:88   0.0.0.0:*   1312/krb5kdc
tcp   0  0 0.0.0.0:88   0.0.0.0:*   1312/krb5kdc
3、关闭防火墙或放行端口
bash 复制代码
systemctl stop firewalld
setenforce 0

或永久放行端口:

bash 复制代码
firewall-cmd --permanent --add-port=88/tcp
firewall-cmd --permanent --add-port=88/udp
firewall-cmd --reload
4、检查主机名解析
bash 复制代码
ping dev1

若不通,则在 /etc/hosts 中添加:

复制代码
192.168.1.100 dev1.example.com dev1
5、重新执行 Service Check

修复后重新测试连接:

(二)尚未安装 KDC 服务

如果是首次部署 Kerberos,还没有安装过 KDC 服务,那么 Ambari 无法连接端口 88 是正常的。

此时无需排查防火墙,直接安装并初始化 KDC 即可。

可参考以下文档:

相关参考

安装完成后,再回到 Ambari 页面执行 KERBEROS SERVICE CHECK,通常就能顺利通过。

相关推荐
qq_401700416 小时前
嵌入式Linux网口MAC地址修改
linux·运维·macos
亿坊电商6 小时前
无人共享茶室智慧化破局:24H智能接单系统的架构实践与运营全景!
大数据·人工智能·架构
老蒋新思维6 小时前
创客匠人峰会新解:AI 时代知识变现的 “信任分层” 法则 —— 从流量到高客单的进阶密码
大数据·网络·人工智能·tcp/ip·重构·创始人ip·创客匠人
秋刀鱼 ..6 小时前
第三届信息化教育与计算机技术国际学术会议(IECA 2026)
运维·人工智能·科技·机器学习·制造
Jerry.张蒙7 小时前
SAP业财一体化实现的“隐形桥梁”-价值串
大数据·数据库·人工智能·学习·区块链·aigc·运维开发
我是谁??7 小时前
Linux上检查U盘可读和修复
linux·运维·服务器
杰克逊的日记7 小时前
怎么排查pod重启
linux·运维·服务器
追逐梦想永不停7 小时前
Permission denied (publickey,gssapi-keyex,gssapi-with-mic) 完整避坑总结
运维
一勺-_-7 小时前
.git文件夹
大数据·git·elasticsearch
KingRumn8 小时前
Linux进程间通信之共享内存与消息队列的竞争问题(同步策略)对比
linux·运维·服务器