更新时间:2026-08-20 GMT+08:00
配置HDFS Token的最大存活时间
操作场景
集群已启用Kerberos认证(安全模式)场景下,如果HDFS Token过期,HDFS已提交的作业将因认证失败而中断,导致数据读写异常。
本章节介绍如何通过调整Token最大存活时间和续期时间间隔,确保长周期作业在运行期间Token始终有效,避免因Token过期导致的业务中断。
配置HDFS Token参数
- 登录FusionInsight Manager。
登录集群Manager具体操作,请参考访问MRS集群Manager。
- 选择“集群 > 服务 > HDFS > 配置 > 全部配置”。
- 搜索以下参数名称,并根据需要修改参数值。
表1 参数说明 参数
描述
默认值
dfs.namenode.delegation.token.max-lifetime
设置HDFS Token的最大存活时间。
- 该参数为服务器端参数,单位为毫秒。
- 取值范围:10000~10000000000000。
- Token超过该时间后将会彻底失效,影响业务的运行。
604800000
dfs.namenode.delegation.token.renew-interval
设置Token续期的时间间隔。
- 该参数为服务器端参数,单位为毫秒。
- 取值范围:10000~10000000000000。
- Token每隔该间隔需续期一次,否则将过期失效。
- 该参数取值不能超过“dfs.namenode.delegation.token.max-lifetime”参数值。
86400000
- 保存修改的配置。保存完成后请重新启动配置过期的服务或实例以使配置生效。
重启期间服务业务可能受损或中断,建议选择业务低峰期操作。
常见问题
- 集群已启用Kerberos认证(安全模式)场景下,作业执行失败时报错HDFS_DELEGATION_TOKEN到期异常,请参考作业执行失败时会发生HDFS_DELEGATION_TOKEN到期的异常。
- 集群已启用Kerberos认证(安全模式)场景下,在缓存中找不到HDFS_DELEGATION_TOKEN,请参考在缓存中找不到HDFS_DELEGATION_TOKEN如何处理。
父主题: HDFS运维管理