更新时间:2026-08-20 GMT+08:00
分享

配置HDFS Token的最大存活时间

操作场景

集群已启用Kerberos认证(安全模式)场景下,如果HDFS Token过期,HDFS已提交的作业将因认证失败而中断,导致数据读写异常。

本章节介绍如何通过调整Token最大存活时间和续期时间间隔,确保长周期作业在运行期间Token始终有效,避免因Token过期导致的业务中断。

配置HDFS Token参数

  1. 登录FusionInsight Manager。

    登录集群Manager具体操作,请参考访问MRS集群Manager

  2. 选择“集群 > 服务 > HDFS > 配置 > 全部配置”。
  3. 搜索以下参数名称,并根据需要修改参数值。

    表1 参数说明

    参数

    描述

    默认值

    dfs.namenode.delegation.token.max-lifetime

    设置HDFS Token的最大存活时间。

    • 该参数为服务器端参数,单位为毫秒。
    • 取值范围:10000~10000000000000。
    • Token超过该时间后将会彻底失效,影响业务的运行。

    604800000

    dfs.namenode.delegation.token.renew-interval

    设置Token续期的时间间隔。

    • 该参数为服务器端参数,单位为毫秒。
    • 取值范围:10000~10000000000000。
    • Token每隔该间隔需续期一次,否则将过期失效。
    • 该参数取值不能超过“dfs.namenode.delegation.token.max-lifetime”参数值。

    86400000

  4. 保存修改的配置。保存完成后请重新启动配置过期的服务或实例以使配置生效。

    重启期间服务业务可能受损或中断,建议选择业务低峰期操作。

常见问题

相关文档