
# 配置HDFS Token的最大存活时间
#### 操作场景
集群已启用Kerberos认证（安全模式）场景下，如果HDFS Token过期，HDFS已提交的作业将因认证失败而中断，导致数据读写异常。
本章节介绍如何通过调整Token最大存活时间和续期时间间隔，确保长周期作业在运行期间Token始终有效，避免因Token过期导致的业务中断。
#### 配置HDFS Token参数
1. 登录FusionInsight Manager。 
   登录集群Manager具体操作，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
   
   
2. 选择"集群 \> 服务 \> HDFS \> 配置 \> 全部配置"。
3. 搜索以下参数名称，并根据需要修改参数值。 
   表1参数说明 
   | **参数**                                       | **描述**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     | **默认值**   |
   |:---|:---|:---|
   | dfs.namenode.delegation.token.max-lifetime   | 设置HDFS Token的最大存活时间。 - 该参数为服务器端参数，单位为毫秒。  - 取值范围：10000\~10000000000000。  - Token超过该时间后将会彻底失效，影响业务的运行。                                                                                                                      | 604800000 |
   | dfs.namenode.delegation.token.renew-interval | 设置Token续期的时间间隔。 - 该参数为服务器端参数，单位为毫秒。  - 取值范围：10000\~10000000000000。  - Token每隔该间隔需续期一次，否则将过期失效。  - 该参数取值不能超过"dfs.namenode.delegation.token.max-lifetime"参数值。   | 86400000  |
      
   
   
4. 保存修改的配置。保存完成后请重新启动配置过期的服务或实例以使配置生效。 
   ![](https://support.huaweicloud.com/cmpntguide-lts-mrs/public_sys-resources/note_3.0-zh-cn.png)
   重启期间服务业务可能受损或中断，建议选择业务低峰期操作。
   
   
 
#### 常见问题
- 集群已启用Kerberos认证（安全模式）场景下，作业执行失败时报错HDFS_DELEGATION_TOKEN到期异常，请参考[作业执行失败时会发生HDFS_DELEGATION_TOKEN到期的异常](https://support.huaweicloud.com/cmpntguide-lts-mrs/mrs_01_2079.html)。
- 集群已启用Kerberos认证（安全模式）场景下，在缓存中找不到HDFS_DELEGATION_TOKEN，请参考[在缓存中找不到HDFS_DELEGATION_TOKEN如何处理](https://support.huaweicloud.com/cmpntguide-lts-mrs/mrs_01_1792.html)。
 
