
# ALM-12005 OKerberos资源异常
#### 告警解释
告警模块对Manager中的Kerberos资源的状态按80秒周期进行监控，当连续6次监控到Kerberos资源异常时，系统产生此告警。
当Kerberos资源恢复时，且告警处理完成时，告警恢复。
![](https://support.huaweicloud.com/usermanual-mrs/public_sys-resources/note_3.0-zh-cn.png)
MRS 3.3.1及之后版本，告警名称从"OKerberos资源异常"变成"Manager OKerberos资源异常"。
#### 告警属性
| 告警ID  | 告警级别 | 是否自动清除 |
|:---|:---|:---|
| 12005 | 重要   | 是      |
   
#### 告警参数
| 参数名称 | 参数含义          |
|:---|:---|
| 来源   | 产生告警的集群或系统名称。 |
| 服务名  | 产生告警的服务名称。    |
| 角色名  | 产生告警的角色名称。    |
| 主机名  | 产生告警的主机名。     |
   
#### 对系统的影响
Manager中的Kerberos资源异常，组件WebUI认证服务不可用，无法对Web上层服务提供安全认证功能，可能引起无法登录FusionInsight Manager和组件的WebUI。
#### 可能原因
Okerberos依赖的OLdap资源异常。
#### 处理步骤
**检查Manager中的OKerberos依赖的OLdap资源是否异常。**
1. 以**omm** 用户登录到集群中Manager所在节点主机。
   
   通过登录FusionInsight Manager浮动IP节点，执行**sh ${BIGDATA_HOME}/om-server/om/sbin/status-oms.sh**脚本来查看当前Manager的双机信息。
   
   
2. 执行**sh ${BIGDATA_HOME}/om-server/OMS/workspace0/ha/module/hacom/script/status_ha.sh** ，查询当前HA管理的OLdap资源状态是否正常（单机模式下面，OLdap资源为Active_normal状态；双机模式下，OLdap资源在主节点为Active_normal状态，在备节点为Standby_normal状态。）。
   
   - 是，执行[步骤 4]。
   
   - 否，执行[步骤 3]。
   
   
   
   
3. 参考[ALM-12004 OLdap资源异常](https://support.huaweicloud.com/usermanual-mrs/ALM-12004.html)的处理步骤进行处理，OLdap资源状态恢复后，观察当前OKerberos资源状态是否恢复正常。
   
   - 是，操作结束。
   
   - 否，执行[步骤 4]。
   
   
   
   
**收集故障信息。**
4. 在MRS集群Manager界面，选择"运维 \> 日志 \> 下载"。
   
   登录集群Manager具体操作，请参考[访问MRS集群Manager](https://support.huaweicloud.com/usermanual-mrs/mrs_01_0128.html)。
   
   
5. 在"服务"中勾选"OmsKerberos"和"OmmServer"，单击"确定"。
6. 单击右上角的![](https://support.huaweicloud.com/usermanual-mrs/zh-cn_image_0263895607.png)设置日志收集的"开始时间"和"结束时间"分别为告警产生时间的前后1小时，单击"下载"。
7. 请联系运维人员，并发送已收集的故障日志信息。
 
#### 告警清除
此告警修复后，系统会自动清除此告警，无需手工清除。
#### 参考信息
无。
