Azure HDInsight新旧Spark结合azure-security-keyvault-secrets 4.2.6的令牌获取异常排查求助
Azure HDInsight新旧Spark结合azure-security-keyvault-secrets 4.2.6的令牌获取异常排查求助
大家好,我最近碰到了一个头疼的问题,在Azure HDInsight环境里,新旧两个Spark版本搭配azure-security-keyvault-secrets_4.2.6这个jar包时,令牌获取的表现完全不一样,想请各位大佬帮忙分析排查下:
旧Spark版本的正常表现
- 运行环境:Java 1.8.0_362;Linux内核5.4.0-1109-azure
- 操作流程与结果:
- 发起KeyVault连接请求
- 因为没有携带令牌信息,返回HttpStatus 401(未授权)
- 提取响应头中的令牌,再次发起KeyVault访问请求,成功返回200状态码,访问正常
新Spark版本的异常表现
- 运行环境:Java 1.8.0_382;Linux内核5.4.0-1140-azure
- 操作流程与结果:
- 发起KeyVault连接请求
- 同样因为无令牌信息返回HttpStatus 401(未授权)
- 尝试提取响应头中的令牌再次访问时,
getToken方法似乎直接停住不处理了。我分别试过ClientSecretCredentialBuilder和DefaultAzureCredentialBuilder两种方式,事件流程完全一致,但就是卡在令牌获取这一步动不了
我现在的疑问是:
- 这种差异会不会是Java版本(1.8.0_362和1.8.0_382)不同导致的?
- 有没有什么办法能让新Spark版本也能像旧版本一样,正常完成令牌获取并成功访问KeyVault?
内容来源于stack exchange
相关产品推荐
相关产品推荐

