コンソール認証に GSSAPI を使用すると断続的に 5xx エラーが発生する
Issue
-
当社の AWS インフラストラクチャーには、ロードバランサーの背後に 2 つのブローカーノードがあります。認証に mod_auth_kerb を使用した HTTPD を使用しています。これが 現在 の構成です [0]。当初は KrbNegotiate が有効になっていました (pastebin の強調表示された行)。これにより、Kerberos チケットが Web ブラウザー経由でブローカーに渡されていました (@REDHAT.COM への委譲が設定されている場合)。
-
コンソールログに、gss_
呼び出しに関連する httpd エラーが表示されました (GSSAPI と同様)。
[Wed Jun 19 22:35:11 2013] [error] [client 127.0.0.1] gss_display_name() failed: A required input parameter could not be read: An invalid name was supplied (, Unknown error)
Environment
- OpenShift Enterprise 1.1
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.