Symptom
Anta att du använder SQL Server 2016 eller 2017. När du frågar efter data i krypteringszonen med hjälp av Hadoop fungerar allt som det ska. Men efter ungefär 10 timmar misslyckas frågan och genererar följande felmeddelande i Dms_polybase.log. Även om problemet kan lösas om du startar om PolyBase-tjänsterna kan frågan misslyckas igen efter 10 timmar.
org.apache.hadoop.security.authentication.client.AuthenticationException: GSSException: No valid credentials provided (Mechanism level: Failed to find any Kerberos tgt).
Orsak
Problemet beror på att PolyBase inte automatiskt förnyar Kerberos-biljettbeviljande biljett (tgt). Biljetten upphör att gälla 10 timmar efter att den skapats.
Status
Microsoft har bekräftat att detta är ett problem i de Microsoft-produkter som anges i avsnittet "Gäller".
Lösning
Det här problemet åtgärdas i följande kumulativa uppdateringar för SQL Server:
Om kumulativa uppdateringar för SQL Server:
Varje ny kumulativ uppdatering för SQL Server innehåller alla snabbkorrigeringar och alla säkerhetskorrigeringar som ingick i den tidigare kumulativa uppdateringen. Kolla in de senaste kumulativa uppdateringarna för SQL Server:
- Senaste kumulativa uppdateringen för SQL Server 2017
- Senaste kumulativa uppdateringen för SQL Server 2016
Referenser
Läs om den terminologi som Microsoft använder för att beskriva programuppdateringar.