Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
RabbitMQ auf Amazon MQ: Ungültiger LDAP-ARN
RabbitMQ auf Amazon MQ gibt einen INVALID_ARN_LDAP-Code aus, der für eine kritische Aktion erforderlich ist, wenn der für das Passwort des LDAP-Dienstkontos konfigurierte ARN ungültig oder nicht zugänglich ist. Dies gilt für in oder angegebene ARNs, die auf Geheimnisse verweisen müssen, die Klartext-Passwörter enthalten. aws.arns.auth_ldap.dn_lookup_bind.password aws.arns.auth_ldap.other_bind.password AWS Secrets Manager
Ein Broker in der Quarantäne RABBITMQ_INVALID_ARN_LDAP kann sich nicht mit dem LDAP-Dienstkonto authentifizieren, sodass die LDAP-Authentifizierung nicht verfügbar ist. Wenn LDAP die einzige konfigurierte Authentifizierungsmethode ist, können Benutzer keine Verbindung zum Broker herstellen. Ungültige ARNs können durch eine falsch formatierte ARN-Syntax, Verweise auf nicht vorhandene Geheimnisse, Geheimnisse, die sich in einer anderen AWS Region als der Broker befinden, oder unzureichende secretsmanager: GetSecretValue -Berechtigungen in der IAM-Rolle verursacht werden.
RABBITMQ_INVALID_ARN_LDAP wird diagnostiziert und adressiert
Um den Code für die Aktion RABBITMQ_INVALID_ARN_LDAP zu diagnostizieren und zu beheben, müssen Sie Amazon Logs und die Konsole verwenden. CloudWatch
Um das Problem mit dem ungültigen LDAP-ARN zu lösen
-
Navigieren Sie zu Amazon CloudWatch Logs Insights und führen Sie die folgende Abfrage für die Protokollgruppe
/aws/amazonmq/broker/<broker-id>/generalIhres Brokers aus:fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000 -
Suchen Sie nach Fehlermeldungen, die den folgenden ähneln:
[error] <0.254.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:secretsmanager:xxx' for configuration 'aws.arns.auth_ldap.dn_lookup_bind.password', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}} -
Überprüfe das Secrets Manager-Geheimnis und behebe alle Probleme wie:
Stellen Sie sicher, dass das Geheimnis in derselben AWS Region wie der Broker existiert
Stellen Sie sicher, dass die ARN-Syntax korrekt ist
Stellen Sie sicher, dass die IAM-Rolle über die Berechtigungen secretsmanager: verfügt GetSecretValue
-
Aktualisieren Sie die Broker-Konfiguration und starten Sie den Broker neu.