Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
RabbitMQ en Amazon MQ: ARN HTTP no válido
RabbitMQ en Amazon MQ generará un código INVALID_ARN_HTTP que requiere una acción crítica cuando uno o más ARN de los certificados SSL o del archivo de claves para HTTP auth_backend no sean válidos o estén inaccesibles. Esto se aplica a los ARN especificados aws.arns.auth_http.ssl_options.certfile o aws.arns.auth_http.ssl_options.keyfile que deben hacer referencia a los objetos y secretos de Amazon S3 que contienen aws.arns.auth_http.ssl_options.cacertfile certificados y claves privadas. AWS Secrets Manager
Un bróker que esté en cuarentena por RABBITMQ_INVALID_ARN_HTTP no puede autenticarse a través del servidor HTTP. Si HTTP es el único método de autenticación configurado, los usuarios no podrán conectarse al intermediario. Los ARN no válidos pueden deberse a una sintaxis de ARN mal formada, a referencias a secretos inexistentes, a secretos ubicados en una AWS región diferente a la del intermediario o a la insuficiencia de GetObject/secretsmanager:GetSecretValue permisos de s3: en el rol de IAM.
Diagnosticar y abordar RABBITMQ_INVALID_ARN_HTTP
Para diagnosticar y corregir el código requerido por la acción de RABBITMQ_INVALID_ARN_HTTP, debes usar Amazon Logs y la consola. CloudWatch
Para resolver el problema del ARN HTTP no válido
-
Diríjase a Amazon CloudWatch Logs Insights y ejecute la siguiente consulta en el grupo
/aws/amazonmq/broker/<broker-id>/generalde registros de su agente:fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000 -
Busque mensajes de error similares a los siguientes:
[error] <0.209.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::xxxx' for configuration 'aws.arns.auth_http.ssl_options.certfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}} -
Comprueba el secreto Object/Secrets de S3 Manager y soluciona cualquier problema, como:
Verifique que el recurso exista en la misma AWS región que el bróker
Confirme que la sintaxis del ARN es correcta
Asegúrese de que el rol de IAM tenga los permisos s3: GetObject y secretsmanager: GetSecretValue
-
Actualice la configuración del agente y reinicie el agente.