View a markdown version of this page

RabbitMQ en Amazon MQ: ARN HTTP no válido - Amazon MQ

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

RabbitMQ en Amazon MQ: ARN HTTP no válido

RabbitMQ en Amazon MQ generará un código INVALID_ARN_HTTP que requiere una acción crítica cuando uno o más ARN de los certificados SSL o del archivo de claves para HTTP auth_backend no sean válidos o estén inaccesibles. Esto se aplica a los ARN especificados aws.arns.auth_http.ssl_options.certfile o aws.arns.auth_http.ssl_options.keyfile que deben hacer referencia a los objetos y secretos de Amazon S3 que contienen aws.arns.auth_http.ssl_options.cacertfile certificados y claves privadas. AWS Secrets Manager

Un bróker que esté en cuarentena por RABBITMQ_INVALID_ARN_HTTP no puede autenticarse a través del servidor HTTP. Si HTTP es el único método de autenticación configurado, los usuarios no podrán conectarse al intermediario. Los ARN no válidos pueden deberse a una sintaxis de ARN mal formada, a referencias a secretos inexistentes, a secretos ubicados en una AWS región diferente a la del intermediario o a la insuficiencia de GetObject/secretsmanager:GetSecretValue permisos de s3: en el rol de IAM.

Diagnosticar y abordar RABBITMQ_INVALID_ARN_HTTP

Para diagnosticar y corregir el código requerido por la acción de RABBITMQ_INVALID_ARN_HTTP, debes usar Amazon Logs y la consola. CloudWatch

Para resolver el problema del ARN HTTP no válido
  1. Diríjase a Amazon CloudWatch Logs Insights y ejecute la siguiente consulta en el grupo /aws/amazonmq/broker/<broker-id>/general de registros de su agente:

    fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000
  2. Busque mensajes de error similares a los siguientes:

    [error] <0.209.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::xxxx' for configuration 'aws.arns.auth_http.ssl_options.certfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}}
  3. Comprueba el secreto Object/Secrets de S3 Manager y soluciona cualquier problema, como:

    • Verifique que el recurso exista en la misma AWS región que el bróker

    • Confirme que la sintaxis del ARN es correcta

    • Asegúrese de que el rol de IAM tenga los permisos s3: GetObject y secretsmanager: GetSecretValue

  4. Actualice la configuración del agente y reinicie el agente.