View a markdown version of this page

RabbitMQ en Amazon MQ: ARN no válido - Amazon MQ

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

RabbitMQ en Amazon MQ: ARN no válido

RabbitMQ en Amazon MQ generará un código de acción crítica INVALID_ARN cuando uno o más ARN configurados en el broker no sean válidos o estén inaccesibles. Esto se aplica a los ARN utilizados para los certificados SSL, los AWS Secrets Manager secretos, los objetos de Amazon S3 u otras referencias de AWS recursos que no estén incluidas en códigos de cuarentena más específicos, como RABBITMQ_INVALID_ARN_LDAP o RABBITMQ_INVALID_ASSUMEROLE.

Un bróker que esté en cuarentena por RABBITMQ_INVALID_ARN puede experimentar una funcionalidad degradada en función de los ARN que no sean válidos. Las funciones que dependen de los recursos inaccesibles no estarán disponibles y el agente registrará los errores para indicar qué ARN no se ha podido resolver. El impacto en la disponibilidad del bróker depende de si el ARN no válido es necesario para las operaciones críticas del bróker.

Diagnosticar y abordar RABBITMQ_INVALID_ARN

Para diagnosticar y corregir el código requerido por la acción de RABBITMQ_INVALID_ARN, debes usar Amazon Logs y la consola de servicio adecuada para el recurso afectado. CloudWatch AWS

Para resolver el problema del ARN no válido
  1. Diríjase a Amazon CloudWatch Logs Insights y ejecute la siguiente consulta en el grupo /aws/amazonmq/broker/<broker-id>/general de registros de su agente:

    fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000
  2. Busque mensajes de error similares a los siguientes:

    [error] <0.254.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::bucket-name/certificate.pem' for configuration 'aws.arns.auth_ldap.ssl_options.cacertfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}}
  3. Compruebe el AWS recurso y solucione cualquier problema, como:

    • Verifique que el recurso exista en la misma AWS región que el corredor

    • Confirme que la sintaxis del ARN es correcta

    • Asegúrese de que la función de IAM tenga los permisos adecuados para acceder al recurso

  4. Actualice la configuración del agente y reinicie el agente.