Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
RabbitMQ sur Amazon MQ : ARN HTTP non valide
RabbitMQ sur Amazon MQ génère un code d'action critique INVALID_ARN_HTTP requis lorsqu'un ou plusieurs ARN de certificats SSL ou un fichier clé pour HTTP auth_backend ne sont pas valides ou inaccessibles. Cela s'applique aux ARNS spécifiés dansaws.arns.auth_http.ssl_options.cacertfile, aws.arns.auth_http.ssl_options.certfile ouaws.arns.auth_http.ssl_options.keyfile, qui doivent faire référence à des objets Amazon S3 et à des AWS Secrets Manager secrets contenant des certificats et une clé privée.
Un courtier en quarantaine RABBITMQ_INVALID_ARN_HTTP ne peut pas s'authentifier via le serveur HTTP. Si HTTP est la seule méthode d'authentification configurée, les utilisateurs ne pourront pas se connecter au courtier. Les ARN non valides peuvent être dus à une syntaxe ARN incorrecte, à des références à des secrets inexistants, à des secrets situés dans une AWS région différente de celle du courtier ou à des GetObject/secretsmanager:GetSecretValue autorisations s3 : insuffisantes dans le rôle IAM.
Diagnostic et traitement de RABBITMQ_INVALID_ARN_HTTP
Pour diagnostiquer et corriger le code requis pour l'action RABBITMQ_INVALID_ARN_HTTP, vous devez utiliser Amazon Logs et la console. CloudWatch
Pour résoudre le problème d'ARN HTTP non valide
-
Accédez à Amazon CloudWatch Logs Insights et exécutez la requête suivante sur le groupe de journaux de votre courtier
/aws/amazonmq/broker/<broker-id>/general:fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000 -
Recherchez des messages d'erreur similaires à :
[error] <0.209.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::xxxx' for configuration 'aws.arns.auth_http.ssl_options.certfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}} -
Vérifiez le secret du Object/Secrets gestionnaire S3 et corrigez tous les problèmes tels que :
Vérifiez que la ressource existe dans la même AWS région que le courtier
Vérifiez que la syntaxe de l'ARN est correcte
Assurez-vous que le rôle IAM dispose des autorisations s3 : GetObject et secretsmanager : GetSecretValue
-
Mettez à jour la configuration du courtier et redémarrez le courtier.