View a markdown version of this page

Pemecahan masalah: Umum Amazon MQ - Amazon MQ

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pemecahan masalah: Umum Amazon MQ

Gunakan informasi di bagian ini untuk membantu Anda mendiagnosis masalah umum yang mungkin Anda temui saat bekerja dengan broker Amazon MQ, seperti masalah menghubungkan ke broker Anda, dan reboot broker.

Saya tidak dapat terhubung ke konsol web broker atau titik akhir saya.

Jika Anda mengalami masalah saat terhubung ke broker Anda menggunakan konsol web atau titik akhir tingkat kabel, kami sarankan langkah-langkah berikut.

  1. Periksa apakah Anda mencoba untuk terhubung ke broker Anda dari balik firewall. Anda mungkin perlu mengkonfigurasi firewall untuk memungkinkan akses ke broker Anda.

  2. Periksa apakah Anda mencoba untuk terhubung ke broker Anda menggunakan titik akhir FIPS. Amazon MQ hanya mendukung titik akhir FIPS saat menggunakan operasi API, dan tidak untuk koneksi tingkat kabel ke instance broker itu sendiri.

  3. Periksa apakah opsi Aksesibilitas Publik untuk broker Anda disetel ke Ya. Jika ini disetel ke Tidak, periksa aturan Daftar Kontrol Akses Jaringan (ACL) subnet Anda. Jika Anda telah membuat ACL jaringan khusus, Anda mungkin perlu mengubah aturan ACL jaringan untuk memberikan akses ke broker Anda. Untuk informasi selengkapnya tentang jaringan Amazon VPC, lihat Mengaktifkan akses internet di Panduan Pengguna Amazon VPC

  4. Periksa aturan Grup Keamanan broker Anda. Pastikan Anda mengizinkan koneksi ke port berikut:

    catatan

    Port berikut dikelompokkan menurut jenis mesin karena ActiveMQ di Amazon MQ dan RabbitMQ di Amazon MQ menggunakan port yang berbeda untuk koneksi.

    ActiveMQ di Amazon MQ
    • Konsol web - Port 8162

    • OpenWire — Pelabuhan 61617

    • AMQP — Pelabuhan 5671

    • STOMP - Pelabuhan 61614

    • MQTT — Pelabuhan 8883

    • WSS - Pelabuhan 61619

    RabbitMQ di Amazon MQ
    • Konsol web dan API manajemen - Port 443 dan 15671

    • AMQP — Pelabuhan 5671

  5. Jalankan tes konektivitas jaringan berikut untuk jenis mesin broker Anda.

    catatan

    Untuk broker tanpa aksesibilitas publik, jalankan pengujian dari instans Amazon EC2 dalam Amazon VPC yang sama dengan broker Amazon MQ Anda dan evaluasi tanggapannya.

    ActiveMQ on Amazon MQ
    Untuk menguji konektivitas jaringan broker ActiveMQ Anda di Amazon MQ
    1. Buka terminal baru atau jendela baris perintah.

    2. Jalankan nslookup perintah berikut untuk menanyakan catatan DNS broker Anda. Untuk active/standby penerapan, uji titik akhir aktif dan siaga. T active/standby itik akhir diidentifikasi dengan akhiran, -1 atau -2 ditambahkan ke ID broker unik. Ganti titik akhir dengan informasi Anda.

      $ nslookup b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com

      Jika kueri berhasil, Anda akan melihat output yang mirip dengan berikut ini.

      Non-authoritative answer:
      Server:  dns-resolver-corp-sfo-1.sfo.corp.amazon.com
      Address:  172.10.123.456
      
      Name:    ec2-12-345-123-45.us-west-2.compute.amazonaws.com
      Address:  12.345.123.45
      Aliases:  b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com

      Alamat IP yang diselesaikan harus sesuai dengan alamat IP yang disediakan di konsol Amazon MQ. Ini menunjukkan bahwa nama domain diselesaikan dengan benar di server DNS, dan Anda dapat melanjutkan ke langkah berikutnya.

    3. Jalankan telnet perintah berikut untuk menguji jalur jaringan untuk broker Anda. Ganti titik akhir dengan informasi Anda. Ganti port dengan nomor port 8162 untuk konsol web, atau port tingkat kabel lainnya untuk menguji protokol tambahan sesuai kebutuhan.

      catatan

      Untuk active/standby penerapan, Anda akan menerima pesan Connect failed kesalahan jika Anda menjalankan telnet dengan titik akhir siaga. Ini diharapkan, karena instance siaga itu sendiri sedang berjalan, tetapi proses ActiveMQ tidak berjalan dan tidak memiliki akses ke volume penyimpanan Amazon EFS broker. Jalankan perintah untuk keduanya -1 -2 dan titik akhir untuk memastikan Anda menguji instans aktif dan standby.

      $ telnet b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com port

      Untuk contoh aktif, Anda akan melihat output yang mirip dengan berikut ini.

      Connected to b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com.
      Escape character is '^]'.
    4. Lakukan salah satu dari berikut ini.

      • Jika telnet perintah berhasil, periksa EstablishedConnectionsCount metrik dan konfirmasikan bahwa broker belum mencapai batas Wire-level koneksi maksimum. Anda juga dapat mengonfirmasi apakah batas telah tercapai dengan meninjau General log broker. Jika metrik ini lebih besar dari nol, maka setidaknya ada satu klien yang saat ini terhubung ke broker. Jika metrik menunjukkan nol koneksi, maka lakukan uji telnet jalur lagi dan tunggu setidaknya satu menit sebelum memutuskan sambungan, karena metrik broker dipublikasikan setiap menit.

      • Jika telnet perintah gagal, periksa status antarmuka jaringan elastis broker Anda, dan konfirmasikan statusnyain-use. Buat log aliran Amazon VPC untuk antarmuka jaringan setiap instans, dan tinjau log alur yang dihasilkan. Cari alamat IP broker saat Anda menjalankan telnet perintah, dan konfirmasikan paket koneksiACCEPTED, termasuk paket pengembalian. Untuk informasi selengkapnya, dan untuk melihat contoh log alur, lihat contoh catatan log aliran di Panduan Pengembang Amazon VPC.

    5. Jalankan curl perintah berikut untuk memeriksa konektivitas ke konsol web admin ActiveMQ.

      $ curl https://b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com:8162/index.html

      Jika perintah berhasil, output harus berupa dokumen HTML yang mirip dengan berikut ini.

      <!DOCTYPE html PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN" "http://www.w3.org/TR/html4/loose.dtd">
      <html>
          <head>
              <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
              <title>Apache ActiveMQ</title>
              ...
      
    RabbitMQ on Amazon MQ
    Untuk menguji konektivitas jaringan broker RabbitMQ Anda di Amazon MQ
    1. Buka terminal baru atau jendela baris perintah.

    2. Jalankan nslookup perintah berikut untuk menanyakan catatan DNS broker Anda. Ganti titik akhir dengan informasi Anda.

      $ nslookup b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com

      Jika kueri berhasil, Anda akan melihat output yang mirip dengan berikut ini.

      Non-authoritative answer:
      Server:  dns-resolver-corp-sfo-1.sfo.corp.amazon.com
      Address:  172.10.123.456
      
      Name:    rabbit-broker-1c23e456ca78-b9000123b4ebbab5.elb.us-west-2.amazonaws.com
      Addresses:  52.12.345.678
                52.23.234.56
                41.234.567.890
                54.123.45.678
      Aliases:  b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com
    3. Jalankan telnet perintah berikut untuk menguji jalur jaringan untuk broker Anda. Ganti titik akhir dengan informasi Anda. Anda dapat mengganti port dengan port 443 untuk konsol web, dan 5671 untuk menguji koneksi AMQP tingkat kabel.

      $ telnet b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com port

      Jika perintah berhasil, Anda akan melihat output yang mirip dengan berikut ini.

      Connected to b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com.
      Escape character is '^]'.
      catatan

      Koneksi telnet akan ditutup secara otomatis setelah beberapa detik.

    4. Lakukan salah satu dari berikut ini.

      • Jika telnet perintah berhasil, periksa ConnectionCount metrik dan konfirmasikan bahwa broker belum mencapai nilai yang ditetapkan dalam kebijakan max-connections default. Anda juga dapat mengonfirmasi apakah batas telah tercapai dengan meninjau grup Connection.log log broker. Jika metrik ini lebih besar dari nol, setidaknya ada satu klien yang saat ini terhubung ke broker. Jika metrik menunjukkan nol koneksi, maka lakukan uji telnet jalur lagi. Anda mungkin perlu mengulangi proses ini jika koneksi ditutup sebelum broker Anda menerbitkan metrik koneksi baru ke CloudWatch. Metrik dipublikasikan setiap menit.

      • Untuk broker tanpa aksesibilitas publik, jika telnet perintah gagal, periksa status antarmuka jaringan elastis broker Anda, dan konfirmasikan bahwa statusnyain-use. Buat log aliran Amazon VPC untuk setiap antarmuka jaringan, dan tinjau log alur yang dihasilkan. Cari alamat IP pribadi broker saat telnet perintah dipanggil, dan konfirmasikan paket koneksiACCEPTED, termasuk paket pengembalian. Untuk informasi selengkapnya, dan untuk melihat contoh log alur, lihat contoh catatan log aliran di Panduan Pengembang Amazon VPC.

        catatan

        Langkah ini tidak berlaku untuk RabbitMQ di broker Amazon MQ dengan aksesibilitas publik.

    5. Jalankan curl perintah berikut untuk memeriksa konektivitas ke konsol web admin RabbitMQ.

      $ curl https://b-1234a5b6-78cd-901e-2fgh-3i45j6k178l9-1.mq.us-west-2.amazonaws.com:443/index.html

      Jika perintah berhasil, output harus berupa dokumen HTML yang mirip dengan berikut ini.

      <!DOCTYPE html>
      <html>
          <head>
              <meta http-equiv="X-UA-Compatible" content="IE=edge" />
              <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
              <title>RabbitMQ Management</title>
              ...

Pialang saya berjalan, dan saya dapat memverifikasi konektivitas menggunakan telnet, tetapi klien saya tidak dapat terhubung dan mengembalikan pengecualian SSL.

Sertifikat titik akhir broker Anda mungkin telah diperbarui selama jendela pemeliharaan broker. Sertifikat broker Amazon MQ dirotasi secara berkala untuk memastikan ketersediaan dan keamanan broker yang berkelanjutan.

Sebaiknya gunakan otoritas sertifikat root Amazon (CA) di Amazon Trust Services untuk melakukan otentikasi di toko kepercayaan klien Anda. Semua sertifikat broker Amazon MQ ditandatangani dengan CA root ini. Dengan menggunakan CA root Amazon, Anda tidak perlu lagi mengunduh sertifikat broker Amazon MQ baru setiap kali ada pembaruan sertifikat pada broker.

Saya membuat broker tetapi pembuatan broker gagal.

Jika broker Anda dalam CREATION_FAILED status, lakukan hal berikut.

  • Periksa izin IAM Anda. Untuk membuat broker harus menggunakan kebijakan IAM ter AWS kelola AmazonMQFullAccess atau memiliki kumpulan izin Amazon EC2 yang benar dalam kebijakan IAM kustom Anda. Untuk mempelajari lebih lanjut tentang izin Amazon EC2 yang diperlukan yang Anda perlukan, lihat Iz in IAM yang diperlukan untuk membuat broker Amazon MQ.

  • Periksa apakah subnet yang Anda pilih untuk broker Anda berada di Amazon Virtual Private Cloud (VPC) bersama. Untuk membuat broker Amazon MQ di Amazon VPC bersama, Anda harus membuatnya di akun yang memiliki Amazon VPC.

Broker saya memulai ulang dan saya tidak yakin mengapa.

Jika broker Anda telah memulai ulang secara otomatis, itu mungkin karena salah satu alasan berikut.

  • Pialang Anda mungkin telah memulai ulang karena jendela pemeliharaan mingguan yang dijadwalkan. Secara berkala, Amazon MQ melakukan pemeliharaan perangkat keras, sistem operasi, atau perangkat lunak mesin dari broker pesan. Durasi pemeliharaan bervariasi, tetapi dapat bertahan hingga dua jam, tergantung pada operasi yang dijadwalkan untuk broker pesan Anda. Pialang dapat memulai kembali kapan saja selama jendela pemeliharaan dua jam. Untuk informasi lebih lanjut tentang jendela pemeliharaan broker, lihatMenjadwalkan jendela pemeliharaan untuk broker Amazon MQ.

  • Jenis instance broker Anda mungkin tidak sesuai dengan beban kerja aplikasi Anda. Misalnya, menjalankan beban kerja produksi pada a dapat mq.t3.micro mengakibatkan broker kehabisan sumber daya. Pemanfaatan CPU yang tinggi, atau penggunaan memori broker yang tinggi dapat menyebabkan broker memulai ulang secara tak terduga. Untuk melihat berapa banyak CPU dan memori yang digunakan oleh broker Anda, gunakan CloudWatch metrik berikut untuk jenis mesin Anda.

    • ActiveMQ di Amazon MQ — Periksa persentase unit komputasi Amazon EC2 yang dialokasikan yang saat ini digunakan broker. CpuUtilization Per HeapUsage iksa persentase batas memori JVM ActiveMQ yang saat ini digunakan broker.

    • RabbitMQ di Amazon MQ — Periksa persentase unit komput SystemCpuUtilization asi Amazon EC2 yang dialokasikan yang saat ini digunakan broker. Per RabbitMQMemUsed iksa volume RAM yang digunakan dalam Bytes, dan RabbitMQMemLimit bagi dengan persentase memori yang digunakan oleh node RabbitMQ.

    Untuk informasi selengkapnya tentang jenis instans broker dan cara memilih jenis instans yang tepat untuk beban kerja Anda, lihatBroker instance types.