Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
RabbitMQ di Amazon MQ: HTTP ARN tidak valid
RabbitMQ di Amazon MQ akan memunculkan kode tindakan kritis INVALID_ARN_HTTP yang diperlukan ketika satu atau beberapa ARN sertifikat SSL atau file kunci untuk HTTP auth_backend tidak valid atau tidak dapat diakses. Ini berlaku untuk ARNS yang ditentukan dalamaws.arns.auth_http.ssl_options.cacertfile, aws.arns.auth_http.ssl_options.certfile atauaws.arns.auth_http.ssl_options.keyfile, yang harus mereferensikan objek dan AWS Secrets Manager rahasia Amazon S3 yang berisi sertifikat dan kunci pribadi.
Broker di karantina RABBITMQ_INVALID_ARN_HTTP tidak dapat mengotentikasi melalui server HTTP. Jika HTTP adalah satu-satunya metode otentikasi yang dikonfigurasi, pengguna tidak akan dapat terhubung ke broker. ARN yang tidak valid dapat disebabkan oleh sintaks ARN yang salah format, referensi ke rahasia yang tidak ada, rahasia yang terletak di AWS wilayah yang berbeda dari broker, atau GetObject/secretsmanager:GetSecretValue izin s3: yang tidak mencukupi dalam peran IAM.
Mendiagnosis dan menangani RABBITMQ_INVALID_ARN_HTTP
Untuk mendiagnosis dan mengatasi kode tindakan RABBITMQ_INVALID_ARN_HTTP yang diperlukan, Anda harus menggunakan Amazon Logs dan konsol. CloudWatch
Untuk mengatasi masalah HTTP ARN yang tidak valid
-
Arahkan ke Amazon CloudWatch Logs Insights dan jalankan kueri berikut terhadap grup log broker Anda
/aws/amazonmq/broker/<broker-id>/general:fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000 -
Cari pesan kesalahan yang mirip dengan:
[error] <0.209.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::xxxx' for configuration 'aws.arns.auth_http.ssl_options.certfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}} -
Periksa rahasia S3 Object/Secrets Manager dan perbaiki masalah apa pun seperti:
Verifikasi sumber daya ada di AWS wilayah yang sama dengan broker
Konfirmasikan sintaks ARN benar
Pastikan peran IAM memiliki izin s3: GetObject dan secretsmanager: GetSecretValue
-
Perbarui konfigurasi broker dan reboot broker.