

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# RabbitMQ di Amazon MQ: ARN SSL tidak valid
<a name="troubleshooting-action-required-codes-invalid-arn-ssl"></a>

 RabbitMQ di Amazon MQ akan memunculkan kode tindakan kritis INVALID\_ARN\_SSL yang diperlukan ketika satu atau beberapa ARN dari truststore sertifikat CA untuk AUTH\_MECHANISM EKSTERNAL tidak valid atau tidak dapat diakses. Ini berlaku untuk ARNS yang ditentukan dalam `aws.arns.ssl_options.cacertfile` atau`aws.arns.management.ssl.cacertfile`, yang harus mereferensikan objek Amazon S3 atau ACM PCA yang berisi sertifikat. 

 Pialang di karantina RABBITMQ\_INVALID\_ARN\_SSL tidak dapat mengotentikasi sertifikat klien selama jabat tangan bersama TLS karena tidak ada toko kepercayaan yang valid yang dikonfigurasi. Jika mekanisme autentikasi EKSTERNAL adalah satu-satunya metode otentikasi yang dikonfigurasi, pengguna tidak akan dapat terhubung ke broker. ARN yang tidak valid dapat disebabkan oleh sintaks ARN yang salah bentuk, referensi ke objek S3 yang tidak ada, objek S3 yang terletak di AWS wilayah yang berbeda dari broker, atau GetObject/acm-pca:GetCertificateAuthorityCertificate izin s3: yang tidak mencukupi dalam peran IAM. 

## Mendiagnosis dan menangani RABBITMQ\_INVALID\_ARN\_SSL
<a name="w2aac40c37b7"></a>

 Untuk mendiagnosis dan mengatasi kode tindakan RABBITMQ\_INVALID\_ARN\_SSL yang diperlukan, Anda harus menggunakan Amazon Logs dan konsol. CloudWatch 

**Untuk mengatasi masalah SSL ARN yang tidak valid**

1. Arahkan ke Amazon CloudWatch Logs Insights dan jalankan kueri berikut terhadap grup log broker Anda`/aws/amazonmq/broker/<broker-id>/general`:

   ```
   fields @timestamp, @message
   | sort @timestamp desc
   | filter @message like /error.*aws_arn_config/
   | limit 10000
   ```

1. Cari pesan kesalahan yang mirip dengan:

   ```
   [error] <0.209.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:acm-pca:xxxx' for configuration 'aws.arns.ssl_options.cacertfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}}
   ```

1. Periksa Ob S3/ACM-PCA jek dan perbaiki masalah apa pun seperti:
   + Verifikasi rahasia ada di AWS wilayah yang sama dengan broker
   + Konfirmasikan sintaks ARN benar
   + Pastikan peran IAM memiliki izin s3: GetObject/acm-pca:GetCertificateAuthorityCertificate 

1. Perbarui konfigurasi broker dan reboot broker.