View a markdown version of this page

亚马逊 MQ 上的 RabbitMQ:ARN 无效 - Amazon MQ

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 MQ 上的 RabbitMQ:ARN 无效

当代理中配置的一个或多个 ARN 无效或不可访问时,亚马逊 MQ 上的 RabbitMQ 将触发 INVALID_ARN 关键操作要求代码。这适用于用于 SSL 证书、 AWS Secrets Manager 机密、亚马逊 S3 对象或更具体的隔离代码(例如 RABBITMQ_INVALID_ARN_LDAP 或 RABBITMQ_INVALID_ARN_LDAP 或 RABBITMQ_INVALID_ASSUMEROLE)未涵盖的其他 AWS 资源引用的 ARN。

RABBITMQ_INVALID_ARN 隔离区中的代理可能会遇到功能降级,具体取决于哪些 ARN 无效。依赖于不可访问资源的功能将不可用,代理将记录错误,指明哪个 ARN 无法解析。对经纪商可用性的影响取决于关键经纪商运营是否需要无效的 ARN。

诊断和解决 RABBITMQ_INVALID_ARN

要诊断和解决 RABBITMQ_INVALID_ARN 操作所需代码,您必须使用亚马逊 CloudWatch 日志和相应的服务控制台来处理受影响资源。 AWS

解决无效的 ARN 问题
  1. 导航到 Amazon CloudWatch Logs Insights,然后对经纪人的日志组运行以下查询/aws/amazonmq/broker/<broker-id>/general

    fields @timestamp, @message | sort @timestamp desc | filter @message like /error.*aws_arn_config/ | limit 10000
  2. 查找类似于以下内容的错误消息:

    [error] <0.254.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::bucket-name/certificate.pem' for configuration 'aws.arns.auth_ldap.ssl_options.cacertfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}}
  3. 检查 AWS 资源并修复任何问题,例如:

    • 验证资源是否与代理位于同一 AWS 区域

    • 确认 ARN 语法正确

    • 确保 IAM 角色拥有访问资源的适当权限

  4. 更新代理配置并重启代理。