

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 MQ 上的 RabbitMQ：ARN 无效
<a name="troubleshooting-action-required-codes-invalid-arn"></a>

 当代理中配置的一个或多个 ARN 无效或不可访问时，亚马逊 MQ 上的 RabbitMQ 将触发 INVALID\_ARN 关键操作要求代码。这适用于用于 SSL 证书、 AWS Secrets Manager 机密、亚马逊 S3 对象或更具体的隔离代码（例如 RABBITMQ\_INVALID\_ARN\_LDAP 或 RABBITMQ\_INVALID\_ARN\_LDAP 或 RABBITMQ\_INVALID\_ASSUMEROLE）未涵盖的其他 AWS 资源引用的 ARN。

 RABBITMQ\_INVALID\_ARN 隔离区中的代理可能会遇到功能降级，具体取决于哪些 ARN 无效。依赖于不可访问资源的功能将不可用，代理将记录错误，指明哪个 ARN 无法解析。对经纪商可用性的影响取决于关键经纪商运营是否需要无效的 ARN。

## 诊断和解决 RABBITMQ\_INVALID\_ARN
<a name="w2aac40c39b7"></a>

 要诊断和解决 RABBITMQ\_INVALID\_ARN 操作所需代码，您必须使用亚马逊 CloudWatch 日志和相应的服务控制台来处理受影响资源。 AWS 

**解决无效的 ARN 问题**

1. 导航到 Amazon CloudWatch Logs Insights，然后对经纪人的日志组运行以下查询`/aws/amazonmq/broker/<broker-id>/general`：

   ```
   fields @timestamp, @message
   | sort @timestamp desc
   | filter @message like /error.*aws_arn_config/
   | limit 10000
   ```

1. 查找类似于以下内容的错误消息：

   ```
   [error] <0.254.0> aws_arn_config: {<<"could not resolve ARN 'arn:aws:s3:::bucket-name/certificate.pem' for configuration 'aws.arns.auth_ldap.ssl_options.cacertfile', error: \"AWS service is unavailable\"">>,{error,"AWS service is unavailable"}}
   ```

1. 检查 AWS 资源并修复任何问题，例如：
   + 验证资源是否与代理位于同一 AWS 区域
   + 确认 ARN 语法正确
   + 确保 IAM 角色拥有访问资源的适当权限

1. 更新代理配置并重启代理。