如何解决如何在 artemis 中验证用于代理连接的会话
我正在尝试使用 broker-connections 在本地笔记本电脑上使用 docker 镜像两个 Artemis 服务器。
我使用来自 Artemis 2.17.0 的 artemis-adoptopenjdk-11 图像在 docker-compose 中设置了两台服务器,一个称为 artemis-1,另一个称为 artemis-1-m。
我在两个服务器的 broker.xml 中添加了一些队列,例如:
<addresses xmlns="urn:activemq:core">
<address name="DLQ">
<anycast>
<queue name="DLQ" />
</anycast>
</address>
<address name="ExpiryQueue">
<anycast>
<queue name="ExpiryQueue" />
</anycast>
</address>
<address name="jms.queue.Sms0Lp"><anycast><queue name="jms.queue.Sms0Lp" /></anycast></address>
</addresses>
我将代理连接添加到主服务器,例如:
<broker-connections>
<amqp-connection uri="tcp://artemis-1-m:5672" name="DRMirror1M" user="artemis" password="artemis">
<mirror message-acknowledgements="true"/>
</amqp-connection>
</broker-connections>
和镜子一样:
<broker-connections>
<amqp-connection uri="tcp://artemis-1:5672" name="DRMirror1" auto-start="false" user="artemis" password="artemis">
<mirror message-acknowledgements="true"/>
</amqp-connection>
</broker-connections>
作为预防措施,我还在镜像的 61616 端口接受器上设置了 autoStart=false;
,以便客户端无法连接到它。
当我查看管理控制台时,我看到镜像队列一直在增长,而另一端似乎没有任何内容。当我向队列发送消息时,它们不会显示在另一端的管理控制台中。
在 artemis.log 中,我看到以下内容,这表明身份验证存在某种问题,实际上并没有通过网络发送凭据。
2021-03-15 01:32:37,316 INFO [org.apache.activemq.artemis.protocol.amqp.logger] AMQ111003:
*******************************************************************************************************************************
Success on Server AMQP Connection DRMirror1M on artemis-1-m:5672 after 1 retries
*******************************************************************************************************************************
2021-03-15 01:32:37,379 WARN [org.apache.activemq.artemis.core.server] AMQ222216: Security problem while authenticating: AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable
2021-03-15 01:32:37,381 WARN [org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler] AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable: ActiveMQSecurityException[errorType=SECURITY_EXCEPTION message=AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable]
at org.apache.activemq.artemis.core.security.impl.SecurityStoreImpl.authenticate(SecurityStoreImpl.java:204) [artemis-server-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.core.server.impl.ActiveMQServerImpl.createSession(ActiveMQServerImpl.java:1679) [artemis-server-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.broker.AMQPSessionCallback.init(AMQPSessionCallback.java:210) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.AMQPSessionContext.initialize(AMQPSessionContext.java:81) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.AMQPConnectionContext.onLocalOpen(AMQPConnectionContext.java:567) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.handler.Events.dispatch(Events.java:47) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler.dispatch(ProtonHandler.java:564) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler.flush(ProtonHandler.java:359) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.proton.AMQPConnectionContext.flush(AMQPConnectionContext.java:234) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at org.apache.activemq.artemis.protocol.amqp.connect.AMQPBrokerConnection.lambda$doConnect$2(AMQPBrokerConnection.java:259) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
at io.netty.util.concurrent.AbstractEventExecutor.safeExecute(AbstractEventExecutor.java:164) [netty-all-4.1.51.Final.jar:4.1.51.Final]
at io.netty.util.concurrent.SingleThreadEventExecutor.runAllTasks(SingleThreadEventExecutor.java:472) [netty-all-4.1.51.Final.jar:4.1.51.Final]
at io.netty.channel.epoll.EpollEventLoop.run(EpollEventLoop.java:384) [netty-all-4.1.51.Final.jar:4.1.51.Final]
at io.netty.util.concurrent.SingleThreadEventExecutor$4.run(SingleThreadEventExecutor.java:989) [netty-all-4.1.51.Final.jar:4.1.51.Final]
at io.netty.util.internal.ThreadExecutorMap$2.run(ThreadExecutorMap.java:74) [netty-all-4.1.51.Final.jar:4.1.51.Final]
at org.apache.activemq.artemis.utils.ActiveMQThreadFactory$1.run(ActiveMQThreadFactory.java:118) [artemis-commons-2.17.0.jar:2.17.0]
对于我的测试,任何通过网络发送凭据的简单方法都将不胜感激。在生产中,我的要求是通过网络对所有流量进行加密。除非严格要求,否则我们不打算使用任何外部身份验证服务(Kerberos、LDAP 等)。
解决方法
这是作为 https://issues.apache.org/jira/browse/ARTEMIS-3150 一部分修复的错误。 更新到 2.18.0 后它应该可以工作(在我写这个答案时还没有发布)。
您也许可以尝试从 master 上创建快照或从 master 上构建自己。
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。