如何验证用于 artemis 中代理连接的会话

How to authenticate session used for broker-connections in artemis

我正在尝试使用 broker-connections 在本地笔记本电脑上使用 docker 镜像两个 Artemis 服务器。

我已经在 docker-compose 中设置了两个服务器,使用来自 Artemis 2.17.0 的 artemis-adoptopenjdk-11 图像,一个名为 artemis-1,另一个名为 artemis-1-m。

我向两个服务器的 broker.xml 添加了一些队列,例如:

<addresses xmlns="urn:activemq:core">
  <address name="DLQ">
    <anycast>
       <queue name="DLQ" />
    </anycast>
  </address>
  <address name="ExpiryQueue">
    <anycast>
       <queue name="ExpiryQueue" />
    </anycast>
  </address>
  <address name="jms.queue.Sms0Lp"><anycast><queue name="jms.queue.Sms0Lp" /></anycast></address>
</addresses>

我将代理连接添加到主节点,例如:

      <broker-connections>
         <amqp-connection uri="tcp://artemis-1-m:5672" name="DRMirror1M" user="artemis" password="artemis">
            <mirror message-acknowledgements="true"/>
         </amqp-connection>
      </broker-connections>

然后像镜子一样:

       <broker-connections>
         <amqp-connection uri="tcp://artemis-1:5672" name="DRMirror1" auto-start="false" user="artemis" password="artemis">
            <mirror message-acknowledgements="true"/>
         </amqp-connection>
      </broker-connections>

作为预防措施,我还在镜像的端口 61616 acceptor 上设置了 autoStart=false;,这样客户端就无法连接到它。

当我查看管理控制台时,我发现镜像队列一直在增长,而且似乎没有任何东西会流向另一端。当我将消息发送到队列时,它们不会显示在另一端的管理控制台中。

在 artemis.log 中,我看到以下内容,这表明身份验证存在某种问题,它实际上并未通过网络发送凭据。

2021-03-15 01:32:37,316 INFO  [org.apache.activemq.artemis.protocol.amqp.logger] AMQ111003:
*******************************************************************************************************************************
Success on Server AMQP Connection DRMirror1M on artemis-1-m:5672 after 1 retries
*******************************************************************************************************************************

2021-03-15 01:32:37,379 WARN  [org.apache.activemq.artemis.core.server] AMQ222216: Security problem while authenticating: AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable
2021-03-15 01:32:37,381 WARN  [org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler] AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable: ActiveMQSecurityException[errorType=SECURITY_EXCEPTION message=AMQ229031: Unable to validate user from artemis-1-m/172.19.0.3:5672. Username: null; SSL certificate subject DN: unavailable]
        at org.apache.activemq.artemis.core.security.impl.SecurityStoreImpl.authenticate(SecurityStoreImpl.java:204) [artemis-server-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.core.server.impl.ActiveMQServerImpl.createSession(ActiveMQServerImpl.java:1679) [artemis-server-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.broker.AMQPSessionCallback.init(AMQPSessionCallback.java:210) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.AMQPSessionContext.initialize(AMQPSessionContext.java:81) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.AMQPConnectionContext.onLocalOpen(AMQPConnectionContext.java:567) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.handler.Events.dispatch(Events.java:47) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler.dispatch(ProtonHandler.java:564) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.handler.ProtonHandler.flush(ProtonHandler.java:359) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.proton.AMQPConnectionContext.flush(AMQPConnectionContext.java:234) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at org.apache.activemq.artemis.protocol.amqp.connect.AMQPBrokerConnection.lambda$doConnect(AMQPBrokerConnection.java:259) [artemis-amqp-protocol-2.17.0.jar:2.17.0]
        at io.netty.util.concurrent.AbstractEventExecutor.safeExecute(AbstractEventExecutor.java:164) [netty-all-4.1.51.Final.jar:4.1.51.Final]
        at io.netty.util.concurrent.SingleThreadEventExecutor.runAllTasks(SingleThreadEventExecutor.java:472) [netty-all-4.1.51.Final.jar:4.1.51.Final]
        at io.netty.channel.epoll.EpollEventLoop.run(EpollEventLoop.java:384) [netty-all-4.1.51.Final.jar:4.1.51.Final]
        at io.netty.util.concurrent.SingleThreadEventExecutor.run(SingleThreadEventExecutor.java:989) [netty-all-4.1.51.Final.jar:4.1.51.Final]
        at io.netty.util.internal.ThreadExecutorMap.run(ThreadExecutorMap.java:74) [netty-all-4.1.51.Final.jar:4.1.51.Final]
        at org.apache.activemq.artemis.utils.ActiveMQThreadFactory.run(ActiveMQThreadFactory.java:118) [artemis-commons-2.17.0.jar:2.17.0]

对于我的测试,任何通过网络发送凭据的简单方法都将不胜感激。在生产中,我的要求是所有流量都通过线路加密。除非严格要求,否则我们不打算使用任何外部身份验证服务(Kerberos、LDAP 等)。

这是 https://issues.apache.org/jira/browse/ARTEMIS-3150 中修复的错误。 更新到 2.18.0 后它应该可以工作(在我写这个答案时尚未发布)。

您或许可以尝试从 master 获取快照或从 master 构建自己。