Der AMQP-1.0-Kanal stellt die Verbindung zu einem AMQP-1.0-Broker her. Auf dieser Seite konfigurieren Sie die Adresse, Zugangsdaten und Zertifikate für den Broker-Zugang. Die Zugangsdaten werden zentral gehalten und über den Authentifizierungsdienst verschlüsselt gespeichert. Lobster Data Platform tritt dabei als Client auf.
Verbindung und Transport
Der Kanal unterstützt TCP und WebSockets, jeweils mit oder ohne TLS. Den gewünschten Transport legen Sie über das Präfix in der Partner-Adresse fest:
Präfix | Transport |
|---|---|
| TCP ohne TLS |
| TCP mit TLS |
| WebSockets ohne TLS |
| WebSockets mit TLS |
Bei TLS wird das Zertifikat des Brokers standardmäßig gegen den Java-CA-Truststore geprüft. Lässt es sich darüber nicht validieren, etwa weil die signierende CA (Certification Authority) dort nicht hinterlegt ist oder der Broker ein selbstsigniertes Zertifikat verwendet, importieren Sie das öffentliche Zertifikat des Brokers und wählen es unter Partner Zertifikat aus.
Authentifizierung
Für die Authentifizierung stehen Basisauthentifizierung und OAuth2 zur Verfügung. Werden keine Zugangsdaten hinterlegt, verbindet sich der Kanal ohne Authentifizierung. Den Modus wählen Sie im Feld Authentifizierungsmodus (siehe Abschnitt Weitere AMQP-1.0-Einstellungen).
Warnung: Der Modus Basisauthentifizierung ist über unverschlüsselte Verbindungen (
amqp://,ws://) zwar zulässig, erzeugt dann aber einen Warneintrag im Log. Die Zugangsdaten werden in diesem Fall im Klartext übertragen. Dieser Modus ist ausschließlich zu Testzwecken vorgesehen; die Verwendung erfolgt auf eigenes Risiko.
HINWEIS:
Der Modus OAuth2 setzt eine TLS-verschlüsselte Verbindung voraus. Unverschlüsselte Verbindungsversuche werden abgewiesen, damit keine Zugangsdaten offengelegt werden.
Klickpfad
Verwaltung > Partner > Partner/Kanäle > Neuen Kanal anlegen > AMQP 1.0
Einstellungen
Allgemein

Name | Beschreibung |
|---|---|
Aktiviert | Der Kanal ist immer aktiv; er dient ausschließlich als Träger der Zugangsdaten. Der tatsächliche Status wird nicht hier, sondern in der Verbindungskonfiguration geprüft. |
Für DMZ unsichtbar | Der Kanal ist immer für den DMZ-Server unsichtbar. AMQP über die DMZ wird nicht unterstützt, daher muss der Kanal nicht mit dem DMZ-Server synchronisiert werden. |
Name des AMQP-1.0-Kanals | Eindeutiger Name des Kanals. Pflichtfeld. |
Kanal-ID | Vom System vergebene ID. Bis zum Anlegen des Kanals wird „<neuer Kanal>“ angezeigt. Schreibgeschützt. |
Registerkarten

Über die Registerkarten erreichen Sie die folgenden Einstellungsbereiche:
Eigener Zugang (Ich zum Partner): Adresse des Brokers, zu dem die Verbindung aufgebaut wird. Das Präfix bestimmt Transport und TLS (siehe Abschnitt Verbindung und Transport). Pflichtfeld.
Partner-Kontakt: Kontaktdaten des Partners (Name, Telefon, Adresse und Ähnliches). Selbsterklärend.
Zusatzkennungen: Kanalspezifische Werte für zentral angelegte Zusatzkennungen. Siehe auch Zusatzkennungen (zentral).
Zertifikate

Name | Beschreibung |
|---|---|
Eigenes Zertifikat (TLS Client Auth) | Zertifikat, mit dem sich die Lobster Data Platform gegenüber dem Broker authentifiziert, falls dieser eine TLS-Client-Authentifizierung verlangt. Ist kein Zertifikat zugewiesen, erfolgt keine Client-Authentifizierung. |
Partner Zertifikat (TLS Client Auth) | Öffentliches Zertifikat des Brokers, das für die Validierung herangezogen wird, wenn sich das Broker-Zertifikat nicht über den Java-CA-Truststore prüfen lässt. |
Weitere AMQP-1.0-Einstellungen
Authentifizierungsmodus | Beschreibung |
|---|---|
Basisauthentifizierung | Authentifizierung über Benutzername und Kennwort. Siehe Basisauthentifizierung. |
OAuth2 | Authentifizierung über OAuth2 Client Credentials. Siehe OAuth2. |
OAuth2

Name | Beschreibung |
|---|---|
Principal | Kennung des OAuth2-Clients. |
Secret | Client-Secret des OAuth2-Clients. Unterstützt Vault-Zugriff. |
Token URL | Endpunkt, an dem das Zugriffstoken angefordert wird. |
Scope | Optionaler OAuth2-Scope (siehe OAuth Scopes). |
Anfrageeinstellungen | Aufklappbarer Bereich zur Feinjustierung der HTTP-Anfrage des OAuth2-Tokens (Timeout, Wiederholungen, Routing über DMZ). Diese Einstellungen betreffen nicht AMQP. |
Timeout (sec.) | Zeitlimit der Token-Anfrage in Sekunden. Standard: 60. |
Wiederholungen | Anzahl der Wiederholungen bei einer fehlgeschlagenen Token-Anfrage. Standard: 0 (kein erneuter Versuch). |
Via DMZ | Ist die Checkbox gesetzt, wird die HTTP-Token-Anfrage über eine vorhandene DMZ geleitet. AMQP selbst wird nicht über die DMZ geführt. Standard: nicht gesetzt. |
Test | Prüft die konfigurierte Verbindung zum Broker. Verfügbar für beide Authentifizierungsmodi. |
Basisauthentifizierung

Die Basisauthentifizierung erfolgt über Benutzernamen und Kennwort. Die Kennwort-Konfiguration unterstützt Vault-Zugriff.
Aktionen

Name | Beschreibung |
|---|---|
Kanal neu anlegen | Speichert den Kanal. |
Abbrechen | Verwirft die Eingaben. |