Documentation Index

Fetch the complete documentation index at: https://docs.lobstersoftware.com/llms.txt

Use this file to discover all available pages before exploring further.

AMQP 1.0 (Kanal-Einstellungen)

Prev Next

Der AMQP-1.0-Kanal stellt die Verbindung zu einem AMQP-1.0-Broker her. Auf dieser Seite konfigurieren Sie die Adresse, Zugangsdaten und Zertifikate für den Broker-Zugang. Die Zugangsdaten werden zentral gehalten und über den Authentifizierungsdienst verschlüsselt gespeichert. Lobster Data Platform tritt dabei als Client auf.

Verbindung und Transport

Der Kanal unterstützt TCP und WebSockets, jeweils mit oder ohne TLS. Den gewünschten Transport legen Sie über das Präfix in der Partner-Adresse fest:

Präfix

Transport

amqp://

TCP ohne TLS

amqps://

TCP mit TLS

ws://

WebSockets ohne TLS

wss://

WebSockets mit TLS

Bei TLS wird das Zertifikat des Brokers standardmäßig gegen den Java-CA-Truststore geprüft. Lässt es sich darüber nicht validieren, etwa weil die signierende CA (Certification Authority) dort nicht hinterlegt ist oder der Broker ein selbstsigniertes Zertifikat verwendet, importieren Sie das öffentliche Zertifikat des Brokers und wählen es unter Partner Zertifikat aus.

Authentifizierung

Für die Authentifizierung stehen Basisauthentifizierung und OAuth2 zur Verfügung. Werden keine Zugangsdaten hinterlegt, verbindet sich der Kanal ohne Authentifizierung. Den Modus wählen Sie im Feld Authentifizierungsmodus (siehe Abschnitt Weitere AMQP-1.0-Einstellungen).

Warnung: Der Modus Basisauthentifizierung ist über unverschlüsselte Verbindungen (amqp://, ws://) zwar zulässig, erzeugt dann aber einen Warneintrag im Log. Die Zugangsdaten werden in diesem Fall im Klartext übertragen. Dieser Modus ist ausschließlich zu Testzwecken vorgesehen; die Verwendung erfolgt auf eigenes Risiko.

 HINWEIS:

Der Modus OAuth2 setzt eine TLS-verschlüsselte Verbindung voraus. Unverschlüsselte Verbindungsversuche werden abgewiesen, damit keine Zugangsdaten offengelegt werden.

Klickpfad

Verwaltung > Partner > Partner/Kanäle > Neuen Kanal anlegen > AMQP 1.0

Einstellungen

Allgemein

Name

Beschreibung

Aktiviert

Der Kanal ist immer aktiv; er dient ausschließlich als Träger der Zugangsdaten. Der tatsächliche Status wird nicht hier, sondern in der Verbindungskonfiguration geprüft.

Für DMZ unsichtbar

Der Kanal ist immer für den DMZ-Server unsichtbar. AMQP über die DMZ wird nicht unterstützt, daher muss der Kanal nicht mit dem DMZ-Server synchronisiert werden.

Name des AMQP-1.0-Kanals

Eindeutiger Name des Kanals. Pflichtfeld.

Kanal-ID

Vom System vergebene ID. Bis zum Anlegen des Kanals wird „<neuer Kanal>“ angezeigt. Schreibgeschützt.

Registerkarten

Über die Registerkarten erreichen Sie die folgenden Einstellungsbereiche:

  • Eigener Zugang (Ich zum Partner): Adresse des Brokers, zu dem die Verbindung aufgebaut wird. Das Präfix bestimmt Transport und TLS (siehe Abschnitt Verbindung und Transport). Pflichtfeld.

  • Partner-Kontakt: Kontaktdaten des Partners (Name, Telefon, Adresse und Ähnliches). Selbsterklärend.

  • Zusatzkennungen: Kanalspezifische Werte für zentral angelegte Zusatzkennungen. Siehe auch Zusatzkennungen (zentral).

Zertifikate

Name

Beschreibung

Eigenes Zertifikat (TLS Client Auth)

Zertifikat, mit dem sich die Lobster Data Platform gegenüber dem Broker authentifiziert, falls dieser eine TLS-Client-Authentifizierung verlangt. Ist kein Zertifikat zugewiesen, erfolgt keine Client-Authentifizierung.

Partner Zertifikat (TLS Client Auth)

Öffentliches Zertifikat des Brokers, das für die Validierung herangezogen wird, wenn sich das Broker-Zertifikat nicht über den Java-CA-Truststore prüfen lässt.

Weitere AMQP-1.0-Einstellungen

Authentifizierungsmodus

Beschreibung

Basisauthentifizierung

Authentifizierung über Benutzername und Kennwort. Siehe Basisauthentifizierung.

OAuth2

Authentifizierung über OAuth2 Client Credentials. Siehe OAuth2.

OAuth2

Name

Beschreibung

Principal

Kennung des OAuth2-Clients.

Secret

Client-Secret des OAuth2-Clients. Unterstützt Vault-Zugriff.

Token URL

Endpunkt, an dem das Zugriffstoken angefordert wird.

Scope

Optionaler OAuth2-Scope (siehe OAuth Scopes).

Anfrageeinstellungen

Aufklappbarer Bereich zur Feinjustierung der HTTP-Anfrage des OAuth2-Tokens (Timeout, Wiederholungen, Routing über DMZ). Diese Einstellungen betreffen nicht AMQP.

Timeout (sec.)

Zeitlimit der Token-Anfrage in Sekunden. Standard: 60.

Wiederholungen

Anzahl der Wiederholungen bei einer fehlgeschlagenen Token-Anfrage. Standard: 0 (kein erneuter Versuch).

Via DMZ

Ist die Checkbox gesetzt, wird die HTTP-Token-Anfrage über eine vorhandene DMZ geleitet. AMQP selbst wird nicht über die DMZ geführt. Standard: nicht gesetzt.

Test

Prüft die konfigurierte Verbindung zum Broker. Verfügbar für beide Authentifizierungsmodi.

Basisauthentifizierung

Die Basisauthentifizierung erfolgt über Benutzernamen und Kennwort. Die Kennwort-Konfiguration unterstützt Vault-Zugriff.

Aktionen

Name

Beschreibung

Kanal neu anlegen

Speichert den Kanal.

Abbrechen

Verwirft die Eingaben.