如何配置Azure Service Bus与ReadyAPI的AMQP连接
Azure Service Bus 对接ReadyAPI AMQP插件正确配置方法
Azure Service Bus的AMQP端点强制要求TLS加密,5671、5672两个端口的连接逻辑存在差异,匹配对应配置即可正常连通。
通用必填配置(两个端口通用)
- 主机名:直接填写Service Bus命名空间域名,不要带
amqp:///amqps://协议前缀- 全球区Azure格式:
<你的命名空间>.servicebus.windows.net - 中国区Azure格式:
<你的命名空间>.servicebus.chinacloudapi.cn
- 全球区Azure格式:
- 认证方式:选择SASL认证,认证机制选
PLAIN- 用户名:格式为
<共享访问策略名>@<你的命名空间>,使用默认管理员策略的话直接填RootManageSharedAccessKey@<你的命名空间> - 密码:填写对应共享访问策略的主密钥,不要粘贴完整连接字符串(不要带
Endpoint=sb://这类前缀)
- 用户名:格式为
- 虚拟主机(Virtual Host):留空,Azure Service Bus不支持AMQP标准的虚拟主机字段,填写任意内容都会触发权限报错
分端口专项配置
端口5671(生产环境推荐)
该端口为Azure默认提供的AMQP over TLS直连端口,不需要额外做连接升级:
- 端口号填
5671 - 强制开启TLS/SSL开关
- 不要勾选「使用STARTTLS升级连接」选项
- TLS协议版本选择1.2及以上,Azure已全面封禁TLS 1.0/1.1版本连接
端口5672(仅测试环境临时使用)
该端口默认为明文AMQP端口,必须通过STARTTLS升级到加密连接后才能正常通信:
- 端口号填
5672 - 初始连接阶段不要开启TLS/SSL开关
- 必须勾选「使用STARTTLS升级连接」选项
- 升级后的TLS版本同样要求1.2及以上
注意:5672端口在多数企业内网防火墙、部分Azure区域边缘节点会被默认拦截,不建议生产环境使用
常见报错排查
- 报
connection refused:检查本地出站防火墙是否放通对应端口,确认Service Bus的IP防火墙规则已放通你当前的出口公网IP - 报
SASL authentication failed:核对用户名格式是否符合<策略名>@<命名空间>要求,确认密码填写的是对应策略的纯主密钥,没有混入连接字符串的其他字段 - 报
protocol version mismatch/connection reset:检查TLS配置是否匹配对应端口要求,确认没有在5671端口开启STARTTLS,也没有在5672端口漏开STARTTLS
内容的提问来源于stack exchange,提问作者Alexandru-Iulian Popescu
相关产品推荐
相关产品推荐

