雲訊息佇列 RabbitMQ 版支援配置白名單,允許特定IP位址區段或特定VPCID下的用戶端串連雲訊息佇列 RabbitMQ 版執行個體。
使用限制
部分地區加白使用。
不支援老架構執行個體(執行個體ID為純數字,或者VPC網域名稱非
mq.amqp.aliyuncs.com結尾的執行個體)。VPCID加白僅針對anytunnel存取點,不支援privatelink類型存取點。
功能介紹
雲訊息佇列 RabbitMQ 版支援兩種白名單配置:
內網VPC白名單
VPC網路環境下,支援對anytunnel類型的VPC存取點按照VPCID添加白名單,配置VPC白名單後,僅許白名單中的VPCID訪問雲訊息佇列 RabbitMQ 版執行個體。
公網IP白名單
公網環境下,支援添加IP白名單,配置IP白名單後,僅許白名單範圍內的用戶端訪問雲訊息佇列 RabbitMQ 版執行個體。
內網VPC白名單
添加白名單VPC
僅支援對anytunnel類型的VPC存取點加白。privatelink類型存取點不支援VPCID白名單,因為privatelink天然支援VPC訪問隔離。
登入雲訊息佇列 RabbitMQ 版控制台,然後在左側導覽列選擇实例列表。
在实例列表頁面的頂部功能表列選擇地區,然後在執行個體列表中,單擊目標執行個體名稱。
在实例详情頁面的接入点信息頁簽,單擊白名单列的VPC 白名单。
在编辑白名单面板的內網VPC白名單頁簽,單擊添加白名单 VPC。
選擇需要添加的VPC,單擊确定。
公網IP白名單
添加白名單IP
登入雲訊息佇列 RabbitMQ 版控制台,然後在左側導覽列選擇实例列表。
在实例列表頁面的頂部功能表列選擇地區,然後在執行個體列表中,單擊目標執行個體名稱。
在实例详情頁面的接入点信息頁簽,單擊白名单列的IP 白名单。
在编辑白名单面板的公網IP白名單頁簽,單擊添加白名单 IP。
輸入需要配置的IP位址區段,單擊确定。
說明IP位址區段的格式為:
192.168.XX.XX/XX。
如果當前執行個體使用開源身分識別驗證和許可權管理方式,且版本為 Serverless 系列的(共用)預留+彈性、(共用)按累積量,或預付費企業版,完成公網 IP 白名單配置後,還需在用戶端配置執行個體 ID,否則串連時將提示認證失敗。具體操作,請參見公網存取點訪問開源鑒權執行個體。