云消息队列 RabbitMQ 版支持配置白名单,允许特定IP地址段或特定VPCID下的客户端连接云消息队列 RabbitMQ 版实例。
使用限制
部分地域加白使用。
不支持老架构实例(实例ID为纯数字,或者VPC域名非
mq.amqp.aliyuncs.com结尾的实例)。VPCID加白仅针对anytunnel接入点,不支持privatelink类型接入点。
功能介绍
云消息队列 RabbitMQ 版支持两种白名单配置:
内网VPC白名单
VPC网络环境下,支持对anytunnel类型的VPC接入点按照VPCID添加白名单,配置VPC白名单后,仅许白名单中的VPCID访问云消息队列 RabbitMQ 版实例。
公网IP白名单
公网环境下,支持添加IP白名单,配置IP白名单后,仅许白名单范围内的客户端访问云消息队列 RabbitMQ 版实例。
内网VPC白名单
添加白名单VPC
仅支持对anytunnel类型的VPC接入点加白。privatelink类型接入点不支持VPCID白名单,因为privatelink天然支持VPC访问隔离。
登录云消息队列 RabbitMQ 版控制台,然后在左侧导航栏选择实例列表。
在实例列表页面的顶部菜单栏选择地域,然后在实例列表中,单击目标实例名称。
在实例详情页面的接入点信息页签,单击白名单列的VPC 白名单。
在编辑白名单面板的内网VPC白名单页签,单击添加白名单 VPC。
选择需要添加的VPC,单击确定。
公网IP白名单
添加白名单IP
登录云消息队列 RabbitMQ 版控制台,然后在左侧导航栏选择实例列表。
在实例列表页面的顶部菜单栏选择地域,然后在实例列表中,单击目标实例名称。
在实例详情页面的接入点信息页签,单击白名单列的IP 白名单。
在编辑白名单面板的公网IP白名单页签,单击添加白名单 IP。
输入需要配置的IP地址段,单击确定。
说明IP地址段的格式为:
192.168.XX.XX/XX。
如果当前实例使用开源身份验证和权限管理方式,且版本为 Serverless 系列的(共享)预留+弹性、(共享)按累积量,或预付费企业版,完成公网 IP 白名单配置后,还需在客户端配置实例 ID,否则连接时将提示认证失败。具体操作,请参见公网接入点访问开源鉴权实例。