分布式消息服务RABBITMQ版-DMS for RabbitMQ安全使用建议:通过访问控制,保护数据安全性
通过访问控制,保护数据安全性
- 建议对不同角色的 IAM 用户仅设置最小权限,避免权限过大导致数据泄露或被误操作。
为了更好的进行权限隔离和管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景,通过将用户添加到用户组并将IAM策略绑定到对应用户组,IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限,详情请参见权限管理。
- 建议配置安全组访问控制,保护您的数据不被异常读取和操作。
租户配置安全组的入方向、出方向规则限制,可以控制连接实例的网络范围,避免DMS for RabbitMQ暴露给不可信第三方,详情请参见配置安全组。安全组入方向规则的“源地址”应避免设置为0.0.0.0/0。
- 建议将访问RabbitMQ实例方式设置为密码访问,防止未经认证的客户端误操作实例。
RabbitMQ 3.8.35版本默认使用密码访问,RabbitMQ AMQP-0-9-1版本需要开启ACL访问控制功能,开启ACL权限控制后,生产消息和消费消息时,需要鉴权。
- 开启敏感操作多因子认证保护您的数据不被误删。
DMS for RabbitMQ支持敏感操作保护,开启后执行删除实例等敏感操作时,系统会进行身份验证,进一步对数据的高危操作进行控制,保证DMS for RabbitMQ数据的安全性。详情请参见敏感操作。
- 分布式消息服务有哪些_分布式消息服务哪个好_分布式消息-华为云
- 分布式消息中间件的作用_分布式消息中间件_分布式消息-华为云
- 分布式消息服务优势_分布式消息服务_消息队列-华为云
- 分布式消息队列是什么_分布式消息队列好处_消息队列-华为云
- 分布式消息中间件实战_分布式消息实战_分布式消息-华为云
- RabbitMQ如何保证消息的可靠性_分布式消息系统_分布式消息RabbitMQ-华为云
- 为什么要使用RabbitMQ_RabbitMQ如何实现高可用性_分布式消息-华为云
- Kafka与其他消息队列的对比_什么是Kafka_分布式消息系统-华为云
- RabbitMQ镜像下载
- 代码托管服务作用_ 软件开发生产线_代码托管CodeArts Repo-华为云