检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
th-1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for RocketMQ时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权
= Producer(gid) producer.set_name_server_address(name_srv) # 设置权限(角色名和密钥) producer.set_session_credentials( "ROCKETMQ_AK"
默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度
使用ACL权限访问 实例开启ACL访问控制后,消息生产者和消费者都需要增加用户认证信息。 准备环境 开源的Java客户端支持连接分布式消息服务RocketMQ版,推荐使用的客户端版本为4.9.8。 通过以下任意一种方式引入依赖: 使用Maven方式引入依赖。 <dependency>
使用ACL权限访问 实例开启ACL访问控制后,消息生产者和消费者都需要增加用户认证信息。 生产者增加用户认证信息 普通消息、顺序消息和定时消息,参考如下代码。以下加粗内容需要替换为实例自有信息,请根据实际情况替换。 import ( "context" "fmt" "os"
如果为指定Topic设置特殊权限,则特殊权限会覆盖默认权限,此Topic的实际权限为特殊权限。例如:默认权限为订阅,指定Topic的特殊权限为发布+订阅,则此Topic实际权限为发布+订阅。 5.x基础版不支持配置此参数。 默认消费组权限 指定用户的默认消费组权限。 取值范围: 禁止:表示用户不能使用消费组消费消息。
实例可靠性是怎么保障的? 通过以下两方面保障实例的可靠性: RocketMQ实例采用一主两备的方式存储数据 RocketMQ实例支持跨AZ部署 父主题: 实例问题
ACL访问 通过ACL(Access Control List)可以实现对RocketMQ实例中生产者和消费者身份的精确识别,达到权限管理的目的。开启ACL权限控制功能后,生产消息和消费消息时,需要鉴权。 前提条件 已购买RocketMQ实例。 开启RocketMQ ACL访问 登录管理控制台。
default_topic_perm 否 String 默认的主题权限。 default_group_perm 否 String 默认的消费组权限。 topic_perms 否 Array of topic_perms objects 特殊的主题权限。 group_perms 否 Array of
消息创建时间在哪设置? 消息创建时间是由生产客户端在生产消息时设置的。 父主题: 消息问题
页面。在页面右上角,单击“编辑”,弹出“编辑Topic”页面。 修改如表1所示配置信息。 表1 Topic参数说明 参数 说明 权限 Topic的权限,包括发布+订阅、发布和订阅。 关联代理 修改读队列个数或写队列个数。 读队列个数:Topic读数据可用的总队列数。 写队列个数:Topic写数据可用的总队列数。
DMS for RocketMQ资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DMS for RocketMQ资源委托给更专业、高效的其他华为账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为账号已经能满足您的要求,不需要创建独立
如果您的账户有足够金额,请跳到下一个任务。如果您的账户还没有足够金额,请先为账户充值,具体请参考账户充值。 为用户添加RocketMQ实例的操作权限。 您需要有RocketMQ的管理员权限“DMS FullAccess”,具体操作请参考创建用户并授权使用DMS for RocketMQ。 创建VPC和子网。
对企业中的员工设置不同的DMS for RocketMQ访问权限,以达到不同员工之间的权限隔离,使用IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。DMS for RocketMQ的访问权限请参见:权限管理。 父主题:
default_topic_perm 否 String 默认的主题权限。 default_group_perm 否 String 默认的消费组权限。 topic_perms 否 Array of topic_perms objects 特殊的主题权限。 group_perms 否 Array of
单击待查询的Topic名称,进入Topic详情页面。 RocketMQ实例版本为4.8.0时,在详情页上方可以查看Topic名称、关联代理、读队列个数、写队列个数、权限和描述信息。在详情页下方可以查看Topic在每个代理上的队列状态,以及消费组消费此Topic的情况和授权信息。 RocketMQ实例版本为5
点。 主节点重启过程中,客户端的生产和消费请求会被拒绝,持续时间不超过30s,建议在业务量少时重启节点。重启备节点,不会影响业务的使用。 怎么判断哪个是主节点? 一个Broker由一个主节点和两个备节点组成,当您购买的Broker数为1时,实际创建3个Broker节点。三个节点采用raft模式部署,使用Broker
全能力 通过访问控制,保护数据安全性 建议对不同角色的IAM用户仅设置最小权限,避免权限过大导致数据泄露或被误操作。 为了更好的进行权限隔离和管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应
在告警规则页面,设置告警信息。 创建告警规则操作,请查看创建告警规则。 设置告警名称和告警的描述。 设置告警策略和告警级别。 如下图所示,在进行指标监控时,如果连续3次周期,磁盘容量使用率原始值超过85%,则产生告警,如果未及时处理,则产生告警通知。 图1 设置告警策略和告警级别
white_remote_address String IP白名单。 admin Boolean 是否为管理员。 perm String 权限。 请求示例 查询消费组的授权用户列表。 GET https://{endpoint}/v2/{engine}/{project_id}/