活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      分布式消息服务RocketMQ

      分布式消息服务RocketMQ

        • 产品动态
        • 服务公告
        • 2024
        • 【优惠】正式开放2年7折,3年5折包年折扣
        • 【优惠】分布式消息服务RocketMQ增加包年优惠折扣和产品资费下调
        • 【通知】CTGMQ引擎调整为白名单特性
        • 【通知】通用型主机规格调整为白名单特性
        • 产品简介
        • 产品定义
        • 产品优势
        • 功能特性
        • 应用场景
        • 产品规格
        • 开源对比
        • 分布式消息产品选型
        • 使用限制
        • 安全方案
        • 名词解释
        • 产品架构
        • 与其他服务关系
        • 计费说明
        • 产品资费
        • 新资费
        • 旧资费
        • 计费项
        • 计费模式
        • 续费、到期与欠费
        • 退订
        • 快速入门
        • 入门指引
        • 环境准备
        • 创建RocketMQ实例
        • 创建主题和订阅组
        • 创建应用用户和密码
        • 生产消费验证
        • 用户指南
        • 创建实例
        • 实例管理
        • 查看实例
        • 修改实例
        • 连接实例
        • 扩容
        • 按需转包周期
        • 续订和退订
        • 概览
        • 集群信息
        • 标签管理
        • Topic管理
        • 查看Topic
        • 创建Topic
        • 修改Topic
        • 删除Topic
        • 拨测
        • 重置消费位置
        • Topic导入/导出
        • 消费组管理
        • 查看消费组
        • 创建消费组
        • 修改消费组
        • 删除消费组
        • 消费组导入/导出
        • 查看订阅关系
        • 用户权限管理
        • 消息查询
        • 查询消息
        • 消息轨迹
        • 生产者实例查询
        • 消费者实例查询
        • 监控与告警
        • 监控指标说明
        • 集群监控
        • 仪表盘
        • 配置告警
        • 最佳实践
        • 生产者
        • 消费者
        • topic、queue的规划
        • Java客户端Pull和Push的选择:Java客户端必须使用Push Consumer
        • 有序消费和无序消费的选择
        • 消费幂等
        • 业务消息设计:Topic与Tag
        • 同组Consumer订阅关系一致
        • 开发指南
        • 概述
        • 收集连接信息
        • Java
        • 收发普通消息
        • 收发顺序消息
        • 收发事务消息
        • 收发定时/延时消息
        • 消费限流
        • Go
        • 收发普通消息
        • 收发顺序消息
        • 收发事务消息
        • 收发定时/延时消息
        • Python
        • 收发普通消息
        • 收发顺序消息
        • 收发事务消息
        • 收发定时/延时消息
        • 性能白皮书
        • RocketMQ性能白皮书
        • API参考
        • API使用说明
        • SDK参考
        • SDK概述
        • RocketMQ C++ SDK
        • RocketMQ .NET SDK
        • RocketMQ PHP SDK
        • 常见问题
        • 计费类
        • 购买类
        • 操作类
        • 管理类
        • 产品类
        • 相关协议
        • 服务等级协议
        • 服务条款
          无相关产品

          本页目录

          帮助中心分布式消息服务RocketMQ产品简介安全方案
          安全方案
          更新时间 2024-04-07 09:04:47
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-04-07 09:04:47
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          介绍分布式消息服务RocketMQ的安全方案,包括支持TLS传输加密、权限控制、Topic资源访问权限控制等内容。

          安全价值

          RocketMQ的安全对用户有以下几个重要价值:

          1. 保护数据安全:RocketMQ的安全机制可以保护消息的机密性和完整性,防止敏感数据泄露或被篡改。这对于处理包含个人信息、商业机密等敏感数据的应用程序非常重要。
          2. 防止未经授权的访问:RocketMQ的访问控制功能可以限制对消息队列的访问权限,只有具有相应权限的用户才能发送和消费消息。这可以防止未经授权的用户访问和操作消息队列,保护系统的安全性。
          3. 合规性要求:对于一些行业和法规要求较高的场景,如金融、医疗等,RocketMQ的安全特性可以帮助用户满足合规性要求,确保数据的安全和合规性。
          4. 提供安全审计功能:RocketMQ的安全审计功能可以记录和追踪对消息队列的操作,包括发送、消费、订阅等。这可以帮助用户监控和检测潜在的安全风险,及时发现和应对安全事件。
          5. 增强用户信任:通过提供安全性能和功能,RocketMQ可以增强用户对系统的信任感。用户可以放心地使用RocketMQ来处理重要的消息传输和处理任务,而不必担心数据的安全问题。

          综上所述,RocketMQ的安全性对用户来说具有重要的价值,可以保护数据安全,防止未经授权的访问,满足合规性要求,提供安全审计功能,并增强用户对系统的信任感。

          身份认证

          • CTIAM

            统一身份认证(Identity and Access Management, 简称:CTIAM)是提供用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证-产品介绍。

            您可以创建IAM用户,并为其设置关联分布式消息服务RocketMQ实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证-快速入门-创建IAM用户 。

          访问控制

          • 权限控制

            购买分布式消息服务RocketMQ实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。

          • VPC和子网

            虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务RocketMQ构建隔离、私密的虚拟网络环境,提升数据库的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云-用户指南-创建虚拟私有云和子网 。

          • 安全组

            安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的RocketMQ实例提供相同的访问策略。您可以通过为数据库实例设置安全组,开通需访问RocketMQ实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见修改实例安全组

          数据保护技术

          RocketMQ提供了多种数据保护技术,以确保数据在传输和存储过程中的机密性和完整性。

          1. 跨AZ容灾:根据数据和服务的不同可靠性需求,您有多种选择。您可以选择在一个可用区(即单个机房)内部署RocketMQ实例,或者选择跨多个可用区(即同城灾备)进行部署。
          2. 副本冗余:通过副本冗余机制,RocketMQ可以提供高可用性和容错性,确保消息的可靠传输和持久存储。即使在节点故障或网络异常的情况下,RocketMQ仍能保证消息的可用性和一致性,提供稳定可靠的消息传输服务。
          3. 数据持久化:通过数据持久化机制,RocketMQ可以将消息可靠地存储在磁盘上,并在需要时进行读取和恢复。这样可以确保消息的持久性、可靠性和一致性,提供稳定可靠的消息传输和存储服务。

          服务韧性

          RocketMQ服务的韧性是指其在面对各种故障和异常情况时能够保持可用性和可靠性的能力。以下是保障RocketMQ服务韧性的关键方面:

          1. AZ内实例容灾:在一个可用区内部署多个RocketMQ实例,以提供高可用性和容灾能力。当一个实例发生故障或不可用时,其他实例可以接管工作,确保消息服务的连续性。
          2. 数据容灾:在RocketMQ中,数据容灾是指保护消息数据免受损失的能力。RocketMQ支持配置多个副本,将消息数据复制到不同的节点上。这样即使某个节点发生故障,其他副本仍然可以提供数据服务,确保消息数据的可用性。

          支持TLS传输加密

          客户端可以设置TLS或非TLS连接。如下图所示:

          安全方案.png

          权限控制

          权限控制主要为 RocketMQ 提供 Topic 资源级别的高级访问控制功能。用户在使用RocketMQ权限控制时,可以在Client客户端注入用户名和密码参数实现签名,服务端通过权限控制参数实现各个资源的权限管理和校验。

          Topic资源访问权限控制

          对RocketMQ的Topic资源访问权限控制定义主要如下表所示,分为以下四种

          权限 含义
          DENY 拒绝
          ANY PUB 或者 SUB 权限
          PUB 发送权限
          SUB 订阅权限
          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  使用限制
          下一篇 :  名词解释
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明