消息队列 RabbitMQ 版支持内网访问和公网访问两种连接方式, 针对不同的网络类型 RabbitMQ 提供了多重安全保护机制,保障数据传输安全。
安全机制 | 机制说明 | VPC 网络是否支持 | 公网是否支持 |
公网白名单 | 公网访问白名单支持指定哪些外部 IP 地址或者 IP 范围可以访问 RabbitMQ 服务,其他所有未明确允许的 IP 地址将被自动拒绝,有效保障公网通信安全。 | × | ✓ |
TLS 加密 | SSL 是一种数据传输安全协议,通过加密技术确保数据在传输过程中不被窃取或篡改,有效提升通信安全性。 RabbitMQ 支持绑定自定义 SSL 证书,用于保护客户端与服务器之间的通信安全,同时支持单向认证和双向认证,验证通过则允许客户端连接服务端。 单向认证:由客户端认证服务端,客户端对服务端的认证通过服务端证书完成,服务端会使用您选择的证书和客户端建立连接。 双向认证:客户端与服务端之间相互认证,通过服务端证书和客户端 CA 证书完成服务端和客户端的认证,以保证客户端和服务端通信链路的安全及可靠。 | ✓ | × |