消息队列 RocketMQ版的 ACL 权限管理功能支持不同逻辑维度的策略权限,默认对实例中所有的 Topic 生效;也可以从 Topic 角度设置 Topic 的自定义密钥权限,仅对当前 Topic 生效。本文介绍为 Topic 设置自定义密钥权限的操作步骤。
消息队列 RocketMQ版支持 ACL 权限控制,通过密钥实现 Topic 资源级别的访问控制。密钥具备默认权限,默认对实例中所有的 Topic 生效。
如果您需要更为精细的权限粒度管控,也可以从 Topic 角度设置 Topic 的自定义密钥权限,仅对当前 Topic 生效。例如某密钥的默认权限为发布,对于指定 Topic 的自定义权限为发布、订阅,则密钥对于此 Topic 实际权限为发布、订阅,对于实例中的其他 Topic 的权限为发布。
如果密钥对于此 Topic 的权限与其默认权限不一致,消息队列 RocketMQ版会自动为密钥添加一条对应的自定义权限,并显示在该密钥的自定义权限列表中。
在Topic管理页面可以查看并修改指定 Topic 在所有密钥中的权限策略。
说明
配置 Topic 的权限策略时,修改的是密钥的自定义权限,不会同时修改密钥的默认权限。
说明