- 文档首页
消息队列 RocketMQ版
用户指南
实例管理
实例连接管理
通过私网连接访问 RocketMQ 实例
实例连接管理
通过私网连接访问 RocketMQ 实例
通过私网连接访问 RocketMQ 实例
本文介绍如何通过私网连接(Private Link)跨 VPC 访问 RocketMQ 实例。
- 私网连接(Private Link)通过终端节点和终端节点服务建立私密的网络连接,实现不同 VPC 之间对服务资源的私网访问,避免公网访问潜在的安全风险,为您提供更安全的组网方式。更多信息,请参见什么是私网连接。
- 在创建火山引擎消息队列 RocketMQ 5.x 版本实例时,若选择 VPC 网络,则实例默认只能在所属 VPC 内被访问,不同 VPC 之间网络相互隔离。但在实际业务中,常会出现跨 VPC 访问 RocketMQ 实例的场景。为满足此类跨 VPC 访问需求,通常可采用公网或私网连接的方式,公网访问安全性低且带宽受限,而私网连接安全性更高。
- 仅 RocketMQ 5.x 版本实例支持私网连接。
- 服务提供方为 RocketMQ 实例创建终端节点服务,开启私网连接能力。
- (可选)在跨账号场景下,服务提供方为终端节点服务添加服务白名单。
- 服务使用方创建终端节点,并关联到目标终端节点服务。
- 服务使用方通过终端节点访问 RocketMQ 实例。
- 已创建 RocketMQ 5.x 版本实例。具体操作,请参见创建实例。
- 已为业务规划好服务提供方 VPC 和服务使用方 VPC,且两侧地域保持一致。
- 服务使用方已准备好用于访问 RocketMQ 实例的 VPC、子网和安全组。
- 服务提供方可以通过以下两种方式创建终端节点服务,开启私网连接能力。
通过 RocketMQ 控制台开启
调用 API 开启
- 在基本信息页签的服务访问区域,单击终端节点服务所在行的开启终端节点服务。
-
- 开启成功后,记录该 RocketMQ 实例的 ID,后续步骤需要使用。
调用 CreatePrivateLink 接口,为目标 RocketMQ 实例开启私网连接能力并生成终端节点服务 ID(PrivateLinkId)。 说明
请妥善保存生成的终端节点服务 ID,后续步骤需要使用。
说明
- 当服务提供方与服务使用方属于不同火山引擎账号时,需执行此步骤。
- 当服务提供方与服务使用方属于同一火山引擎账号时,无需执行此步骤。
- 将服务使用方账号 ID 添加到服务提供方终端节点服务的白名单中,服务使用方才能在创建终端节点时选中该终端节点服务。您可以通过以下两种方式为终端节点服务添加服务白名单。
通过 RocketMQ 控制台添加
调用 API 添加
- 在基本信息页签的服务访问区域,单击终端节点服务所在行的配置白名单。
-
-
- 单击添加,添加成功的账号将显示在下方的账号列表中。
说明
您可以单击列表中目标 ID 所在行操作列的删除,删除白名单账号。
- 服务使用方可以通过以下两种方式创建终端节点,并关联到服务提供方的终端节点服务。
- 未完成跨服务角色授权的账号需执行以下步骤完成角色授权。
说明
- 授权角色在访问控制服务的角色列表中显示,删除授权角色将导致跨服务访问不可用,请谨慎操作。
- 删除授权角色后,如需继续使用私网连接服务,请重新授权。
- 在接口终端节点页签,查看终端节点网卡的服务状态,确认终端节点网卡配置成功,并获取终端节点的域名。更多信息,请参见查看终端节点详情。
说明
终端节点域名的格式为终端节点ID.终端节点服务ID.地域ID.privatelink.volces.com。更多信息,请参见终端节点概述。
- 终端节点创建完成且连接建立后,服务使用方即可在自己的 VPC 内,通过终端节点的域名访问 RocketMQ 实例。
私网连接支持查看终端节点服务和终端节点的监控数据。具体操作,请参见查看监控数据。 最近更新时间:2026.06.01 11:01:38