You need to enable JavaScript to run this app.
文档中心
消息队列 RocketMQ版

消息队列 RocketMQ版

复制全文
下载 pdf
实例连接管理
通过私网连接访问 RocketMQ 实例
复制全文
下载 pdf
通过私网连接访问 RocketMQ 实例
本文介绍如何通过私网连接(Private Link)跨 VPC 访问 RocketMQ 实例。
背景信息
  • 私网连接(Private Link)通过终端节点和终端节点服务建立私密的网络连接,实现不同 VPC 之间对服务资源的私网访问,避免公网访问潜在的安全风险,为您提供更安全的组网方式。更多信息,请参见什么是私网连接
  • 在创建火山引擎消息队列 RocketMQ 5.x 版本实例时,若选择 VPC 网络,则实例默认只能在所属 VPC 内被访问,不同 VPC 之间网络相互隔离。但在实际业务中,常会出现跨 VPC 访问 RocketMQ 实例的场景。为满足此类跨 VPC 访问需求,通常可采用公网或私网连接的方式,公网访问安全性低且带宽受限,而私网连接安全性更高。
  • 仅 RocketMQ 5.x 版本实例支持私网连接。
相关概念
概念
说明
终端节点服务
由服务提供方创建并管理,对外提供私网访问入口,并绑定具体服务资源。
终端节点
由服务使用方在自己的 VPC 中创建,用于连接目标终端节点服务。
服务白名单
在跨账号场景下,服务使用方的账号必须先加入终端节点服务白名单,才能创建并关联终端节点。
操作流程
  1. 服务提供方为 RocketMQ 实例创建终端节点服务,开启私网连接能力。
  1. (可选)在跨账号场景下,服务提供方为终端节点服务添加服务白名单。
  1. 服务使用方创建终端节点,并关联到目标终端节点服务。
  1. 服务使用方通过终端节点访问 RocketMQ 实例。
前提条件
  • 已创建 RocketMQ 5.x 版本实例。具体操作,请参见创建实例
  • 已为业务规划好服务提供方 VPC 和服务使用方 VPC,且两侧地域保持一致。
  • 服务使用方已准备好用于访问 RocketMQ 实例的 VPC、子网和安全组。
服务提供方操作
  1. 为 RocketMQ 实例创建终端节点服务。
  • 服务提供方可以通过以下两种方式创建终端节点服务,开启私网连接能力。
  • 通过 RocketMQ 控制台开启
    调用 API 开启
    1. 使用服务提供方账号登录消息队列 RocketMQ版控制台
    1. 在顶部菜单栏选择目标实例所在的地域。
    1. 实例列表页面,单击目标实例名称。
    1. 基本信息页签的服务访问区域,单击终端节点服务所在行的开启终端节点服务
    1. 开启终端节点服务对话框,单击确定
    1. 开启成功后,记录该 RocketMQ 实例的 ID,后续步骤需要使用。
  1. (可选)为终端节点服务添加服务白名单。
说明
  • 当服务提供方与服务使用方属于不同火山引擎账号时,需执行此步骤。
  • 当服务提供方与服务使用方属于同一火山引擎账号时,无需执行此步骤。
  • 将服务使用方账号 ID 添加到服务提供方终端节点服务的白名单中,服务使用方才能在创建终端节点时选中该终端节点服务。您可以通过以下两种方式为终端节点服务添加服务白名单。
  • 通过 RocketMQ 控制台添加
    调用 API 添加
    1. 使用服务提供方账号登录消息队列 RocketMQ版控制台
    1. 在顶部菜单栏选择目标实例所在的地域。
    1. 实例列表页面,单击目标实例名称。
    1. 基本信息页签的服务访问区域,单击终端节点服务所在行的配置白名单
    1. 配置白名单面板,输入服务使用方的账号 ID。
    1. 单击添加,添加成功的账号将显示在下方的账号列表中。
    说明
    您可以单击列表中目标 ID 所在行操作列的删除,删除白名单账号。
服务使用方操作
  1. 创建终端节点。
  • 服务使用方可以通过以下两种方式创建终端节点,并关联到服务提供方的终端节点服务。
  • 通过私网连接控制台创建
    调用 API 创建
    1. 使用服务使用方账号登录终端节点控制台
    1. 未完成跨服务角色授权的账号需执行以下步骤完成角色授权。
    1. 跨服务访问请求页面,单击授权按钮。
    说明
    • 授权角色在访问控制服务的角色列表中显示,删除授权角色将导致跨服务访问不可用,请谨慎操作。
    • 删除授权角色后,如需继续使用私网连接服务,请重新授权。
    1. 在左侧导航树,重新单击终端节点
    1. 在顶部菜单栏,选择目标项目和地域。
    1. 终端节点页面,选择接口终端节点页签。
    1. 接口终端节点页面,单击创建终端节点
    1. 创建终端节点页面,配置如下参数。
    说明
    下表仅列举部分关键参数。更多参数配置说明,请参见创建接口终端节点
    • 参数
      说明
      地域
      选择需要访问的 RocketMQ 实例所在的地域。
      类型
      选择接口
      添加方式
      选择选择可用服务
      终端节点服务
      请选择终端节点服务面板中选择 RocketMQ 实例对应的终端节点服务。您可以在输入框中输入服务提供方操作获取的终端节点服务ID(PrivateLinkId)或在描述列通过 RocketMQ 实例 ID 查找 。
      私有网络
      选择服务使用方用于访问 RocketMQ 实例的 VPC。
      可用区及子网
      选择需要建立访问链路的可用区和子网。选择子网后,系统会自动创建终端节点网卡。
      安全组
      选择需要与终端节点网卡关联的安全组。
    1. 根据页面提示完成后续操作。
    1. 接口终端节点页签,查看终端节点网卡的服务状态,确认终端节点网卡配置成功,并获取终端节点的域名。更多信息,请参见查看终端节点详情
  1. 通过终端节点访问 RocketMQ 实例。
  • 终端节点创建完成且连接建立后,服务使用方即可在自己的 VPC 内,通过终端节点的域名访问 RocketMQ 实例。
相关操作
关闭私网连接
如果不再需要使用私网连接能力,您需要先拒绝终端节点连接删除终端节点后,调用 DeletePrivateLink 接口,删除私网连接终端节点服务。
查看监控数据
私网连接支持查看终端节点服务和终端节点的监控数据。具体操作,请参见查看监控数据
最近更新时间:2026.06.01 11:01:38
这个页面对您有帮助吗?
有用
有用
无用
无用