- 文档首页
消息队列 RocketMQ版
用户指南
密钥管理
创建密钥
创建密钥
消息队列 RocketMQ版默认启用 ACL 权限控制,通过密钥提供 Topic 资源级别的访问控制与权限管理,不同的密钥具备不同的 Topic 访问权限。
背景信息
- 权限控制(ACL)主要为 RocketMQ 实例提供 Topic 资源级别的用户访问控制。火山引擎消息队列 RocketMQ版通过密钥管理 Topic 权限,密钥由 AccessKey ID 与对应的 AccessKey Secret 组成,用于访问实例、生产消费时的鉴权与身份认证。
- 创建密钥时需要指定密钥的默认权限,默认权限对实例中所有的 Topic 生效。如果您需要更为精细的权限粒度管控,可以在创建密钥后为密钥添加自定义权限,设置该密钥对于指定 Topic 的权限策略。详细说明请参考配置密钥权限。
- 火山引擎消息队列 RocketMQ版与开源 RocketMQ 的 ACL 权限逻辑相同,同样将 ACL 权限类型定义为以下四种:
注意事项
- RocketMQ 实例默认开启 ACL 访问控制。如果实例被手动关闭 ACL 鉴权,在创建密钥前需要先启用 ACL。具体操作,请参见启用 ACL 鉴权。
- 新建的 RocketMQ 5.x 版本实例默认支持权限管理功能,可通过 ACL 用户配置细粒度访问权限。更多信息,请参见 ACL 用户管理。
- 创建密钥后,密钥默认为已启用状态。若不再使用此密钥,建议及时删除密钥。
操作步骤
- 在实例列表页面找到指定实例,并在其对应的操作列单击密钥管理。
后续操作
访问服务端发送或接收消息前,需要用密钥的 AccessKey ID 和 AccessKey Secret 在代码中填写 ACL 鉴权相关参数。详细说明请参考 SDK 开发文档。
最近更新时间:2026.08.26 15:19:55