創建RabbitMQ實例前,您需要提前準備相關依賴資源,包括虛擬私有云(Virtual Private Cloud,以下簡稱VPC)、子網和安全組,并配置安全組策略。每個RabbitMQ實例都部署在某個VPC中,并綁定具體的子網和安全組,通過這樣的方式為RabbitMQ提供一個隔離的、用戶自主配置和管理的虛擬網絡環境以及安全保護策略,提升實例的安全性。
如果用戶已有VPC,可重復使用,不需要多次創建。
創建VPC
1、登錄管理控制臺。
2、在管理控制臺右上角單擊
,選擇區域。
說明此處請選擇與您的應用服務相同的區域。
3、在管理控制臺左上角單擊
,選擇“網絡 > 虛擬私有云”。
4、單擊“創建虛擬私有云”,進入“創建虛擬私有云”界面。
5、根據界面提示創建虛擬私有云。如無特殊需求,界面參數均可保持默認。關于創建VPC的詳細信息可以參考《虛擬私有云用戶指南》。
創建虛擬私有云時,會同時創建子網,若需要額外創建子網,請參考6。如果不需要額外創建子網,請執行7。
6、在左側導航欄,單擊“子網”,進入“子網”界面。單擊“創建子網”。根據界面提示創建子網。如無特殊需求,界面參數均可保持默認。
關于創建子網的詳細信息可以參考《虛擬私有云用戶指南》。
7、在左側導航欄,選擇“訪問控制 > 安全組”,進入“安全組”界面。根據界面提示創建安全組。如無特殊需求,界面參數均可保持默認。
關于創建安全組的詳細信息可以參考《虛擬私有云用戶指南》。
使用RabbitMQ實例前,添加表1所示安全組規則,其他規則請根據實際需要添加。
說明創建安全組后,系統默認添加入方向“允許安全組內的彈性云主機彼此通信”規則和出方向“放通全部流量”規則,此時使用內網通過同一個VPC訪問RabbitMQ實例,無需添加表1的規則。
表1 安全組規則
方向 協議 端口 源地址 說明 入方向 TCP 5672 0.0.0.0/0 訪問RabbitMQ實例(關閉SSL) 入方向 TCP 5671 0.0.0.0/0 訪問RabbitMQ實例(開啟SSL) 入方向 TCP 15672 0.0.0.0/0 訪問Web界面UI地址(關閉SSL加密) 入方向 TCP 15671 0.0.0.0/0 訪問Web界面UI地址(開啟SSL加密)