在Debian上配置RabbitMQ网络时,需注意以下事项:
端口配置
/etc/rabbitmq/rabbitmq.conf中修改并重启服务。listeners.ssl.default端口(默认5671)及证书路径。防火墙规则
ufw或firewall-cmd开放所需端口,例如:sudo ufw allow 5672/tcp # AMQP
sudo ufw allow 15672/tcp # 管理界面
sudo ufw reload
Erlang Cookie同步(集群场景)
/var/lib/rabbitmq/.erlang.cookie文件内容一致,且权限为600。scp命令同步Cookie文件到其他节点,并重启服务。访问控制
guest用户或限制其仅本地访问,创建新用户并分配权限。management.tcp.ip配置管理界面仅允许特定IP访问。服务验证
systemctl status rabbitmq-server检查服务状态,netstat -tuln或ss -tuln验证端口监听。rabbitmqctl cluster_status)确认集群节点通信正常。安全加固
rabbitmq_ssl插件)。