CentOS 上 RabbitMQ 安全设置指南
一 身份与访问控制
二 网络与端口加固
三 加密与传输安全
四 运行环境与系统安全
五 快速检查清单
| 检查项 | 期望状态/做法 |
|---|---|
| 默认账户 | 已删除或禁用 guest,仅用自定义管理员与业务账户 |
| 账户权限 | 按 vhost 实施最小权限,定期审计 |
| 端口策略 | 仅开放 5672/5671(SSL)、15672/15673,云侧安全组白名单 |
| 传输加密 | 生产启用 TLS/SSL,客户端证书校验按需开启 |
| 管理插件 | 仅在需要时启用 rabbitmq_management,限制来源 IP |
| 节点通信 | 集群环境确保 4369/25672 可达且主机名解析正确 |
| 日志与监控 | 启用状态/连接/权限审计日志,设置告警阈值 |