RabbitMQ: meddelelser og asynkrone systemer · Lektion

Virtual hosts til isolering af flere lejere

Brug RabbitMQ-virtual hosts til at isolere exchanges, køer og tilladelser mellem teams eller miljøer – en grundsten i sikre multi-tenant-udrulninger.

Lektion 4 af 413 trin

Virtual hosts til isolering af flere lejere er en gratis RabbitMQ: meddelelser og asynkrone systemer-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i RabbitMQ: meddelelser og asynkrone systemer, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. RabbitMQ: meddelelser og asynkrone systemer-kurset indeholder 4 lektioner i alt.

Hvorfor isolation er vigtig

Hvis én broker deles mellem teams eller miljøer, er der risiko for navnekonflikter og utilsigtet adgang på tværs. Virtuelle hosts (vhosts) opdeler en broker i isolerede navnerum.

Hvad er en virtuel host?

En vhost er en logisk gruppering af exchanges, køer, bindings og tilladelser. Ressourcer i én vhost er usynlige for en anden, selv når de har identiske navne.

Standard-vhosten

RabbitMQ leveres med en standard-vhost med navnet /. Produktionsopsætninger opretter normalt dedikerede vhosts i stedet for at bruge standarden til alt.

Oprettelse af en vhost

Opret vhosts via CLI'en.

rabbitmqctl add_vhost team-payments

Tildeling af tilladelser pr. vhost

Tilladelser er begrænset til en vhost. Giv en bruger adgang til at konfigurere, skrive og læse ved hjælp af regex-mønstre.

rabbitmqctl set_permissions -p team-payments alice '.*' '.*' '.*'

Opret forbindelse til en vhost

Klienter vælger en vhost i forbindelsesparametrene; de samme legitimationsoplysninger kan give forskellige rettigheder i forskellige vhosts.

params = pika.ConnectionParameters(host='localhost', virtual_host='team-payments')

Isolation i praksis

  • Køen orders i vhost A er adskilt fra orders i vhost B
  • En bruger uden tilladelse til en vhost kan ikke engang se den
  • Ressourcegrænser kan anvendes pr. vhost

Vhost kontra separate brokere

Vhosts giver logisk isolation på delt infrastruktur og er billigere end at køre mange brokere, men de deler de samme noderessourcer (CPU, hukommelse og disk).

Grænser pr. vhost

Du kan begrænse antallet af forbindelser og køer pr. vhost, så én lejer ikke forhindrer andre i at få ressourcer.

rabbitmqctl set_vhost_limits -p team-payments '{"max-connections": 100, "max-queues": 50}'

Overvågning pr. vhost

Administrationspluginet viser målinger opdelt efter vhost, så du uafhængigt kan følge hver lejers meddelelsesrater, kødybder og antal forbindelser.

Bedste sikkerhedspraksis

  • Én vhost pr. team eller miljø
  • Regex'er til tilladelser efter princippet om mindst mulige privilegier
  • Undgå standard-vhosten til reelle arbejdsbelastninger
  • Anvend grænser pr. vhost

Hurtigt tjek

Test din forståelse af vhosts.

Opsummering

Virtuelle hosts opdeler en enkelt broker i isolerede navnerum med egne ressourcer, tilladelser og grænser.

Brug én vhost pr. team eller miljø, anvend tilladelser efter princippet om mindst mulige privilegier og grænser pr. vhost, og undgå standard-vhosten til produktionstrafik.

Gratis at komme i gang

Lær RabbitMQ: meddelelser og asynkrone systemer med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
11
Lektioner
44

Ofte stillede spørgsmål

Er lektionen “Virtual hosts til isolering af flere lejere” gratis?

Ja — alle 3 lektioner i læringssporet RabbitMQ: meddelelser og asynkrone systemer, inklusive “Virtual hosts til isolering af flere lejere”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. RabbitMQ: meddelelser og asynkrone systemer-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Virtual hosts til isolering af flere lejere”?

Brug RabbitMQ-virtual hosts til at isolere exchanges, køer og tilladelser mellem teams eller miljøer – en grundsten i sikre multi-tenant-udrulninger. Du øver dig i RabbitMQ: meddelelser og asynkrone systemer med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på RabbitMQ: meddelelser og asynkrone systemer?

Der kræves ingen tidligere erfaring. RabbitMQ: meddelelser og asynkrone systemer på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Virtual hosts til isolering af flere lejere”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne RabbitMQ: meddelelser og asynkrone systemer-lektion?

Ja. Alle RabbitMQ: meddelelser og asynkrone systemer-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. RabbitMQ-brugere og -tilladelser
  2. SSL/TLS til sikre forbindelser
  3. RabbitMQ Management-plugin og målinger
  4. Virtual hosts til isolering af flere lejere
← Tilbage til RabbitMQ: meddelelser og asynkrone systemer