我发现改broker的palin_acl.yaml没有任何效果,但是改proxy的plain_acl.yaml就可以生效,k8s环境下通过proxy访问的 这个是一个bug吗?
按照你说的我可以初步判断,这个现象可能与 RocketMQ 的 ACL 机制有关。RocketMQ 的 ACL 机制包括了两个部分,分别是 Broker 端的 ACL 和 Proxy 端的 ACL。两者的区别是:
Broker 端的 ACL:在 Broker 上配置 ACL 规则,可以限制访问该 Broker 的用户和客户端 IP;
Proxy 端的 ACL:在 Proxy 上配置 ACL 规则,可以限制访问 Proxy 的客户端和访问 Broker 的用户。
因此,如果您更改了 Broker 的 plain_acl.yaml 文件,但是没有生效,那么可能是因为您配置的是 Broker 端的 ACL 规则,而通过 Proxy 访问 Broker 的时候,是使用 Proxy 端的 ACL 规则来限制访问 Broker 的。因此,如果您要限制访问 Broker 的用户和客户端 IP,需要在 Proxy 的 plain_acl.yaml 文件中配置对应的 ACL 规则。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
涵盖 RocketMQ、Kafka、RabbitMQ、MQTT、轻量消息队列(原MNS) 的消息队列产品体系,全系产品 Serverless 化。RocketMQ 一站式学习:https://rocketmq.io/