跳转到主要内容
参考概述▸。AutoMQ BYOC 环境支持 Ops Tunnel,用户环境管理员可发起创建安全可信的 Ops Tunnel,授权 AutoMQ 技术人员临时访问 BYOC 环境。本文介绍如何使用 Ops Tunnel。

前置条件

  1. OpsTunnel 采用 Ngrok 安全代理通道,对外提供安全可信的 WebSocket 通道。
  2. 支持 AutoMQ 技术人员临时访问 BYOC 环境。
  3. 使用 OpsTunnel 只需要允许 AutoMQ 环境控制台能够对外访问安全的 Ngrok 服务即可。
更多关于 Ngrok 的信息,请参考 Ngrok 产品介绍

使用流程

启用或关闭 Ops Tunnel

为便于技术支持团队能够及时响应并处理潜在问题,AutoMQ 在标准部署过程中默认启用了 Ops Tunnel。此通道建立了一个安全加密的连接,允许经过授权的 AutoMQ 技术支持工程师在必要时访问您的 BYOC 环境以进行问题诊断和故障排查。 尽管我们建议保持此通道的开启状态以获取及时的支持服务,但在特定场景下,您可能需要临时或永久关闭此功能。您可以按照以下步骤手动关闭 Ops Tunnel:
  1. 登录控制台:使用您的环境管理员账户登录到 AutoMQ 控制台。
  2. 导航至 Ops Tunnels:在主菜单中,找到并进入“Ops Tunnels”管理页面。
  3. 关闭通道:在 Ops Tunnels 详情页中,找到“关闭通道”按钮并点击。系统将提示您进行二次确认。
  4. 确认关闭:在确认对话框中,点击确认以完成关闭操作。
重要提示:关闭 Ops Tunnel 将立即终止所有活跃连接,并拒绝新的连接请求。Ops Tunnel 可以随时再次开启或临时开启,这不影响已有的服务运行。

查看操作审计

AutoMQ 环境管理员可以通过运维审计功能查看 Ops Tunnel 的历史会话和操作记录。