AutoMQ 广泛应用于企业核心数据链路,传输业务关键数据。AutoMQ Cloud 提供了完善、灵活的数据面安全配置选项,覆盖身份识别、权限控制到数据加密。本文档介绍 AutoMQ 数据面支持的安全配置能力。Documentation Index
Fetch the complete documentation index at: https://docs.automq.com/llms.txt
Use this file to discover all available pages before exploring further.
身份识别
AutoMQ 数据平面(AutoMQ 实例)提供 Kafka API 访问能力,该系统遵循 Apache Kafka 社区提供的身份识别协议,提供如下身份识别机制。| 身份识别协议 | 说明 |
|---|---|
| 匿名模式 |
|
| SASL模式 |
|
| Mutual TLS(mTLS) |
|
权限控制
AutoMQ 数据平面(AutoMQ 实例)提供 Kafka API 访问能力,该系统遵循 Apache Kafka 社区提供的 ACL 访问控制协议,提供权限控制能力。 关于 Kafka ACL 的配置和说明参考管理 ACL▸数据保护和加密
AutoMQ Cloud 为客户提供了完善的数据传输和静态存储加密能力。- 传输加密: 参考上方文档,AutoMQ 支持使用 mTLS 协议。当使用 mTLS 协议访问数据时,传输链路经过 TLS 加密,不会造成网络链路上的数据泄露。
- 静态数据加密: AutoMQ 基于云存储提供服务,因此天然支持数据存储加密。该功能通过创建安装 BYOC 控制台以及创建 AutoMQ 实例时开启,支持云厂商托管的密钥进行数据透明加密。