👥 Utilisateurs et Permissions
La gestion des utilisateurs et permissions dans RabbitMQ est essentielle pour sécuriser votre infrastructure de messagerie et implémenter une stratégie d'accès appropriée.
🔐 Modèle de Sécurité
Utilisateurs
# Créer utilisateur
rabbitmqctl add_user myuser mypassword
# Définir tags (rôles)
rabbitmqctl set_user_tags myuser administrator
Permissions
# Donner permissions sur virtual host
rabbitmqctl set_permissions -p /myapp myuser ".*" ".*" ".*"
# Format: configure write read
🏗️ Stratégies d'Accès
Par Service
# Un utilisateur par service
users = {
'order-service': {'tags': ['management'], 'vhost': '/orders'},
'payment-service': {'tags': ['monitoring'], 'vhost': '/payments'},
'notification-service': {'tags': ['management'], 'vhost': '/notifications'}
}
Par Environment
# Séparation dev/staging/prod
environments:
development:
users: ['dev-user']
permissions: 'full'
production:
users: ['prod-readonly', 'prod-admin']
permissions: 'restricted'
La gestion fine des permissions garantit la sécurité et la traçabilité de votre système de messagerie.