tencent cloud

消息队列 CKafka 版

动态与公告
新功能发布记录
Broker 版本升级记录
公告
产品简介
TDMQ 产品系列介绍与选型
什么是消息队列 CKafka 版
产品优势
应用场景
技术架构
产品系列介绍
开源 Kafka 版本支持说明
与开源 Kafka 对比
高可用
使用限制
地域和可用区
相关云服务
产品计费
计费概述
价格说明
计费示例
按小时付费转包年包月
续费说明
查看消费明细
欠费说明
退费说明
快速入门
入门流程指引
准备工作
VPC 网络接入
公网域名接入
用户指南
使用流程指引
配置账号权限
创建实例
配置 Topic
连接实例
管理消息
管理消费组
管理实例
变更实例规格
配置限流
配置弹性伸缩策略
配置高级特性
查看监控和配置告警
使用连接器同步数据
实践教程
集群资源评估
客户端实践教程
日志接入
开源生态对接
替换支撑路由(旧)
迁移指南
迁移方案概述
使用开源工具迁移集群
故障处理
Topic 相关
客户端相关
消息相关
API 参考
History
Introduction
API Category
Making API Requests
Other APIs
ACL APIs
Instance APIs
Routing APIs
DataHub APIs
Topic APIs
Data Types
Error Codes
SDK 参考
SDK 概述
Java SDK
Python SDK
Go SDK
PHP SDK
C++ SDK
Node.js SDK
连接器相关 SDK
安全与合规
权限管理
网络安全
删除保护
事件记录
云 API 审计
常见问题
实例相关
Topic 相关
Consumer Group 相关
客户端相关
网络问题
监控相关
消息相关
服务协议
服务等级协议
联系我们
词汇表

权限管理

PDF
聚焦模式
字号
最后更新时间: 2026-01-20 16:21:51
腾讯云消息队列 CKafka 版提供完善的企业级安全防护体系,通过主子账号管理、严格的授权与鉴权机制,构建多层次、全方位的安全防护,确保消息传输的每一个环节都得到可靠保护,全面保障数据安全。

控制面权限(账号级)

通过访问管理服务(Cloud Access Management,CAM)主子账号、协作者等功能,实现主子账号之间以及企业间跨账号的授权服务,同时也可通过账号访问密钥管理实现 API 调用云资源的控制。

身份认证

通过控制台或者调用云 API 对 CKafka 资源进行访问,两种方式都需要先进行身份认证,通过认证后才能访问对应的资源。
登录控制台:需要验证登录密码,同时提供登录保护和登录验证策略加固身份认证安全。详细介绍请参考修改登录密码设置登录保护
调用云 API:需要验证访问密钥(AccessKey),访问密钥是用户访问腾讯云 API 进行身份验证时需要用到的安全凭证,由 SecretId 和 SecretKey 一起组成。详细介绍请参考账号访问密钥管理

访问控制

通过访问管理服务(Cloud Access Management,CAM)可以在账号层面对 CKafka 资源进行精细化的权限管理。
用户与权限分配:根据企业组织架构,为不同职能部门成员创建独立的用户或角色,并分配专属安全凭证(控制台登录密码、云 API 密钥等)或临时凭证,确保安全可控地访问 CKafka 资源。
精细化权限控制:基于员工职能设置差异化的访问策略,精确控制每个用户/角色可执行的操作类型和可访问的资源范围,实现严格的权限隔离。
详细的介绍和操作方法请参考账号权限管理概述

数据面权限(CKafka 资源级)

CKafka 通过 SASL 认证和 ACL 访问控制,实现双重安全防护。SASL 验证用户身份,ACL 精细化管控 Topic 读写权限,实现细粒度资源级别的访问隔离。

身份认证

SASL 是一种用于身份认证的安全协议,支持两种验证机制:
PLAIN 机制:采用明文方式进行用户名和密码的简单验证。
SCRAM 机制:服务端与客户端采用哈希算法对用户名与密码进行身份校验的安全认证,CKafka 支持 SCRAM-SHA-256 和 SCRAM_SHA_512 两种不同强度的加密算法。
消息队列 CKafka 版通过 SASL 协议来进行身份验证,开启 SASL 鉴权后,只有通过认证的用户才能访问 CKafka 资源。

访问控制

ACL(Access Control List)策略支持在资源层面对用户访问进行控制,通过在控制台自定义设置用户并配置如下类似策略:允许/拒绝用户 user 通过 IP 读/写 Topic 资源,利用“​用户+策略”双重限制,实现 Topic 级别的生产/消费权限隔离,增强对公网/内网传输中的用户访问控制。详细的介绍和操作方法请参考配置 Topic 读写权限


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈