👥 Utilisateurs et Permissions

La gestion des utilisateurs et permissions dans RabbitMQ est essentielle pour sécuriser votre infrastructure de messagerie et implémenter une stratégie d'accès appropriée.

🔐 Modèle de Sécurité

Utilisateurs

# Créer utilisateur
rabbitmqctl add_user myuser mypassword

# Définir tags (rôles)
rabbitmqctl set_user_tags myuser administrator

Permissions

# Donner permissions sur virtual host
rabbitmqctl set_permissions -p /myapp myuser ".*" ".*" ".*"
# Format: configure write read

🏗️ Stratégies d'Accès

Par Service

# Un utilisateur par service
users = {
    'order-service': {'tags': ['management'], 'vhost': '/orders'},
    'payment-service': {'tags': ['monitoring'], 'vhost': '/payments'},
    'notification-service': {'tags': ['management'], 'vhost': '/notifications'}
}

Par Environment

# Séparation dev/staging/prod
environments:
  development:
    users: ['dev-user']
    permissions: 'full'
  production:
    users: ['prod-readonly', 'prod-admin'] 
    permissions: 'restricted'

La gestion fine des permissions garantit la sécurité et la traçabilité de votre système de messagerie.

📝 Testez vos connaissances !

Répondez à 10 questions pour valider ce cours