You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Azure服务总线以支持AMQP用户名密码方式连接发布消息

配置Azure服务总线以支持AMQP用户名密码式连接

你的.NET系统原本通过amqps://<用户名>:<密码>@<主机>:<端口>格式的AMQP连接ActiveMQ,要迁移到Azure服务总线主题,可通过以下步骤配置权限并适配连接格式:

一、创建/配置共享访问策略(SAS)

  1. 登录Azure门户,找到目标服务总线命名空间
  2. 进入共享访问策略页面:
    • 若已有适配策略可直接使用;无则点击添加新建:
      • 策略名称:自定义命名(如TopicPublisher)
      • 权限:仅勾选发送(仅保留消息发布所需权限,最小化安全风险)
      • 点击创建,生成对应的SharedAccessKeyName和SharedAccessKey

二、转换为原系统兼容的AMQP连接格式

Azure服务总线AMQP支持将SAS信息映射为用户名密码格式,对应规则如下:

  • 用户名:填入SAS策略的SharedAccessKeyName(如TopicPublisher)
  • 密码:填入SAS策略的SharedAccessKey
  • 主机:服务总线命名空间的FQDN,格式为<命名空间名称>.servicebus.windows.net
  • 端口:AMQP over TLS默认端口为5671(对应amqps协议)

最终连接串示例:

amqps://TopicPublisher:xxxxxxxxx@my-sb-namespace.servicebus.windows.net:5671

三、验证主题权限关联

确保目标主题已获得发送权限:

  • 进入目标主题的共享访问策略页面
  • 确认存在具备发送权限的策略(可直接继承命名空间级策略,或单独为主题配置)

注意事项

  • 保持权限最小化,避免给策略赋予发送以外的额外权限
  • 确认你的.NET AMQP客户端支持SASL PLAIN认证(Azure服务总线AMQP默认兼容该方式,与原系统的用户名密码认证逻辑匹配)
  • 检查网络防火墙是否允许出站5671端口的流量

内容的提问来源于stack exchange,提问作者BenW

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.10 01:13:20