RabbitMQ 创建独立管理员账号,再禁用 / 删除旧 admin(Ubuntu)
⚠️ 重要顺序:先新建管理员、测试登录成功,再删除原来 admin! 一旦删错账号会失去 MQ 管理权限。 RabbitMQ 原生默认账号是
guest,很多人手动建了admin作为旧管理员,下面操作就是把这个 admin 停用。
1、查看现有用户
sudo rabbitmqctl list_users
你会看到类似:
guest [administrator]
admin [administrator]
2、新建独立管理员账号(示例用户名:mqadmin,密码自定义强密码)
# 1. 创建用户
sudo rabbitmqctl add_user mqadmin "YourStrongPassword@123"
# 2. 设置角色为超级管理员 administrator
sudo rabbitmqctl set_user_tags mqadmin administrator
# 3. 给 / 虚拟主机授予完整权限(配置、写、读)
sudo rabbitmqctl set_permissions -p / mqadmin ".*" ".*" ".*"
三个
".*"依次代表:configure 配置权限、write 写权限、read 读权限。
3、验证新账号是否正常
方式 1:命令行查看权限
sudo rabbitmqctl list_user_permissions mqadmin
方式 2:浏览器登录管理后台
访问 http://服务器IP:15672,用 mqadmin + 你的密码登录,确认可以:
- 管理用户、vhost
- 创建队列、交换机
✅ 必须确认新账号完全可用,再处理旧 admin!
4、禁用 / 删除原来 admin 账号
两种方案二选一:
方案 A(推荐:直接删除旧 admin,彻底清除)
sudo rabbitmqctl delete_user admin
方案 B(保留账号,仅禁用:移除管理员标签,变成无权限账号)
不想直接删除,仅剥夺管理权限,保留账号记录:
# 清空admin所有标签,无法登录管理后台
sudo rabbitmqctl set_user_tags admin
# 清空权限
sudo rabbitmqctl clear_permissions -p / admin
5、删除默认 guest(生产必做)
sudo rabbitmqctl delete_user guest
6、再次核对用户列表
sudo rabbitmqctl list_users
最终只保留 mqadmin [administrator]。