Tous les produits
Search
Centre de documentation

ApsaraMQ for RocketMQ:Politiques système pour RocketMQ

Dernière mise à jour :Aug 09, 2026

Qu’est-ce qu’une politique système ?

Une politique définit un ensemble d’autorisations selon une structure et une syntaxe spécifiques. Elle permet de spécifier les ensembles de ressources autorisées, les opérations permises ainsi que les conditions d’autorisation. Alibaba Cloud Resource Access Management (RAM) propose des politiques système et des politiques personnalisées. Alibaba Cloud crée et met à jour toutes les politiques système. Vous pouvez utiliser ces politiques, mais vous ne pouvez pas les modifier. En revanche, vous gérez et mettez à jour les politiques personnalisées selon vos besoins métier : vous pouvez les créer, les mettre à jour et les supprimer. Lors des itérations de service, RocketMQ ajoute de nouvelles autorisations aux politiques système pour prendre en charge de nouvelles fonctionnalités. La mise à jour d’une politique système affecte toutes les identités RAM auxquelles elle est associée, y compris les utilisateurs RAM, les groupes d’utilisateurs RAM et les rôles RAM. Pour plus d’informations sur les politiques RAM, consultez la rubrique Présentation des politiques RAM.

Remarque

Les politiques système permettent aux nouveaux utilisateurs de démarrer rapidement avec les produits Alibaba Cloud via la console de gestion, tout en offrant la possibilité d’utiliser des méthodes plus avancées telles que les appels d’API ou les commandes CLI. Si vous maîtrisez ces méthodes, nous vous recommandons d’utiliser des politiques personnalisées pour instaurer un contrôle plus fin sur les personnes autorisées à appeler certaines API, renforçant ainsi la sécurité.

Les politiques système se répartissent en trois catégories : les politiques système de service, les politiques de rôle de service et les politiques de rôle lié au service. Certains services cloud ne proposent qu’un ou deux de ces types. Pour plus de détails, reportez-vous aux descriptions des types de politiques dans la section suivante.

Politiques système de service

Politiques de rôle lié au service

AliyunServiceRolePolicyForRMQ

RocketMQ endosse le rôle lié au service AliyunServiceRolePolicyForRMQ afin d’accéder aux ressources d’autres services cloud. La politique AliyunServiceRolePolicyForRMQ constitue la stratégie d’autorisation dédiée au rôle lié au service AliyunServiceRoleForRMQ. RocketMQ définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N’associez pas cette politique à une identité RAM autre que le rôle lié au service.

AliyunServiceRolePolicyForRMQ

AliyunServiceRolePolicyForRMQDisasterRecovery

RocketMQ endosse le rôle lié au service AliyunServiceRolePolicyForRMQDisasterRecovery pour accéder aux ressources d’autres services cloud. La politique AliyunServiceRolePolicyForRMQDisasterRecovery représente la stratégie d’autorisation dédiée au rôle lié au service AliyunServiceRoleForRMQDisasterRecovery. RocketMQ définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N’associez pas cette politique à une identité RAM autre que le rôle lié au service.

AliyunServiceRolePolicyForRMQDisasterRecovery

AliyunServiceRolePolicyForRMQMigration

RocketMQ endosse le rôle lié au service AliyunServiceRolePolicyForRMQMigration afin d’accéder aux ressources d’autres services cloud. La politique AliyunServiceRolePolicyForRMQMigration constitue la stratégie d’autorisation dédiée au rôle lié au service AliyunServiceRoleForRMQMigration. RocketMQ définit et utilise cette politique. Vous ne pouvez ni la modifier ni la supprimer. N’associez pas cette politique à une identité RAM autre que le rôle lié au service.

AliyunServiceRolePolicyForRMQMigration

Références

Par défaut, les identités RAM ne disposent d’aucune autorisation. Elles ne peuvent accéder aux ressources cloud d’un compte Alibaba Cloud qu’après qu’un administrateur de compte leur a octroyé les permissions nécessaires. Afin de garantir la sécurité des ressources, nous vous conseillons d’appliquer le principe du moindre privilège en n’accordant que les autorisations strictement requises aux identités RAM. Pour en savoir plus, consultez les rubriques suivantes :