全部产品
Search
文档中心

ApsaraMQ for MQTT:Aktifkan ApsaraMQ for MQTT dan berikan izin kepada pengguna RAM

更新时间:Mar 12, 2026

Sebelum menggunakan ApsaraMQ for MQTT untuk mengirim dan menerima pesan, Anda harus mengaktifkan layanan tersebut. Jika pengguna Resource Access Management (RAM) perlu mengakses resource ApsaraMQ for MQTT, gunakan akun Alibaba Cloud Anda untuk memberikan izin yang diperlukan.

Prasyarat

Sebelum memulai, pastikan Anda telah:

  • Memiliki akun Alibaba Cloud dengan verifikasi nama asli yang telah selesai. Untuk informasi lebih lanjut, lihat Sign up with Alibaba Cloud.

Aktifkan ApsaraMQ for MQTT

  1. Masuk ke ApsaraMQ for MQTT console.

  2. Pada halaman Overview, klik Activate for Free.

  3. Pada halaman aktivasi layanan, klik Activate Now.

    Catatan

    ApsaraMQ for MQTT merupakan bagian dari ApsaraMQ for RocketMQ. Mengaktifkan ApsaraMQ for RocketMQ secara otomatis akan mengaktifkan ApsaraMQ for MQTT. Aktivasi ini gratis.

Berikan izin kepada pengguna RAM

Jika Anda menggunakan akun Alibaba Cloud, Anda sudah memiliki akses penuh ke resource ApsaraMQ for MQTT. Lewati bagian ini.

Jika Anda menggunakan pengguna RAM, berikan izin yang diperlukan melalui akun Alibaba Cloud Anda agar pengguna RAM tersebut dapat mengakses resource ApsaraMQ for MQTT.

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi kiri, pilih Identities > Users.

  3. Pada halaman Users, temukan pengguna RAM tersebut dan klik Add Permissions di kolom Actions.

    image

    Untuk memberikan izin kepada beberapa pengguna RAM sekaligus, pilih pengguna tersebut lalu klik Add Permissions di bagian bawah halaman.

  4. Pada panel Grant Permission, konfigurasikan parameter berikut:

    1. Tetapkan Resource Scope.

      • Account: Otorisasi berlaku untuk akun Alibaba Cloud saat ini.

      • ResourceGroup: Otorisasi berlaku untuk kelompok sumber daya tertentu.

      Penting

      Jika Anda memilih ResourceGroup, pastikan layanan cloud tersebut mendukung kelompok sumber daya. Untuk informasi lebih lanjut, lihat Services that work with Resource Group. Untuk informasi lebih lanjut tentang otorisasi berbasis kelompok sumber daya, lihat Use a resource group to grant a RAM user the permissions to manage a specific ECS instance.

    2. Verifikasi Principal.

      Principal adalah pengguna RAM yang akan diberikan izin. Pengguna RAM saat ini dipilih secara default.

    3. Pilih Policy.

      Kebijakan mendefinisikan satu set izin. Pilih satu atau beberapa kebijakan dari jenis berikut:

      • System policies: Ditentukan sebelumnya oleh Alibaba Cloud. Anda dapat menggunakan tetapi tidak dapat mengubah kebijakan ini. Alibaba Cloud yang mengelola pembaruan versinya. Untuk informasi lebih lanjut, lihat Services that work with RAM.

        Catatan

        Sistem menandai kebijakan berisiko tinggi seperti AdministratorAccess dan AliyunRAMFullAccess. Hindari menyambungkan kebijakan ini kecuali benar-benar diperlukan.

      • Custom policies: Dibuat dan dikelola oleh Anda sesuai kebutuhan bisnis. Untuk informasi lebih lanjut, lihat Create a custom policy.

    4. Klik Grant permissions.

  5. Klik Close.

System policies untuk ApsaraMQ for MQTT

Tabel berikut mencantumkan system policies yang tersedia untuk ApsaraMQ for MQTT. Sambungkan kebijakan sesuai dengan tingkat akses yang dibutuhkan pengguna RAM.

PolicyDescription
AliyunMQFullAccessIzin manajemen penuh untuk ApsaraMQ for MQTT. Pengguna RAM dengan kebijakan ini dapat mengelola semua fitur di Konsol, setara dengan akun Alibaba Cloud. Kebijakan ini tidak memberikan izin untuk melihat daftar instans. Untuk melihat instans, berikan aksi mq:MqttInstanceAccess secara terpisah. Untuk informasi lebih lanjut, lihat Permissions to manage instances in the console.
AliyunMQPubOnlyAccessIzin hanya untuk publish. Pengguna RAM dengan kebijakan ini dapat mempublikasikan pesan menggunakan SDK di seluruh resource dalam akun Alibaba Cloud.
AliyunMQSubOnlyAccessIzin hanya untuk subscribe. Pengguna RAM dengan kebijakan ini dapat berlangganan pesan menggunakan SDK di seluruh resource dalam akun Alibaba Cloud.
AliyunMQReadOnlyAccessIzin hanya-baca untuk ApsaraMQ for MQTT. Pengguna RAM dengan kebijakan ini dapat melihat informasi resource di Konsol atau melalui Operasi API. Kebijakan ini tidak memberikan izin untuk melihat daftar instans. Untuk melihat instans, berikan aksi mq:MqttInstanceAccess secara terpisah. Untuk informasi lebih lanjut, lihat Permissions to manage instances in the console.
Penting

Halaman Overview menampilkan metadata untuk semua instans Anda. Pengguna RAM memerlukan izin mq:MqttMetaData untuk mengakses halaman Overview dan halaman utama. Tanpa izin ini, error akan dikembalikan. Untuk juga melihat daftar instans, berikan izin mq:ListMqttInstance.

Langkah berikutnya

Create resources