All Products
Search
Document Center

Simple Message Queue (formerly MNS):Kebijakan kustom untuk SMQ

Last Updated:Mar 11, 2026

Kebijakan kustom memberikan akses detail halus ke resource Simple Message Queue (formerly MNS). Setiap kebijakan menentukan aksi yang dapat dilakukan oleh identitas RAM pada resource tertentu serta mendukung prinsip hak istimewa minimal.

Cara kerja kebijakan kustom

Resource Access Management (RAM) mendukung dua jenis kebijakan: kebijakan sistem dan kebijakan kustom. Kebijakan sistem telah ditentukan sebelumnya oleh Alibaba Cloud, sedangkan kebijakan kustom merupakan dokumen JSON yang Anda buat dan kelola sendiri.

Untuk menggunakan kebijakan kustom, hubungkan ke Pengguna RAM, kelompok pengguna, atau Peran RAM. Kebijakan hanya berlaku setelah dihubungkan. Untuk menghapus kebijakan kustom, lepaskan terlebih dahulu dari semua principal. RAM juga menyediakan manajemen versi untuk kebijakan kustom sehingga Anda dapat melacak dan mengembalikan perubahan.

Aksi manajemen resource

Aksi-aksi ini mengontrol operasi siklus hidup resource yang tersedia di SMQ console dan melalui SMQ API.

Manajemen Antrian

ActionOperasi APITingkat AksesResource
mns:ListQueueListQueueListacs:mns:${regionId}:${accountId}:/queues
mns:CreateQueueCreateQueueWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}
mns:DeleteQueueDeleteQueueWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}
mns:GetQueueAttributesGetQueueAttributesReadacs:mns:${regionId}:${accountId}:/queues/${queueName}
mns:SetQueueAttributesSetQueueAttributesWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}

Manajemen Topik

ActionOperasi APITingkat AksesResource
mns:ListTopicListTopicListacs:mns:${regionId}:${accountId}:/topics
mns:CreateTopicCreateTopicWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}
mns:DeleteTopicDeleteTopicWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}
mns:GetTopicAttributesGetTopicAttributesReadacs:mns:${regionId}:${accountId}:/topics/${topicName}
mns:SetTopicAttributesSetTopicAttributesWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}

Manajemen Langganan

ActionOperasi APITingkat AksesResource
mns:ListSubscriptionByTopicListSubscriptionByTopicListacs:mns:${regionId}:${accountId}:/topics/${topicName}/subscriptions
mns:SubscribeSubscribeWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}/subscriptions/${subscriptionName}
mns:UnsubscribeUnsubscribeWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}/subscriptions/${subscriptionName}
mns:GetSubscriptionAttributesGetSubscriptionAttributesReadacs:mns:${regionId}:${accountId}:/topics/${topicName}/subscriptions/${subscriptionName}
mns:SetSubscriptionAttributesSetSubscriptionAttributesWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}/subscriptions/${subscriptionName}

Operasi pesan

Aksi-aksi ini mengontrol pengiriman dan penerimaan pesan melalui SDK client. Untuk daftar lengkap, lihat Daftar operasi berdasarkan fungsi.

Pesan Antrian

ActionOperasi APITingkat AksesResource
mns:SendMessageSendMessage, BatchSendMessageWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}/messages
mns:ReceiveMessageReceiveMessage, BatchReceiveMessageReadacs:mns:${regionId}:${accountId}:/queues/${queueName}/messages
mns:DeleteMessageDeleteMessage, BatchDeleteMessageWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}/messages
mns:PeekMessagePeekMessage, BatchPeekMessageReadacs:mns:${regionId}:${accountId}:/queues/${queueName}/messages
mns:ChangeMessageVisibilityChangeMessageVisibilityWriteacs:mns:${regionId}:${accountId}:/queues/${queueName}/messages
Operasi batch menggunakan action yang sama dengan padanan pesan tunggalnya. Misalnya, baik SendMessage maupun BatchSendMessage memerlukan action mns:SendMessage.

Pesan Topik

ActionOperasi APITingkat AksesResource
mns:PublishMessagePublishMessageWriteacs:mns:${regionId}:${accountId}:/topics/${topicName}/messages

Contoh kebijakan

Akses konsol

Akses terbatas pada antrian

Akses terbatas pada topik

Referensi