すべてのプロダクト
Search
ドキュメントセンター

ApsaraMQ for RocketMQ:ApsaraMQ for RocketMQ のアクティブ化と権限付与

最終更新日:Mar 12, 2026

メッセージを送受信する前に、Alibaba Cloud 公式ウェブサイトで ApsaraMQ for RocketMQ をアクティブ化してください。組織で Resource Access Management (RAM) ユーザーを使用している場合は、コンソールへのアクセス、API オペレーションの呼び出し、または SDK の使用に必要な権限を付与します。

前提条件

開始する前に、以下を確認してください。

ステップ 1: ApsaraMQ for RocketMQ のアクティブ化

  1. ApsaraMQ for RocketMQ コンソールにログインします。

  2. ダイアログボックスで、[メッセージキューの有効化 >>] をクリックします。

  3. サービスの有効化ページで、[メッセージキュー (MQ) 利用規約] を選択し、次に [今すぐ有効化] をクリックします。

ステップ 2: RAM ユーザーへの権限付与

説明

ApsaraMQ for RocketMQ へのアクセスに Alibaba Cloud アカウント (RAM ユーザーではない) のみを使用する場合は、このステップをスキップしてください。

RAM 管理者として RAM コンソールにログインし、対象の RAM ユーザーにポリシーをアタッチします。

  1. RAM 管理者として RAM コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、IDユーザー を選択します。

  3. [ユーザー] ページで、目的の RAM ユーザーを見つけ、[操作] 列にある [権限の追加] をクリックします。

    RAM user permissions

    複数の RAM ユーザーに一度に権限を付与するには、ユーザーを選択し、ページの下部にある [権限の追加] をクリックします。

  4. [権限の付与]」 パネルで、以下のパラメーターを設定します。

    1. リソース範囲: 権限付与の範囲を選択します。

      • [アカウント]: 権限付与は、現在の Alibaba Cloud アカウントの下にあるすべてのリソースに適用されます。

      • リソースグループ: 権限付与は、特定のリソースグループ内のリソースにのみ適用されます。

      重要

      [リソースグループ] を選択した場合、クラウドサービスがリソースグループをサポートしていることを確認してください。 詳細については、「リソースグループと連携するサービス」をご参照ください。 例については、「リソースグループを使用して RAM ユーザーに特定の ECS インスタンスを管理する権限を付与する」をご参照ください。

    2. [プリンシパル]: システムはデフォルトで現在の RAM ユーザーを選択します。正しいユーザーが選択されていることを確認してください。

    3. ポリシー: アタッチするポリシーを1つ以上選択します。ApsaraMQ for RocketMQは、システムポリシーとカスタム権限ポリシーの両方をサポートしています。

      • システムポリシーは Alibaba Cloud によって事前定義されており、変更できません。システムポリシーのバージョン更新は Alibaba Cloud が維持します。サポートされているサービスの一覧については、「RAM と連携するサービス」をご参照ください。

        説明

        システムは AdministratorAccessAliyunRAMFullAccess などの高リスクポリシーにフラグを立てます。厳密に必要な場合を除き、これらのポリシーのアタッチは避けてください。

      • カスタムポリシーはユーザー定義です。要件に基づいて作成、更新、または削除します。詳細については、「カスタムポリシーを作成する」をご参照ください。

    4. [権限を付与] をクリックします。

  5. [閉じる]」をクリックします。

ApsaraMQ for RocketMQ のシステムポリシー

RAM ユーザーが必要とするアクセスレベルに基づいてポリシーを選択します。

管理

ポリシー名説明
AliyunMQFullAccessフル管理アクセス。Alibaba Cloud アカウントレベルの権限と同等です。すべてのコンソール操作、メッセージ送信、およびメッセージサブスクリプションをカバーします。
AliyunMQReadOnlyAccess読み取り専用アクセス。コンソールまたは API オペレーションを介したリソース情報の表示を許可します。リソースの変更は許可しません。

アプリケーション開発

ポリシー名説明
AliyunMQPubOnlyAccess送信専用アクセス。Alibaba Cloud アカウント下のすべてのリソースを使用して、SDK を介したメッセージ送信を許可します。
AliyunMQSubOnlyAccessサブスクライブ専用アクセス。Alibaba Cloud アカウント下のすべてのリソースを使用して、SDK を介したメッセージサブスクリプションを許可します。
説明

システムポリシーは広範な権限を付与します。たとえば、AliyunMQFullAccess はすべての ApsaraMQ for RocketMQ リソースをカバーします。特定のコンソールで RAM ユーザーをトピックの管理のみに制限するなど、特定のリソースタイプに対するきめ細かなアクセス制御を行うには、代わりにカスタムポリシーを使用してください。詳細については、「ApsaraMQ for RocketMQ のカスタムポリシー」をご参照ください。

ロールごとの推奨ポリシー

RAM ユーザーのニーズを満たす最も制限の厳しいポリシーを割り当てます。

ロール推奨ポリシーアクセススコープ
メッセージのみを送信する開発者AliyunMQPubOnlyAccessSDK メッセージ送信
メッセージのみを消費する開発者AliyunMQSubOnlyAccessSDK メッセージサブスクリプション
リソースを監視する運用担当者AliyunMQReadOnlyAccessコンソールおよび API 読み取り専用
サービス全体を管理する管理者AliyunMQFullAccessすべてのコンソール操作、送信、およびサブスクリプション

システムポリシーのいずれも要件に合致しない場合は、特定のリソースと操作を対象とするカスタムポリシーを作成します。

次のステップ

ApsaraMQ for RocketMQ コンソールに移動してリソースを作成します。詳細については、「リソースの作成」をご参照ください。