Todos os produtos
Search
Central de documentação

ApsaraMQ for RocketMQ:Activate ApsaraMQ for RocketMQ and grant permissions

Última atualização: Jun 27, 2026

Ative o ApsaraMQ for RocketMQ no site oficial da Alibaba Cloud antes de enviar ou consumir mensagens. Se sua organização utilizar usuários do Resource Access Management (RAM), conceda as permissões necessárias para que eles acessem o console, chamem operações de API ou usem SDKs.

Pré-requisitos

Antes de começar, verifique se você tem:

Etapa 1: Ativar o ApsaraMQ for RocketMQ

  1. Faça login no console do ApsaraMQ for RocketMQ.

  2. Na caixa de diálogo, clique em Activate Message Queue >>.

  3. Na página de ativação do serviço, selecione Message Queue (MQ) Terms of Service e clique em Activate Now.

Etapa 2: Conceder permissões a um usuário RAM

Nota

Ignore esta etapa se você utilizar apenas sua conta Alibaba Cloud (sem usuários RAM) para acessar o ApsaraMQ for RocketMQ.

Faça login no console do RAM como administrador e anexe políticas ao usuário RAM de destino.

  1. Acesse o console do RAM como administrador do RAM.

  2. No painel de navegação à esquerda, escolha Identities > Users.

  3. Na página Users, localize o usuário RAM de destino e clique em Add Permissions na coluna Actions.

    RAM user permissions

    Para conceder permissões a vários usuários RAM simultaneamente, selecione os usuários e clique em Add Permissions na parte inferior da página.

  4. No painel Grant Permission, configure os seguintes parâmetros:

    1. Resource Scope: Selecione o escopo da autorização.

      • Account: A autorização aplica-se a todos os recursos da conta Alibaba Cloud atual.

      • ResourceGroup: A autorização aplica-se apenas aos recursos de um grupo de recursos específico.

      Importante

      Se você selecionar ResourceGroup, certifique-se de que o serviço em nuvem oferece suporte a grupos de recursos. Para mais informações, consulte Serviços compatíveis com Resource Group. Para ver um exemplo, consulte Usar um grupo de recursos para conceder a um usuário RAM permissões para gerenciar uma instância ECS específica.

    2. Principal: O sistema seleciona o usuário RAM atual por padrão. Verifique se o usuário correto está selecionado.

    3. Policy: Selecione uma ou mais políticas para anexar. O ApsaraMQ for RocketMQ oferece suporte a políticas do sistema e personalizadas.

      • As políticas do sistema são predefinidas pela Alibaba Cloud e não podem ser modificadas. A Alibaba Cloud mantém as atualizações de versão dessas políticas. Para obter uma lista dos serviços compatíveis, consulte Serviços compatíveis com RAM.

        Nota

        O sistema sinaliza políticas de alto risco, como AdministratorAccess e AliyunRAMFullAccess. Evite anexar essas políticas, a menos que seja estritamente necessário.

      • As políticas personalizadas são definidas pelo usuário. Crie, atualize ou exclua-as conforme suas necessidades. Para mais informações, consulte Criar uma política personalizada.

    4. Clique em Grant permissions.

  5. Clique em Close.

Políticas do sistema para o ApsaraMQ for RocketMQ

Escolha uma política com base no nível de acesso necessário para o usuário RAM.

Administração

Nome da política

Descrição

AliyunMQFullAccess

Acesso total de gerenciamento, equivalente às permissões no nível da conta Alibaba Cloud. Abrange todas as ações do console, envio e assinatura de mensagens.

AliyunMQReadOnlyAccess

Acesso somente leitura. Permite visualizar informações de recursos no console ou por meio de operações de API. Não permite modificações nos recursos.

Desenvolvimento de aplicações

Nome da política

Descrição

AliyunMQPubOnlyAccess

Acesso apenas para envio. Permite enviar mensagens por meio de SDKs usando todos os recursos da conta Alibaba Cloud.

AliyunMQSubOnlyAccess

Acesso apenas para assinatura. Permite assinar mensagens por meio de SDKs usando todos os recursos da conta Alibaba Cloud.

Nota

As políticas do sistema concedem permissões amplas. Por exemplo, a AliyunMQFullAccess abrange todos os recursos do ApsaraMQ for RocketMQ. Para controle de acesso refinado sobre tipos específicos de recursos — como restringir um usuário RAM a gerenciar apenas tópicos no console — utilize políticas personalizadas. Para mais informações, consulte Políticas personalizadas para o ApsaraMQ for RocketMQ.

Política recomendada por função

Atribua a política mais restritiva que atenda às necessidades do usuário RAM:

Função

Política recomendada

Escopo de acesso

Desenvolvedores que apenas enviam mensagens

AliyunMQPubOnlyAccess

Envio de mensagens via SDK

Desenvolvedores que apenas consomem mensagens

AliyunMQSubOnlyAccess

Assinatura de mensagens via SDK

Equipe de operações que monitora recursos

AliyunMQReadOnlyAccess

Leitura somente no console e API

Administradores que gerenciam todo o serviço

AliyunMQFullAccess

Todas as ações do console, envio e assinatura

Caso nenhuma das políticas do sistema atenda aos seus requisitos, crie uma política personalizada direcionada a recursos e ações específicos.

Próximos passos

Acesse o console do ApsaraMQ for RocketMQ para criar recursos. Para mais informações, consulte Criar recursos.