Ative o ApsaraMQ for RocketMQ no site oficial da Alibaba Cloud antes de enviar ou consumir mensagens. Se sua organização utiliza usuários do Resource Access Management (RAM), conceda as permissões necessárias para que eles acessem o console, chamem operações de API ou usem SDKs.
Pré-requisitos
Você deve ter uma conta Alibaba Cloud criada e com a verificação de nome real concluída.
Etapa 1: Ativar o ApsaraMQ for RocketMQ
Faça login no console do ApsaraMQ for RocketMQ.
Na caixa de diálogo, clique em Activate Message Queue >>.
Na página de ativação do serviço, selecione Message Queue (MQ) Terms of Service e clique em Activate Now.
Etapa 2: Conceder permissões a um usuário RAM
Ignore esta etapa se você utilizar apenas sua conta Alibaba Cloud (sem usuários RAM) para acessar o ApsaraMQ for RocketMQ.
Faça login no console do RAM como administrador e anexe políticas ao usuário RAM de destino.
Faça login no console do RAM como administrador do RAM.
No painel de navegação à esquerda, escolha Identities > Users.
-
Na página Users, localize o usuário RAM de destino e clique em Add Permissions na coluna Actions.

Para conceder permissões a vários usuários RAM simultaneamente, selecione os usuários e clique em Add Permissions na parte inferior da página.
-
No painel Grant Permission, configure os seguintes parâmetros:
-
Resource Scope: Selecione o escopo da autorização.
Account: A autorização aplica-se a todos os recursos da conta Alibaba Cloud atual.
ResourceGroup: A autorização aplica-se apenas aos recursos de um grupo de recursos específico.
ImportanteSe você selecionar ResourceGroup, certifique-se de que o serviço em nuvem oferece suporte a grupos de recursos. Para mais informações, consulte Serviços compatíveis com Resource Group. Para ver um exemplo, consulte Usar um grupo de recursos para conceder a um usuário RAM permissões para gerenciar uma instância ECS específica.
Principal: O sistema seleciona o usuário RAM atual por padrão. Verifique se o usuário correto está selecionado.
-
Policy: Selecione uma ou mais políticas para anexar. O ApsaraMQ for RocketMQ suporta políticas do sistema e personalizadas.
-
As políticas do sistema são predefinidas pela Alibaba Cloud e não podem ser modificadas. A Alibaba Cloud mantém as atualizações de versão dessas políticas. Para obter uma lista dos serviços compatíveis, consulte Serviços compatíveis com RAM.
NotaO sistema sinaliza políticas de alto risco, como
AdministratorAccesseAliyunRAMFullAccess. Evite anexar essas políticas, a menos que seja estritamente necessário. As políticas personalizadas são definidas pelo usuário. Crie, atualize ou exclua-as conforme suas necessidades. Para mais informações, consulte Criar uma política personalizada.
-
Clique em Grant permissions.
-
Clique em Close.
Políticas do sistema para o ApsaraMQ for RocketMQ
Escolha uma política com base no nível de acesso necessário para o usuário RAM.
Administração
|
Nome da política |
Descrição |
|
|
Acesso total de gerenciamento, equivalente às permissões no nível da conta Alibaba Cloud. Abrange todas as ações do console, envio e assinatura de mensagens. |
|
|
Acesso somente leitura. Permite visualizar informações de recursos no console ou por meio de operações de API. Não permite modificações nos recursos. |
Desenvolvimento de aplicações
|
Nome da política |
Descrição |
|
|
Acesso apenas para envio. Permite enviar mensagens via SDKs utilizando todos os recursos da conta Alibaba Cloud. |
|
|
Acesso apenas para assinatura. Permite assinar mensagens via SDKs utilizando todos os recursos da conta Alibaba Cloud. |
As políticas do sistema concedem permissões amplas. Por exemplo, a AliyunMQFullAccess abrange todos os recursos do ApsaraMQ for RocketMQ. Para controle de acesso granular em tipos específicos de recursos — como restringir um usuário RAM a gerenciar apenas tópicos no console — utilize políticas personalizadas. Para mais informações, consulte Políticas personalizadas para o ApsaraMQ for RocketMQ.
Política recomendada por função
Atribua a política mais restritiva que atenda às necessidades do usuário RAM:
|
Função |
Política recomendada |
Escopo de acesso |
|
Desenvolvedores que apenas enviam mensagens |
|
Envio de mensagens via SDK |
|
Desenvolvedores que apenas consomem mensagens |
|
Assinatura de mensagens via SDK |
|
Equipe de operações que monitora recursos |
|
Leitura no console e via API |
|
Administradores que gerenciam todo o serviço |
|
Todas as ações do console, envio e assinatura |
Caso nenhuma das políticas do sistema atenda aos seus requisitos, crie uma política personalizada direcionada a recursos e ações específicas.
Próximos passos
Clique em Console para criar recursos. Para mais informações, consulte Criar recursos.