Todos os produtos
Search
Central de documentação

ApsaraMQ for RocketMQ:Políticas de sistema para RocketMQ

Última atualização: Jun 27, 2026

O que é uma política de sistema?

Uma política define um conjunto de permissões descritas com base em sua estrutura e sintaxe. Use políticas para descrever os conjuntos de recursos autorizados, as operações permitidas e as condições de autorização. O Resource Access Management (RAM) do Alibaba Cloud oferece políticas de sistema e personalizadas. O Alibaba Cloud cria e atualiza todas as políticas de sistema. Você pode usar essas políticas, mas não pode modificá-las. Gerencie e atualize as políticas personalizadas conforme as necessidades do seu negócio. Crie, atualize e exclua políticas personalizadas. Durante a evolução do serviço, o RocketMQ adiciona novas permissões às políticas de sistema para oferecer suporte a novos recursos e funcionalidades. A atualização de uma política de sistema afeta todas as identidades RAM às quais a política está anexada, incluindo usuários RAM, grupos de usuários RAM e funções RAM. Para obter mais informações sobre políticas RAM, consulte Visão geral das políticas RAM.

Nota

As políticas de sistema ajudam novos usuários a começar rapidamente a usar os produtos do Alibaba Cloud no console de gerenciamento, embora também permitam o uso de métodos mais avançados, como operações de API ou comandos CLI. Se você já conhece esses métodos avançados, recomendamos o uso de políticas personalizadas para implementar um controle mais granular sobre quem pode chamar quais operações de API, aumentando assim a segurança.

Essas políticas se dividem em três categorias: políticas de sistema de serviço, políticas de função de serviço e políticas de função vinculada a serviço. Alguns serviços em nuvem oferecem apenas um ou dois desses tipos. Para obter mais informações, consulte os tipos de política descritos na seção a seguir.

Políticas de sistema de serviço

AliyunMQFullAccess

AliyunMQFullAccess

A política AliyunMQFullAccess concede acesso total ao MessageQueue for Apache RocketMQ pelo console de gerenciamento. Anexe-a a identidades RAM.

AliyunMQFullAccess

AliyunMQReadOnlyAccess

AliyunMQReadOnlyAccess

A política AliyunMQReadOnlyAccess concede acesso somente leitura ao MessageQueue for Apache RocketMQ pelo console de gerenciamento. Anexe-a a identidades RAM.

AliyunMQReadOnlyAccess

Políticas de função vinculada a serviço

AliyunServiceRolePolicyForRMQ

O RocketMQ assume a função vinculada a serviço AliyunServiceRolePolicyForRMQ para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForRMQ é a política de autorização dedicada da função vinculada a serviço AliyunServiceRoleForRMQ. O RocketMQ define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForRMQ

AliyunServiceRolePolicyForRMQDisasterRecovery

O RocketMQ assume a função vinculada a serviço AliyunServiceRolePolicyForRMQDisasterRecovery para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForRMQDisasterRecovery é a política de autorização dedicada da função vinculada a serviço AliyunServiceRoleForRMQDisasterRecovery. O RocketMQ define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForRMQDisasterRecovery

AliyunServiceRolePolicyForRMQMigration

O RocketMQ assume a função vinculada a serviço AliyunServiceRolePolicyForRMQMigration para acessar recursos em outros serviços de nuvem. A política AliyunServiceRolePolicyForRMQMigration é a política de autorização dedicada da função vinculada a serviço AliyunServiceRoleForRMQMigration. O RocketMQ define e usa essa política. Não modifique nem exclua a política. Não anexe esta política a nenhuma identidade RAM que não seja a função vinculada a serviço correspondente.

AliyunServiceRolePolicyForRMQMigration

Referências

Por padrão, as identidades RAM não têm permissões. As identidades RAM acessam recursos de nuvem em uma conta Alibaba Cloud somente após um administrador conceder as permissões necessárias. Para garantir a segurança dos recursos, conceda apenas as permissões necessárias às identidades RAM com base no princípio do menor privilégio. Para obter mais informações, consulte os tópicos a seguir: