Todos os produtos
Search
Central de documentação

Simple Message Queue (formerly MNS):Cross-account push authorization

Última atualização: Jun 27, 2026

Configure a autorização de push entre contas para tópicos do ApsaraMQ for MNS e ative a entrega de mensagens entre contas da Alibaba Cloud.

Pré-requisitos

Você precisa de duas contas da Alibaba Cloud: Conta A e Conta B.

  • Conta A da Alibaba Cloud: o ID da conta é testAccountID.

  • Conta B da Alibaba Cloud: o ID da conta é testAccountID1.

Este exemplo usa a Conta A para enviar mensagens via push para a Conta B.

Etapa 1: Crie uma função do RAM para a Conta B

  1. Crie uma função do Resource Access Management (RAM) que a Conta A possa assumir.

    1. Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.

    2. No painel de navegação à esquerda, escolha Identities > Roles.

    3. Na página Roles, clique em Create Role.

    4. Na página Create Role, defina o Principal Type como Cloud Service, selecione o serviço da Alibaba Cloud e clique em OK.

    5. Na caixa de diálogo Create Role, insira um role name e clique em OK.

  2. Modifique a política de confiança da função do RAM.

    1. Na aba Trust Policy, clique em Edit Trust Policy.

    2. Altere a política de confiança no editor e clique em OK.

      Nota

      Substitua "Service": "mns.aliyuncs.com" por "Service": "testAccountID@mns.aliyuncs.com". Substitua testAccountID pelo ID da Conta A da Alibaba Cloud.

Etapa 2: Conceder permissões entre contas à função do RAM

Push para uma fila do ApsaraMQ for MNS

  1. Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Na página Create Policy, clique na aba Visual Editor.

  5. Configure a política de permissão e clique em OK.

    1. Em Effect, selecione Allow.

    2. Em Service, selecione ApsaraMQ for MNS.

    3. Em Action, selecione Select action(s) e marque a caixa de seleção mns:SendMessage na seção Write.

    4. Em Resource, selecione All resource(s) ou Specified resource(s).

  6. Na caixa de diálogo Create Policy, insira o Policy Name e a Description, e clique em OK.

  7. No painel de navegação à esquerda, escolha Identities > Roles.

  8. Na página Roles, clique no nome da função do RAM criada na Etapa 1.

  9. Na aba Permissions, clique em Precise Permission.

  10. Na caixa de diálogo Precise Permission, configure os seguintes parâmetros e clique em OK:

    • policy type: Selecione {type}.

    • Policy Name: Insira o nome da política personalizada.

Push para o Function Compute

  1. Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, clique no nome da função do RAM criada na Etapa 1.

  4. Na aba Permissions, clique em Add Permissions.

  5. No painel Add Permissions, configure os seguintes parâmetros e clique em OK.

    • Resource Scope: Selecione Account.

    • Policies: Marque a caixa de seleção AliyunFCInvocationAccess.

Push para o Message Queue for Apache Kafka

  1. Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.

  2. No painel de navegação à esquerda, escolha Permissions > Policies.

  3. Na página Policies, clique em Create Policy.

  4. Na página Create Policy, clique na aba JSON Editor, substitua o conteúdo pela política abaixo e clique em OK.

    {
      "Version": "1",
      "Statement": [
        {
          "Effect": "Allow",
          "Action": "eventbridge:*EventStreaming",
          "Resource": "*"
        }
      ]
    }
  5. Na caixa de diálogo Create Policy, insira o Policy Name e a Description, e clique em OK.

  6. No painel de navegação à esquerda, escolha Identities > Roles.

  7. Na página Roles, clique no nome da função do RAM criada na Etapa 1.

  8. Na aba Permissions, clique em Precise Permission.

  9. Na caixa de diálogo Precise Permission, configure os seguintes parâmetros e clique em OK:

    • policy type: Selecione {type}.

    • Policy Name: Insira o nome da política personalizada.

Etapa 3: Obter o ARN da função do RAM

Nota

Ao criar uma assinatura entre contas, insira o ARN da função do RAM no campo Service-linked Role.

  1. Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.

  2. No painel de navegação à esquerda, escolha Identities > Roles.

  3. Na página Roles, clique no nome da função do RAM criada na Etapa 1.

  4. Na seção Basic Information, clique em Copy ao lado do ARN.

Tópicos relacionados

Guias de assinatura entre contas para o ApsaraMQ for MNS: