Configure a autorização de push entre contas para tópicos do ApsaraMQ for MNS e ative a entrega de mensagens entre contas da Alibaba Cloud.
Pré-requisitos
Você precisa de duas contas da Alibaba Cloud: Conta A e Conta B.
Conta A da Alibaba Cloud: o ID da conta é
testAccountID.Conta B da Alibaba Cloud: o ID da conta é
testAccountID1.
Este exemplo usa a Conta A para enviar mensagens via push para a Conta B.
Etapa 1: Crie uma função do RAM para a Conta B
-
Crie uma função do Resource Access Management (RAM) que a Conta A possa assumir.
Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.
No painel de navegação à esquerda, escolha .
Na página Roles, clique em Create Role.
Na página Create Role, defina o Principal Type como Cloud Service, selecione o serviço da Alibaba Cloud e clique em OK.
Na caixa de diálogo Create Role, insira um role name e clique em OK.
-
Modifique a política de confiança da função do RAM.
Na aba Trust Policy, clique em Edit Trust Policy.
-
Altere a política de confiança no editor e clique em OK.
NotaSubstitua
"Service": "mns.aliyuncs.com"por"Service": "testAccountID@mns.aliyuncs.com". SubstituatestAccountIDpelo ID da Conta A da Alibaba Cloud.
Etapa 2: Conceder permissões entre contas à função do RAM
Push para uma fila do ApsaraMQ for MNS
Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.
No painel de navegação à esquerda, escolha .
Na página Policies, clique em Create Policy.
Na página Create Policy, clique na aba Visual Editor.
-
Configure a política de permissão e clique em OK.
Em Effect, selecione Allow.
Em Service, selecione ApsaraMQ for MNS.
Em Action, selecione Select action(s) e marque a caixa de seleção mns:SendMessage na seção Write.
Em Resource, selecione All resource(s) ou Specified resource(s).
Na caixa de diálogo Create Policy, insira o Policy Name e a Description, e clique em OK.
No painel de navegação à esquerda, escolha .
Na página Roles, clique no nome da função do RAM criada na Etapa 1.
Na aba Permissions, clique em Precise Permission.
-
Na caixa de diálogo Precise Permission, configure os seguintes parâmetros e clique em OK:
policy type: Selecione {type}.
Policy Name: Insira o nome da política personalizada.
Push para o Function Compute
Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.
No painel de navegação à esquerda, escolha .
Na página Roles, clique no nome da função do RAM criada na Etapa 1.
Na aba Permissions, clique em Add Permissions.
-
No painel Add Permissions, configure os seguintes parâmetros e clique em OK.
Resource Scope: Selecione Account.
Policies: Marque a caixa de seleção AliyunFCInvocationAccess.
Push para o Message Queue for Apache Kafka
Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.
No painel de navegação à esquerda, escolha .
Na página Policies, clique em Create Policy.
-
Na página Create Policy, clique na aba JSON Editor, substitua o conteúdo pela política abaixo e clique em OK.
{ "Version": "1", "Statement": [ { "Effect": "Allow", "Action": "eventbridge:*EventStreaming", "Resource": "*" } ] } Na caixa de diálogo Create Policy, insira o Policy Name e a Description, e clique em OK.
No painel de navegação à esquerda, escolha .
Na página Roles, clique no nome da função do RAM criada na Etapa 1.
Na aba Permissions, clique em Precise Permission.
-
Na caixa de diálogo Precise Permission, configure os seguintes parâmetros e clique em OK:
policy type: Selecione {type}.
Policy Name: Insira o nome da política personalizada.
Etapa 3: Obter o ARN da função do RAM
Ao criar uma assinatura entre contas, insira o ARN da função do RAM no campo Service-linked Role.
Faça login no console do RAM com a Conta B da Alibaba Cloud ou com um usuário do RAM com permissões administrativas.
No painel de navegação à esquerda, escolha .
Na página Roles, clique no nome da função do RAM criada na Etapa 1.
Na seção Basic Information, clique em Copy ao lado do ARN.
Tópicos relacionados
Guias de assinatura entre contas para o ApsaraMQ for MNS: