開通服務(wù)并授權(quán)
在阿里云官方網(wǎng)站開通消息隊列服務(wù)后方可開始使用云消息隊列 MQTT 版。如果您的賬號為RAM用戶,必須先為RAM用戶進行授權(quán),才能通過控制臺或API訪問相應(yīng)的云消息隊列 MQTT 版資源,并使用SDK收發(fā)消息。
前提條件
您已注冊阿里云賬號并完成實名認(rèn)證。更多信息,請參見注冊阿里云賬號。
步驟一:開通消息隊列服務(wù)
在頁面右上角單擊登錄。
在登錄頁面輸入您的阿里云賬號和密碼,并單擊登錄。
在云消息隊列 MQTT 版的產(chǎn)品頁,單擊管理控制臺。
頁面跳轉(zhuǎn)至云消息隊列 MQTT 版控制臺。
在概覽頁面,單擊免費開通。
在服務(wù)開通面板,選中消息隊列 RocketMQ 版服務(wù)協(xié)議并單擊立即開通。
說明云消息隊列 MQTT 版是云消息隊列 RocketMQ 版系列產(chǎn)品之一,開通云消息隊列 RocketMQ 版服務(wù)即開通云消息隊列 MQTT 版服務(wù)。開通服務(wù)不收取費用。
單擊關(guān)閉回到概覽頁面。
刷新頁面,可看到概覽頁面出現(xiàn)資源分布等信息,說明服務(wù)開通成功。
(RAM用戶必選)步驟一:為RAM用戶授權(quán)
若您開通消息隊列服務(wù)使用的是賬號是RAM用戶,必須先為RAM用戶進行授權(quán),才能訪問云消息隊列 MQTT 版的資源。若您的賬號是阿里云賬號,默認(rèn)擁有使用云消息隊列 MQTT 版資源的權(quán)限,您可以跳過該步驟。
使用阿里云賬號(主賬號)或RAM管理員登錄RAM控制臺。
在左側(cè)導(dǎo)航欄,選擇 。
在用戶頁面,單擊目標(biāo)RAM用戶操作列的添加權(quán)限。
在添加權(quán)限面板,為RAM用戶添加權(quán)限。
選擇授權(quán)應(yīng)用范圍。
整個云賬號:權(quán)限在當(dāng)前阿里云賬號內(nèi)生效。
指定資源組:權(quán)限在指定的資源組內(nèi)生效。
說明指定資源組授權(quán)生效的前提是該云服務(wù)已支持資源組,詳情請參見支持資源組的云服務(wù)。資源組授權(quán)示例,請參見使用資源組限制RAM用戶管理指定的ECS實例。
指定授權(quán)主體。
授權(quán)主體即需要添加權(quán)限的RAM用戶。
選擇權(quán)限策略。
權(quán)限策略是一組訪問權(quán)限的集合,包括:
系統(tǒng)策略:由阿里云創(chuàng)建,策略的版本更新由阿里云維護,用戶只能使用不能修改。更多信息,請參見支持RAM的云服務(wù)。
自定義策略:由用戶管理,策略的版本更新由用戶維護。用戶可以自主創(chuàng)建、更新和刪除自定義策略。更多信息,請參見創(chuàng)建自定義權(quán)限策略。
說明每次最多綁定5條策略,如需綁定更多策略,請分多次操作。
單擊確定。
單擊完成。
云消息隊列 MQTT 版提供以下系統(tǒng)策略,您可以根據(jù)權(quán)限范圍為RAM用戶授予相關(guān)權(quán)限。
權(quán)限策略名稱 | 說明 |
AliyunMQFullAccess | 管理云消息隊列 MQTT 版的權(quán)限,等同于阿里云賬號的權(quán)限,被授予該權(quán)限的RAM用戶具有所有消息收發(fā)權(quán)限且有控制臺所有功能操作權(quán)限。 說明 此權(quán)限暫不支持通過控制臺查看MQTT實例列表,如需查看,需授予mq:MqttInstanceAccess權(quán)限以查詢指定實例的基本信息。更多信息,請參見控制臺實例操作權(quán)限。 |
AliyunMQPubOnlyAccess | 云消息隊列 MQTT 版的發(fā)布權(quán)限,被授予該權(quán)限的RAM用戶具有使用阿里云賬號所有資源通過SDK發(fā)送消息的權(quán)限。 |
AliyunMQSubOnlyAccess | 云消息隊列 MQTT 版的訂閱權(quán)限,被授予該權(quán)限的RAM用戶具有使用阿里云賬號所有資源通過SDK訂閱消息的權(quán)限。 |
AliyunMQReadOnlyAccess | 云消息隊列 MQTT 版的只讀權(quán)限,被授予該權(quán)限的RAM用戶僅有通過訪問控制臺或調(diào)用管控API讀取資源信息的權(quán)限。 說明 此權(quán)限暫不支持通過控制臺查看MQTT實例列表,如需查看,需授予mq:MqttInstanceAccess權(quán)限以查詢指定實例的基本信息。更多信息,請參見控制臺實例操作權(quán)限。 |
MQTT控制臺概覽頁面會展示您所有實例的信息元數(shù)據(jù),子賬號需要配置相應(yīng)的權(quán)限(mq:MqttMetaData)才能訪問概覽頁面和首頁,否則會導(dǎo)致訪問概覽頁、控制臺首頁報錯。訪問概覽頁后,還需要配置相應(yīng)實例的權(quán)限(mq:ListMqttInstance),才能看到實例列表。