Alibaba Cloud AccessKeyペアは、API操作を呼び出してAlibaba Cloudリソースにアクセスするために使用できる安全なID認証情報です。 AccessKeyペアを使用してAPIリクエストに署名し、セキュリティ認証を渡すことができます。 このトピックでは、AccessKeyペアを作成および取得する方法について説明します。
AccessKeyペアとは何ですか?
AccessKeyペアは、Alibaba Cloudによってユーザーに提供される永続的なアクセス資格情報です。 AccessKey ペアは、AccessKey ID と AccessKey Secret で構成されます。
AccessKey IDとAccessKey secretは、アルゴリズムに基づいてRAMによって生成されます。 Alibaba Cloudは、保存および送信中にAccessKey IDとAccessKeyシークレットを暗号化します。
コンソールログオンにAccessKeyペアを使用することはできません。 API、CLI、SDK、Terraformなどの開発ツールを使用してAlibaba Cloudにアクセスする場合、開始されるリクエストには、AccessKey IDと、AccessKeyシークレットを使用してリクエストを暗号化するために生成される署名が含まれます。 この場合、AccessKeyペアはID検証とリクエストの有効性検証に使用されます。
重要
デフォルトでは、Alibaba Cloudアカウントは管理者であり、Alibaba CloudアカウントのすべてのAlibaba Cloudリソースを管理する権限を持っています。 Alibaba Cloudアカウントの権限を変更することはできません。 Alibaba CloudアカウントのAccessKeyペアが漏洩した場合、アカウントに属するリソースは潜在的なリスクにさらされます。 アカウントのセキュリティを確保するため、Alibaba CloudアカウントのAccessKeyペアを作成しないことを推奨します。 代わりに、APIアクセスモードのみが有効になっているRAMユーザーを作成し、そのRAMユーザーのAccessKeyペアを作成することをお勧めします。 最小権限の原則に基づいて必要な権限のみをRAMユーザーに付与すると、RAMユーザーはAPI操作を呼び出してAlibaba Cloudリソースにアクセスできます。
プロジェクトコードにAccessKeyペアを含めないことを推奨します。 この場合、AccessKeyペアが漏洩する可能性があります。 AccessKeyペアを安全に使用する方法の詳細については、「Credentialセキュリティソリューション」をご参照ください。
RAMユーザーのAccessKeyペアを作成する
前提条件
次のいずれかのアカウントを使用して、RAMユーザーのAccessKeyペアを作成できます。
制限事項
RAMユーザーのAccessKeyシークレットは、[AccessKeyの作成] をクリックした後にのみ表示されます。 その後の操作で AccessKey secret のクエリを実行することはできません。 これにより、AccessKeyペアリークのリスクを軽減できます。 AccessKey secretを記録し、機密を保持します。
RAMユーザーに対して最大2つのAccessKeyペアを作成できます。
手順
にログインします。RAMコンソール.
左側のナビゲーションウィンドウで、.
On theユーザーページで、管理するRAMユーザーのユーザー名をクリックします。
では、AccessKeyのセクション認証タブをクリックします。AccessKeyの作成.

では、AccessKeyの作成メッセージで、AccessKey IDとAccessKey secretを表示します。
[CSVファイルのダウンロード] をクリックしてAccessKeyペアをダウンロードするか、[コピー] をクリックしてAccessKeyペアをコピーします。

クリックOK.