阿里雲存取金鑰(AccessKey)是調用API訪問雲資源的安全口令,您可以使用AccessKey簽名API請求內容以通過服務端的安全驗證。本文介紹如何擷取AccessKey。
什麼是AccessKey
存取金鑰AccessKey(簡稱AK)是阿里雲提供給使用者的永久訪問憑據,一組由AccessKey ID和AccessKey Secret組成的金鑰組。
AccessKey ID:用於標識使用者。
AccessKey Secret:是一個用於驗證您擁有該AccessKey ID的密碼。
AccessKey ID和AccessKey Secret根據演算法由存取控制(RAM)產生,阿里雲對AccessKey ID和AccessKey Secret的儲存及傳輸均進行加密。
AccessKey不用於控制台登入,用於通過開發工具(API、CLI、SDK、Terraform等)訪問阿里雲時,發起的請求會攜帶AccessKey ID和AccessKey Secret加密請求內容產生的簽名,進行身分識別驗證及請求合法性校正。
建立RAM使用者的AccessKey
前提條件
您可以使用以下帳號建立RAM使用者的AccessKey:
阿里雲帳號(主帳號)。
Resource Access Management員(擁有AliyunRAMFullAccess許可權的RAM使用者)。
允許自主管理AccessKey的RAM使用者。關於如何設定自主管理AccessKey的詳情,請參見管理RAM使用者安全設定。
使用限制
為降低AccessKey泄露的風險,RAM使用者的AccessKey Secret只在建立時顯示,後續不支援查看,請妥善保管。
每個RAM使用者最多允許建立2個AccessKey。
操作步驟
登入RAM控制台。
在左側導覽列,選擇 。
在使用者頁面,單擊目標RAM使用者名稱稱。
在認證管理頁簽下的AccessKey地區,單擊建立AccessKey。
在建立AccessKey對話方塊,選擇AccessKey使用情境,然後勾選我確認必須建立AccessKey,最後單擊繼續建立。
在建立AccessKey對話方塊,儲存AccessKey ID和AccessKey Secret,然後單擊確定。