Alibaba Cloud attribue un identifiant unique de 16 chiffres à chaque compte, par exemple 0123456789012345. Cet identifiant correspond à l'ID de compte (également appelé Account ID ou UID). Il détermine la propriété des ressources, la facturation et les limites d'autorisation pour l'ensemble de vos ressources Alibaba Cloud. Il est indispensable pour l'exploitation et la maintenance automatisées, la gestion des permissions et la collaboration intercomptes.
L'ID de compte permet d'identifier votre compte. Bien qu'il ne s'agisse pas d'une information confidentielle au même titre qu'un mot de passe ou une AccessKey, utilisez-le et partagez-le avec prudence.
Cas d'utilisation
Voici les scénarios courants nécessitant un ID de compte :
Analyse de la facturation : Les rapports de facturation utilisent des champs tels que
ResourcePurchaseAccountIdetResourceOwnerAccountIdpour attribuer les coûts par compte.Appels d'API de produits cloud : Les OpenAPI intercomptes requièrent l'ID de compte comme paramètre, notamment
OwnerIdouOwnerAccount.Accès aux ressources intercomptes : Les VPC partagés et les connexions d'appairage VPC se servent de l'ID de compte pour identifier la partie autorisée.
Autorisation intercomptes avec Resource Access Management (RAM) : Spécifiez l'ID du compte cible dans le champ
Principald'une politique d'accès afin d'accorder des permissions intercomptes.-
Construction d'un Alibaba Cloud Resource Name (ARN) : Les ARN incluent l'ID de compte pour localiser les ressources dans toutes les régions.
ARN d'instance ECS :
acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}ARN de bucket OSS :
acs:oss:<region>:<account-id>:<relative-id>
Trouver votre ID de compte
Vous pouvez obtenir votre ID de compte depuis la console ou via une OpenAPI. Les informations affichées varient selon l'identité de connexion utilisée : compte Alibaba Cloud, utilisateur RAM ou rôle RAM.
Console
Passez le curseur sur votre photo de profil dans l'angle supérieur droit de la console. L'ID affiché dépend de votre identité de connexion.
Connexion avec un compte Alibaba Cloud
Connectez-vous à la console avec votre compte Alibaba Cloud. Passez le curseur sur votre photo de profil dans l'angle supérieur droit pour consulter votre Account ID.
Utilisateur RAM
Connectez-vous en tant qu'utilisateur RAM et passez le curseur sur votre photo de profil dans l'angle supérieur droit. L'ID du compte parent s'affiche sous le libellé Main Account ID.
Rôle RAM
Endossez un rôle RAM et passez le curseur sur votre photo de profil dans l'angle supérieur droit. L'ID du compte parent apparaît sous le libellé Main Account ID.
Consulter l'ID de rôle d'un rôle RAM endossé
L'ID affiché dans l'angle supérieur droit correspond à l'ID du compte Alibaba Cloud parent, et non à l'ID du rôle RAM endossé. Pour consulter l'ID de rôle :
Connectez-vous à la console RAM.
Cliquez sur le nom du rôle pour accéder à sa page de détails.
Dans la section Basic Information, consultez le Role ID et l'ARN.
L'ID de rôle adopte un format différent de celui de l'ID de compte à 16 chiffres, par exemple 30031688307210****. Le format de l'ARN est acs:ram::<account-id>:role/<role-name>. Vous pouvez également appeler l'opération GetCallerIdentity pour obtenir les informations d'identité actuelles. Lors d'un appel en tant que rôle endossé, IdentityType prend la valeur AssumedRoleUser, AccountId correspond à l'ID du compte Alibaba Cloud parent, et RoleId contient l'ID du rôle. Pour plus d'informations, reportez-vous au tableau des champs dans la section OpenAPI de cette rubrique.
OpenAPI
Appelez l'API GetCallerIdentity pour récupérer l'ID de compte de l'appelant actuel. La réponse JSON contient les informations d'identité ; le champ AccountId renvoie l'ID de compte Alibaba Cloud. Voici les principaux champs de réponse selon l'identité de l'appelant :
|
Champ clé de la réponse API |
Compte Alibaba Cloud |
Utilisateur RAM |
Rôle RAM |
|
IdentityType |
Account |
RAMUser |
AssumedRoleUser |
|
AccountId |
Votre ID de compte |
ID du compte Alibaba Cloud parent |
ID du compte Alibaba Cloud parent |
|
UserId / RoleId |
Identique à AccountId |
ID de l'utilisateur RAM |
ID du rôle RAM |
|
PrincipalId |
Identique à AccountId |
Identique à UserId |
RoleId:SessionName |
Comparaison entre l'ID de compte et le nom de connexion
L'ID de compte est un identifiant permanent généré par le système, utilisé pour l'accès programmatique et l'attribution des ressources. Le nom de connexion est un identifiant modifiable (adresse e-mail ou alias) servant uniquement à la connexion à la console.
Principales différences :
|
Élément |
ID de compte |
Nom de connexion |
|
Nature |
Identifiant d'identité |
Identifiant de connexion |
|
Format |
Une chaîne numérique unique de 16 chiffres générée par le système |
L'adresse e-mail utilisée pour se connecter |
|
Mutabilité |
Ne peut pas être modifié |
Peut être modifié ; la modification du nom de connexion n'affecte pas l'ID de compte |
|
Finalité |
Identification programmatique, politiques d'accès, appels d'API et attribution de la facturation |
Utilisé uniquement pour se connecter à la console |
Lors de la rédaction de scripts d'automatisation, de code ou de politiques d'accès, vous devez utiliser l'ID de compte statique pour identifier un compte. N'utilisez pas le nom de connexion, car il est modifiable et ne constitue pas un identifiant fiable pour les tâches programmatiques.
FAQ
Comment confirmer si un UID appartient au compte principal actuel ou s'il existe une association avec celui-ci ?
Pour des raisons de confidentialité, Alibaba Cloud ne prend pas en charge la recherche inversée des informations de propriété de compte par UID. Vous pouvez vérifier la propriété grâce aux méthodes suivantes :
Vérifiez le nom de l'entreprise ou les informations de vérification d'identité réelle associées au compte.
Si vous devez confirmer des associations intercomptes, telles qu'une autorisation RAM ou des connexions d'appairage VPC, examinez le champ
Principaldans les politiques d'accès ou consultez la liste des ressources partagées pour vérifier si elle contient l'UID concerné.
J'ai oublié mon adresse e-mail de connexion ou mon compte principal. Comment les récupérer à partir d'un UID ?
Pour des raisons de sécurité, Alibaba Cloud ne permet pas d'interroger directement une adresse e-mail de connexion complète à partir d'un UID. Essayez les approches suivantes :
Effectuez une recherche au sein de votre organisation pour identifier les adresses e-mail susceptibles d'avoir été utilisées lors de l'enregistrement du compte. Utilisez ensuite la fonction Forgot Password. Le système affiche un indice d'e-mail masqué (par exemple,
t*na.w*@example.com) afin de vous aider à déterminer s'il s'agit du compte recherché.Consultez les anciennes factures, contrats ou e-mails de notification système pour y trouver des informations de compte enregistrées pouvant servir d'indice.