Alibaba Cloud menetapkan pengidentifikasi unik 16 digit untuk setiap akun, seperti 0123456789012345. Pengidentifikasi ini adalah Account ID (juga disebut account ID atau UID). Pengidentifikasi ini menentukan kepemilikan resource, penagihan, dan batasan izin di seluruh resource Alibaba Cloud Anda, serta penting untuk O&M otomatis, pengelolaan izin, dan kolaborasi cross-account.
Account ID mengidentifikasi akun Anda. Meskipun bukan informasi rahasia seperti kata sandi atau AccessKey, gunakan dan bagikan dengan hati-hati.
Kasus penggunaan
Skenario umum yang memerlukan Account ID:
-
Analisis penagihan: Laporan penagihan menggunakan bidang seperti
ResourcePurchaseAccountIddanResourceOwnerAccountIduntuk mengatribusikan biaya berdasarkan akun. -
Panggilan API produk cloud: OpenAPI cross-account memerlukan Account ID sebagai parameter, seperti
OwnerIdatauOwnerAccount. -
Akses resource cross-account: VPC yang dibagikan dan koneksi peering VPC menggunakan Account ID untuk mengidentifikasi pihak yang berwenang.
-
Otorisasi cross-account dengan Resource Access Management (RAM): Tentukan Account ID target dalam bidang
Principalpada kebijakan akses untuk memberikan izin cross-account. -
Pembuatan Alibaba Cloud Resource Name (ARN): ARN mencakup Account ID untuk menemukan resource di semua wilayah.
-
ARN instance ECS:
acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId} -
ARN bucket OSS:
acs:oss:<region>:<account-id>:<relative-id>
-
Temukan account ID Anda
Temukan Account ID Anda di Konsol atau melalui OpenAPI. Informasi yang ditampilkan bervariasi tergantung pada identitas login Anda: akun Alibaba Cloud, RAM user, atau RAM role.
Konsol
Arahkan kursor ke gambar profil Anda di pojok kanan atas Konsol. ID yang ditampilkan bergantung pada identitas login Anda.
Login akun Alibaba Cloud
Login ke Konsol dengan akun Alibaba Cloud Anda. Arahkan kursor ke gambar profil di pojok kanan atas untuk melihat Account ID Anda.

RAM user
Login sebagai RAM user dan arahkan kursor ke gambar profil di pojok kanan atas. ID akun induk akan ditampilkan sebagai Main Account ID.

RAM role
Asumsikan RAM role dan arahkan kursor ke gambar profil di pojok kanan atas. ID akun induk akan ditampilkan sebagai Main Account ID.

OpenAPI
Panggil API GetCallerIdentity untuk mendapatkan Account ID pemanggil saat ini. Respons JSON mencakup informasi identitas; bidang AccountId berisi ID akun Alibaba Cloud. Bidang respons utama berdasarkan identitas pemanggil:
|
Bidang respons API utama |
Akun Alibaba Cloud |
RAM user |
RAM role |
|
IdentityType |
Account |
RAMUser |
AssumedRoleUser |
|
AccountId |
ID akun Anda |
ID akun Alibaba Cloud induk |
ID akun Alibaba Cloud induk |
|
UserId / RoleId |
Sama dengan AccountId |
ID RAM user |
ID RAM role |
|
PrincipalId |
Sama dengan AccountId |
Sama dengan UserId |
RoleId:SessionName |
Perbandingan antara account ID dan nama login
Account ID adalah pengidentifikasi permanen yang dihasilkan sistem untuk akses programatik dan atribusi resource. Nama login adalah kredensial yang dapat diubah (email atau alias) yang hanya digunakan untuk login ke Konsol.
Perbedaan utama:
|
Item |
Account ID |
Nama login |
|
Sifat |
Pengidentifikasi identitas |
Kredensial login |
|
Format |
String angka unik 16 digit yang dihasilkan sistem |
Alamat email yang Anda gunakan untuk login |
|
Dapat diubah |
Tidak dapat diubah |
Dapat diubah; mengganti nama login tidak memengaruhi account ID |
|
Tujuan |
Identifikasi programatik, kebijakan akses, panggilan API, dan atribusi penagihan |
Hanya digunakan untuk login ke Konsol |
Saat menulis skrip otomatisasi, kode, atau kebijakan akses, Anda harus menggunakan Account ID statis untuk mengidentifikasi akun. Jangan gunakan nama login, karena dapat diubah dan bukan pengidentifikasi yang andal untuk tugas programatik.
FAQ
Bagaimana cara memastikan apakah UID tersebut milik akun primary saat ini atau memiliki keterkaitan dengannya?
Untuk perlindungan privasi, Alibaba Cloud tidak mendukung pencarian balik informasi kepemilikan akun berdasarkan UID. Anda dapat memverifikasi kepemilikan melalui metode berikut:
-
Periksa nama perusahaan atau informasi verifikasi nama asli yang terikat pada akun tersebut.
-
Jika Anda perlu mengonfirmasi keterkaitan cross-account, seperti otorisasi RAM atau koneksi peering VPC, periksa bidang
Principaldalam kebijakan akses atau tinjau daftar resource yang dibagikan untuk melihat apakah UID tersebut termasuk di dalamnya.
Saya lupa email login atau akun primary saya. Bagaimana cara mengambilnya menggunakan UID?
Karena alasan keamanan, Alibaba Cloud tidak mendukung kueri langsung alamat email login lengkap menggunakan UID. Anda dapat mencoba pendekatan berikut:
-
Periksa dalam organisasi Anda untuk mengidentifikasi alamat email yang mungkin digunakan untuk mendaftarkan akun tersebut. Kemudian gunakan fungsi Forgot Password. Sistem akan menampilkan petunjuk email yang disembunyikan sebagian (misalnya,
t*na.w*@example.com) untuk membantu Anda menentukan apakah itu akun yang dimaksud. -
Periksa tagihan historis, kontrak, atau email notifikasi sistem untuk informasi akun yang tercatat yang dapat menjadi petunjuk.