All Products
Search
Document Center

Elastic Compute Service:Konfigurasikan kredensial di Alibaba Cloud Client

Last Updated:May 07, 2026

Mengonfigurasi kredensial di Alibaba Cloud Client memungkinkan Anda untuk dengan cepat melihat dan mengelola sumber daya seperti ECS, ECI, dan Simple Application Server. Klien ini mendukung beberapa kredensial, sehingga meningkatkan efisiensi operasi dan pemeliharaan (O&M) tanpa perlu sering berganti akun.

Prosedur

Setelah Anda mengunduh dan menginstal Alibaba Cloud Client, Anda dapat mengonfigurasi kredensial menggunakan salah satu metode berikut.

Metode 1: Gunakan AccessKey Pengguna RAM (disarankan)

Penting

AccessKey milik Akun Alibaba Cloud memberikan kontrol penuh atas semua sumber daya dalam akun tersebut, sehingga menimbulkan risiko keamanan tinggi jika bocor. Untuk meningkatkan keamanan, kami menyarankan menerapkan prinsip least privilege: buat Pengguna RAM dengan izin terbatas dan gunakan AccessKey pengguna tersebut untuk pengelolaan sehari-hari.

  1. Buat Pengguna RAM dan buat pasangan AccessKey untuk pengguna tersebut.

  2. Di pojok kanan atas halaman utama klien, klik ikon image untuk membuka halaman konfigurasi akun. Lalu, pada daftar akun, klik ikon image.

  3. Tambahkan akun:

    • Mode: AccessKey.

    • AccessKey ID dan AccessKey Secret: Masukkan pasangan AccessKey untuk Pengguna RAM yang telah Anda buat.

    • Default region: Menentukan wilayah default untuk menampilkan sumber daya.

    • Resource Group (Opsional): Tentukan ID kelompok sumber daya untuk hanya menampilkan sumber daya dalam kelompok tersebut. Jika dibiarkan kosong, semua sumber daya akan ditampilkan.

  4. Verifikasi dan simpan: Klik Verify untuk memvalidasi kredensial. Setelah divalidasi, klik Save.

Metode 2: Konfigurasikan kredensial lainnya

Klien ini juga mendukung jenis kredensial berikut:

  • Assume Role: Cocok untuk akses lintas akun.

  • STS Token: Digunakan untuk login sementara dengan RAM role.

  • Console Account: Gunakan username dan password Anda (baik untuk Akun Alibaba Cloud maupun Pengguna RAM) untuk login cepat ke klien.

  • CredentialsURI/Credentials Command: Cocok untuk karyawan perusahaan yang memperoleh token sementara dari endpoint internal.

Assume Role

Penting

Untuk mengonfigurasi jenis kredensial ini, Anda harus terlebih dahulu memberikan izin kepada Pengguna RAM untuk mengasumsikan suatu role.

Parameter:

  • AccessKey ID dan AccessKey Secret: Pasangan AccessKey dari trusted entity (Pengguna RAM) milik RAM role tersebut.

  • RAM role ARN: ARN dari RAM role yang akan diasumsikan. Untuk informasi lebih lanjut, lihat Lihat ARN suatu RAM role.

STS Token

Penting

Untuk mengonfigurasi jenis kredensial ini, Anda harus terlebih dahulu memberikan izin kepada Pengguna RAM untuk mengasumsikan suatu role.

Parameter:

  • AccessKey ID dan AccessKey Secret: Pasangan AccessKey dari trusted entity (Pengguna RAM) milik RAM role tersebut.

  • STS Token: Kredensial sementara untuk mengasumsikan RAM role. Anda dapat memperoleh STS Token dengan memanggil operasi API AssumeRole. Untuk informasi lebih lanjut, lihat Peroleh STS Token.

Console Account

Prosedur:

  1. Tambahkan akun.

    • Mode: Pilih Console Account.

    • Account Type: Pilih Alibaba Cloud account (alibabacloud.com) atau RAM user (alibabacloud.com).

      Kami menyarankan login ke klien sebagai Pengguna RAM dan memberikan izin secara hati-hati untuk mencegah operasi tidak sah akibat manajemen atau otorisasi yang tidak tepat.
  2. Klik Login. Di halaman login Alibaba Cloud, ikuti petunjuk di layar untuk login ke Alibaba Cloud menggunakan username dan password Anda.

Setelah login, Anda akan dikembalikan ke halaman konfigurasi akun. Akun berhasil ditambahkan jika status Logged In muncul di bagian bawah halaman.

CredentialsURI/Credentials Command

Parameter:

CredentialsURI/Credentials Command: Kredensial yang diperoleh dari URI lokal atau jarak jauh. Untuk informasi lebih lanjut, lihat aliyun/aliyun-cli: Alibaba Cloud CLI. Titik akhir harus merespons permintaan HTTP(S) GET dengan status 200 OK dan struktur JSON berikut:

{
  "Code": "Success",
  "AccessKeyId": "<ak id>",
  "AccessKeySecret": "<ak secret>",
  "SecurityToken": "<security token>",
  "Expiration": "2006-01-02T15:04:05Z"
}

Langkah selanjutnya

Setelah menambahkan akun ke Alibaba Cloud Client, Anda dapat melihat dan mengelola sumber daya seperti ECS, ECI, Simple Application Server, dan managed instance. Untuk detailnya, lihat topik berikut:

FAQ

Mengapa saya langsung login saat instalasi pertama?

Jika Anda sudah login setelah instalasi pertama, klien tersebut secara otomatis mengimpor konfigurasi akun yang ada dari Alibaba Cloud CLI.

Bagaimana cara mengganti akun?

Di Alibaba Cloud Client, klik ikon image di pojok kanan atas, klik kanan akun yang diinginkan, lalu klik Switch.

Mengapa resource tidak muncul untuk RAM user?

Anda harus memberikan izin yang diperlukan kepada Pengguna RAM untuk mengelola sumber daya tersebut. Untuk informasi lebih lanjut, lihat Kelola izin untuk Pengguna RAM.