All Products
Search
Document Center

Resource Access Management:Lihat informasi AccessKey pengguna RAM

Last Updated:Jul 17, 2026

Topik ini menjelaskan cara melihat informasi pasangan AccessKey pengguna RAM, termasuk ID AccessKey, status, layanan cloud/waktu terakhir digunakan, dan waktu pembuatan.

Penting
  • Topik ini hanya berlaku untuk melihat pasangan AccessKey pengguna RAM. Untuk melihat atau mengelola pasangan AccessKey akun Alibaba Cloud Anda (akun utama), buka halaman AccessKey Management.

  • AccessKey Secret hanya ditampilkan sekali saat Anda membuat pasangan AccessKey. Jika tidak menyimpannya pada saat pembuatan, Anda tidak dapat mengambilnya kembali dan harus membuat pasangan AccessKey baru.

Lihat informasi AccessKey untuk semua pengguna RAM

Akun Alibaba Cloud atau administrator RAM (pengguna RAM dengan izin AliyunRAMFullAccess) dapat melihat informasi pasangan AccessKey untuk semua pengguna RAM dalam akun tersebut.

  1. Masuk ke RAM console sebagai administrator RAM.

  2. Di panel navigasi sebelah kiri, pilih Identities > Users.

  3. Pada halaman Users, klik nama pengguna RAM yang dituju.

  4. Pada tab Credential, temukan bagian AccessKey dan lihat informasi dasar tentang pasangan AccessKey, termasuk ID AccessKey, status, layanan cloud/waktu terakhir digunakan, dan waktu pembuatan.

    Daftar tersebut juga mencakup kolom Creation Time. Jika pasangan AccessKey menimbulkan risiko keamanan, tombol Rotation Recommended akan muncul di kolom Actions.

Lihat informasi AccessKey Anda sendiri

Jika administrator RAM mengizinkan pengguna RAM untuk mengelola pasangan AccessKey mereka sendiri, pengguna RAM juga dapat melihat informasi pasangan AccessKey mereka. Untuk informasi tentang cara mengonfigurasi izin ini, lihat Manage RAM user security settings.

  1. Masuk ke Alibaba Cloud Management Console sebagai pengguna RAM.

  2. Arahkan kursor ke ikon akun di pojok kanan atas dan klik AccessKey Management.

    image

  3. Pada halaman AccessKey Pair, lihat informasi pasangan AccessKey Anda, termasuk ID AccessKey, status, layanan cloud/waktu terakhir digunakan, dan waktu pembuatan.

FAQ

Apa yang harus saya lakukan jika menerima peringatan keamanan AccessKey tetapi tidak dapat menemukan AccessKey terkait di konsol?

Jika Anda menerima peringatan keamanan AccessKey tetapi tidak dapat menemukan AccessKey tersebut di RAM console, periksa hal berikut:

  • Verifikasi kepemilikan AccessKey: AccessKey dalam peringatan tersebut mungkin dimiliki oleh pengguna RAM, bukan akun Alibaba Cloud (akun utama) tempat Anda saat ini masuk. Sebagai administrator RAM, buka RAM console, pilih Identities > Users, klik nama pengguna RAM tertentu, dan periksa bagian AccessKey pada tab Authentication.

  • Periksa izin Anda: Pastikan akun Anda memiliki izin yang cukup (seperti kebijakan AliyunRAMFullAccess) untuk melihat pasangan AccessKey semua pengguna RAM. Jika tidak memiliki izin yang diperlukan, beralihlah ke akun administrator RAM.

  • Periksa apakah AccessKey telah dihapus: AccessKey yang telah dihapus tidak lagi muncul di konsol. Konfirmasi dengan administrator akun Anda apakah AccessKey tersebut telah dihapus.

Apa arti tanda hubung (-) pada kolom Last Used dalam daftar AccessKey?

Kolom Last Used menampilkan waktu terakhir AccessKey digunakan untuk memanggil layanan Alibaba Cloud melalui API, CLI, atau SDK, beserta nama layanan cloud yang dipanggil. Tanda hubung (-) menunjukkan bahwa AccessKey belum pernah digunakan untuk melakukan permintaan API apa pun sejak dibuat. Alibaba Cloud hanya mencatat waktu terakhir digunakan ketika AccessKey benar-benar digunakan untuk otentikasi identitas.

Bagaimana cara mengkueri daftar izin atau akun Alibaba Cloud pemilik suatu AccessKey tertentu?

  • Daftar izin: AccessKey tidak secara langsung bind ke daftar izin. Izin efektif suatu AccessKey ditentukan oleh kebijakan yang attached ke pengguna RAM pemilik AccessKey tersebut. Untuk melihat izin tersebut, buka RAM console, pilih Identities > Users, klik nama pengguna RAM yang dituju, dan lihat tab Permissions.

  • Akun Alibaba Cloud pemilik: Untuk alasan keamanan dan privasi, RAM console tidak mendukung pencarian balik akun Alibaba Cloud pemilik suatu AccessKey. Untuk mengidentifikasi akun pemilik, periksa inventaris aset internal Anda atau hubungi administrator akun Anda.

Dapatkah saya melihat jenis skenario penggunaan yang dipilih saat membuat AccessKey?

Tidak. Jenis skenario penggunaan (seperti pengembangan lokal atau lingkungan produksi) yang dipilih saat pembuatan AccessKey tidak dapat dikueri setelah AccessKey dibuat. Opsi ini hanya berfungsi sebagai label perencanaan untuk keperluan bisnis dan tidak memengaruhi pembuatan atau fungsionalitas AccessKey. Saat membuat pasangan AccessKey baru, pilih jenis skenario yang sesuai berdasarkan kebutuhan bisnis Anda.

Apa yang harus saya lakukan jika memiliki izin AliyunRAMReadOnlyAccess tetapi tetap menerima error izin saat memanggil operasi GetAccessKeyLastUsed?

Verifikasi bahwa parameter dan metode panggilan API Anda sudah benar dengan merujuk ke referensi API GetAccessKeyLastUsed. Jika parameter sudah benar tetapi Anda tetap menerima error, periksa apakah pengguna RAM tersebut dikenai kebijakan deny eksplisit atau pembatasan berbasis kondisi lain yang mengesampingkan izin AliyunRAMReadOnlyAccess.