Alibaba Cloud は、0123456789012345 のような一意の 16 桁の識別子を各アカウントに割り当てます。この識別子が アカウント ID (Account ID または UID とも呼ばれます) です。これは、Alibaba Cloud リソース全体にわたるリソース所有権、請求、権限の境界を決定し、自動化された運用、権限管理、クロスアカウントのコラボレーションに不可欠です。
アカウント ID はアカウントを識別します。パスワードや AccessKey のような機密情報ではありませんが、取り扱いおよび共有は慎重に行ってください。
ユースケース
アカウント ID が必要となる一般的なシナリオ:
-
請求分析:請求レポートでは、
ResourcePurchaseAccountIdやResourceOwnerAccountIdなどのフィールドを使用して、アカウント別にコストを帰属させます。 -
クラウド製品の API 呼び出し :クロスアカウント OpenAPI では、
OwnerIdやOwnerAccountなどのパラメーターとしてアカウント ID が必要です。 -
クロスアカウントのリソースアクセス:共有 VPC や VPC ピアリング接続では、認可された当事者を識別するためにアカウント ID を使用します。
-
Resource Access Management (RAM) によるクロスアカウント認可:アクセスポリシーの
プリンシパルフィールドでターゲットのアカウント ID を指定し、クロスアカウント権限を付与します。 -
Alibaba Cloud リソースネーム (ARN) の構築:ARN には、すべてのリージョンにまたがってリソースを特定するためにアカウント ID が含まれます。
-
ECS インスタンス ARN:
acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId} -
OSS バケット ARN:
acs:oss:<region>:<account-id>:<relative-id>
-
アカウント ID の確認
コンソールまたは OpenAPI でアカウント ID を確認します。表示される情報は、サインイン時の ID (Alibaba Cloud アカウント、RAM ユーザー、RAM ロール) によって異なります。
コンソール
コンソールの右上にあるプロフィール画像にマウスポインターを合わせます。表示される ID は、サインインの ID によって異なります。
Alibaba Cloud アカウントでのログイン
Alibaba Cloud アカウントでコンソールにログインします。右上の [プロフィール画像] にマウスポインターを合わせると、[Account ID] を確認できます。
RAM ユーザー
RAM ユーザーとしてログインし、右上の [プロフィール画像] にマウスポインターを合わせます。親アカウントのアカウント ID は [メインアカウント ID] として表示されます。
RAM ロール
RAM ロールを引き受け、右上の [プロフィール画像] にマウスポインターを合わせます。親アカウントのアカウント ID は [メインアカウント ID] として表示されます。
引き受けた RAM ロールのロール ID の確認
右上に表示される ID は、引き受けた RAM ロールのロール ID ではなく、親アカウントのアカウント ID です。ロール ID を確認するには、次の手順を実行します。
-
RAM コンソールにログインします。
-
[ロール名] をクリックして、ロールの詳細ページに移動します。
-
[Basic Information] セクションで、[ロール ID] と [ARN] を確認します。
ロール ID は 16 桁のアカウント ID とは異なる形式です (例:30031688307210****)。ARN の形式は acs:ram::<account-id>:role/<role-name> です。また、GetCallerIdentity API を呼び出して、現在の ID 情報を取得することもできます。引き受けたロールとして呼び出した場合、IdentityType は AssumedRoleUser、AccountId は親の Alibaba Cloud アカウントの ID、RoleId はロール ID です。詳細については、本トピックの OpenAPI セクションにあるフィールド表をご参照ください。
OpenAPI
GetCallerIdentity API を呼び出して、現在の呼び出し元の アカウント ID を取得します。レスポンス JSON には ID 情報が含まれており、AccountId フィールドに Alibaba Cloud アカウント ID が格納されます。呼び出し元の ID ごとの主要なレスポンスフィールドは次のとおりです。
|
主要な API レスポンスフィールド |
Alibaba Cloud アカウント |
RAM ユーザー |
RAM ロール |
|
IdentityType |
Account |
RAMUser |
AssumedRoleUser |
|
AccountId |
お客様のアカウント ID |
親の Alibaba Cloud アカウントの ID |
親の Alibaba Cloud アカウントの ID |
|
UserId / RoleId |
AccountId と同じ |
RAM ユーザーの ID |
RAM ロールの ID |
|
PrincipalId |
AccountId と同じ |
UserId と同じ |
RoleId:SessionName |
アカウント ID とログイン名の比較
アカウント ID は、プログラムによるアクセスとリソースの帰属に使用する、永続的でシステム生成の識別子です。ログイン名 は、コンソールへのログインにのみ使用する変更可能な認証情報 (メールアドレスまたはエイリアス) です。
主な違い:
|
項目 |
アカウント ID |
ログイン名 |
|
性質 |
ID識別子 |
ログイン認証情報 |
|
形式 |
一意でシステム生成の 16 桁の 数値文字列 |
ログインに使用する メールアドレス |
|
変更可否 |
変更できません。 |
変更できます。ログイン名を変更してもアカウント ID には影響しません。 |
|
用途 |
プログラムによる識別、アクセスポリシー、API 呼び出し、請求の帰属 |
コンソールへのログインにのみ使用します |
自動化スクリプト、コード、またはアクセスポリシーを作成する場合、アカウントを識別するために静的な アカウント ID を 必ず 使用する必要があります。ログイン名 は変更可能であり、プログラムによるタスクの信頼できる識別子ではないため、使用しないでください。
よくある質問
UID が現在のメインアカウントに属しているか、または関連付けがあるかどうかを確認するにはどうすればよいですか?
プライバシー保護のため、Alibaba Cloud は UID によるアカウント所有者情報の逆引き参照をサポートしていません。次の方法で所有権を確認できます。
-
アカウントに紐付けられている企業名または実名認証情報を確認します。
-
RAM 認可や VPC ピアリング接続など、クロスアカウントの関連付けを確認する必要がある場合は、アクセスポリシーの
プリンシパルフィールドを確認するか、共有リソースの一覧を確認して UID が含まれているかどうかを確認します。
ログインメールアドレスまたはメインアカウントを忘れました。UID を使用して取得するにはどうすればよいですか?
セキュリティ上の理由により、Alibaba Cloud は UID を使用して完全なログインメールアドレスを直接照会することをサポートしていません。次の方法をお試しください。
-
組織内で、アカウント登録に使用された可能性のあるメールアドレスを確認します。次に、[Forgot Password] 機能を使用します。システムは、対象アカウントかどうかを判断できるように、マスクされたメールアドレスのヒント (例:
t*na.w*@example.com) を表示します。 -
過去の請求書、契約書、またはシステム通知メールに、手掛かりとなるアカウント情報が記録されていないか確認します。