Alibaba Cloud は、すべてのアカウントに一意の 16 桁の識別子 (例: 0123456789012345) を割り当てます。この識別子はアカウント ID (Account ID または UID とも呼ばれます) です。アカウント ID は、Alibaba Cloud リソース全体におけるリソース所有権、請求、権限の境界を決定し、自動化された運用保守、権限管理、クロスアカウント連携に不可欠です。
アカウント ID はアカウントを識別するものです。パスワードや AccessKey のような機密情報ではありませんが、慎重に使用および共有してください。
ユースケース
アカウント ID が必要となる一般的なシナリオは次のとおりです。
-
請求分析:請求レポートでは、
ResourcePurchaseAccountIdやResourceOwnerAccountIdなどのフィールドを使用して、アカウント別にコストを割り当てます。 -
クラウド製品 API の呼び出し :クロスアカウント OpenAPI では、
OwnerIdやOwnerAccountなどのパラメーターとしてアカウント ID が必要です。 -
クロスアカウントのリソースアクセス:共有 VPC や VPC ピアリング接続では、アカウント ID を使用して認可された相手を識別します。
-
Resource Access Management (RAM) を使用したクロスアカウント認可:アクセスポリシーの
Principalフィールドにターゲットアカウント ID を指定して、クロスアカウント権限を付与します。 -
Alibaba Cloud Resource Name (ARN) の構築:ARN には、すべてのリージョンでリソースを特定するためにアカウント ID が含まれます。
-
ECS インスタンスの ARN:
acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId} -
OSS バケットの ARN:
acs:oss:<region>:<account-id>:<relative-id>
-
アカウント ID の確認
コンソールまたは OpenAPI からアカウント ID を確認します。表示される情報は、サインインアイデンティティ (Alibaba Cloud アカウント、RAM ユーザー、RAM ロール) によって異なります。
コンソール
コンソールの右上にあるプロフィール画像にカーソルを合わせます。表示される ID は、サインインアイデンティティによって異なります。
Alibaba Cloud アカウントでのログイン
Alibaba Cloud アカウントでコンソールにログインします。 右上隅にあるプロフィール画像にカーソルを合わせると、[アカウント ID] を確認できます。

RAM ユーザー
RAM ユーザーとしてログインし、右上隅にある[プロフィール画像]にカーソルを合わせます。親アカウント ID が[メインアカウント ID]として表示されます。

RAM ロール
RAM ロールをAssumeして右上隅のプロフィール写真にカーソルを合わせると、親アカウント ID が[メインアカウント ID]として表示されます。

OpenAPI
GetCallerIdentity API を呼び出して、現在の呼び出し元のアカウント ID を取得します。レスポンス JSON にはアイデンティティ情報が含まれており、AccountId フィールドには Alibaba Cloud アカウント ID が含まれます。呼び出し元のアイデンティティ別の主なレスポンスフィールドは次のとおりです。
|
主な API レスポンスフィールド |
Alibaba Cloud アカウント |
RAM ユーザー |
RAM ロール |
|
IdentityType |
Account |
RAMUser |
AssumedRoleUser |
|
AccountId |
お客様のアカウント ID |
親の Alibaba Cloud アカウントの ID |
親の Alibaba Cloud アカウントの ID |
|
UserId / RoleId |
AccountId と同じ |
RAM ユーザーの ID |
RAM ロールの ID |
|
PrincipalId |
AccountId と同じ |
UserId と同じ |
RoleId:SessionName |
アカウント ID とログイン名の比較
アカウント ID は、プログラムによるアクセスとリソースの帰属のための、永続的でシステムによって生成される識別子です。ログイン名 は、コンソールログインにのみ使用される可変の認証情報 (メールアドレスまたはエイリアス) です。
主な違いは次のとおりです。
|
項目 |
アカウント ID |
ログイン名 |
|
性質 |
ID 識別子 |
ログイン認証情報 |
|
形式 |
一意でシステムによって生成される 16 桁の数字の文字列 |
ログインに使用するメールアドレス |
|
可変性 |
変更不可 |
変更可能。ログイン名を変更してもアカウント ID には影響しません |
|
用途 |
プログラムによる識別、アクセスポリシー、API 呼び出し、請求の帰属 |
コンソールへのログインにのみ使用 |
自動化スクリプト、コード、またはアクセスポリシーを作成する場合、アカウントを識別するために静的なアカウント ID を使用する必要があります。ログイン名 は変更可能であり、プログラムによるタスクの信頼できる識別子ではないため、使用しないでください。
よくある質問
UID が自アカウントに属しているか、または関連付けられているかを確認する方法
プライバシー保護のため、Alibaba Cloud は UID によるアカウント所有権情報の逆引き参照をサポートしていません。次の方法で所有権を確認できます。
-
アカウントに紐付けられている企業名または実名認証情報を確認します。
-
RAM 認可や VPC ピアリング接続などのクロスアカウント関連付けを確認する必要がある場合は、アクセスポリシーの
Principalフィールドを確認するか、共有リソースリストにその UID が含まれているかを確認します。
ログインメールアドレスやプライマリアカウントを忘れた場合に、UID を使ってアカウント情報を取得する方法
セキュリティ上の理由から、Alibaba Cloud は UID を使用した完全なログインメールアドレスの直接照会をサポートしていません。次の方法を試すことができます。
-
組織内で、アカウントの登録に使用された可能性のあるメールアドレスを確認してください。次に、[パスワードをお忘れの場合] 機能をご利用ください。システムによって、対象のアカウントであるかどうかを判断できるように、マスクされたメールアドレスのヒント (例:
t*na.w*@example.com) が表示されます。 -
過去の請求書、契約書、またはシステム通知メールを確認して、手がかりとなるアカウント情報が記録されていないかを確認します。