このトピックでは、Resource Access Management (RAM) ユーザーと Alibaba Cloud アカウントの AccessKey ペアを作成する方法について説明します。
Alibaba Cloud アカウントの AccessKey ペアが漏洩すると、そのアカウントに属するリソースが潜在的なリスクにさらされます。セキュリティ上の理由から、Alibaba Cloud アカウントではなく、RAM ユーザーの AccessKey ペアを作成することを推奨します。
AccessKey ペアとは
API 操作を呼び出すときは、AccessKey ペアを使用して ID 検証を完了する必要があります。AccessKey ペアは、AccessKey ID と AccessKey Secret で構成されます。次の例は、モニタリングデータがクエリされる期間を決定する方法を示しています。
AccessKey ID は、ユーザーの ID を検証するために使用されます。
AccessKey Secret は、ユーザーのキーを検証するために使用されます。AccessKey Secret は厳重に機密を保持する必要があります。
RAM ユーザーの AccessKey ペアの作成
次のいずれかのアカウントを使用して、RAM ユーザーの AccessKey ペアを作成できます。
RAM ユーザーが属する Alibaba Cloud アカウントを使用できます。
管理権限が割り当てられている RAM ユーザーを使用できます。管理権限が割り当てられている RAM ユーザーと、AccessKey ペアを作成する RAM ユーザーは、同じ Alibaba Cloud アカウントに属している必要があります。
AccessKey ペアを管理する権限が付与されている RAM ユーザーを使用できます。RAM ユーザーが属する Alibaba Cloud アカウントを使用して、権限を付与できます。RAM ユーザーに AccessKey ペアを管理する権限を付与する方法の詳細については、「RAM ユーザーのセキュリティ設定の管理」をご参照ください。
RAM コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
[ユーザー] ページで、特定の RAM ユーザーのユーザー名をクリックします。
[ユーザー AccessKey] セクションで、[AccessKey の作成] をクリックします。
[AccessKey の作成] メッセージで、AccessKey ID と AccessKey Secret を表示します。
[CSV ファイルのダウンロード] をクリックして AccessKey ペアをダウンロードするか、[コピー] をクリックして AccessKey ペアをコピーできます。
重要RAM ユーザーの AccessKey Secret は、[AccessKey の作成] をクリックした後にのみ表示されます。その後の操作で AccessKey Secret をクエリすることはできません。したがって、AccessKey Secret をバックアップする必要があります。
AccessKey ペアが漏洩または紛失した場合は、別の AccessKey ペアを作成する必要があります。RAM ユーザーごとに最大 2 つの AccessKey ペアを作成できます。
[OK] をクリックします。
Alibaba Cloud アカウントの AccessKey ペアの作成
Alibaba Cloud アカウントで Alibaba Cloud 管理コンソールにログインします。
表示されたページの右上隅にあるプロファイル画像にポインターを移動し、[AccessKey 管理] をクリックします。
[注意] メッセージで、セキュリティのヒントを読み、[現在の AccessKey ペアを使用] をクリックします。
[AccessKey ペア] ページで、[AccessKey の作成] をクリックします。
[AccessKey の作成] メッセージで、AccessKey ID と AccessKey Secret を表示します。
[CSV ファイルのダウンロード] をクリックして AccessKey ペアをダウンロードするか、[コピー] をクリックして AccessKey ペアをコピーできます。
重要Alibaba Cloud アカウントの AccessKey Secret を表示できます。Alibaba Cloud アカウントの AccessKey Secret を表示するには、[シークレットの表示] をクリックします。
各 Alibaba Cloud アカウントに対して最大 5 つの AccessKey ペアを作成できます。
[AccessKey Secret を保存しました] を選択します。
[OK] をクリックします。
参考
AccessKey ペアを 3 か月以上使用している場合は、AccessKey ペアをタイムリーにローテーションすることを推奨します。詳細については、「RAM ユーザーの AccessKey ペアのローテーション」をご参照ください。
AccessKey ペアが長期間使用されていない場合は、できるだけ早く AccessKey ペアを無効化して削除することを推奨します。詳細については、「RAM ユーザーの AccessKey ペアを無効にする」および「RAM ユーザーの AccessKey ペアを削除する」をご参照ください。