このトピックでは、RAM ユーザーの AccessKey ペア情報 (AccessKey ID、ステータス、最終使用クラウドサービス / 日時、作成日時など) を表示する方法について説明します。
このトピックは、RAM ユーザーの AccessKey ペアの表示にのみ適用されます。Alibaba Cloud アカウント (メインアカウント) の AccessKey ペアを表示または管理するには、[AccessKey の管理] ページに移動してください。
AccessKey シークレットは、AccessKey ペアの作成時に一度だけ表示されます。作成時に保存しなかった場合、取得することはできません。新しい AccessKey ペアを作成する必要があります。
すべての RAM ユーザーの AccessKey 情報の表示
Alibaba Cloud アカウントまたは RAM 管理者 (AliyunRAMFullAccess 権限を持つ RAM ユーザー) は、アカウント内のすべての RAM ユーザーの AccessKey ペア情報を表示できます。
-
RAM 管理者として RAM コンソールにログインします。
-
左側のナビゲーションペインで、 を選択します。
-
ユーザー ページで、対象の RAM ユーザーの名前をクリックします。
-
認証情報管理 タブで、[AccessKey] セクションを見つけ、AccessKey ペアの基本情報 (AccessKey ID、ステータス、最終使用クラウドサービス / 日時、作成日時など) を表示します。
リストには [作成日時] 列も含まれます。AccessKey ペアにセキュリティリスクがある場合は、[操作] 列に [ローテーションを推奨] ボタンが表示されます。
自身の AccessKey 情報の表示
RAM 管理者が RAM ユーザーに自身の AccessKey ペアの管理を許可している場合、RAM ユーザーは自身の AccessKey ペア情報を表示することもできます。この権限を設定する方法の詳細については、「RAM ユーザーのセキュリティ設定の管理」をご参照ください。
-
RAM ユーザーとして Alibaba Cloud 管理コンソールにログインします。
-
右上のアカウントアイコンにカーソルを合わせ、[AccessKey の管理] をクリックします。

-
[AccessKey ペア] ページで、AccessKey ペアの情報 (AccessKey ID、ステータス、最終使用クラウドサービス / 日時、作成日時など) を表示します。
よくある質問
AccessKey のセキュリティアラートを受信したものの、コンソールで対応する AccessKey が見つからない場合はどうすればよいですか?
AccessKey のセキュリティアラートを受信したにもかかわらず、RAM コンソールで AccessKey を見つけられない場合は、以下を確認してください:
AccessKey の所有者の確認:アラートの AccessKey は、現在ログインしている Alibaba Cloud アカウント (メインアカウント) ではなく、RAM ユーザーのものである可能性があります。RAM 管理者として RAM コンソールに移動し、 を選択し、特定の RAM ユーザー名をクリックして、[認証情報] タブの [AccessKey] セクションを確認してください。
権限の確認:ご使用のアカウントに、すべての RAM ユーザーの AccessKey ペアを表示するための十分な権限 (AliyunRAMFullAccess ポリシーなど) があることを確認してください。必要な権限がない場合は、RAM 管理者アカウントに切り替えてください。
AccessKey が削除されたかどうかの確認:削除された AccessKey はコンソールに表示されなくなります。アカウント管理者に AccessKey が削除されたかどうかを確認してください。
AccessKey リストの [最終使用] 列にあるハイフン (-) は何を意味しますか?
[最終使用] 列には、AccessKey が API、CLI、または SDK を介して Alibaba Cloud サービスを呼び出すために最後に使用された日時と、呼び出されたクラウドサービスの名前が表示されます。ハイフン (-) は、AccessKey が作成されてから API リクエストの送信に一度も使用されていないことを示します。Alibaba Cloud は、AccessKey が ID 認証のためにアクティブに使用された場合にのみ、最終使用日時を記録します。
特定の AccessKey の権限リストや所有する Alibaba Cloud アカウントを照会するにはどうすればよいですか?
権限リスト:AccessKey は権限リストに直接紐づけられません。AccessKey の有効な権限は、その AccessKey を所有する RAM ユーザーにアタッチされたポリシーによって決まります。権限を表示するには、RAM コンソールに移動し、 を選択し、対象の RAM ユーザー名をクリックして、[権限] タブを表示してください。
所有する Alibaba Cloud アカウント:セキュリティとプライバシー上の理由から、RAM コンソールは AccessKey を所有する Alibaba Cloud アカウントの逆引き検索をサポートしていません。所有アカウントを特定するには、内部の資産インベントリを確認するか、アカウント管理者にお問い合わせください。
AccessKey の作成時に選択した利用シーンタイプを表示できますか?
いいえ。AccessKey の作成時に選択した利用シーンタイプ (ローカル開発環境や本番環境など) は、AccessKey の作成後に照会することはできません。このオプションは、業務上の計画ラベルとしてのみ機能し、AccessKey の作成や機能には影響しません。新しい AccessKey ペアを作成する際は、ビジネス要件に基づいて適切なシナリオタイプを選択してください。
AliyunRAMReadOnlyAccess 権限を持っているにもかかわらず、GetAccessKeyLastUsed API を呼び出すと権限エラーが発生する場合はどうすればよいですか?
GetAccessKeyLastUsed API リファレンスを参照して、API 呼び出しのパラメーターとメソッドが正しいことを確認してください。パラメーターが正しく、それでもエラーが発生する場合は、RAM ユーザーが AliyunRAMReadOnlyAccess 権限を上書きする明示的な拒否ポリシーや、その他の条件ベースの制限の対象になっていないか確認してください。