A Alibaba Cloud atribui um identificador exclusivo de 16 dígitos a cada conta, como 0123456789012345. Esse identificador é o ID da conta (também chamado de Account ID ou UID). Ele determina a propriedade dos recursos, o faturamento e os limites de permissão em todos os seus recursos da Alibaba Cloud, sendo essencial para a operação e manutenção (O&M) automatizadas, o gerenciamento de permissões e a colaboração entre contas.
O ID da conta identifica a sua conta. Embora não seja uma informação confidencial como uma senha ou um AccessKey, use-o e compartilhe-o com cautela.
Casos de uso
Cenários comuns que exigem um ID de conta:
Análise de faturamento: Os relatórios de faturamento usam campos como
ResourcePurchaseAccountIdeResourceOwnerAccountIdpara atribuir custos por conta.Chamadas de API de product da cloud: As OpenAPIs entre contas exigem o ID da conta como parâmetro, como
OwnerIdouOwnerAccount.Acesso a recursos entre contas: As VPCs compartilhadas e as conexões de peering de VPC usam o ID da conta para identificar a parte autorizada.
Autorização entre contas com o Resource Access Management (RAM): Especifique o ID da conta de destino no campo
Principalde uma política de acesso para conceder permissões entre contas.-
Construção do Alibaba Cloud Resource Name (ARN): Os ARNs incluem o ID da conta para localizar recursos em todas as regiões.
ARN da instância ECS:
acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}ARN do bucket OSS:
acs:oss:<region>:<account-id>:<relative-id>
Localize o ID da sua conta
Localize o ID da sua conta no console ou por meio de uma OpenAPI. As informações exibidas variam de acordo com a identidade de login: conta Alibaba Cloud, usuário RAM ou função RAM.
Console
Passe o mouse sobre a sua foto de perfil no canto superior direito do console. O ID exibido depende da sua identidade de login.
Login da conta Alibaba Cloud
Faça login no console com a sua conta Alibaba Cloud. Passe o mouse sobre a sua foto de perfil no canto superior direito e visualize o seu Account ID.
Usuário RAM
Faça login como usuário RAM e passe o mouse sobre a sua foto de perfil no canto superior direito. O ID da conta pai é exibido como Main Account ID.
Função RAM
Assuma uma função RAM e passe o mouse sobre a sua foto de perfil no canto superior direito. O ID da conta pai é exibido como Main Account ID.
Visualize o ID de uma função RAM assumida
O ID exibido no canto superior direito é o ID da conta Alibaba Cloud pai, e não o ID da função RAM assumida. Para visualizar o ID da função:
Faça login no console RAM.
clique em nome da função e acesse a página de detalhes dela.
Na seção Basic Information, visualize o Role ID e o ARN.
O ID da função usa um formato diferente do ID da conta de 16 dígitos, por exemplo, 30031688307210****. O formato do ARN é acs:ram::<account-id>:role/<role-name>. Você também pode chamar a operação GetCallerIdentity para obter as informações da identidade atual. Quando chamada como uma função assumida, IdentityType é AssumedRoleUser, AccountId é o ID da conta Alibaba Cloud pai, e RoleId é o ID da função. Para mais informações, consulte a tabela de campos na seção OpenAPI deste tópico.
OpenAPI
Chame a API GetCallerIdentity para obter o ID da conta do chamador atual. O JSON de resposta inclui informações de identidade; o campo AccountId contém o ID da conta Alibaba Cloud. Principais campos de resposta por identidade do chamador:
|
Campo principal de resposta da API |
Conta Alibaba Cloud |
Usuário RAM |
Função RAM |
|
IdentityType |
Account |
RAMUser |
AssumedRoleUser |
|
AccountId |
Seu ID da conta |
ID da conta Alibaba Cloud pai |
ID da conta Alibaba Cloud pai |
|
UserId / RoleId |
Igual ao AccountId |
ID do usuário RAM |
ID da função RAM |
|
PrincipalId |
Igual ao AccountId |
Igual ao UserId |
RoleId:SessionName |
Comparação entre o ID da conta e o nome de login
Um ID da conta é um identificador permanente e gerado pelo sistema para acesso programático e atribuição de recursos. Um nome de login é uma credencial mutável (e-mail ou alias) usada apenas para login no console.
Principais diferenças:
|
Item |
ID da conta |
Nome de login |
|
Natureza |
Identificador de identidade |
Credencial de login |
|
Formato |
Uma string numérica exclusiva de 16 dígitos gerada pelo sistema |
O endereço de e-mail que você usa para fazer login |
|
Mutabilidade |
Não pode ser alterado |
Pode ser alterado; alterar o nome de login não afeta o ID da conta |
|
Finalidade |
Identificação programática, políticas de acesso, chamadas de API e atribuição de faturamento |
Usado apenas para fazer login no console |
Ao escrever scripts de automação, códigos ou políticas de acesso, você deve usar o ID da conta estático para identificar uma conta. Não use o nome de login, pois ele pode ser alterado e não é um identificador confiável para tarefas programáticas.
Perguntas frequentes
Como confirmo se um UID pertence à conta principal atual ou tem associação com ela?
Para proteger a privacidade, a Alibaba Cloud não oferece suporte à pesquisa reversa de informações de propriedade da conta por UID. confirme a propriedade por meio dos seguintes métodos:
Verifique o nome da empresa ou as informações de verificação de nome real vinculadas à conta.
Se precisar confirmar associações entre contas, como autorização RAM ou conexões de peering de VPC, verifique o campo
Principalnas políticas de acesso ou revise a lista de recursos compartilhados e visualize se ela contém o UID.
Esqueci meu e-mail de login ou conta principal. Como posso recuperá-lo usando um UID?
Por motivos de segurança, a Alibaba Cloud não oferece suporte à consulta direta de um endereço de e-mail de login completo usando um UID. Você pode tentar as seguintes abordagens:
Verifique dentro da sua organização para identificar endereços de e-mail que podem ter sido usados para registrar a conta. Em seguida, use a função Forgot Password. O sistema exibe uma dica de e-mail mascarada (por exemplo,
t*na.w*@example.com) para ajudar você a determinar se é a conta de destino.Consulte faturas históricas, contratos ou e-mails de notificação do sistema em busca de qualquer informação de conta registrada que possa servir como pista.