Um par de AccessKey é uma credencial de acesso permanente que permite que ferramentas como APIs, CLIs, SDKs e Terraform se autentiquem no Alibaba Cloud de forma programática. Não é possível usá-lo para fazer login no console.
Cada par de AccessKey é composto por dois componentes:
| Componente | Finalidade |
|---|---|
| AccessKey ID | Identifica o usuário |
| AccessKey secret | Verifica a identidade do usuário e assina as solicitações |
Ambos os componentes são gerados pelo Resource Access Management (RAM) e criptografados durante o armazenamento e a transmissão.
Evite criar pares de AccessKey para sua conta do Alibaba Cloud. Uma credencial vazada expõe todos os recursos da conta. Use um usuário RAM com permissões com escopo limitado.
Criar um par de AccessKey para um usuário RAM
Use este procedimento se você for o proprietário de uma conta do Alibaba Cloud, um administrador RAM ou um usuário RAM com permissões para gerenciar pares de AccessKey.
Pré-requisitos
Antes de começar, verifique se você possui:
-
Uma conta do Alibaba Cloud, acesso de administrador RAM ou uma conta de usuário RAM com permissões para gerenciar pares de AccessKey. Para conceder essas permissões a um usuário RAM, consulte Gerenciar configurações de segurança de usuários RAM
Limites
-
O AccessKey secret é exibido apenas uma vez, no momento da criação. Salve-o imediatamente — ele não pode ser recuperado posteriormente.
-
Cada usuário RAM pode ter no máximo dois pares de AccessKey.
Etapas
-
Faça login no RAM console.
-
No painel de navegação à esquerda, escolha Identities > Users.
-
Na página Users, clique no nome de usuário do usuário RAM.
-
Na aba Authentication, vá até a seção AccessKey e clique em Create AccessKey.

-
Revise as opções de credencial para seu caso de uso. Se um par de AccessKey for necessário, selecione um cenário, selecione I confirm that it is necessary to create an AccessKey e clique em Continue.
NotaAntes de prosseguir, revise as opções de credencial alternativas exibidas no diálogo. Credenciais temporárias (como funções RAM) são mais seguras do que pares de AccessKey de longo prazo.

-
Na caixa de diálogo Create AccessKey, copie e salve o AccessKey ID e o AccessKey secret e clique em OK.

Criar um par de AccessKey para uma conta do Alibaba Cloud
Não é recomendado criar pares de AccessKey para uma conta do Alibaba Cloud. Uma credencial vazada fornece acesso total a todos os recursos da conta. Use um usuário RAM com permissões com escopo limitado.
Use este procedimento somente se seu caso de uso exigir uma credencial de conta raiz.
Limites
-
O AccessKey secret é exibido apenas uma vez, no momento da criação. Salve-o imediatamente — ele não pode ser recuperado posteriormente.
-
Cada conta do Alibaba Cloud pode ter no máximo cinco pares de AccessKey.
Etapas
-
Faça login no Alibaba Cloud Management Console com sua conta do Alibaba Cloud.
-
No canto superior direito, mova o ponteiro sobre sua foto de perfil e clique em AccessKey.

-
Na caixa de diálogo Main Account AccessKey is not recommended, selecione I am aware of the security risks of using a main account AccessKey e clique em use Main Account AccessKey.

-
Na página AccessKey, clique em Create AccessKey.

-
Na caixa de diálogo Create Main Account AccessKey, selecione I am aware of the security risks of using a main account AccessKey e clique em use Main Account AccessKey.

-
Na caixa de diálogo Create AccessKey, copie e salve o AccessKey ID e o AccessKey secret, selecione I have saved the AccessKey Secret e clique em OK.
