Todos os produtos
Search
Central de documentação

Alibaba Cloud CLI:Variáveis de ambiente para Alibaba Cloud CLI

Última atualização: Jun 28, 2026

O Alibaba Cloud CLI permite configurar credenciais, região, opções de comportamento e outros parâmetros de tempo de execução por meio de variáveis de ambiente. Em pipelines de CI/CD, ambientes de contêiner ou scripts de automação, as variáveis de ambiente são o método preferencial para fornecer credenciais e configurações de runtime. Este tópico lista todas as variáveis de ambiente suportadas e explica sua ordem de prioridade, facilitando a localização dos itens de configuração necessários.

Ordem de prioridade

Ao ler a configuração, o Alibaba Cloud CLI aplica as definições na seguinte ordem de prioridade, da mais alta para a mais baixa:

  1. Parâmetros de linha de comando (como --profile e --region)

  2. Arquivo de configuração (~/.aliyun/config.json)

  3. Variáveis de ambiente

Para mais informações, consulte Entender os parâmetros de linha de comando.

Credenciais e identidade

Utilize variáveis de ambiente para definir informações de credenciais, como AccessKey, token do Security Token Service (STS), OpenID Connect (OIDC) e funções do RAM, evitando armazenar segredos em texto simples nos arquivos de configuração.

Variável de ambiente

Descrição

ALIBABA_CLOUD_ACCESS_KEY_ID

ID do AccessKey.

ALIBABA_CLOUD_ACCESS_KEY_SECRET

Segredo do AccessKey.

ALIBABA_CLOUD_SECURITY_TOKEN

Token de segurança temporário do STS. Deve ser usado em conjunto com o ID e o segredo do AccessKey.

ALIBABA_CLOUD_CREDENTIALS_URI

Endpoint do serviço de credenciais para o modo CredentialsURI. Não possui alias disponível.

ALIBABA_CLOUD_OIDC_PROVIDER_ARN

ARN (Alibaba Cloud Resource Name) do provedor de identidade OIDC.

ALIBABA_CLOUD_OIDC_TOKEN_FILE

Caminho para o arquivo de token OIDC.

ALIBABA_CLOUD_ROLE_ARN

ARN da função RAM, utilizado nos modos de autenticação RamRoleArn e ChainableRamRoleArn.

ALIBABA_CLOUD_EXTERNAL_ID

ID externo, aplicado em cenários de assunção de função entre contas.

ALIBABA_CLOUD_SSO_CLIENT_ID

ID do cliente OIDC do Cloud SSO. Quando definido, substitui o ID de cliente padrão integrado ao CLI.

Para detalhes sobre métodos de configuração e cenários aplicáveis a cada tipo de credencial, consulte Configurar credenciais.

Seleção de perfil

Controle qual perfil o CLI utiliza.

Variável de ambiente

Descrição

ALIBABA_CLOUD_PROFILE

Especifica o nome do perfil a ser usado. Equivale ao parâmetro --profile.

ALIBABA_CLOUD_IGNORE_PROFILE

Se definida como TRUE (deve estar em maiúsculas e diferencia maiúsculas de minúsculas), o CLI ignora os perfis no arquivo de configuração e usa apenas as credenciais fornecidas pelas variáveis de ambiente.

Região e endpoint

Variável de ambiente

Descrição

ALIBABA_CLOUD_REGION_ID

ID da região padrão, como cn-hangzhou.

ALIBABA_CLOUD_ENDPOINT

Endereço personalizado do endpoint da API. Quando configurado, o CLI envia requisições diretamente para este endereço, ignorando a resolução automática de endpoints.

ALIBABA_CLOUD_ENDPOINT_TYPE

Tipo de endpoint. Por exemplo, defina como vpc para usar um endpoint de rede privada VPC. Deixe vazio ou não configure para utilizar o endpoint de rede pública.

Gerenciamento de plugins

Gerencie o comportamento de instalação automática, o local de armazenamento e a origem de download dos plugins.

Variável de ambiente

Descrição

ALIBABA_CLOUD_CLI_PLUGIN_AUTO_INSTALL

Se definida como true, o CLI instala automaticamente os plugins ausentes ao executar comandos de plugin.

ALIBABA_CLOUD_CLI_PLUGIN_AUTO_INSTALL_ENABLE_PRE

Quando ajustada para true, permite a instalação automática de versões de pré-lançamento dos plugins.

ALIBABA_CLOUD_CLI_PLUGINS_DIR

Diretório personalizado para instalação de plugins. O padrão é ~/.aliyun/plugins/.

ALIBABA_CLOUD_CLI_PLUGIN_NO_CACHE

Ao definir como true ou 1, o cache do índice de plugins é ignorado, buscando sempre o índice mais recente da origem remota.

ALIBABA_CLOUD_CLI_PLUGIN_SOURCE_BASE

URL base para uma source personalizada de download de plugins. Útil em ambientes de rede privada ou cenários com imagens privadas.

Rede, timeout e idioma

O CLI transmite automaticamente as seguintes configurações do perfil atual para os processos filho dos plugins. Para ajustar o timeout e a política de tentativas, use o comando aliyun configure ou edite diretamente o arquivo de configuração.

Variável de ambiente

Descrição

ALIBABA_CLOUD_READ_TIMEOUT

Timeout de leitura de I/O, em segundos.

ALIBABA_CLOUD_CONNECT_TIMEOUT

Timeout de conexão, em segundos.

ALIBABA_CLOUD_RETRY_COUNT

Quantidade de tentativas em caso de falha na requisição.

ALIBABA_CLOUD_LANGUAGE

Definição de idioma do CLI. Os valores válidos são en (inglês) ou zh (chinês).