Todos os produtos
Search
Central de documentação

Elastic Compute Service:Configurar credenciais no Alibaba Cloud Client

Última atualização: Jun 23, 2026

A configuração de credenciais no Alibaba Cloud Client permite visualizar e gerenciar rapidamente recursos como ECS, ECI e Simple Application Server. O cliente oferece suporte a múltiplas credenciais, o que melhora a eficiência de O&M ao eliminar a necessidade de alternar entre contas com frequência.

Procedimento

Após baixar e instalar o Alibaba Cloud Client, configure suas credenciais usando um dos métodos a seguir.

Método 1: Usar um AccessKey de usuário RAM (recomendado)

null

O AccessKey de uma conta do Alibaba Cloud concede controle total sobre todos os recursos da conta, representando um alto risco de segurança em caso de vazamento. Para aumentar a segurança, recomendamos seguir o princípio do menor privilégio: crie um usuário RAM com permissões limitadas e use o AccessKey desse usuário para a gestão diária.

  1. Crie um usuário RAM e crie um par de AccessKey para o usuário.

  2. No canto superior direito da página inicial do cliente, clique no ícone image para abrir a página de configuração de conta. Em seguida, na lista de contas, clique no ícone image.

  3. Adicione uma conta:

    • Mode: AccessKey.

    • AccessKey ID e AccessKey Secret: insira o par de AccessKey do usuário RAM criado.

    • Default region: especifica a região padrão para exibição de recursos.

    • Resource Group (opcional): especifique um ID de grupo de recursos para exibir apenas os recursos desse grupo. Se deixado em branco, todos os recursos são exibidos.

  4. Verifique e salve: clique em Verify para validar as credenciais. Após a validação, clique em Save.

Método 2: Configurar outras credenciais

O cliente também oferece suporte aos seguintes tipos de credenciais:

  • Assume Role: adequado para acesso entre contas.

  • STS Token: usado para logins temporários com uma função RAM.

  • Console Account: use seu nome de usuário e senha (tanto para contas do Alibaba Cloud quanto para usuários RAM) para fazer login rapidamente no cliente.

  • CredentialsURI/Credentials Command: adequado para funcionários corporativos que obtêm tokens temporários de um endpoint interno.

Assume Role

null

Para configurar esse tipo de credencial, primeiro conceda a um usuário RAM as permissões para assumir uma função.

Parâmetros:

STS Token

null

Para configurar esse tipo de credencial, primeiro conceda a um usuário RAM as permissões para assumir uma função.

Parâmetros:

  • AccessKey ID e AccessKey Secret: o par de AccessKey da entidade confiável da função RAM (um usuário RAM).

  • STS Token: uma credencial temporária para assumir uma função RAM. Você pode obter um STS Token chamando a operação de API AssumeRole. Para mais informações, consulte Obter um STS Token.

Console Account

Procedimento:

  1. Adicione uma conta.

    • Mode: selecione Console Account.

    • Account Type: Selecione Alibaba Cloud account (alibabacloud.com) ou RAM user (alibabacloud.com).

      Recomendamos fazer login no cliente como usuário RAM e conceder permissões cuidadosamente para evitar operações não autorizadas resultantes de gerenciamento ou autorização inadequados.
  2. Clique em Login. Na página de login do Alibaba Cloud, siga as instruções na tela para fazer login no Alibaba Cloud com seu nome de usuário e senha.

Após fazer login, você retorna à página de configuração de conta. A conta foi adicionada com sucesso quando Logged In aparece na parte inferior da página.

CredentialsURI/Credentials Command

Parâmetros:

CredentialsURI/Credentials Command: as credenciais obtidas de um URI local ou remoto. Para mais informações, consulte aliyun/aliyun-cli: Alibaba Cloud CLI. O endpoint deve responder a uma requisição HTTP(S) GET com status 200 OK e a seguinte estrutura JSON:

{
  "Code": "Success",
  "AccessKeyId": "<ak id>",
  "AccessKeySecret": "<ak secret>",
  "SecurityToken": "<security token>",
  "Expiration": "2006-01-02T15:04:05Z"
}

Próximos passos

Após adicionar uma conta ao Alibaba Cloud Client, você pode visualizar e gerenciar recursos como ECS, ECI, Simple Application Server e instâncias gerenciadas. Para mais detalhes, consulte os tópicos a seguir:

Perguntas frequentes

Por que já estou conectado na primeira instalação?

Se você já estiver conectado após a primeira instalação, o cliente importou automaticamente as configurações de conta existentes do Alibaba Cloud CLI.

Como alternar entre contas?

No Alibaba Cloud Client, clique no ícone image no canto superior direito, clique com o botão direito na conta desejada e clique em Switch.

Por que faltam recursos para um usuário RAM?

Você deve conceder ao usuário RAM as permissões necessárias para gerenciar os recursos. Para mais informações, consulte Gerenciar permissões de um usuário RAM.