Todos os produtos
Search
Central de documentação

ApsaraVideo Media Processing:Crie um par de AccessKey

Última atualização: Jun 27, 2026

Crie um par de AccessKey para um usuário do Resource Access Management (RAM) ou para uma conta Alibaba Cloud para autenticar o acesso programático às APIs da Alibaba Cloud.

O que é um par de AccessKey?

Um par de AccessKey é uma credencial de segurança de longo prazo fornecida pela Alibaba Cloud para autenticar solicitações programáticas. Ele consiste em um AccessKey ID e um AccessKey secret.

  • AccessKey ID: identificador público e exclusivo do seu par de AccessKey.

  • AccessKey secret: chave privada usada para assinar solicitações de API. A assinatura verifica a autenticidade e a integridade da solicitação. Mantenha seu AccessKey secret em total sigilo.

Importante

Para reduzir o risco de vazamento, o AccessKey secret é exibido apenas uma vez no momento da criação e não pode ser recuperado posteriormente.

Como usar um par de AccessKey

Use-o para chamar programaticamente as APIs da Alibaba Cloud com ferramentas como CLI, SDKs ou Terraform.

A Alibaba Cloud oferece alternativas mais seguras que utilizam credenciais de segurança temporárias (tokens STS) em vez de pares de AccessKey. Para casos de uso específicos, consulte Cenários de desenvolvimento de aplicações.

Caso seja indispensável criar e usar um par de AccessKey, siga esta prática recomendada: Armazenar e usar corretamente pares de AccessKey inevitáveis.

Como funciona um par de AccessKey

O Resource Access Management (RAM) gera o AccessKey ID e o AccessKey secret por meio de um algoritmo específico. A Alibaba Cloud os criptografa tanto durante o armazenamento quanto na transmissão.

Quando uma aplicação usa um par de AccessKey para fazer uma solicitação, essa requisição inclui o AccessKey ID e uma assinatura gerada com o AccessKey secret para criptografar o conteúdo solicitado. Ao receber a requisição, a Alibaba Cloud autentica a identidade do remetente e verifica a integridade dos dados. Para mais detalhes sobre o mecanismo de assinatura usado pela Alibaba Cloud, consulte Corpo da solicitação e mecanismo de assinatura para V3.

Crie um AccessKey para um usuário RAM

Execute as etapas a seguir como administrador do RAM (um usuário com a política AliyunRAMFullAccess). Se você ainda não tiver usuários RAM em sua conta, consulte Criar um usuário RAM.

Nota

Os passos para um usuário RAM criar seu próprio par de AccessKey são os mesmos descritos em Criar um par de AccessKey para uma conta Alibaba Cloud. Antes que um usuário RAM possa gerar suas próprias chaves, o proprietário da conta Alibaba Cloud precisa ativar a opção Allow users to manage AccessKey. Caso contrário, o usuário RAM não visualizará a opção de criação. Para mais informações, consulte Gerencie configurações de segurança para usuários RAM.

Console

  1. Faça login no console do RAM. No painel de navegação à esquerda, escolha Identities > Users.

  2. Na lista de usuários, localize o RAM User desejado e clique em seu nome de usuário.

  3. Na aba Credential, na seção AccessKey, clique em Create AccessKey.

    image

    Nota

    Cada usuário RAM pode ter no máximo dois pares de AccessKey. Um destina-se ao uso ativo e o segundo serve para rotação.

  4. Na caixa de diálogo exibida, leia os casos de uso e as recomendações. Siga as orientações para escolher uma solução de credenciais mais adequada. Se a criação do par de AccessKey for realmente necessária, selecione um caso de uso, marque a caixa de seleção I confirm that it is necessary to create an AccessKey e clique em Continue. O caso de uso selecionado não altera o par de AccessKey criado.

    image

  5. Conclua a verificação de segurança conforme solicitado.

  6. Na caixa de diálogo Create AccessKey, salve o AccessKey ID e o AccessKey secret e clique em OK.

    (Opcional) Configure uma política de ACL de rede para o AccessKey: restrinja os endereços IP de source das solicitações de api que usam este par de AccessKey. Essa medida aumenta a segurança ao garantir que as chaves sejam usadas apenas em ambientes de rede confiáveis. Recomendamos clicar em Configure network access policy para definir os ambientes de rede confiáveis para este par de AccessKey. Para mais detalhes, consulte Configure uma política de ACL de rede de AccessKey para um usuário RAM.

    Snipaste_2025-12-04_12-07-47

    Importante

    Para reduzir o risco de vazamento, o AccessKey secret é exibido apenas uma vez no momento da criação e não pode ser recuperado posteriormente.

API

Chame a api CreateAccessKey e especifique o seguinte parâmetro:

  • UserPrincipalName: nome de login do usuário proprietário do par de AccessKey, por exemplo, test@example.onaliyun.com. Visualize o nome de login do usuário no console do RAM.

Importante

Para minimizar riscos de vazamento, o AccessKey secret é retornado exclusivamente na resposta da operação CreateAccessKey. Não é possível recuperá-lo novamente.

Crie um AccessKey de conta Alibaba Cloud (Não recomendado)

Aviso

A menos que seja estritamente necessário, recomendamos fortemente que você não crie nem use um par de AccessKey para sua conta Alibaba Cloud. Antes de prosseguir, avalie se é viável usar o par de AccessKey de um usuário RAM.

  1. Faça login no console da Alibaba Cloud com sua conta Alibaba Cloud.

  2. Passe o mouse sobre sua foto de perfil no canto superior direito e clique em AccessKey.

    image

  3. Na caixa de diálogo We do not recommend that you use the AccessKey of your Alibaba Cloud account, leia atentamente os riscos associados à criação de um par de AccessKey para sua conta Alibaba Cloud. Se precisar continuar, marque a caixa de seleção I am aware of the security risks of using a main account AccessKey. e clique em Continue to use the AccessKey of my Alibaba Cloud account.

    image

  4. Na página AccessKey, clique em Create AccessKey.

    image

    Nota

    Uma conta Alibaba Cloud pode ter no máximo dois pares de AccessKey. Um destina-se ao uso ativo e o segundo serve para rotação.

  5. Na caixa de diálogo Create Main Account AccessKey, revise novamente os riscos e limitações. Se tiver certeza de que deseja criar o par de AccessKey, marque a caixa de seleção I am aware of the security risks of using a main account AccessKey. e clique em Continue to use the AccessKey of my Alibaba Cloud account.

    20251204150912

  6. Na caixa de diálogo Create AccessKey, salve o AccessKey ID e o AccessKey secret. Em seguida, marque a caixa de seleção I have saved the AccessKey Secret e clique em OK.

    (Recomendado) Configure uma política de ACL de rede para o AccessKey: restrinja os endereços IP de source das solicitações de api que usam este par de AccessKey. Essa medida aumenta a segurança ao garantir que as chaves sejam usadas apenas em ambientes de rede confiáveis. Recomendamos clicar em Configure network access policy para definir os ambientes de rede confiáveis para este par de AccessKey. Para mais detalhes, consulte Configure uma política de ACL de rede de AccessKey para uma conta Alibaba Cloud.

    image

    Importante

    Para reduzir o risco de vazamento, o AccessKey secret de uma conta Alibaba Cloud é exibido apenas no momento da criação e não pode ser recuperado.

Referências