Você deve excluir todos os recursos do Resource Access Management (RAM) antes de fechar uma conta Alibaba Cloud. Se houver recursos RAM restantes, o fechamento da conta falhará.
Contas verificadas
Se sua conta Alibaba Cloud passou pela verificação de nome real, exclua os seguintes recursos na ordem indicada usando o console do RAM ou a API do RAM. A ordem é importante: exclua os usuários RAM antes dos grupos e as funções antes das políticas.
-
Exclua todos os usuários RAM.
Para mais informações, consulte Desativar ou excluir um usuário RAM.
-
Exclua todos os grupos de usuários RAM.
Para mais informações, consulte Excluir um grupo de usuários RAM.
-
Exclua todas as funções RAM.
Para mais informações, consulte Excluir uma função RAM.
-
Exclua todas as políticas personalizadas.
Para mais informações, consulte Excluir uma política personalizada.
-
Exclua todos os aplicativos OAuth, incluindo aplicativos corporativos e de terceiros.
Para mais informações, consulte Excluir um aplicativo.
-
Exclua todos os provedores de identidade (IdPs).
Para mais informações, consulte Excluir um IdP SAML.
-
Exclua todos os dispositivos MFA virtuais.
A exclusão de um usuário RAM remove automaticamente o dispositivo MFA virtual vinculado a ele. No entanto, dispositivos MFA virtuais órfãos ainda podem existir em dois casos:
Falha em uma operação de vinculação, resultando em um dispositivo MFA virtual não vinculado.
Execução da operação CreateVirtualMFADevice sem vincular o dispositivo a um usuário RAM.
Para excluir dispositivos órfãos, execute a operação ListVirtualMFADevices para listar todos os dispositivos MFA virtuais. Em seguida, execute a operação DeleteVirtualMFADevice para excluir cada dispositivo.
-
Redefina o sufixo de logon padrão.
-
Localize o ID da sua conta.
Faça logon no Console de Gerenciamento da Alibaba Cloud. Clique em sua foto de perfil no canto superior direito e clique em Security Settings. Anote o ID da conta na página Security Settings.
-
Altere o sufixo de logon padrão para o ID da conta.
Para mais informações, consulte Gerenciar domínios de logon de usuários RAM.
-
Contas não verificadas
Se sua conta Alibaba Cloud não passou pela verificação de nome real, você não consegue acessar o console do RAM. Contudo, serviços da Alibaba Cloud podem ter criado funções vinculadas a serviço na sua conta. Use o Cloud Shell ou a CLI da Alibaba Cloud para excluir essas funções.
Os passos a seguir usam o Cloud Shell. Para abrir o Cloud Shell, faça logon no Console de Gerenciamento da Alibaba Cloud e clique em o ícone do Cloud Shell (>_) na barra de navegação superior.
-
Liste todas as funções RAM:
aliyun ram ListRoles -
Identifique as funções vinculadas a serviço. Para mais informações, consulte Funções vinculadas a serviço.
Nomes de funções que começam com
AliyunServiceRoleForsão funções vinculadas a serviço. -
Exclua as funções.
-
Para excluir uma função vinculada a serviço:
-
Execute o seguinte comando:
aliyun resourcemanager DeleteServiceLinkedRole --force --RoleName $role_nameSubstitua
$role_namepelo nome real da função. -
Verifique a exclusão:
aliyun resourcemanager GetServiceLinkedRoleDeletionStatus --DeletionTaskId $task_idSubstitua
$task_idpeloDeletionTaskIdretornado na etapa anterior. SeStatusforSUCCEEDED, a função foi excluída.
-
-
Para excluir uma função RAM padrão, execute o seguinte comando:
aliyun ram DeleteRole --force --RoleName $role_name --CascadingDelete trueSubstitua
$role_namepelo nome real da função. O parâmetro--CascadingDelete truedesanexa automaticamente todas as políticas antes de excluir a função.
-
-
Verifique se todas as funções foram excluídas:
aliyun ram ListRolesSe nenhuma função for retornada, prossiga com o fechamento da sua conta Alibaba Cloud.