全部產品
Search
文件中心

Resource Access Management:禁用RAM使用者的AccessKey

更新時間:Aug 08, 2026

當RAM使用者權限發生變化或不再需要通過API訪問阿里雲資源時,可以禁用該RAM使用者的存取金鑰(AccessKey)。

背景資訊

警告

禁用RAM使用者的AccessKey後,該RAM使用者將不能通過該AccessKey調用阿里雲API。如果您的應用程式中有使用該AccessKey的情況,將導致業務故障。請謹慎操作。

阿里雲預設對閑置超過 730 天(可在安全設定中配置為 365 天、180 天或 90 天)的 AccessKey 自動禁用。被自動禁用的 AccessKey 不會被刪除,您可以在 RAM 控制台單擊操作列的啟用重新啟用。啟用時需通過 MFA 安全驗證。

禁用 AccessKey 會影響所有依賴該密鑰通過 API、CLI、SDK、Terraform 等方式調用阿里雲服務的應用或指令碼。禁用後,使用該 AccessKey 發起的所有請求均會失敗並返回 403 錯誤,無法成功訪問雲資源。

RAM 角色(如 DTS、DBS 等系統預置角色)通過 STS 臨時憑證訪問雲端服務,不依賴 RAM 使用者的 AccessKey。只要業務未手動使用被禁用的 AccessKey 扮演角色,則不受影響。通過以下方式確認受影響的服務:

如果發現 AccessKey 被泄露或存在異常調用,建議立即禁用或刪除該 AccessKey 以阻斷安全風險。API 呼叫為一次性請求,無法單獨攔截某次異常調用,必須直接禁用或刪除該 AccessKey。

通過RAM 控制台中目標 RAM 使用者的 AccessKey 列表,查看事件列表IP 列表溯源異常調用詳情。處置完成後,建議建立新的 RAM 使用者 AccessKey,並按最小許可權原則授權,避免繼續使用主帳號 AccessKey。

操作步驟

  1. 使用Resource Access Management員登入RAM控制台

  2. 在左側導覽列,選擇身份管理 > 用户

  3. 用户頁面,單擊目標RAM使用者名稱稱。

  4. 认证管理頁簽下的AccessKey地區,單擊目標AccessKey操作列的禁用

    說明

    對於已禁用的AccessKey,可以單擊操作列的启用,重新啟用該AccessKey。

  5. 禁用對話方塊,單擊禁用

常見問題

AccessKey 禁用後為什麼仍有 API 呼叫記錄或警示?

AccessKey 禁用後,所有使用該 AccessKey 發起的調用請求均會失敗(返回 403 錯誤),無法成功訪問雲資源。系統仍會記錄這些失敗的調用嘗試,並可能觸發安全警示,這是正常的安全監控機制,表明仍有程式在嘗試使用已禁用的 AccessKey。

控制台顯示的最後使用時間僅統計成功調用的時間,不會因禁用後的失敗調用而更新。如果確認不再使用該 AccessKey,建議直接刪除以避免持續收到警示通知。

如何查詢 AccessKey 的禁用時間?

通過Action Trail(ActionTrail)控制台查詢 AccessKey 的禁用時間。在事件查詢頁面,搜尋對應的 AccessKey ID,查看相關的管控事件記錄,即可擷取精確的禁用操作時間。

是否支援批量禁用多個 RAM 使用者的 AccessKey?

目前不支援批量禁用功能。需要逐個進入 RAM 使用者詳情頁,對每個 AccessKey 分別執行禁用操作。

如何停用主帳號的 AccessKey?

主帳號 AccessKey 的管理入口與 RAM 使用者不同。登入RAM 控制台後,直接存取AccessKey 管理頁面,在主帳號 AccessKey 管理列表中找到目標 AccessKey 並單擊禁用。如果主帳號 AccessKey 長期未使用,建議直接刪除而非僅禁用,以降低安全風險。