本文為您介紹如何查看RAM使用者的存取金鑰(AccessKey)資訊,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間等。AccessKey Secret只在建立時顯示,不支援查看。
本文僅適用於查看 RAM 使用者(子帳號)的 AccessKey 資訊。如需查看阿里雲帳號(主帳號)的 AccessKey,請前往AccessKey 管理頁面。
AccessKey Secret 僅在建立時顯示一次。如果建立時未及時儲存,將無法再次查看,只能刪除該 AccessKey 後重新建立。
Resource Access Management員查看所有RAM使用者的AccessKey資訊
阿里雲帳號(主帳號)或Resource Access Management員(擁有AliyunRAMFullAccess許可權的RAM使用者)可以查看帳號下所有RAM使用者的AccessKey資訊。
使用Resource Access Management員登入RAM控制台。
在左側導覽列,選擇。
在用户頁面,單擊目標RAM使用者名稱稱。
在Credential頁簽下的AccessKey地區,查看AccessKey基本資料,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間。
此外,列表還包含已建立時間列,當 AccessKey 存在安全風險時,操作列會顯示建議輪轉按鈕。
RAM使用者查看自己的AccessKey資訊
如果Resource Access Management員允許RAM使用者自主管理AccessKey,RAM使用者也可以查看自己的AccessKey資訊。關於如何設定自主管理AccessKey,請參見管理RAM使用者安全設定。
使用RAM使用者登入阿里雲控制台。
將滑鼠懸浮在右上方的帳號表徵圖上,單擊AccessKey。

在AccessKey頁面,查看AccessKey資訊,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間。
常見問題
收到 AccessKey 異常警示但在控制台找不到對應 AccessKey 怎麼辦?
請按以下步驟排查:
確認該 AccessKey 是否屬於 RAM 使用者而非當前登入的主帳號。如果該 AccessKey 屬於某個 RAM 使用者,需要以 RAM 管理員身份登入,在左側導覽列選擇,找到對應的 RAM 使用者並查看其 AccessKey 資訊。
檢查當前登入帳號是否擁有足夠的許可權(如 AliyunRAMFullAccess)。如果當前帳號沒有查看 RAM 使用者 AccessKey 的許可權,請切換至擁有 RAM 系統管理權限的帳號進行操作。
確認該 AccessKey 是否已被刪除。已刪除的 AccessKey 不會在控制台中顯示。
AccessKey 列表中的"最後使用時間"顯示為"-"是什麼意思?
最後使用時間是指該 AccessKey 最近一次通過 API、CLI 或 SDK 等方式調用阿里雲服務的時間,同時最後使用雲端服務列會顯示最後調用的雲產品名稱。
如果最後使用時間顯示為"-",表示該 AccessKey 自建立以來從未被用於發起任何 API 請求。阿里雲僅在 AccessKey 實際參與 API 呼叫身份鑒權時才會記錄使用時間。
如何查詢指定 AccessKey 的許可權列表或所屬主帳號資訊?
AccessKey 本身不直接綁定許可權。AccessKey 的實際許可權取決於其所屬 RAM 使用者被授與權限策略。可以在 RAM 控制台的使用者頁面中,單擊對應的使用者名稱稱,在許可權管理頁簽下查看該使用者已被授與權限策略。
出於安全隱私保護,RAM 控制台不支援直接通過 AccessKey ID 反查其所屬的阿里雲帳號(主帳號)資訊。如需確認 AccessKey 的歸屬,建議通過內部資產台賬或聯絡帳號管理員核實。
能否查看 AccessKey 建立時選擇的使用情境類型?
AccessKey 建立時選擇的情境類型(如本地開發環境、生產環境等)在建立後不支援重新查詢。該選項僅用於業務規劃標記,不影響 AccessKey 的實際功能和調用能力。建議在建立新的 AccessKey 時,根據實際業務情境準確選擇情境類型,並自行記錄備查。
已授權 AliyunRAMReadOnlyAccess 許可權但調用 GetAccessKeyLastUsed 介面仍提示無許可權怎麼辦?
請按以下步驟排查:
核對 API 呼叫參數及方式是否正確,可參考 GetAccessKeyLastUsed 介面文檔驗證。
如果參數無誤仍報錯,請檢查該 RAM 使用者是否被其他權限原則顯式拒絕(Deny)了該操作,或是否存在 IP 限制、時間條件等額外授權約束。