全部產品
Search
文件中心

Resource Access Management:查看RAM使用者的AccessKey資訊

更新時間:Jul 07, 2026

本文為您介紹如何查看RAM使用者的存取金鑰(AccessKey)資訊,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間等。AccessKey Secret只在建立時顯示,不支援查看。

重要
  • 本文僅適用於查看 RAM 使用者(子帳號)的 AccessKey 資訊。如需查看阿里雲帳號(主帳號)的 AccessKey,請前往AccessKey 管理頁面。

  • AccessKey Secret 僅在建立時顯示一次。如果建立時未及時儲存,將無法再次查看,只能刪除該 AccessKey 後重新建立。

Resource Access Management員查看所有RAM使用者的AccessKey資訊

阿里雲帳號(主帳號)或Resource Access Management員(擁有AliyunRAMFullAccess許可權的RAM使用者)可以查看帳號下所有RAM使用者的AccessKey資訊。

  1. 使用Resource Access Management員登入RAM控制台

  2. 在左側導覽列,選擇身份管理 > 用户

  3. 用户頁面,單擊目標RAM使用者名稱稱。

  4. Credential頁簽下的AccessKey地區,查看AccessKey基本資料,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間。

    此外,列表還包含已建立時間列,當 AccessKey 存在安全風險時,操作列會顯示建議輪轉按鈕。

RAM使用者查看自己的AccessKey資訊

如果Resource Access Management員允許RAM使用者自主管理AccessKey,RAM使用者也可以查看自己的AccessKey資訊。關於如何設定自主管理AccessKey,請參見管理RAM使用者安全設定

  1. 使用RAM使用者登入阿里雲控制台

  2. 將滑鼠懸浮在右上方的帳號表徵圖上,單擊AccessKey

    image

  3. AccessKey頁面,查看AccessKey資訊,包括AccessKey ID、狀態、最後使用雲端服務、最後使用時間及建立時間。

常見問題

收到 AccessKey 異常警示但在控制台找不到對應 AccessKey 怎麼辦?

請按以下步驟排查:

  1. 確認該 AccessKey 是否屬於 RAM 使用者而非當前登入的主帳號。如果該 AccessKey 屬於某個 RAM 使用者,需要以 RAM 管理員身份登入,在左側導覽列選擇身份管理 > 使用者,找到對應的 RAM 使用者並查看其 AccessKey 資訊。

  2. 檢查當前登入帳號是否擁有足夠的許可權(如 AliyunRAMFullAccess)。如果當前帳號沒有查看 RAM 使用者 AccessKey 的許可權,請切換至擁有 RAM 系統管理權限的帳號進行操作。

  3. 確認該 AccessKey 是否已被刪除。已刪除的 AccessKey 不會在控制台中顯示。

AccessKey 列表中的"最後使用時間"顯示為"-"是什麼意思?

最後使用時間是指該 AccessKey 最近一次通過 API、CLI 或 SDK 等方式調用阿里雲服務的時間,同時最後使用雲端服務列會顯示最後調用的雲產品名稱。

如果最後使用時間顯示為"-",表示該 AccessKey 自建立以來從未被用於發起任何 API 請求。阿里雲僅在 AccessKey 實際參與 API 呼叫身份鑒權時才會記錄使用時間。

如何查詢指定 AccessKey 的許可權列表或所屬主帳號資訊?

  • AccessKey 本身不直接綁定許可權。AccessKey 的實際許可權取決於其所屬 RAM 使用者被授與權限策略。可以在 RAM 控制台的使用者頁面中,單擊對應的使用者名稱稱,在許可權管理頁簽下查看該使用者已被授與權限策略。

  • 出於安全隱私保護,RAM 控制台不支援直接通過 AccessKey ID 反查其所屬的阿里雲帳號(主帳號)資訊。如需確認 AccessKey 的歸屬,建議通過內部資產台賬或聯絡帳號管理員核實。

能否查看 AccessKey 建立時選擇的使用情境類型?

AccessKey 建立時選擇的情境類型(如本地開發環境、生產環境等)在建立後不支援重新查詢。該選項僅用於業務規劃標記,不影響 AccessKey 的實際功能和調用能力。建議在建立新的 AccessKey 時,根據實際業務情境準確選擇情境類型,並自行記錄備查。

已授權 AliyunRAMReadOnlyAccess 許可權但調用 GetAccessKeyLastUsed 介面仍提示無許可權怎麼辦?

請按以下步驟排查:

  1. 核對 API 呼叫參數及方式是否正確,可參考 GetAccessKeyLastUsed 介面文檔驗證。

  2. 如果參數無誤仍報錯,請檢查該 RAM 使用者是否被其他權限原則顯式拒絕(Deny)了該操作,或是否存在 IP 限制、時間條件等額外授權約束。