更新时间:2026-01-08 GMT+08:00

无配置方式agency

通过委托功能,用户可以将自己账号中的资源操作权限委托给其他账号,被委托的账号可以根据权限代替委托方进行资源管理工作。在已建立委托关系的前提下,被委托方根据委托方账号名(cli-agency-domain-name)或委托方账号ID(cli-agency-domain-id),委托名称(cli-agency-name),以及己方的认证信息,如:Token或AK/SK,使用Cloud CLI调用云服务API时即可完成认证,代为管理和使用委托方的资源。

此认证方式要求委托方已经向被委托方创建了委托。作为委托方,若该委托尚未建立,可以在统一身份认证服务控制台向被委托方创建委托,详细操作请参考IAM;作为被委托方,若其他账号与您创建了委托关系,默认情况下只有较大权限的用户(账号本身以及admin用户组中的成员)可以管理委托资源,如果您需要普通IAM用户帮助您管理委托,可以将管理委托的权限分配给IAM用户,详细操作请参考IAM。

通过Cloud CLI调用云服务API,管理和使用委托方的云服务和资源时,被委托方可以使用AK/SK(访问密钥或临时安全凭证)、Token或Account作为己方的认证信息,如下:

  • 使用被委托方的AK/SK作为己方的认证信息:
    • 访问密钥(永久AK/SK):
      cloud ECS NovaListServers --cli-region="{region}" --project_id="4ff018c3******************f31948" --cli-agency-domain-id=13534326******************5cf67b --cli-agency-name=****** --cli-access-key=******** --cli-secret-key=********
    • 临时安全凭证(临时AK/SK和SecurityToken):
      cloud ECS NovaListServers --cli-region="{region}" --project_id="4ff018c3******************f31948" --cli-agency-domain-id=13534326******************5cf67b --cli-agency-name=****** --cli-access-key=******** --cli-secret-key=******** --cli-security-token=********
  • 使用被委托方的Token(cli-x-auth-token)作为己方的认证信息:
    cloud ECS NovaListServers --cli-region="{region}" --project_id="4ff018c3******************f31948" --cli-agency-domain-id=13534326******************5cf67b --cli-agency-name=****** --cli-x-auth-token=******
  • 使用被委托方的Account(即cli-username、cli-password、cli-domain)作为己方的认证信息:
    cloud ECS NovaListServers --cli-region="{region}" --project_id="4ff018c3******************f31948" --cli-agency-domain-name=q******2 --cli-agency-name=****** --cli-username=s******1 --cli-password=****** --cli-domain=s******1