更新时间:2026-01-08 GMT+08:00
认证方式优先级
Cloud CLI在命令解析过程中,依照如下优先级使用其认证方式,完成调用API时的认证流程:
- 命令中直接输入agency模式相关参数:委托方账号ID(cli-agency-domain-id)/委托方账号名(cli-agency-domain-name),委托名称(cli-agency-name),保存被委托方认证信息的配置项(cli-source-profile)用于认证;
- 无配置方式AKSK,Account,Token认证:
- 无配置方式AKSK:命令中直接输入访问密钥(永久AK/SK,即cli-access-key和cli-secret-key)或临时安全凭证(临时AK/SK和SecurityToken,即cli-access-key,cli-secret-key和cli-security-token)用于认证;
- 无配置方式Account:命令中直接输入IAM用户名(cli-username)、IAM用户密码(cli-password)、IAM用户所属账号名(cli-domain)用于认证;
- 无配置方式Token:命令中直接输入访问令牌(Token,即cli-x-auth-token)用于认证;
- 已添加配置项的情况下,命令中直接指定配置项或使用默认配置项;
- 委托给云服务(目前仅支持通过IAM委托给弹性云服务器,以委托认证的方式在弹性云服务器中使用Cloud CLI的场景)。
同一命令中,上述2中各认证方式的参数不可混用;若在解析某认证方式的过程中出现异常,不会尝试使用低于该优先级的方式进行认证。
父主题: 认证相关