更新时间:2024-07-26 GMT+08:00
管理IAM用户访问密钥
访问密钥即AK/SK(Access Key ID/Secret Access Key),是您通过开发工具(API、CLI、SDK)访问云服务平台时的身份凭证,不能登录控制台。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。
如果IAM用户不能登录控制台,在需要使用访问密钥或者访问密钥遗失的情况下,可以由管理员在IAM中管理IAM用户的访问密钥。
管理员在IAM用户列表中,单击右侧的“安全设置”,新增或者删除用户的访问密钥。
- 企业联邦用户不能创建访问密钥,但可以创建临时访问凭证(临时AK/SK和SecuritityToken)。
- IAM提供的“安全设置”功能,适用于管理员管理IAM用户的访问密钥。在我的凭证中也可以管理访问密钥,我的凭证适用于所有用户在可以登录控制台的情况下,自行管理访问密钥。
- 账号和IAM用户的访问密钥是单独的身份凭证,即账号和IAM用户仅能使用自己的访问密钥进行API调用。
- 新增访问密钥并下载
- 单击“新增访问密钥”。
每个用户最多可以拥有2个访问密钥,有效期为永久。为了账号安全性,建议管理员定期给用户更换访问密钥。
- 若开启操作保护,则管理员需输入验证码或密码。
- 单击“确定”,生成并下载访问密钥后,将访问密钥提供给用户。
- 单击“新增访问密钥”。
父主题: IAM用户