
# 访问密钥
访问密钥（AK/SK，Access Key ID/Secret Access Key）包含访问密钥ID（AK）和秘密访问密钥（SK）两部分，是您在华为云的长期身份凭证，您可以通过访问密钥对华为云[API的请求进行签名](https://support.huaweicloud.com/devg-apisign/api-sign-provide.html)。华为云通过AK识别访问用户的身份，通过SK对请求数据进行签名验证，用于确保请求的机密性、完整性和请求者身份的正确性。
我的凭证适用于管理员授权的IAM用户在可以登录控制台的情况下，主动创建、删除自己的访问密钥。
统一身份认证服务（IAM）同样也可以管理访问密钥，适用于IAM用户不能登录控制台时，由管理员在IAM中管理访问密钥，具体操作请参见：[管理IAM用户访问密钥](https://support.huaweicloud.com/usermanual-iam5/iam_01_1150.html)。
#### 注意事项
1. **每个用户最多可创建** **2** **个访问密钥，不支持增加配额。** 每个访问密钥权限相同，相互独立，包括一对AK/SK，有效期为永久，**每个访问密钥仅能下载一次**。为了账号安全性，建议您妥善保管并定期修改访问密钥。修改访问密钥的方法为删除旧访问密钥，然后重新生成。
2. 如果您无法管理您的访问密钥，请联系[管理员](https://support.huaweicloud.com/productdesc-iam5/iam_01_1108.html#section3)：
   - 由管理员管理您的访问密钥，方法请参见：[管理IAM用户访问密钥](https://support.huaweicloud.com/usermanual-iam5/iam_01_1150.html)。
   
   - 请管理员为您配置权限。如需配置权限请参见：[给IAM用户授权](https://support.huaweicloud.com/usermanual-iam5/iam_01_1145.html)。
    
3. 管理员可以在"用户详情"页面查看IAM用户的访问密钥ID（AK），秘密访问密钥（SK）由IAM用户自行保管。
 
#### 新增访问密钥
1. 登录[华为云控制台](https://console.huaweicloud.com)，鼠标移动至右上方的用户名，在下拉列表中选择"我的凭证"。
   
   图1选择我的凭证   
   ![](https://support.huaweicloud.com/usermanual-ca/zh-cn_image_0000002389884189.png)
   
   
2. 在"访问密钥"区域中，单击"新增访问密钥"。 
   图2新增访问密钥   
   ![](https://support.huaweicloud.com/usermanual-ca/zh-cn_image_0000002356284114.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-ca/public_sys-resources/note_3.0-zh-cn.png)
   - 无法直接对已创建的访问密钥进行修改。如需修改访问密钥，请删除访问密钥后重新创建。
   
   - 不建议您为账号根用户创建访问密钥。如果必须要创建，请确认相关安全风险。
    
   
   
3. 单击"下载访问密钥"，生成并下载访问密钥。 
   创建访问密钥成功后，您可以在访问密钥列表中查看访问密钥ID（AK），在下载的.csv文件中查看访问密钥（SK）。
   ![](https://support.huaweicloud.com/usermanual-ca/public_sys-resources/note_3.0-zh-cn.png)
   - 请及时下载保存，弹窗关闭后将无法再次获取该密钥信息，但您可重新创建新的密钥。
   
   - 当您下载访问密钥后，可以在浏览器"下载内容"中打开相关文件。
   
   - 为了账号安全性，建议您妥善保管并定期轮转访问密钥，轮转访问密钥的方法为删除旧访问密钥，然后重新生成。删除旧访问密钥时，可以使用最近使用时间来确认该访问密钥在一段时间内已经不再使用，确保删除后不会影响您的存量业务。
    
   
   
 
#### 删除访问密钥
当您发现访问密钥被异常使用（包括丢失、泄露等情况），可以在我的凭证中自行删除访问密钥，或者通知管理员在IAM中删除您的访问密钥。
![](https://support.huaweicloud.com/usermanual-ca/public_sys-resources/caution_3.0-zh-cn.png)
删除操作无法恢复，为保证业务连续性，建议确认访问密钥一周以上未使用后，进行删除操作。
1. 在"访问密钥"区域中，在需要删除的访问密钥右侧单击"停用"。
2. 单击"确定"，停用访问密钥。
3. 停用访问密钥后，单击访问密钥右侧的"删除"。请确保当前IAM用户的访问密钥删除后不会影响业务后再执行删除操作。 
   图3删除访问密钥   
   ![](https://support.huaweicloud.com/usermanual-ca/zh-cn_image_0000002356444086.png "点击放大")
   
   
4. 输入"DELETE"后，单击"确定"，删除访问密钥。
 
#### 启用、停用访问密钥
新创建的访问密钥默认为启用状态，如需停用该访问密钥，步骤如下：
1. 在"访问密钥"区域中，在需要停用的访问密钥右侧单击"停用"。
2. 单击"确定"，停用访问密钥。
启用访问密钥方式与停用类似，请参考以上步骤。
#### 查看访问密钥
您可以在访问密钥页面查看访问密钥ID、状态、创建时间以及最近使用时间。
