您的 AWS 帳戶 ID 及其別名 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

您的 AWS 帳戶 ID 及其別名

帳戶中的 IAM 使用者使用包含帳戶別名或帳戶 ID 的 Web URL 登入。如果您沒有 URL, AWS 登入頁面會要求您提供 AWS 帳戶 別名或帳戶 ID。

如果您不知道自己的帳戶 ID 或別名:

  • 檢查瀏覽器歷史記錄。如果您之前已登入,帳戶 ID 或別名可能儲存在您最近瀏覽的網站中。

  • 如果您已使用帳戶憑據配置 AWS CLI 或 AWS SDK,則可以從配置文件中獲取您的帳戶 ID。

  • 詢問您的本機系統管理員或帳戶擁有者, AWS 無法提供帳戶 ID 給使用者。

提示

要在網頁瀏覽器為您的帳戶登入頁面建立書籤,您應該在書籤項目手動輸入登入 URL。請勿使用網頁瀏覽器的「將此頁面加入書籤」功能,因為這會擷取您目前瀏覽器工作階段的特定資訊,進而對日後造訪登入頁面造成干擾。

檢視您的 AWS 帳戶 身份證

您可以使用下列方法檢視您 AWS 帳戶 的帳號 ID。

使用主控台檢視您的帳戶 ID

帳戶 ID 會顯示在 AWS 帳戶 區段的 IAM 儀表板上。視您的使用者類型而定,還有其他方法可以在主控台中檢視您的帳戶 ID。如果您已擔任角色,則無法使用安全認證

使用者類型 程序

根使用者

在右上角的導覽列中,選擇您的使用者名稱,然後選擇 [安全認證]。帳戶號碼會顯示在帳戶識別碼下方。

IAM 使用者

在右上角的導航欄中,選擇您的用戶名,帳戶 ID 顯示在您的用戶名上方。選擇 Security credentials (安全登入資料)。帳戶號碼會顯示在帳戶詳細資下方。

聯合身分使用者

在右上角的導航欄中,選擇您的用戶名,帳戶 ID 顯示在您的用戶名上方。

擔任的角色

在右上角的導覽列中,選擇「Sup port」圖示,然後從清單中選擇「Sup port 中心」。您目前登入的 12 位數帳戶號碼 (ID) 會顯示在 Support Center (支援中心) 導覽窗格。

檢視您的帳戶 ID AWS CLI

使用以下命令來檢視您的使用者 ID、帳戶 ID 和您的使用者 ARN:

使用 API 檢視您的帳戶 ID

使用以下 API 來檢視您的使用者 ID、帳戶 ID 及您的使用者 ARN:

關於帳戶別名

如果您希望登入頁面的 URL 包含您的公司名稱 (或其他易記識別碼),而非您的 AWS 帳戶 ID,您可以建立帳戶別名。本節提供 AWS 帳戶 別名的相關資訊,並列出您用來建立別名的 API 作業。

預設情況下,您的登入頁面 URL 有以下格式。

https://Your_Account_ID.signin.aws.amazon.com/console/

如果您為 AWS 帳戶 ID 建立 AWS 帳戶 別名,您的登入頁面 URL 看起來如下範例所示。

https://Your_Account_Alias.signin.aws.amazon.com/console/
考量事項
  • 您只 AWS 帳戶 能有一個別名。如果為您的 AWS 帳戶建立新的別名,則新別名將覆寫之前的別名,並且包含之前別名的 URL 將停止運作。

  • 帳戶別名必須僅包含數字、小寫字母和連字號。如需 AWS 帳戶實體限制的詳細資訊,請參閱IAM 和 AWS STS 配額

  • 帳戶別名在指定網路分割區內所有 Amazon Web Services 產品中必須是唯一的。

    區是一組 AWS 區域。每個 AWS 帳戶的範圍都限定在一個分割區。

    以下是支援的分割區:

    • aws- AWS 地區

    • aws-cn - 中國區域

    • aws-us-gov- AWS GovCloud (US) 地區

建立、刪除和列出 AWS 帳戶 別名

您可以使 AWS Management Console用 IAM API 或命令列介面來建立或刪除 AWS 帳戶 別名。

注意

帳戶別名並非秘密,它們會顯示在您的面向公眾的登入頁面 URL 中。請勿在您的帳戶別名中包含任何敏感資訊。

包含您 AWS 帳戶 ID 的原始 URL 會保持作用中,並可在您建立 AWS 帳戶 別名後使用。

建立或編輯帳戶別名 (主控台)

您可以從 AWS Management Console建立、編輯和刪除帳戶別名。

最低許可

若要執行下列步驟,您至少必須擁有下列 IAM 許可:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

建立或編輯帳戶別名 (主控台)
  1. 登入 AWS Management Console 並開啟身分與存取權管理主控台,網址為 https://console.aws.amazon.com/iam/

  2. 在導覽窗格中,選擇 Dashboard (儀表板)

  3. AWS  帳戶區段中,選擇帳戶別名旁邊的建立。如果別名已存在,請選擇 Edit (編輯)。

  4. 在對話方塊中,輸入要用作別名的名稱,然後選擇儲存變更

注意

您一次只能有一個與您關聯 AWS 帳戶 的別名。如果您建立新別名,則會移除先前的別名,且與先前別名相關聯的登入 URL 會停止運作。

刪除帳戶別名 (主控台)

您可以從 AWS Management Console刪除帳戶別名。

最低許可

若要執行下列步驟,您至少必須擁有下列 IAM 許可:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

刪除帳戶別名 (主控台)
  1. 登入 AWS Management Console 並開啟身分與存取權管理主控台,網址為 https://console.aws.amazon.com/iam/

  2. 在導覽窗格中,選擇 Dashboard (儀表板)

  3. AWS  帳戶區段中,選擇帳戶別名旁邊的刪除

注意

帳戶的唯一登入 URL 取決於帳戶 ID。連線至別名 URL 的任何嘗試都不會重新導向。

建立、刪除和列出別名 (AWS CLI)

注意

若要使用下列命令,您至少必須擁有下列 IAM 許可:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

若要為您的 AWS Management Console 登入頁面 URL 建立別名,請執行下列命令:

若要刪除 AWS 帳戶 ID 別名,請執行下列命令:

若要顯示您的 AWS 帳戶 ID 別名,請執行下列命令:

範例 別名命令

若要顯示您的 AWS 帳戶 ID 別名,請執行下列命令。

$ aws iam list-account-aliases { "AccountAliases": [ "myaccountalias" ] }

若要為您的 AWS Management Console 登入建立別名,請執行下列命令:

$ aws iam create-account-alias \ --account-alias myaliasname

此命令如果成功就不會產生輸出。

若要刪除 AWS 帳戶 ID 別名,請執行下列命令。

$ aws iam delete-account-alias \ --account-alias myaliasname

此命令如果成功就不會產生輸出。

建立、刪除和列出別名 (AWS API)

注意

若要使用下列 API 操作,您至少必須擁有下列 IAM 許可:

  • iam:ListAccountAliases

  • iam:CreateAccountAlias

  • iam:DeleteAccountAlias

若要為您的 AWS Management Console 登入頁面 URL 建立別名,請呼叫下列作業:

若要刪除 AWS 帳戶 ID 別名,請呼叫下列作業:

若要顯示您的 AWS 帳戶 ID 別名,請呼叫下列作業: