同账号主/子账号AccessKey ID方式调用

更新时间:
复制 MD 格式

本文向您介绍如何通过AccessKey ID配置的方式实现风险识别产品的使用。

AccessKey ID应用场景

AccessKey ID、AccessKey Secret是最常用的风险识别服务调用鉴权字段。一个典型的应用方式是:客户的主账号A(阿里云账号)购买了风险识别流量包,通过创建子账号B(RAM用户)、并赋权,实现基于子账号B的服务调用。

AccessKey ID创建方式

以上述场景为例,首先需要客户登录已购买的A账号,创建子账号B、并对B进行赋权,以实现通过BAccessKey IDAccessKey Secret进行服务调用。

操作步骤如下:

  1. 登录RAM控制台,创建子账号(RAM用户)。具体操作步骤,请参见创建RAM用户

  2. 为子账号授予权限策略。风险识别仅支持服务级别授权,不支持按子接口划分权限。可选的系统策略如下:

    • AliyunYundunSAFFullAccess:管理云盾风险识别(SAF)的全部权限。

    • AliyunYundunSAFReadOnlyAccess:只读访问云盾风险识别(SAF)的权限。

    根据实际需要选择上述策略之一,为子账号授权。具体操作步骤,请参见RAM用户授权

  3. 为子账号创建AccessKey。具体操作步骤,请参见创建RAM用户的AccessKey

重要

AccessKey IDAccessKey Secret是您在调用风险识别及其他云产品时的重要凭据,请务必妥善保管。

为降低主账号AccessKey泄露的风险,建议创建RAM子账号并使用子账号的AccessKey进行服务调用。