查看阿里云账号ID

更新时间:
复制 MD 格式

阿里云为每一个账号分配一个唯一的由16位数字组成的标识符,例如0123456789012345,我们称之为账号ID,也叫Account IDUID。账号ID是您在阿里云上所有资产归属、计费主体和权限划分的核心依据,在进行自动化运维、权限管理和跨账号协作时至关重要。本文将指导您如何通过不同方式查找账号ID。

重要

账号ID用于明确身份,虽然它不像密码或访问密钥(AccessKey)那样是机密信息,但仍应谨慎使用和分享。

账号ID的使用场景

在以下场景中,您需要使用账号ID来精确地标识身份和资源归属:

  • 费用与账单分析:在下载的账单明细中,ResourcePurchaseAccountIdResourceOwnerAccountId等字段用于标识资源购买或资源归属的账号ID。

  • 调用云产品API:部分云产品的OpenAPI在进行跨账号资源操作时,需要将账号ID作为OwnerIdOwnerAccount等参数进行传递。

  • 跨账号资源访问:在共享VPC、配置VPC对等连接等场景时,账号ID是指定授权对象的唯一凭证。

  • RAM跨账号授权:在为其他阿里云账号授权时,需要在权限策略的Principal字段中指定对方的账号ID。

  • 构建资源ARN (Aliyun Resource Name):ARN是阿里云为每个资源定义的全局资源名称,其中包含账号ID,用于在所有地域中精确定位资源,例如

    • ECS实例ARN:acs:ecs:{#regionId}:{#accountId}:instance/{#instanceId}

    • OSS存储桶ARN:acs:oss:<region>:<account-id>:<relative-id>

查看账号ID

您可以根据使用场景,选择通过控制台或OpenAPI等方式获取账号ID,请注意,不同的登录身份下,控制台或OpenAPI展示的字段有所不同,下面针对阿里云主账号、RAM用户,和RAM角色来分别说明。

控制台

阿里云账号登录

用阿里云账号登录控制台,将鼠标悬停右上角的头像上,您将直接看到您的账号ID

RAM用户登录

RAM用户登录控制台,将鼠标悬停右上角的头像上,您将直接看到您的主账号ID

扮演RAM角色

RAM角色扮演的方式登录控制台,将鼠标悬停右上角的头像上,您将直接看到您的主账号ID

OpenAPI

调用GetCallerIdentity接口动态获取当前调用者身份对应的账号ID,会返回一个包含您身份信息的JSON对象,其中AccountId字段即为您需要的主账号ID。不同身份调用时,返回的字段有所不同。下表解释了关键字段的含义:

API核心返回字段

阿里云账号

RAM用户

RAM角色

IdentityType

Account

RAMUser

AssumedRoleUser

AccountId

您的账号ID

所属主账号的ID

所属主账号的ID

UserId / RoleId

AccountId相同

RAM用户的ID

RAM角色的ID

PrincipalId

AccountId相同

UserId相同

RoleId:SessionName

对比账号ID与登录名

这是两个经常被混淆的概念,请务必区分:

对比项

账号ID (Account ID)

登录名 (Login Name)

本质

身份标识符

登录凭证

形态

唯一的、系统生成的16数字串

用于登录的邮箱或您自定义的别名

可变性

不可更改

可以修改,修改登录名不影响账号ID

用途

机器识别、权限策略、API调用、账单归属

仅用于人工登录控制台

说明

在编写自动化脚本、代码或权限策略时,必须使用固定不变的账号ID来标识身份,不应使用可能变化的登录名

常见问题

如何确认某个 UID 是否属于当前主账号或存在关联关系?

出于隐私保护,阿里云不支持通过 UID 反查账号归属信息。可以通过以下方式自行验证:

  • 核对该账号绑定的企业名称或实名认证信息。

  • 若需确认跨账号关联(如 RAM 授权、VPC 对等连接),可检查权限策略中的Principal字段或共享资源列表,查看其中是否包含该 UID。

忘记登录邮箱或主账号,如何通过 UID 找回?

出于安全考虑,阿里云不支持直接通过 UID 查询完整登录邮箱。可以尝试以下方式找回账号:

  1. 在组织内部确认可能使用的邮箱地址,通过忘记密码功能,系统会以脱敏形式提示该邮箱的部分内容(如t*na.w*@example.com),据此判断是否为目标账号。

  2. 检查历史账单、合同或系统通知邮件,查找其中记录的账号信息。