查看账户标识符 - Amazon账户管理
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看账户标识符

Amazon将以下唯一标识符分配给每个 Amazon Web Services 账户 :

Amazon Web Services 账户 ID

一个 12 位数字,如 12345676789012,唯一标识 Amazon Web Services 账户 . 多个Amazon资源在其中包括账户 IDAmazon 资源名称 (ARN). 账户 ID 部分将一个账户中的资源与另一个账户中的资源区分开来。如果您是个Amazon Identity and Access Management(IAM) 用户,您可以登录Amazon Web Services Management Console使用账户 ID 或账户别名。

规范用户 ID

一个字母数字标识符,如79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be,这是一种混淆的形式 Amazon Web Services 账户 ID。你可以使用这个 ID 来识别 Amazon Web Services 账户 在使用 Amazon Simple Storage Service (Amazon S3) 授予对存储桶和对象的跨账户访问权限时。您可以检索的规范用户 ID Amazon Web Services 账户 作为根用户或 IAM 用户。

您必须使用身份验证Amazon查看这些标识符。

警告

不要提供您的Amazon证书(包括密码和访问密钥)发送给需要 Amazon Web Services 账户 要共享的标识符Amazon资源与你一起。这样做将给予他们相同的访问权限 Amazon Web Services 账户 您有的。

查找您的 Amazon Web Services 账户 ID

您可以找到 Amazon Web Services 账户 ID 使用Amazon Web Services Management Console或者Amazon Command Line Interface(Amazon CLI)。在控制台中,账户 ID 的位置取决于您是以根用户身份还是 IAM 用户身份登录。无论您是以根用户还是 IAM 用户身份登录,账户 ID 都是相同的。

以根用户身份查找您的账户 ID

Amazon Web Services Management Console

查找您的 Amazon Web Services 账户 以根用户身份登录时的 ID

最小权限

要执行下列步骤,您必须至少具有以下 IAM 权限:

  • 以根用户身份登录时,您不需要任何 IAM 权限。

  1. 在右上角的导航栏中,选择您的账户名称或编号,然后选择我的安全凭证.

  2. 展开账户标识符部分。账号显示在标签旁边 Amazon Web Services 账户 ID.

Amazon CLI & SDKs

查找您的 Amazon Web Services 账户 使用 IDAmazon CLI

最小权限

要执行下列步骤,您必须至少具有以下 IAM 权限:

  • 当您以 root 用户身份运行命令时,您不需要任何 IAM 权限。

使用get-caller-identity命令如下所示。

$ aws sts get-caller-identity \ --query Account \ --output text 123456789012

以 IAM 用户身份查找您的账户 ID

Amazon Web Services Management Console

查找您的 Amazon Web Services 账户 以 IAM 用户身份登录时的 ID

最小权限

要执行下列步骤,您必须至少具有以下 IAM 权限:

  • aws-portal:ViewAccount

  1. 在右上角的导航栏中,选择您的用户名,然后选择我的安全凭证.

    提示

    如果您没有看到我的安全凭证页面中,您可以以具有 IAM 角色的联合用户身份登录,而不是 IAM 用户身份登录。在这种情况下,查找条目我的账户以及旁边的账户 ID 号码。

  2. 在页面顶部,下账户详细信息,账号显示在标签旁边 Amazon Web Services 账户 ID.

Amazon CLI & SDKs

查找您的 Amazon Web Services 账户 使用 IDAmazon CLI

最小权限

要执行下列步骤,您必须至少具有以下 IAM 权限:

  • 当您以 IAM 用户或角色身份运行命令时,您必须拥有:

    • sts:GetCallerIdentity

使用get-caller-identity命令如下所示。

$ aws sts get-caller-identity \ --query Account \ --output text 123456789012

查找的规范用户 ID Amazon Web Services 账户

您可以找到的规范用户 ID Amazon Web Services 账户 使用Amazon Web Services Management Console或者Amazon CLI. 的规范用户 ID Amazon Web Services 账户 是特定于该账户。您可以检索的规范用户 ID Amazon Web Services 账户 作为根用户、联合身份用户或 IAM 用户。

以根用户或 IAM 用户身份查找规范 ID

Amazon Web Services Management Console

在以根用户或 IAM 用户身份登录控制台时查找账户的规范用户 ID

最小权限

要执行下列步骤,您必须至少具有以下 IAM 权限:

  • 当您以 root 用户身份运行命令时,您不需要任何 IAM 权限。

  • 作为 IAM 用户登录时,您必须满足以下条件:

    • aws-portal:ViewAccount

  1. 登录到Amazon Web Services Management Console作为根用户或 IAM 用户。

  2. 在右上角的导航栏中,选择您的账户名称或编号,然后选择我的安全凭证.

  3. 如果您是根用户,请展开 Account identifiers (账户标识符),并找到 Canonical User ID (规范用户 ID)

    
                                        显示示例账户 ID 和规范用户 ID 的控制台。

    如果你是 IAM 用户,请在账户详细信息查找账户规范用户 ID.

Amazon CLI & SDKs

使用查找规范用户 IDAmazon CLI

同样Amazon CLI并且 API 命令适用于 Amazon Web Services 账户 根用户、IAM 用户或 IAM 角色。

使用列出存储桶命令如下所示。

$ aws s3api list-buckets \ --query Owner.ID \ --output text 249fa2f1dc32c330EXAMPLE91b2778fcc65f980f9172f9cb9a5f50ccbEXAMPLE

以具有 IAM 角色的联合用户身份查找规范 ID

Amazon Web Services Management Console

在以具有 IAM 角色的联合身份用户身份登录控制台时查找账户的规范用户 ID

最小权限
  • 您必须有权列出和查看 Amazon S3 存储桶。

  1. 登录到Amazon Web Services Management Console作为具有 IAM 角色的联合用户。

  2. 在 Amazon S3 控制台中,选择存储桶名称以查看存储桶的详细信息。

  3. 选择 Permissions (权限),然后选择 Access Control List (访问控制列表)

    在页面顶部的 Access for bucket owner (存储桶拥有者的访问权限) 下,会显示 Amazon Web Services 账户 的规范用户 ID。

Amazon CLI & SDKs

使用查找规范用户 IDAmazon CLI

同样Amazon CLI并且 API 命令适用于 Amazon Web Services 账户 根用户、IAM 用户或 IAM 角色。

使用列出存储桶命令如下所示。

$ aws s3api list-buckets \ --query Owner.ID \ --output text 249fa2f1dc32c330EXAMPLE91b2778fcc65f980f9172f9cb9a5f50ccbEXAMPLE