查看Amazon Web Services 账户身份标识 - Amazon 账户管理
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

查看Amazon Web Services 账户身份标识

Amazon 将以下唯一标识符分配给每个 Amazon Web Services 账户 账户:

Amazon Web Services 账户 ID

一个 12 位数字,例如 012345678901,用于唯一标识Amazon Web Services 账户。许多 Amazon 资源在其 Amazon Resource Name (ARN) 中包含账户 ID。账户 ID 部分将一个账户中的资源与另一个账户中的资源区分开来。如果你是Amazon Identity and Access Management(IAM) 用户,您可以登录Amazon Web Services Management Console使用账户 ID 或账户别名。尽管账户 ID 与任何识别信息一样,应谨慎使用和共享,但它们不被视为机密、敏感或机密信息。

权威用户 ID

一个字母数字标识符,如 79a59df900b949e55d96a1e698fbacedfd6e09d98eacf8f8d5218e7cd47ef2be,这是 Amazon Web Services 账户 ID 的模糊形式。您可以使用此 ID 来识别Amazon Web Services 账户使用亚马逊简单存储服务 (Amazon S3) 授予对存储桶和对象的跨账户访问权限时。您可以按根用户或 IAM 用户的身份检索 Amazon Web Services 账户的规范用户 ID。

您必须通过 Amazon 进行身份验证才能查看这些标识符。

警告

不要提供你的Amazon需要您的第三方的证书(包括密码和访问密钥)Amazon Web Services 账户要共享的标识符Amazon资源在你身边。这样做将为他们提供对 Amazon Web Services 账户 的访问权限,与您拥有的访问权限相同。

找到您的 Amazon Web Services 账户 ID

你可以找到Amazon Web Services 账户使用任一方式的 IDAmazon Web Services Management Console或者Amazon Command Line Interface(Amazon CLI)。在控制台中,账户 ID 的位置取决于您是以 root 用户还是 IAM 用户身份登录。无论您以根用户身份登录还是 IAM 用户登录,账户 ID 都是一样的。

以 root 用户身份查找您的账户 ID

Amazon Web Services Management Console
在以根用户身份登录的情况下查找您的 Amazon Web Services 账户 ID
最小权限

要执行以下步骤,您必须至少拥有以下 IAM 权限:

  • 当您以 root 用户身份登录时,您不需要任何 IAM 权限。

  1. 在右上角的导航栏中,选择您的账户名或号码,然后选择安全证书

    提示

    如果你没看见安全证书选项,您可能以具有 IAM 角色的联合用户身份登录,而不是 IAM 用户登录。在这种情况下,请查找条目账户以及旁边的账户 ID 号。

  2. 在下面账户详情部分,账号出现在旁边Amazon Web Services 账户ID

Amazon CLI & SDKs

去找你的Amazon Web Services 账户使用的 IDAmazon CLI

最小权限

要执行以下步骤,您必须至少拥有以下 IAM 权限:

  • 当您以 root 用户身份运行命令时,您不需要任何 IAM 权限。

按照如下所示使用 get-caller-identity 命令。

$ aws sts get-caller-identity \ --query Account \ --output text 123456789012

以 IAM 用户身份查找您的账户 ID

Amazon Web Services Management Console
在以 IAM 用户身份登录的情况下查找您的 Amazon Web Services 账户 ID
最小权限

要执行以下步骤,您必须至少拥有以下 IAM 权限:

  • aws-portal:ViewAccount

  1. 在右上角的导航栏中,选择您的用户名,然后选择 Security credentials(安全凭证)。

    提示

    如果你没看见安全凭证选项,您可能以具有 IAM 角色的联合用户身份登录,而不是 IAM 用户登录。在这种情况下,请查找条目账户以及旁边的账户 ID 号。

  2. 在页面的顶部,在账户详情,账号出现在旁边Amazon Web Services 账户ID

Amazon CLI & SDKs

去找你的Amazon Web Services 账户使用的 IDAmazon CLI

最小权限

要执行以下步骤,您必须至少拥有以下 IAM 权限:

  • 当您以 IAM 用户或角色运行命令时,您必须:

    • sts:GetCallerIdentity

按照如下所示使用 get-caller-identity 命令。

$ aws sts get-caller-identity \ --query Account \ --output text 123456789012

查找您的权威用户 IDAmazon Web Services 账户

您可以找到使用 Amazon Web Services Management Console 或 Amazon CLI 的 Amazon Web Services 账户 的规范用户 ID。Amazon Web Services 账户的规范用户 ID 特定于该账户。您可以检索您的权威用户 IDAmazon Web Services 账户作为根用户、联合用户或 IAM 用户。

以根用户或 IAM 用户的身份查找权威 ID

Amazon Web Services Management Console
以根用户或 IAM 用户身份登录控制台时查找您的账户的权威用户 ID
最小权限

要执行以下步骤,您必须至少拥有以下 IAM 权限:

  • 当您以 root 用户身份运行命令时,您不需要任何 IAM 权限。

  • 当您以 IAM 用户身份登录时,您必须:

    • aws-portal:ViewAccount

  1. 登录到Amazon Web Services Management Console作为根用户或 IAM 用户。

  2. 在右上角的导航栏中,选择您的账户名或号码,然后选择安全凭证

    提示

    如果你没看见安全凭证选项,您可能以具有 IAM 角色的联合用户身份登录,而不是 IAM 用户登录。在这种情况下,请查找条目账户以及旁边的账户 ID 号。

  3. 在下面账户详情部分,权威用户 ID 出现在旁边权威用户 ID。您可以使用您的权威用户 ID 来配置 Amazon S3 访问控制列表 (ACL)。

Amazon CLI & SDKs
要查找权威用户 ID,请使用Amazon CLI

同样的Amazon CLI而且 API 命令适用于Amazon Web Services 账户根用户、IAM 用户或 IAM 角色。

使用列表存储桶命令如下。

$ aws s3api list-buckets \ --query Owner.ID \ --output text 249fa2f1dc32c330EXAMPLE91b2778fcc65f980f9172f9cb9a5f50ccbEXAMPLE

以具有 IAM 角色的联合用户身份查找权威 ID

Amazon Web Services Management Console
以具有 IAM 角色的联合用户身份登录控制台时查找您的账户的权威 ID
最小权限
  • 您必须具有列出和查看 Amazon S3 存储桶的权限。

  1. 登录到Amazon Web Services Management Console以拥有 IAM 角色的联合用户身份。

  2. 在 Amazon S3 控制台中,选择存储桶名称以查看有关存储桶的详细信息。

  3. 选择 Permissions 选项卡。

  4. 访问控制列表部分,下方存储桶所有者,您的权威 IDAmazon Web Services 账户出现。

Amazon CLI & SDKs
要查找权威用户 ID,请使用Amazon CLI

同样的Amazon CLI而且 API 命令适用于Amazon Web Services 账户根用户、IAM 用户或 IAM 角色。

使用列表存储桶命令如下。

$ aws s3api list-buckets \ --query Owner.ID \ --output text 249fa2f1dc32c330EXAMPLE91b2778fcc65f980f9172f9cb9a5f50ccbEXAMPLE