AccessKey是阿里云颁发给用户的一种身份凭证,用于在API调用时进行身份验证。AccessKey是获取用户云资源的钥匙。如果AccessKey泄露,将带来云资源泄露以及被恶意利用等风险。建议您定期检查是否存在AccessKey泄漏。
如果您发现包含AccessKey的敏感信息已在公网泄露,请尽快删除已泄露的代码或信息,并登录阿里云控制台禁用或删除AccessKey。操作步骤如下:
登录阿里云控制台。
单击页面右上角用户菜单下的AccessKey管理。
在安全信息管理页面,单击已泄露的AccessKey操作列表的禁用或删除。
云账户安全 ● 云账户安全就是要保护云资源以防止未授权访问,即便是同个云账号下的不通 产品也不能互访,除非云账号自身允许。 ● 认识云账号凭证 (Credentials)。 ○ 登陆密码验证(password) ○ mfa 多因素验证 ○ api 访问问(ak/sk)
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。