接入账号
功能概述
| 项目 | 内容 |
|---|---|
| 适用角色 | 运营管理员 |
| 导航路径 | AI基础设施 > On-Cloud > 接入管理 > 接入账号 |
| 页面路由 | /infrahub/op/access/account |
| 管理对象 | 云账号、所属云平台和访问凭据 |
新手理解
接入账号像平台访问云资源的钥匙登记页。凭据保存后,平台才能发现资源池并完成授权和部署;真实值只能在安全输入框中维护。
术语表
| 术语 | 说明 |
|---|---|
| 云账号 | 云平台侧用于访问资源的身份。 |
| Access Key ID | 云侧访问凭据标识,示例写为 <ACCESS_KEY_ID>。 |
| Access Key Secret | 与访问标识配套的敏感凭据,示例写为 <ACCESS_KEY_SECRET>。 |
推荐操作顺序
先查看列表避免重复,再添加账号并验证资源同步;轮换凭据时编辑账号;删除前先迁移资源池和授权依赖。
小白先看
| 场景 | 先做 | 不要直接做 |
|---|---|---|
| 第一次进入页面 | 查看现有对象、状态和可用操作 | 直接修改未知对象 |
| 准备变更配置 | 核对上游依赖、影响范围和目标对象 | 跳过依赖和影响检查 |
| 操作完成 | 按结果校验表复核当前页和下游页面 | 只看成功提示不复核下游 |
| 页面出现异常 | 记录脱敏对象、时间和页面提示 | 反复提交或写入真实凭据 |
前提条件
- 当前账号具备
接入账号页面或流程所需权限。 - 所属云平台已接入,并通过安全渠道取得最小权限凭据。
- 新增、轮换或删除凭据前已检查资源同步、授权和部署影响。
页面说明
页面提供云平台和账号名称筛选,账号卡片展示所属平台、类型、更新时间和操作入口。
页面截图:

上图展示云账号页面。支持按云平台标签或名称快速筛选云账号,卡片直观展示账号名称、所属平台、更新时间与维护入口。
主要操作
添加云账号
- 点击 "添加云账号"。
- 填写账号名称并选择所属云平台。
- 在安全字段中填写
<ACCESS_KEY_ID>和<ACCESS_KEY_SECRET>对应的真实值。 - 点击 "确定" 后刷新列表并检查资源同步。

上图展示添加云账号弹窗。需指定账号名称、所属云平台,并录入访问密钥 ID 与 Secret 凭据。
编辑云账号
- 在目标账号卡片右侧点击 "编辑" 打开配置维护弹窗。
- 核对账号名称、所属云平台和当前的凭据状态。
- 仅更新需要轮换的字段(如重新录入 Access Key Secret),点击 "确定" 后重新验证云资源同步状态。
删除云账号
- 确认目标账号没有资源池、授权或部署依赖。
- 从更多操作中点击 "删除",核对确认提示。
- 删除后刷新列表;失败时先迁移页面提示的依赖。
参数速查表
| 字段名称 | 是否必填 | 字段类型 | 示例 | 说明 |
|---|---|---|---|---|
| 云账号名称 | 否 | 文本 / 搜索条件 | 页面展示名称 | 列表筛选使用的账号名称 |
| 账号名称 | 必填 | 文本 | aliyun-prod | 新增云账号时填写的账号展示名称,也是列表和搜索使用的名称 |
| 云平台 | 必填 | 下拉选择 | 阿里云 | 账号所属云平台,新增时通过 选择云平台 选择 |
| 云平台类型 | 系统生成 | 文本 | 公有云 | 列表卡片展示的云平台类型,无需手动填写 |
| Access Key ID | 必填 | 安全输入 | <ACCESS_KEY_ID> | 云侧访问凭据标识,用于识别访问身份 |
| Access Key Secret | 必填 | 安全输入 | <ACCESS_KEY_SECRET> | 云侧敏感凭据,输入后不会明文显示,禁止写入文档或截图 |
| 搜索 | 否 | 操作按钮 | 搜索 | 按筛选条件查询云账号列表 |
| 重置 | 否 | 操作按钮 | 重置 | 清空筛选条件并恢复默认列表 |
| 添加云账号 | 否 | 操作按钮 | 添加云账号 | 打开新增云账号弹窗 |
| 编辑 | 否 | 操作入口 | 编辑 | 打开已有云账号配置进行维护 |
| 删除 | 否 | 高风险操作入口 | 删除 | 完成依赖和授权检查后移除云账号 |
| 取消 | 否 | 操作按钮 | 取消 | 关闭新增或编辑弹窗,不提交配置 |
| 确定 | 否 | 高风险操作按钮 | 确定 | 提交新增或维护配置,可能保存真实凭据并影响后续校验或同步 |
踩坑提示
- 不要跳过上游依赖检查:所属云平台已接入,并通过安全渠道取得最小权限凭据。
- 配置变更前先确认影响:新增、轮换或删除凭据前已检查资源同步、授权和部署影响。
- 页面成功提示不等于下游已同步,操作后必须按结果校验表复核。
- 示例凭据只使用
<API_KEY>、<PERSONAL_KEY>、<ACCESS_KEY_ID>、<ACCESS_KEY_SECRET>、<BASE_URL>和<ENDPOINT_PATH>。
结果校验
| 检查项 | 成功表现 | 异常时处理 |
|---|---|---|
| 页面可访问 | 标题、导航和主要内容正常显示 | 检查角色权限和导航路径 |
| 管理对象可见 | 云账号、所属云平台和访问凭据按预期显示 | 清除筛选并核对上游依赖 |
| 操作结果已保存 | 页面显示预期状态或新记录 | 查看页面提示、必填字段和依赖关系 |
| 下游结果一致 | 关联页面能看到本页变更 | 等待同步后刷新,并回到责任对象排查 |
常见问题
接入账号中找不到目标对象
问题现象:
页面列表或选择器中没有预期对象。
可能原因:
- 查询条件仍在生效,目标对象被过滤。
- 上游对象未启用,或当前角色没有可见权限。
处理方式:
- 清除筛选并刷新页面。
- 回到前置对象核对:所属云平台已接入,并通过安全渠道取得最小权限凭据。
- 确认当前角色和数据范围后重新定位目标对象。
接入账号操作入口不可用
问题现象:
预期按钮、菜单或状态开关不可用。
可能原因:
- 当前账号缺少对应操作权限。
- 目标对象状态、引用关系或前置条件不允许执行该操作。
处理方式:
- 核对按钮对应的权限和目标对象当前状态。
- 检查页面提示的引用关系和前置条件。
- 解除阻断条件后刷新页面,再执行一次。
接入账号修改后下游未生效
问题现象:
页面提示成功,但后续页面仍显示旧状态。
可能原因:
- 关联页面存在缓存或同步延迟。
- 当前页与下游页使用了不同角色、租户或数据范围。
处理方式:
- 等待同步完成并刷新当前页和下游页。
- 确认两页使用相同角色、租户和对象范围。
- 仍不一致时回到责任对象核对保存结果。
接入账号数据与其他页面不一致
问题现象:
当前页面的数量或状态与关联页面不同。
可能原因:
- 两个页面的筛选条件、统计口径或更新时间不同。
- 对象变更仍在同步,或当前角色的数据权限不同。
处理方式:
- 统一两页的筛选条件和统计口径。
- 核对各页面更新时间并等待同步。
- 按对象详情逐项比较,不只对比汇总数量。
接入账号操作失败如何排查
问题现象:
提交后页面提示失败或状态长时间不变化。
可能原因:
- 必填字段、字段组合或对象状态不满足提交条件。
- 上游依赖失效、网络请求失败,或同一操作已在处理中。
处理方式:
- 记录脱敏后的对象、时间和完整页面提示。
- 核对必填字段、对象状态和上游依赖。
- 确认没有进行中的相同任务后再重试一次。
注意事项
- 新增、轮换或删除凭据前已检查资源同步、授权和部署影响。
- 文档、截图、工单和聊天记录中不得写入真实账号、凭据、内部地址或客户数据。
- 涉及授权、部署、删除、发布、启停或计费的变更,应保留可审计记录并准备恢复方案。
后续操作
- 进入接入资源池页面,查看该账号可同步或可使用的资源池。
- 进入租户-云平台授权或业务-资源池授权页面,配置资源可见范围。
- 进入接入总览复核账号、资源池和授权链路状态。