Skip to content

接入账号 ​

功能概述 ​

项目内容
适用角色运营管理员
导航路径AI基础设施 > On-Cloud > 接入管理 > 接入账号
页面路由/infrahub/op/access/account
管理对象云账号、所属云平台和访问凭据

新手理解 ​

接入账号像平台访问云资源的钥匙登记页。凭据保存后,平台才能发现资源池并完成授权和部署;真实值只能在安全输入框中维护。

术语表 ​

术语说明
云账号云平台侧用于访问资源的身份。
Access Key ID云侧访问凭据标识,示例写为 <ACCESS_KEY_ID>。
Access Key Secret与访问标识配套的敏感凭据,示例写为 <ACCESS_KEY_SECRET>。

推荐操作顺序 ​

先查看列表避免重复,再添加账号并验证资源同步;轮换凭据时编辑账号;删除前先迁移资源池和授权依赖。

小白先看 ​

场景先做不要直接做
第一次进入页面查看现有对象、状态和可用操作直接修改未知对象
准备变更配置核对上游依赖、影响范围和目标对象跳过依赖和影响检查
操作完成按结果校验表复核当前页和下游页面只看成功提示不复核下游
页面出现异常记录脱敏对象、时间和页面提示反复提交或写入真实凭据

前提条件 ​

  1. 当前账号具备 接入账号 页面或流程所需权限。
  2. 所属云平台已接入,并通过安全渠道取得最小权限凭据。
  3. 新增、轮换或删除凭据前已检查资源同步、授权和部署影响。

页面说明 ​

页面提供云平台和账号名称筛选,账号卡片展示所属平台、类型、更新时间和操作入口。

页面截图:

云账号页面

上图展示云账号页面。支持按云平台标签或名称快速筛选云账号,卡片直观展示账号名称、所属平台、更新时间与维护入口。

主要操作 ​

添加云账号 ​

  1. 点击 "添加云账号"。
  2. 填写账号名称并选择所属云平台。
  3. 在安全字段中填写 <ACCESS_KEY_ID> 和 <ACCESS_KEY_SECRET> 对应的真实值。
  4. 点击 "确定" 后刷新列表并检查资源同步。

添加云账号

上图展示添加云账号弹窗。需指定账号名称、所属云平台,并录入访问密钥 ID 与 Secret 凭据。

编辑云账号 ​

  1. 在目标账号卡片右侧点击 "编辑" 打开配置维护弹窗。
  2. 核对账号名称、所属云平台和当前的凭据状态。
  3. 仅更新需要轮换的字段(如重新录入 Access Key Secret),点击 "确定" 后重新验证云资源同步状态。

删除云账号 ​

  1. 确认目标账号没有资源池、授权或部署依赖。
  2. 从更多操作中点击 "删除",核对确认提示。
  3. 删除后刷新列表;失败时先迁移页面提示的依赖。

参数速查表 ​

字段名称是否必填字段类型示例说明
云账号名称否文本 / 搜索条件页面展示名称列表筛选使用的账号名称
账号名称必填文本aliyun-prod新增云账号时填写的账号展示名称,也是列表和搜索使用的名称
云平台必填下拉选择阿里云账号所属云平台,新增时通过 选择云平台 选择
云平台类型系统生成文本公有云列表卡片展示的云平台类型,无需手动填写
Access Key ID必填安全输入<ACCESS_KEY_ID>云侧访问凭据标识,用于识别访问身份
Access Key Secret必填安全输入<ACCESS_KEY_SECRET>云侧敏感凭据,输入后不会明文显示,禁止写入文档或截图
搜索否操作按钮搜索按筛选条件查询云账号列表
重置否操作按钮重置清空筛选条件并恢复默认列表
添加云账号否操作按钮添加云账号打开新增云账号弹窗
编辑否操作入口编辑打开已有云账号配置进行维护
删除否高风险操作入口删除完成依赖和授权检查后移除云账号
取消否操作按钮取消关闭新增或编辑弹窗,不提交配置
确定否高风险操作按钮确定提交新增或维护配置,可能保存真实凭据并影响后续校验或同步

踩坑提示 ​

  • 不要跳过上游依赖检查:所属云平台已接入,并通过安全渠道取得最小权限凭据。
  • 配置变更前先确认影响:新增、轮换或删除凭据前已检查资源同步、授权和部署影响。
  • 页面成功提示不等于下游已同步,操作后必须按结果校验表复核。
  • 示例凭据只使用 <API_KEY>、<PERSONAL_KEY>、<ACCESS_KEY_ID>、<ACCESS_KEY_SECRET>、<BASE_URL> 和 <ENDPOINT_PATH>。

结果校验 ​

检查项成功表现异常时处理
页面可访问标题、导航和主要内容正常显示检查角色权限和导航路径
管理对象可见云账号、所属云平台和访问凭据按预期显示清除筛选并核对上游依赖
操作结果已保存页面显示预期状态或新记录查看页面提示、必填字段和依赖关系
下游结果一致关联页面能看到本页变更等待同步后刷新,并回到责任对象排查

常见问题 ​

接入账号中找不到目标对象 ​

问题现象:

页面列表或选择器中没有预期对象。

可能原因:

  • 查询条件仍在生效,目标对象被过滤。
  • 上游对象未启用,或当前角色没有可见权限。

处理方式:

  1. 清除筛选并刷新页面。
  2. 回到前置对象核对:所属云平台已接入,并通过安全渠道取得最小权限凭据。
  3. 确认当前角色和数据范围后重新定位目标对象。

接入账号操作入口不可用 ​

问题现象:

预期按钮、菜单或状态开关不可用。

可能原因:

  • 当前账号缺少对应操作权限。
  • 目标对象状态、引用关系或前置条件不允许执行该操作。

处理方式:

  1. 核对按钮对应的权限和目标对象当前状态。
  2. 检查页面提示的引用关系和前置条件。
  3. 解除阻断条件后刷新页面,再执行一次。

接入账号修改后下游未生效 ​

问题现象:

页面提示成功,但后续页面仍显示旧状态。

可能原因:

  • 关联页面存在缓存或同步延迟。
  • 当前页与下游页使用了不同角色、租户或数据范围。

处理方式:

  1. 等待同步完成并刷新当前页和下游页。
  2. 确认两页使用相同角色、租户和对象范围。
  3. 仍不一致时回到责任对象核对保存结果。

接入账号数据与其他页面不一致 ​

问题现象:

当前页面的数量或状态与关联页面不同。

可能原因:

  • 两个页面的筛选条件、统计口径或更新时间不同。
  • 对象变更仍在同步,或当前角色的数据权限不同。

处理方式:

  1. 统一两页的筛选条件和统计口径。
  2. 核对各页面更新时间并等待同步。
  3. 按对象详情逐项比较,不只对比汇总数量。

接入账号操作失败如何排查 ​

问题现象:

提交后页面提示失败或状态长时间不变化。

可能原因:

  • 必填字段、字段组合或对象状态不满足提交条件。
  • 上游依赖失效、网络请求失败,或同一操作已在处理中。

处理方式:

  1. 记录脱敏后的对象、时间和完整页面提示。
  2. 核对必填字段、对象状态和上游依赖。
  3. 确认没有进行中的相同任务后再重试一次。

注意事项 ​

  • 新增、轮换或删除凭据前已检查资源同步、授权和部署影响。
  • 文档、截图、工单和聊天记录中不得写入真实账号、凭据、内部地址或客户数据。
  • 涉及授权、部署、删除、发布、启停或计费的变更,应保留可审计记录并准备恢复方案。

后续操作 ​

  1. 进入接入资源池页面,查看该账号可同步或可使用的资源池。
  2. 进入租户-云平台授权或业务-资源池授权页面,配置资源可见范围。
  3. 进入接入总览复核账号、资源池和授权链路状态。