持有AWS CLI及非根用户控制台权限时如何找回对应根账号邮箱
找回AWS根账号邮箱及访问权限操作步骤
第一步:获取12位AWS账号ID
执行命令 aws sts get-caller-identity,返回结果中的Account字段即为该凭证所属的12位AWS账号ID,先记录该ID备用,所有后续操作均需使用该ID。
第二步:查询根账号邮箱
- 根账号登录页查询:在AWS登录页面选择「根用户」登录选项,输入上一步获取的12位账号ID,点击下一步后页面会显示掩码格式的根账号邮箱(例如
a***@e***.com),可根据掩码特征回忆匹配所持有邮箱。 - 控制台内部查询:如果当前IAM用户具备账单访问权限,进入「账单控制台」-「账单首选项」或「联系人信息」页面,可直接查看完整的根账号注册邮箱。如果具备IAM高级权限,可通过访问IAM控制台的账户设置页查询根账号关联信息。
第三步:恢复根账号访问权限
- 可匹配到掩码邮箱的情况下,直接在根用户登录页点击「忘记密码」,按照邮箱接收的验证链接重置密码即可恢复根账号访问。
- 无法匹配到邮箱的情况下,通过以下方式提交所有权验证申请:
- 若当前IAM用户具备开支持工单权限,直接在AWS支持中心提交「账户和账单」类工单,提交可证明账号归属的材料:包括已获取的12位账号ID、账号内现有资源明细(如EC2实例ID、S3存储桶名、域名配置记录)、近3个月的付费记录/付款方式尾号信息,AWS支持团队核实信息后会协助完成根账号访问恢复。
- 无开工单权限的情况下,联系AWS计费支持时主动提供上述所有权证明材料,不要仅提交访问权限申请,材料齐全后即可通过审核。
补充说明
可先执行 aws iam get-user 查询当前IAM用户的用户名,再执行 aws iam list-attached-user-policies --user-name 替换为你的用户名 确认当前所持有的权限范围,优先尝试给当前用户赋予账单、支持中心访问权限,可大幅缩短找回流程。
内容的提问来源于stack exchange,提问作者grandia
相关产品推荐
相关产品推荐

