Erstelle eine Parameter Store Parameter mit der Konsole - AWS Systems Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Erstelle eine Parameter Store Parameter mit der Konsole

Sie können die AWS Systems Manager Konsole verwenden, um SecureString Parametertypen und -typen zu erstellen und auszuführenString. StringList Warten Sie nach dem Löschen eines Parameters mindestens 30 Sekunden, um einen Parameter mit dem gleichen Namen zu erstellen.

Anmerkung

Parameter sind nur dort verfügbar AWS-Region , wo sie erstellt wurden.

Das folgende Verfahren führt Sie durch den Prozess der Erstellung eines Parameters in Parameter Store console. Sie können String-, StringList- und SecureString-Parametertypen über die Konsole erstellen.

So erstellen Sie einen Parameter
  1. Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/.

  2. Wählen Sie im Navigationsbereich Parameter Store.

  3. Wählen Sie Create parameter (Parameter erstellen) aus.

  4. Geben Sie in das Feld Name (Name) eine Hierarchie und einen Namen ein. Geben Sie z. B. ei /Test/helloWorld.

    Weitere Informationen zu Parameterhierarchien finden Sie unter Arbeiten mit Parameterhierarchien in Parameter Store.

  5. Geben Sie im Feld Description (Beschreibung) eine Beschreibung ein, anhand der dieser Parameters als Test-Parameter erkannt werden kann.

  6. Wählen Sie für Parameter tier (Parameterstufe) entweder Standard oder Advanced (Erweitert) aus. Weitere Informationen zu erweiterten Parameter finden Sie unter Verwalten von Parameterstufen.

  7. Wählen Sie als Typ die Option Zeichenfolge StringList, oder aus SecureString.

    • Wenn Sie String (Zeichenfolge) wählen, wird das Feld Data type (Datentyp) angezeigt. Wenn Sie einen Parameter erstellen, der die Ressourcen-ID für einen enthält Amazon Machine Image (AMI), wählen Sieaws:ec2:image. Behalten Sie andernfalls die Standardeinstellung text bei.

    • Wenn Sie möchten SecureString, wird das Feld KMSSchlüssel-ID angezeigt. Wenn Sie keine AWS Key Management Service AWS KMS key ID, keinen AWS KMS key Amazon-Ressourcennamen (ARN), einen Aliasnamen oder einen Alias ARN angebenalias/aws/ssm, verwendet das System den Von AWS verwalteter Schlüssel für Systems Manager. Wenn Sie diesen Schlüssel nicht verwenden möchten, können Sie einen kundenverwalteten Schlüssel verwenden. Weitere Informationen über Von AWS verwaltete Schlüssel und kundenverwaltete Schlüssel finden Sie unter AWS Key Management Service -Konzepte im AWS Key Management Service -Entwicklerhandbuch. Weitere Informationen zur Parameter Store und AWS KMS Verschlüsselung, siehe Wie AWS Systems Manager Parameter Store Nutzungen AWS KMS.

      Wichtig

      Parameter Store unterstützt nur symmetrische KMS Verschlüsselungsschlüssel. Sie können keinen asymmetrischen KMS Verschlüsselungsschlüssel verwenden, um Ihre Parameter zu verschlüsseln. Hilfe bei der Bestimmung, ob ein KMS Schlüssel symmetrisch oder asymmetrisch ist, finden Sie im Entwicklerhandbuch unter Identifizieren symmetrischer und KMS asymmetrischer Schlüssel AWS Key Management Service

    • Wenn Sie einen SecureString Parameter in der Konsole erstellen, indem Sie den key-id Parameter entweder mit einem vom Kunden verwalteten Schlüssel-Aliasnamen oder einem Alias verwendenARN, geben Sie das Präfix alias/ vor dem Alias an. Es folgt ein ARN Beispiel.

      arn:aws:kms:us-east-2:123456789012:alias/abcd1234-ab12-cd34-ef56-abcdeEXAMPLE

      Im Folgenden finden Sie ein Beispiel für einen Aliasnamen.

      alias/MyAliasName
  8. Geben Sie im Feld Value (Wert) einen Wert ein. Geben Sie beispielsweise This is my first parameter oder ami-0dbf5ea29aEXAMPLE ein.

    Anmerkung

    Parameter können nicht referenziert oder in den Werten anderer Parameter verschachtelt werden. Sie können {{}} oder {{ssm:parameter-name}} nicht in einen Parameterwert aufnehmen.

    Wenn Sie sich dafür entscheiden SecureString, wird der Wert des Parameters standardmäßig maskiert („******“), wenn Sie ihn später auf der Registerkarte „Parameterübersicht“ anzeigen, wie in der folgenden Abbildung dargestellt. Klicken Sie auf Anzeigen, um den Parameterwert anzuzeigen.

    Der Wert eines SecureString Parameters ist maskiert und es besteht die Möglichkeit, den Wert anzuzeigen.
  9. (Optional) Wenden Sie im Bereich Tags ein oder mehrere Tag-Schlüssel-Wert-Paare auf den Parameter an.

    Tags sind optionale Metadaten, die Sie einer Ressource zuweisen. Mithilfe von Tags können Sie eine Ressource unterschiedlich kategorisieren, beispielsweise nach Zweck, Besitzer oder Umgebung. Sie können beispielsweise einen Systems Manager-Parameter markieren, um den Typ der Ressource, für die er gilt, die Umgebung oder den Typ der Konfigurationsdaten, auf die vom Parameter verwiesen wird, zu identifizieren. In diesem Fall können Sie die folgenden Schlüssel-Wert-Paare angeben:

    • Key=Resource,Value=S3bucket

    • Key=OS,Value=Windows

    • Key=ParameterType,Value=LicenseKey

  10. Wählen Sie Create parameter (Parameter erstellen) aus.

  11. Wählen Sie in der Liste der Parameter den Namen des Parameters aus, den Sie gerade erstellt haben. Überprüfen Sie die Details auf der Registerkarte Overview. Wenn Sie einen SecureString-Parameter erstellt haben, wählen Sie Show aus, um die unverschlüsselten Werte anzuzeigen.

Anmerkung

Sie können einen erweiterten Parameter nicht in einen Standardparameter ändern. Wenn Sie einen erweiterten Parameter nicht mehr benötigen oder verhindern wollen, dass weitere Gebühren dafür anfallen, löschen Sie ihn und erstellen Sie ihn als Standardparameter neu.