• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erste Schritte mit Parameter Store
In diesem Tutorial erfahren Sie, wie Sie Parameter Store Parameter mithilfe der AWS CLI erstellen, abrufen, aktualisieren und löschen. In den Beispielen wird eine fiktive Anwendung mit dem Namen myapp dev Umgebung111122223333, Konto und us-east-1 Region verwendet.
Voraussetzungen
Stellen Sie vor dem Beginn sicher, dass Sie über das Folgende verfügen:
-
Ein AWS Konto.
-
Ein Ort zum Ausführen von AWS CLI-Befehlen. Sie können einen lokalen Client verwenden AWS CloudShell, auf dem die AWS CLI installiert und konfiguriert ist, oder eine Amazon EC2-Instance, auf der die AWS CLI installiert ist.
-
IAM-Berechtigungen zum Erstellen, Abrufen, Aktualisieren und Löschen Parameter Store von Parametern. Für dieses Tutorial benötigt der Prinzipal, der die Befehle ausführt, IAM-Berechtigungen wie
ssm:PutParameterssm:GetParameter,ssm:GetParametersssm:GetParametersByPathssm:DeleteParameter, und.ssm:DeleteParametersWeitere Informationen finden Sie unter Verwaltung des Zugriffs auf Parameter Store Parameter mithilfe von IAM-Richtlinien. -
AWS KMS-Berechtigungen, wenn Sie
SecureStringParameter erstellen oder abrufen, die mit einem vom Kunden verwalteten Schlüssel verschlüsselt sind. Wenn Sie den standardmäßigen AWS verwalteten Schlüssel für verwendenParameter Store, sind keine separaten AWS KMS-Berechtigungen erforderlich.
Schritt 1: Erstellen Sie einen Parameter
Führen Sie den put-parameter Befehl aus, um einen String Parameter zu erstellen, der /myapp/dev/log-level mit dem Wert benannt istINFO. Da Sie in diesem Beispiel keine Ebene angeben, Parameter Store wird dieser Parameter in der Standard-Standardebene erstellt.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level" \ --type "String" \ --value "INFO"
Schritt 2: Rufen Sie den Parameterwert ab
Führen Sie den Befehl get-parameter aus, um den Wert eines einzelnen Parameters abzurufen. Im folgenden Beispiel wird der Wert des Parameters /myapp/dev/log-level abgerufen.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level"
In der folgenden Beispielausgabe werden der Wert des Parameters und die zugehörigen Metadaten gedruckt.
{ "Parameter": { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "INFO", "Version": 1, "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level", "DataType": "text" } }
Schritt 3: Erstellen Sie einen StringList Parameter
Führen Sie den folgenden Befehl aus, um einen StringList Parameter /myapp/dev/subnet-ids mit drei durch Kommas getrennten Subnetz-IDs zu erstellen.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/subnet-ids" \ --type "StringList" \ --value "subnet-123abc,subnet-456def,subnet-789ghi"
Schritt 4: Rufen Sie mehrere Parameter ab
Führen Sie den Befehl get-parameters aus, um bis zu 10 Parameter in einer Liste anzugeben. Im folgenden Beispiel werden die /myapp/dev/subnet-ids Parameter /myapp/dev/log-level und anhand ihres Namens angegeben.
aws ssm get-parameters \ --region us-east-1 \ --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
Schritt 5: Erstellen Sie einen verschlüsselten Parameter
Wird SecureString für Konfigurationswerte verwendet, die eine Verschlüsselung erfordern, z. B. Dienstendpunkte und Kontokennungen. Für geheime Daten wie Datenbankanmeldeinformationen, API-Schlüssel oder Token empfehlen wir diese Methode. Diese Option bietet speziell entwickelte Sicherheitskontrollen AWS Secrets Manager, einschließlich automatischer Rotation und regionsübergreifender Replikation.
Führen Sie den folgenden Befehl aus, um einen SecureString Parameter zu erstellen, der /myapp/dev/vendor/merchant-id mit dem verschlüsselten Wert merchant-739482 benannt ist.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id" \ --type "SecureString" \ --value "merchant-739482"
Anmerkung
Wenn Sie Anmeldeinformationen wie Benutzernamen, Passwörter oder andere geheime Daten verwalten, empfehlen wir die Verwendung von AWS Secrets Manager. Secrets Manager wurde speziell für die Verwaltung von Geheimnissen wie Datenbankanmeldeinformationen, API-Schlüsseln und unterstützten, von Software angebotenen Geheimnissen von Drittanbietern entwickelt. Weitere Informationen finden Sie unter Was ist? AWS Secrets Managerim AWS Secrets Manager Benutzerhandbuch.
Führen Sie den folgenden Befehl aus, um zu sehen, was passiert, wenn Sie einen SecureString Wert abrufen, ohne ihn zu entschlüsseln.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id"
Die Ausgabe zeigt diesen verschlüsselten Wert, nicht den Klartext.
{ "Parameter": { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } }
Führen Sie den folgenden Befehl aus, um den Klartextwert des /myapp/dev/vendor/merchant-id Parameters abzurufen. Die --with-decryption Option weist Parameter Store an, den entschlüsselten Wert zurückzugeben.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id" \ --with-decryption
Die folgende Ausgabe zeigt den Klartextwert.
{ "Parameter": { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "merchant-739482", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } }
Schritt 6: Aktualisieren Sie einen Parameter
Führen Sie den folgenden Befehl aus, um den Wert des /myapp/dev/log-level Parameters von bis INFO zu zu zu aktualisierenDEBUG. Die --overwrite Option ermöglicht es dem Befehl, den vorhandenen Wert zu ersetzen.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level" \ --type "String" \ --value "DEBUG" \ --overwrite
Parameter Storeerstellt bei jeder Aktualisierung eine neue Version des Parameters, wie in der Ausgabe gezeigt.
{ "Version": 2, "Tier": "Standard" }
Führen Sie den Befehl get-parameter-history aus, um den Verlauf des Parameters anzuzeigen. /myapp/dev/log-level
aws ssm get-parameter-history \ --region us-east-1 \ --name "/myapp/dev/log-level"
Die Antwort enthält frühere Versionen des Parameters, einschließlich Versionsnummer, Wert, Typ und Datum der letzten Änderung.
{ "Parameters": [ { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "INFO", "Version": 1, "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00", "DataType": "text" }, { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "DEBUG", "Version": 2, "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00", "DataType": "text" } ] }
Schritt 7: Parameter nach Pfad abrufen
Führen Sie den Befehl get-parameters-by-path aus, um Parameter unter dem Pfad abzurufen. /myapp/dev/ Die --recursive Option umfasst Parameter in niedrigeren Hierarchieebenen.
aws ssm get-parameters-by-path \ --region us-east-1 \ --path "/myapp/dev/" \ --recursive
Die Ausgabe zeigt beide Parameter, die Sie erstellt haben. Der SecureString Parameter ist verschlüsselt.
{ "Parameters": [ { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "DEBUG", "Version": 2, "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level", "DataType": "text" }, { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } ] }
Führen Sie den folgenden Befehl aus, um Parameter unter dem /myapp/dev/ Pfad abzurufen und entschlüsselte Werte für alle SecureString Parameter zurückzugeben, zu deren Entschlüsselung der Principal autorisiert ist.
aws ssm get-parameters-by-path \ --region us-east-1 \ --path "/myapp/dev/" \ --recursive \ --with-decryption
Schritt 8: Löschen Sie einen Parameter
Führen Sie den folgenden Befehl aus, um den /myapp/dev/log-level Parameter zu löschen.
aws ssm delete-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level"
Bereinigen
Führen Sie den folgenden Befehl aus, um die verbleibenden Beispielparameter zu löschen.
aws ssm delete-parameters \ --region us-east-1 \ --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
Nächste Schritte
Nachdem Sie Ihre ersten Parameter erstellt haben, sollten Sie die folgenden nächsten Schritte in Betracht ziehen:
-
Definieren Sie eine Namenskonvention für Anwendungen, Umgebungen und Teams. Weitere Informationen finden Sie unter https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples.
-
Steuern Sie mithilfe von IAM-Richtlinien, wer die einzelnen Parameterpfade lesen oder aktualisieren kann.
-
Wird
SecureStringfür Konfigurationswerte verwendet, die eine Verschlüsselung erfordern, z. B. Dienstendpunkte und Kontokennungen. Für geheime Daten wie Datenbankanmeldeinformationen, API-Schlüssel oder Token empfehlen wir diese Methode. Diese Option bietet speziell entwickelte Sicherheitskontrollen AWS Secrets Manager, einschließlich automatischer Rotation und regionsübergreifender Replikation. -
Wird
AWS AppConfigfür Feature-Flags und dynamische Anwendungskonfigurationen verwendet.