• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zuweisen von Parameterrichtlinien in Parameter Store
Parameterrichtlinien unterstützen Sie bei der Verwaltung einer wachsenden Menge von Parametern, indem Sie einem Parameter bestimmte Kriterien zuweisen können, wie etwa Ablaufdatum oder Time to Live (Gültigkeitsdauer). Parameterrichtlinien sind besonders hilfreich, wenn Sie gezwungen werden, Konfigurationsdaten zu aktualisieren oder zu löschenParameter Store, die in einem Tool in AWS Systems Manager gespeichert sind. Parameter Storebietet die folgenden Arten von Richtlinien: ExpirationExpirationNotification, undNoChangeNotification.
Wenn Sie Anmeldeinformationen verwalten, die eine automatische Rotation, einen kontoübergreifenden Zugriff oder eine detaillierte Auditprotokollierung erfordern, empfehlen wir die Verwendung. AWS Secrets Manager Secrets Manager wurde speziell für die Verwaltung von Geheimnissen wie Datenbankanmeldeinformationen, API-Schlüsseln und unterstützten, von Software angebotenen Geheimnissen von Drittanbietern entwickelt. Weitere Informationen finden Sie unter Was ist? AWS Secrets Managerim AWS Secrets Manager Benutzerhandbuch.
Parameter Store erzwingt Parameterrichtlinien durch asynchrone, periodische Scans. Nachdem Sie eine Richtlinie erstellt haben, müssen Sie weitere Aktionen ausführen, um die Richtlinie zu erzwingen. Parameter Store führt die von der Richtlinie definierte Aktion gemäß den von Ihnen angegebenen Kriterien unabhängig aus.
Anmerkung
Parameterrichtlinien sind nur verfügbar für Parameter, die das Kontingent für erweiterte Parameter verwenden. Weitere Informationen finden Sie unter Auswahl von Parameterstufen in Parameter Store.
Eine Parameterrichtlinie ist ein JSON-Array, wie in der folgenden Tabelle gezeigt. Sie können eine Richtlinie zuweisen, wenn Sie einen neuen erweiterten Parameter erstellen, oder Sie können eine Richtlinie anwenden, indem Sie einen Parameter aktualisieren. Parameter Store unterstützt die folgenden Arten von Parameterrichtlinien.
| Richtlinie | Details | Beispiele |
|---|---|---|
|
Ablauf |
Diese Richtlinie löscht den Parameter. Sie können ein bestimmtes Datum und eine bestimmte Uhrzeit im Format AnmerkungFür das Beispiel wird das Format |
|
|
ExpirationNotification |
Diese Richtlinie leitet ein Ereignis in Amazon EventBridge (EventBridge) ein, das Sie über den Ablauf informiert. Mithilfe dieser Richtlinie können Sie Benachrichtigungen erhalten, bevor die Ablaufzeit erreicht ist, und zwar in Einheiten von Tagen oder Stunden. |
|
|
NoChangeNotification |
Diese Richtlinie löst ein Ereignis aus, EventBridge wenn ein Parameter für einen bestimmten Zeitraum nicht geändert wurde. Dieser Richtlinientyp ist nützlich, wenn beispielsweise eine genehmigte AMI-ID innerhalb eines bestimmten Zeitraums überprüft oder aktualisiert werden muss. Diese Richtlinie bestimmt anhand des |
|
Sie können einem Parameter mehrere Richtlinien zuweisen. Sie können beispielsweise ExpirationNotification Richtlinien zuweisenExpiration, sodass das System ein EventBridge Ereignis auslöst, das Sie über das bevorstehende Löschen eines Parameters informiert. Sie können einem Parameter maximal zehn (10) Richtlinien zuweisen.
Das folgende Beispiel zeigt die Anforderungssyntax für eine PutParameter API-Anforderung, die einem neuen SecureString Parameter mit dem Namen vier Richtlinien zuweist. /myapp/prod/vendor/merchant-id
{ "Name": "/myapp/prod/vendor/merchant-id", "Description": "Parameter with policies", "Value": "merchant-739482", "Type": "SecureString", "Overwrite": "True", "Policies": [ { "Type": "Expiration", "Version": "1.0", "Attributes": { "Timestamp": "2018-12-02T21:34:33.000Z" } }, { "Type": "ExpirationNotification", "Version": "1.0", "Attributes": { "Before": "30", "Unit": "Days" } }, { "Type": "ExpirationNotification", "Version": "1.0", "Attributes": { "Before": "15", "Unit": "Days" } }, { "Type": "NoChangeNotification", "Version": "1.0", "Attributes": { "After": "20", "Unit": "Days" } } ] }
Hinzufügen von Richtlinien zu einem vorhandenen Parameter
Dieser Abschnitt enthält Informationen zum Hinzufügen von Richtlinien zu einem vorhandenen Parameter mithilfe der AWS Systems Manager Konsole, der AWS Command Line Interface (AWS CLI) und AWS Tools for Windows PowerShell. Weitere Informationen zum Erstellen eines neuen Parameters mit Richtlinien finden Sie unter Erstellen Parameter Store Parameter im Systems Manager.
Themen
Hinzufügen von Richtlinien zu einem vorhandenen Parameter mit der Konsole
Gehen Sie wie folgt vor, um Richtlinien zu einem vorhandenen Parameter über die Systems Manager-Konsole hinzufügen.
So fügen Sie einem vorhandenen Parameter Richtlinien hinzu
Öffnen Sie die AWS Systems Manager Konsole unter https://console.aws.amazon.com/systems-manager/
. Wählen Sie im Navigationsbereich Parameter Store aus.
-
Wählen Sie die Option neben dem Parameter, den Sie aktualisieren möchten, um Richtlinien einzuschließen, und klicken Sie anschließend auf Edit (Bearbeiten).
-
Wählen Sie Erweitert aus.
-
(Optional) Wählen Sie im Abschnitt Parameter policies (Parameterrichtlinien) die Option Enabled (Aktiviert) aus. Sie können ein Ablaufdatum und ein oder mehrere Benachrichtigungsrichtlinien für diesen Parameter angeben.
-
Wählen Sie Änderungen speichern aus.
Wichtig
-
Parameter Store behält Richtlinien für einen Parameter bei, bis Sie entweder die Richtlinien mit neuen Richtlinien überschreiben oder die Richtlinien entfernen.
-
Um alle Richtlinien aus einem vorhandenen Parameter zu entfernen, bearbeiten Sie den Parameter und wenden Sie eine leere Richtlinie mithilfe von eckigen und geschweiften Klammern wie folgt an:
[{}] -
Wenn Sie einem Parameter mit Richtlinien eine neue Richtlinie hinzufügen, überschreibt Systems Manager die dem Parameter angefügten Richtlinien. Die vorhandenen Richtlinien werden gelöscht. Wenn Sie einem Parameter mit einer oder mehrere Richtlinien eine neue Richtlinie hinzufügen möchten, müssen Sie die ursprünglichen Richtlinien kopieren und einfügen, die neue Richtlinie eingeben und Ihre Änderungen speichern.
Hinzufügen von Richtlinien zu einem vorhandenen Parameter mithilfe der AWS CLI
Gehen Sie wie folgt vor, um einem vorhandenen Parameter mit der AWS CLI Richtlinien hinzuzufügen.
So fügen Sie einem vorhandenen Parameter Richtlinien hinzu
Installieren und konfigurieren Sie AWS Command Line Interface (AWS CLI), falls Sie das noch nicht getan haben.
Weitere Informationen finden Sie unter Installieren oder Aktualisieren der neuesten Version von AWS CLI.
-
Führen Sie den folgenden Befehl zum Hinzufügen von Richtlinien zu einem vorhandenen Parameter aus. Ersetzen Sie jeden
example resource placeholderdurch Ihre Informationen.Das folgende Beispiel enthält eine Ablaufrichtlinie, die den Parameter nach 15 Tagen löscht. Das Beispiel beinhaltet auch eine Benachrichtigungsrichtlinie, die fünf (5) Tage vor dem Löschen des Parameters ein EventBridge Ereignis generiert. Außerdem umfasst es eine
NoChangeNotification-Richtlinie für den Fall, dass an diesem Parameter nach 60 Tagen keine Änderungen vorgenommen werden. Das Beispiel verwendet einen Parameter, der/myapp/prod/vendor/merchant-idmit einer Händler-ID als verschlüsselten Wert benannt ist, und einem AWS Key Management Service AWS KMS key. Weitere Informationen AWS KMS keys dazu finden Sie unter AWS Key Management Service Konzepte im AWS Key Management Service Entwicklerhandbuch. -
Führen Sie den folgenden Befehl aus, um die Details zu einem Parameter zu überprüfen.
parameter nameErsetzen Sie es durch Ihre eigenen Informationen.
Wichtig
-
Parameter Store behält Richtlinien für einen Parameter bei, bis Sie entweder die Richtlinien mit neuen Richtlinien überschreiben oder die Richtlinien entfernen.
-
Um alle Richtlinien aus einem vorhandenen Parameter zu entfernen, bearbeiten Sie den Parameter und wenden Sie eine leere Richtlinie mithilfe von eckigen und geschweiften Klammern an. Ersetzen Sie jeden
example resource placeholderdurch Ihre Informationen. Beispiel: -
Wenn Sie einem Parameter mit Richtlinien eine neue Richtlinie hinzufügen, überschreibt Systems Manager die dem Parameter angefügten Richtlinien. Die vorhandenen Richtlinien werden gelöscht. Wenn Sie einem Parameter mit einer oder mehrere Richtlinien eine neue Richtlinie hinzufügen möchten, müssen Sie die ursprünglichen Richtlinien kopieren und einfügen, die neue Richtlinie eingeben und Ihre Änderungen speichern.
Hinzufügen von Richtlinien zu einem vorhandenen Parameter (Tools für Windows PowerShell)
Gehen Sie wie folgt vor, um mithilfe von Tools für Windows Richtlinien zu einem vorhandenen Parameter hinzuzufügen PowerShell. Ersetzen Sie jeden example resource
placeholder durch Ihre Informationen.
So fügen Sie einem vorhandenen Parameter Richtlinien hinzu
-
Öffnen Sie Tools für Windows PowerShell und führen Sie den folgenden Befehl aus, um Ihre Anmeldeinformationen anzugeben. Sie müssen entweder über Administratorberechtigungen in Amazon Elastic Compute Cloud (Amazon EC2) verfügen, oder Ihnen muss die entsprechende Berechtigung in AWS Identity and Access Management (IAM) erteilt worden sein.
Set-AWSCredentials ` –AccessKeyaccess-key-name` –SecretKeysecret-key-name -
Führen Sie den folgenden Befehl aus, um die Region für Ihre PowerShell Sitzung festzulegen. Im Beispiel wird die Region USA Ost (Ohio) (us-east-2) verwendet.
Set-DefaultAWSRegion ` -Region us-east-2 -
Führen Sie den folgenden Befehl zum Hinzufügen von Richtlinien zu einem vorhandenen Parameter aus. Ersetzen Sie jeden
example resource placeholderdurch Ihre Informationen.Write-SSMParameter ` -Name "parameter name" ` -Value "parameter value" ` -Type "parameter type" ` -Policies "[{policies-enclosed-in-brackets-and-curly-braces}]" ` -OverwriteDas folgende Beispiel enthält eine Ablaufrichtlinie, die den Parameter am 13. Mai 2020 um Mitternacht (GMT) löscht. Das Beispiel beinhaltet auch eine Benachrichtigungsrichtlinie, die fünf (5) Tage vor dem Löschen des Parameters ein EventBridge Ereignis generiert. Außerdem umfasst es eine
NoChangeNotification-Richtlinie für den Fall, dass an diesem Parameter nach 60 Tagen keine Änderungen vorgenommen werden. Das Beispiel verwendet einen Parameter, der/myapp/prod/vendor/merchant-idmit einer Händler-ID als verschlüsselten Wert benannt ist, und einem Von AWS verwalteter Schlüssel.Write-SSMParameter ` -Name "/myapp/prod/vendor/merchant-id" ` -Value "merchant-739482" ` -Type "SecureString" ` -Policies "[{\"Type\":\"Expiration\",\"Version\":\"1.0\",\"Attributes\":{\"Timestamp\":\"2018-05-13T00:00:00.000Z\"}},{\"Type\":\"ExpirationNotification\",\"Version\":\"1.0\",\"Attributes\":{\"Before\":\"5\",\"Unit\":\"Days\"}},{\"Type\":\"NoChangeNotification\",\"Version\":\"1.0\",\"Attributes\":{\"After\":\"60\",\"Unit\":\"Days\"}}]" ` -Overwrite -
Führen Sie den folgenden Befehl aus, um die Details zu einem Parameter zu überprüfen. Ersetze es
parameter namedurch deine eigenen Informationen.(Get-SSMParameterValue -Name "parameter name").Parameters
Wichtig
-
Parameter Store behält Richtlinien für einen Parameter bei, bis Sie entweder die Richtlinien mit neuen Richtlinien überschreiben oder die Richtlinien entfernen.
-
Um alle Richtlinien aus einem vorhandenen Parameter zu entfernen, bearbeiten Sie den Parameter und wenden Sie eine leere Richtlinie mithilfe von eckigen und geschweiften Klammern an. Zum Beispiel:
Write-SSMParameter ` -Name "parameter name" ` -Value "parameter value" ` -Type "parameter type" ` -Policies "[{}]" -
Wenn Sie einem Parameter mit Richtlinien eine neue Richtlinie hinzufügen, überschreibt Systems Manager die dem Parameter angefügten Richtlinien. Die vorhandenen Richtlinien werden gelöscht. Wenn Sie einem Parameter mit einer oder mehrere Richtlinien eine neue Richtlinie hinzufügen möchten, müssen Sie die ursprünglichen Richtlinien kopieren und einfügen, die neue Richtlinie eingeben und Ihre Änderungen speichern.