View a markdown version of this page

AWS Systems Manager Parameter Store - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Systems Manager Parameter Store

Parameter Storeist ein zentralisierter Konfigurationsdatenspeicher für benannte Werte, die als Parameter bezeichnet werden. Ein Parameter ist ein beliebiges DatenelementParameter Store, das in einem Textblock, einer Namensliste, einer AMI ID, einem Lizenzschlüssel usw. gespeichert ist. Mit Parameter Store können Sie Konfigurationsdaten in großem Umfang sicher speichern, organisieren und abrufen.

Parameter Storevereinfacht das Konfigurationsmanagement in allen Umgebungen. Sie können standardisieren, wie Anwendungen zur Laufzeit auf kritische Daten zugreifen, ohne Werte fest zu codieren oder sich auf fragmentierte Speicherlösungen verlassen zu müssen. Auf diese Weise sorgen Sie für Konsistenz, setzen die Governance durch und bauen sicherere und wartbarere Systeme auf.

Parameter Store unterstützt die folgenden Parametertypen:

  • String

    Verwenden Sie diesen Typ für Klartextwerte wie Umgebungsnamen, Endpunkt-URLs oder Ressourcenbezeichner.

  • StringList

    Verwenden Sie diesen Typ für eine kommagetrennte Liste von Klartextwerten. Sie könnten den Wert beispielsweise speichern. subnet-123abc,subnet-456def,subnet-789ghi

  • SecureString

    Wird SecureString für Konfigurationswerte verwendet, die eine Verschlüsselung erfordern, z. B. Dienstendpunkte und Kontokennungen. Für geheime Daten wie Datenbankanmeldeinformationen, API-Schlüssel oder Token empfehlen wir diese Methode. Diese Option bietet speziell entwickelte Sicherheitskontrollen AWS Secrets Manager, einschließlich automatischer Rotation und regionsübergreifender Replikation.

    Parameter Storeverschlüsselt die Werte mit. AWS Key Management Service

Weitere Hinweise zu Parametertypen finden Sie unterReferenz zum Parameterspeicher.

Wo sollte ich meine Anwendungsdaten speichern?

Verwenden Sie die folgende Tabelle, um einen Dienst für Ihre Bewerbungsdaten auszuwählen.

Anmerkung

Wenn Sie Anmeldeinformationen wie Benutzernamen, Passwörter oder andere geheime Daten verwalten, empfehlen wir die Verwendung von AWS Secrets Manager. Secrets Manager wurde speziell für die Verwaltung von Geheimnissen wie Datenbankanmeldeinformationen, API-Schlüsseln und unterstützten, von Software angebotenen Geheimnissen von Drittanbietern entwickelt. Weitere Informationen finden Sie unter Was ist? AWS Secrets Managerim AWS Secrets Manager Benutzerhandbuch.

Feature Parameter Store AWS AppConfig AWS Secrets Manager

Anwendungsfälle

  • Statische Konfiguration

  • Key-value Speicher ohne Bereitstellung oder Validierung

  • Häufig geänderte Anwendungskonfiguration

  • Zero-downtime Bereitstellungen

  • Experimente zur Laufzeit

  • Anmeldeinformationen oder andere Geheimnisse

  • Verschlüsselte Daten, die eine automatische Rotation, einen kontoübergreifenden Zugriff oder eine detaillierte Auditprotokollierung erfordern

Typische Daten

  • Genehmigte AMI-IDs

  • Umgebungsvariablen

  • Endpunkt-URLs

  • Identifikatoren für Ressourcen

  • Einstellparameter

  • Feature-Flaggen

  • Bedienbare Schalter

  • Einstellbare Parameter

  • Listen zulassen und verweigern

  • Anmeldeinformationen der Datenbank

  • API-Schlüssel

  • OAuth-Token

  • Private Schlüssel und Zertifikate

Verschlüsselung

Optional mit SecureString und AWS KMS

AWS verwaltete Verschlüsselung im Ruhezustand; optionaler zusätzlicher, vom Kunden verwalteter Schlüssel

AWS KMS Verschlüsselung im Ruhezustand mit einem AWS verwalteten oder vom Kunden verwalteten Schlüssel

Rotation der Anmeldeinformationen

Keine

Nicht zutreffend

Automatisch, mit nativen Datenbankintegrationen

Cost (Kosten)

Kostenloses Standardkontingent; Erweitertes Kontingent und höherer Durchsatz werden in Rechnung gestellt

Wird pro Konfigurationsanforderung in Rechnung gestellt

Wird pro Geheimnis, Monat und API-Aufruf in Rechnung gestellt

Bereitstellung

Versionierung ohne Validierung vor der Bereitstellung oder automatischem Rollback

Schrittweiser Rollout, Validierung vor der Bereitstellung und automatisches Rollback bei Logs-Alarmen CloudWatch

Versionierung mit Staging-Labels

Parameter Store features

Parameter Store unterstützt die folgenden Funktionen:

  • Zentralisierte Konfigurationsupdates

    Aktualisieren Sie Ihre Konfiguration ohne Codeänderungen oder Neubereitstellungen, um die betriebliche Flexibilität zu verbessern und Risiken zu reduzieren. Sie können beispielsweise/myapp/prod/inventory-service-endpoint so aktualisieren, dass es nach der Migration des Inventarservices auf einen neuen Endpunkt verweist.

  • High-performance Option „Durchsatz“

    Parameter Storebietet einen Standarddurchsatz, der für geringere Workloads geeignet ist. Für große oder latenzempfindliche Anwendungen, die höhere Anforderungsraten benötigen, können Sie gegen Aufpreis den Modus mit hohem Durchsatz aktivieren.

    Wenn Ihre Anwendung Parameter häufig oder in großem Umfang abruft, sollten Sie die Durchsatzeinstellungen frühzeitig evaluieren, um Drosselungen zu vermeiden. Hinweise zur Aktivierung eines hohen Durchsatzes finden Sie unter. Verwalten Parameter Store Durchsatz

  • Hierarchische Parameterverwaltung

    Verwenden Sie Parameterhierarchien, um verwandte Parameter zu gruppieren, sodass sie einfacher in Umgebungen und Anwendungen erkannt, verwaltet und gefiltert werden können. Sie können beispielsweise die Benennungskonvention/env/computer- type/app /data erstellen und dann anwendungsspezifische Parameter wie//-ami und/dev/webserver/linux/approved-ami erstellen. dev/webserver windows/approved Sie können den Pfad/abrufen, dev/webserver um alle Webserverparameter für Entwicklungsumgebungen zu finden, oder/dev/webserver/linux, um nur Linux-Image-Parameter zu finden.

  • Versioning

    Parameter Storebehält die 100 neuesten Versionen jedes Parameters bei. Wenn Sie Betriebsprobleme untersuchen, können Sie frühere Werte überprüfen und rekonstruieren.

  • Integration mit IAM

    Verwenden Sie IAM-Richtlinien, um zu bestimmen, ob eine Anwendung Parameter lesen, schreiben, auflisten oder löschen kann. Sie könnten beispielsweise eine Anwendungsrolle schreiben, die Parameter mit dem Präfix//*, aber nicht mit/myapp/prod/* lesen kann. myapp/dev Sie könnten einer Rolle auch die Erlaubnis erteilen, einen verschlüsselten Parameter zu entschlüsseln.

  • Zugänglichkeit von anderen AWS-Services

    Sie können auf Parameterwerte aus anderen AWS Diensten verweisen. Hier sind einige Beispiele:

    • Lambda-Funktionen können Parameter und Geheimnisse mithilfe der Lambda-Erweiterung „Parameters and Secrets“ abrufen.

    • Amazon Elastic Container Service und AWS Fargate ermöglichen es Ihnen, Umgebungsvariablen einzufügen, deren Werte zentral verwaltet werden. Parameter Store

    • AWS CloudFormation Vorlagen können auf Parameterwerte verweisen.

    • AWS AppConfig ermöglicht es Ihnen, Konfigurationsprofile zu erstellen, die auf Parameter verweisen, sodass Sie Konfigurationsänderungen mithilfe von Funktionen wie schrittweisen Rollouts, alarmbasierten Rollbacks und integrierter Datenvalidierung sicher durchführen können.

    • AWS CodeBuild ermöglicht es Ihnen, Umgebungsvariablen zu definieren, deren Werte beim Erstellen dynamisch abgerufen Parameter Store werden.

  • Gemeinsamer Kontozugriff

    Zentralisieren Sie die Konfigurationsdaten in einer einzigen Datei AWS-Konto und teilen Sie die Parameter mit anderen Konten, die Zugriff benötigen. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Parametern in Parameter Store.

  • Patchen des Betriebssystems

    Mit Amazon EC2 können Sie das Betriebssystem für neue Instances angeben, indem Sie auf einen Parameter verweisen, anstatt eine AMI (AMI-) ID fest zu codieren. Dieser Ansatz stellt sicher, dass Ihre Instances automatisch die neuesten gepatchten und aktualisierten Images verwenden. AWS und Betriebssystemanbieter stellen öffentliche Parameter zur Verfügung, die die aktuellen AMI-Versionen verfolgen, sodass Sie Updates nicht manuell verwalten müssen. Sie können auch Ihre eigenen Parameter definieren, um auf ein zentral verwaltetes Gold-AMI zu verweisen, was es einfacher macht, konsistente, genehmigte Konfigurationen in Ihrem gesamten Unternehmen durchzusetzen.

  • Ereignisse und Benachrichtigungen

    Automatisieren Sie Workflows, Parameter Store indem Sie Ereignisse zur Parameteränderung abonnieren. Sie können Änderungsereignisse auch verwenden, um das Ablaufdatum durchzusetzen und Benachrichtigungen zu erhalten, wenn ein Parameter innerhalb eines bestimmten Zeitrahmens nicht rotiert wurde.

Der Parameter ist eingestuft Parameter Store

Parameter Storebietet verschiedene Parameterstufen, die die Speicherlimits steuern: die maximale Anzahl und Größe Ihrer Parameter in einem AWS Konto und einer Region. Konfigurieren Sie jeden Parameter einzeln, um entweder die Standardstufe oder die erweiterte Stufe zu verwenden.

Sie können Standard- und erweiterte Parameter mischen. Beispielsweise können Sie bis zu 100.000 erweiterte Parameter und 10.000 Standardparameter in demselben AWS Konto und derselben Region verwenden. In der folgenden Tabelle werden die verschiedenen Funktionen beschrieben, die für jeden Parametertyp unterstützt werden.

In der folgenden Tabelle werden die Unterschiede zwischen den Parameterebenen beschrieben.

Funktion oder Anwendungsfall Standard Advanced

Anwendungsfall

Am besten für die meisten Konfigurationsdaten und geringe Workloads geeignet. Dies ist die Standardeinstellung.

Ideal, wenn Sie höhere Grenzwerte, größere Werte oder Parameterrichtlinien benötigen.

Maximale Parameter

(pro AWS-Konto und AWS-Region)

10.000

100 000

Größe des Maximalwerts

4 KB

8 KB

Parameter-Richtlinien

Nicht unterstützt

Unterstützt

Weitere Informationen finden Sie unter Zuweisen von Parameterrichtlinien in Parameter Store.

Teilbarkeit zwischen AWS-Konten

Nicht unterstützt

Unterstützt

Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Parametern in Parameter Store.

Upgrade- und Downgrade-Fähigkeit

Aufrüstbar

Nicht herabstufbar

Cost (Kosten)

Keine zusätzlichen Gebühren

Gebührenpflichtig

Weitere Informationen finden Sie unter AWS Systems Manager -Preisgestaltung für Parameter Store.

Verwenden Sie Standardparameter für die meisten Konfigurationsdaten. Verwenden Sie erweiterte Parameter nur, wenn Sie Funktionen benötigen, die von Standardparametern nicht unterstützt werden.

Einen detaillierten Vergleich von Standard- und erweiterten Parametern finden Sie unter Parameterstufen auswählen.