• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.
Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS Systems Manager Parameter Store
Parameter Storeist ein zentralisierter Konfigurationsdatenspeicher für benannte Werte, die als Parameter bezeichnet werden. Ein Parameter ist ein beliebiges DatenelementParameter Store, das in einem Textblock, einer Namensliste, einer AMI ID, einem Lizenzschlüssel usw. gespeichert ist. Mit Parameter Store können Sie Konfigurationsdaten in großem Umfang sicher speichern, organisieren und abrufen.
Parameter Storevereinfacht das Konfigurationsmanagement in allen Umgebungen. Sie können standardisieren, wie Anwendungen zur Laufzeit auf kritische Daten zugreifen, ohne Werte fest zu codieren oder sich auf fragmentierte Speicherlösungen verlassen zu müssen. Auf diese Weise sorgen Sie für Konsistenz, setzen die Governance durch und bauen sicherere und wartbarere Systeme auf.
Parameter Store unterstützt die folgenden Parametertypen:
-
StringVerwenden Sie diesen Typ für Klartextwerte wie Umgebungsnamen, Endpunkt-URLs oder Ressourcenbezeichner.
-
StringListVerwenden Sie diesen Typ für eine kommagetrennte Liste von Klartextwerten. Sie könnten den Wert beispielsweise speichern.
subnet-123abc,subnet-456def,subnet-789ghi -
SecureStringWird
SecureStringfür Konfigurationswerte verwendet, die eine Verschlüsselung erfordern, z. B. Dienstendpunkte und Kontokennungen. Für geheime Daten wie Datenbankanmeldeinformationen, API-Schlüssel oder Token empfehlen wir diese Methode. Diese Option bietet speziell entwickelte Sicherheitskontrollen AWS Secrets Manager, einschließlich automatischer Rotation und regionsübergreifender Replikation.Parameter Storeverschlüsselt die Werte mit. AWS Key Management Service
Weitere Hinweise zu Parametertypen finden Sie unterReferenz zum Parameterspeicher.
Wo sollte ich meine Anwendungsdaten speichern?
Verwenden Sie die folgende Tabelle, um einen Dienst für Ihre Bewerbungsdaten auszuwählen.
Anmerkung
Wenn Sie Anmeldeinformationen wie Benutzernamen, Passwörter oder andere geheime Daten verwalten, empfehlen wir die Verwendung von AWS Secrets Manager. Secrets Manager wurde speziell für die Verwaltung von Geheimnissen wie Datenbankanmeldeinformationen, API-Schlüsseln und unterstützten, von Software angebotenen Geheimnissen von Drittanbietern entwickelt. Weitere Informationen finden Sie unter Was ist? AWS Secrets Managerim AWS Secrets Manager Benutzerhandbuch.
| Feature | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Anwendungsfälle |
|
|
|
|
Typische Daten |
|
|
|
|
Verschlüsselung |
Optional mit |
AWS verwaltete Verschlüsselung im Ruhezustand; optionaler zusätzlicher, vom Kunden verwalteter Schlüssel |
AWS KMS Verschlüsselung im Ruhezustand mit einem AWS verwalteten oder vom Kunden verwalteten Schlüssel |
|
Rotation der Anmeldeinformationen |
Keine |
Nicht zutreffend |
Automatisch, mit nativen Datenbankintegrationen |
|
Cost (Kosten) |
Kostenloses Standardkontingent; Erweitertes Kontingent und höherer Durchsatz werden in Rechnung gestellt |
Wird pro Konfigurationsanforderung in Rechnung gestellt |
Wird pro Geheimnis, Monat und API-Aufruf in Rechnung gestellt |
|
Bereitstellung |
Versionierung ohne Validierung vor der Bereitstellung oder automatischem Rollback |
Schrittweiser Rollout, Validierung vor der Bereitstellung und automatisches Rollback bei Logs-Alarmen CloudWatch |
Versionierung mit Staging-Labels |
Parameter Store features
Parameter Store unterstützt die folgenden Funktionen:
-
Zentralisierte Konfigurationsupdates
Aktualisieren Sie Ihre Konfiguration ohne Codeänderungen oder Neubereitstellungen, um die betriebliche Flexibilität zu verbessern und Risiken zu reduzieren. Sie können beispielsweise/myapp/prod/inventory-service-endpoint so aktualisieren, dass es nach der Migration des Inventarservices auf einen neuen Endpunkt verweist.
-
High-performance Option „Durchsatz“
Parameter Storebietet einen Standarddurchsatz, der für geringere Workloads geeignet ist. Für große oder latenzempfindliche Anwendungen, die höhere Anforderungsraten benötigen, können Sie gegen Aufpreis den Modus mit hohem Durchsatz aktivieren.
Wenn Ihre Anwendung Parameter häufig oder in großem Umfang abruft, sollten Sie die Durchsatzeinstellungen frühzeitig evaluieren, um Drosselungen zu vermeiden. Hinweise zur Aktivierung eines hohen Durchsatzes finden Sie unter. Verwalten Parameter Store Durchsatz
-
Hierarchische Parameterverwaltung
Verwenden Sie Parameterhierarchien, um verwandte Parameter zu gruppieren, sodass sie einfacher in Umgebungen und Anwendungen erkannt, verwaltet und gefiltert werden können. Sie können beispielsweise die Benennungskonvention/env/computer- type/app /data erstellen und dann anwendungsspezifische Parameter wie//-ami und/dev/webserver/linux/approved-ami erstellen. dev/webserver windows/approved Sie können den Pfad/abrufen, dev/webserver um alle Webserverparameter für Entwicklungsumgebungen zu finden, oder/dev/webserver/linux, um nur Linux-Image-Parameter zu finden.
-
Versioning
Parameter Storebehält die 100 neuesten Versionen jedes Parameters bei. Wenn Sie Betriebsprobleme untersuchen, können Sie frühere Werte überprüfen und rekonstruieren.
-
Integration mit IAM
Verwenden Sie IAM-Richtlinien, um zu bestimmen, ob eine Anwendung Parameter lesen, schreiben, auflisten oder löschen kann. Sie könnten beispielsweise eine Anwendungsrolle schreiben, die Parameter mit dem Präfix//*, aber nicht mit/myapp/prod/* lesen kann. myapp/dev Sie könnten einer Rolle auch die Erlaubnis erteilen, einen verschlüsselten Parameter zu entschlüsseln.
-
Zugänglichkeit von anderen AWS-Services
Sie können auf Parameterwerte aus anderen AWS Diensten verweisen. Hier sind einige Beispiele:
-
Lambda-Funktionen können Parameter und Geheimnisse mithilfe der Lambda-Erweiterung „Parameters and Secrets“ abrufen.
-
Amazon Elastic Container Service und AWS Fargate ermöglichen es Ihnen, Umgebungsvariablen einzufügen, deren Werte zentral verwaltet werden. Parameter Store
-
AWS CloudFormation Vorlagen können auf Parameterwerte verweisen.
-
AWS AppConfig ermöglicht es Ihnen, Konfigurationsprofile zu erstellen, die auf Parameter verweisen, sodass Sie Konfigurationsänderungen mithilfe von Funktionen wie schrittweisen Rollouts, alarmbasierten Rollbacks und integrierter Datenvalidierung sicher durchführen können.
-
AWS CodeBuild ermöglicht es Ihnen, Umgebungsvariablen zu definieren, deren Werte beim Erstellen dynamisch abgerufen Parameter Store werden.
-
-
Gemeinsamer Kontozugriff
Zentralisieren Sie die Konfigurationsdaten in einer einzigen Datei AWS-Konto und teilen Sie die Parameter mit anderen Konten, die Zugriff benötigen. Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Parametern in Parameter Store.
-
Patchen des Betriebssystems
Mit Amazon EC2 können Sie das Betriebssystem für neue Instances angeben, indem Sie auf einen Parameter verweisen, anstatt eine AMI (AMI-) ID fest zu codieren. Dieser Ansatz stellt sicher, dass Ihre Instances automatisch die neuesten gepatchten und aktualisierten Images verwenden. AWS und Betriebssystemanbieter stellen öffentliche Parameter zur Verfügung, die die aktuellen AMI-Versionen verfolgen, sodass Sie Updates nicht manuell verwalten müssen. Sie können auch Ihre eigenen Parameter definieren, um auf ein zentral verwaltetes Gold-AMI zu verweisen, was es einfacher macht, konsistente, genehmigte Konfigurationen in Ihrem gesamten Unternehmen durchzusetzen.
-
Ereignisse und Benachrichtigungen
Automatisieren Sie Workflows, Parameter Store indem Sie Ereignisse zur Parameteränderung abonnieren. Sie können Änderungsereignisse auch verwenden, um das Ablaufdatum durchzusetzen und Benachrichtigungen zu erhalten, wenn ein Parameter innerhalb eines bestimmten Zeitrahmens nicht rotiert wurde.
Der Parameter ist eingestuft Parameter Store
Parameter Storebietet verschiedene Parameterstufen, die die Speicherlimits steuern: die maximale Anzahl und Größe Ihrer Parameter in einem AWS Konto und einer Region. Konfigurieren Sie jeden Parameter einzeln, um entweder die Standardstufe oder die erweiterte Stufe zu verwenden.
Sie können Standard- und erweiterte Parameter mischen. Beispielsweise können Sie bis zu 100.000 erweiterte Parameter und 10.000 Standardparameter in demselben AWS Konto und derselben Region verwenden. In der folgenden Tabelle werden die verschiedenen Funktionen beschrieben, die für jeden Parametertyp unterstützt werden.
In der folgenden Tabelle werden die Unterschiede zwischen den Parameterebenen beschrieben.
| Funktion oder Anwendungsfall | Standard | Advanced |
|---|---|---|
|
Anwendungsfall |
Am besten für die meisten Konfigurationsdaten und geringe Workloads geeignet. Dies ist die Standardeinstellung. |
Ideal, wenn Sie höhere Grenzwerte, größere Werte oder Parameterrichtlinien benötigen. |
|
Maximale Parameter (pro AWS-Konto und AWS-Region) |
10.000 |
100 000 |
|
Größe des Maximalwerts |
4 KB |
8 KB |
|
Parameter-Richtlinien |
Nicht unterstützt |
Unterstützt Weitere Informationen finden Sie unter Zuweisen von Parameterrichtlinien in Parameter Store. |
|
Teilbarkeit zwischen AWS-Konten |
Nicht unterstützt |
Unterstützt Weitere Informationen finden Sie unter Arbeiten mit gemeinsam genutzten Parametern in Parameter Store. |
|
Upgrade- und Downgrade-Fähigkeit |
Aufrüstbar |
Nicht herabstufbar |
|
Cost (Kosten) |
Keine zusätzlichen Gebühren |
Gebührenpflichtig Weitere Informationen finden Sie unter AWS Systems Manager
-Preisgestaltung für Parameter Store |
Verwenden Sie Standardparameter für die meisten Konfigurationsdaten. Verwenden Sie erweiterte Parameter nur, wenn Sie Funktionen benötigen, die von Standardparametern nicht unterstützt werden.
Einen detaillierten Vergleich von Standard- und erweiterten Parametern finden Sie unter Parameterstufen auswählen.