AWS Systems Manager Parameter Store
El Parameter Store es un almacén de datos de configuración centralizado para valores con nombre denominados parámetros. Un parámetro es cualquier dato guardado en Parameter Store, como un bloque de texto, una lista de nombres, un ID de AMI, una clave de licencia, etc. Con el Parameter Store, puede almacenar, organizar y recuperar datos de configuración a escala de forma segura.
El Parameter Store simplifica la administración de la configuración en todos los entornos. Puede estandarizar la forma en que las aplicaciones acceden a los datos críticos durante el tiempo de ejecución sin necesidad de codificar los valores ni depender de soluciones de almacenamiento fragmentadas. De esta forma, se mantiene la coherencia, se aplica la gobernanza y se crean sistemas más seguros y fáciles de mantener.
Parameter Store es compatible con los siguientes tipos de parámetros:
-
StringUtilice este tipo para valores de texto sin formato, como nombres de entornos, URL de puntos de conexión o identificadores de recursos.
-
StringListUtilice este tipo para una lista de valores de texto sin formato separados por comas. Por ejemplo, podría almacenar el valor
subnet-123abc,subnet-456def,subnet-789ghi. -
SecureStringUtilice
SecureStringpara los valores de configuración que requieren cifrado, como los puntos de conexión del servicio y los identificadores de cuenta. Para los secretos como las credenciales de bases de datos, las claves de API o los tokens, recomendamos AWS Secrets Manager, que proporciona controles de seguridad específicos, como la rotación automática y la replicación entre regiones.El Parameter Store cifra los valores mediante AWS Key Management Service.
Para obtener más información sobre los tipos de parámetros , consulte Referencia del Almacén de parámetros.
¿Dónde debo almacenar los datos de mi aplicación?
Utilice la siguiente tabla para elegir un servicio para los datos de la aplicación.
nota
Si administra credenciales como nombres de usuario, contraseñas o cualquier otro secreto, le recomendamos que utilice AWS Secrets Manager. Secrets Manager está diseñado específicamente para administrar secretos, como credenciales de bases de datos, claves de API y secretos proporcionados por software de terceros compatible. Para obtener más información, consulte ¿Qué es AWS Secrets Manager? en la Guía del usuario de AWS Secrets Manager.
| Característica | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Casos de uso |
|
|
|
|
Datos habituales |
|
|
|
|
Cifrado |
Opcional con |
Cifrado administrado de AWS en reposo, clave administrada por el cliente adicional opcional |
Cifrado de AWS KMS en reposo con una clave administrada de AWS o administrada por el cliente |
|
Rotación de credenciales |
Ninguno |
No aplicable |
Automático, con integraciones de bases de datos nativas |
|
Coste |
El nivel estándar es gratuito, el nivel avanzado y el rendimiento superior se facturan |
Se factura por solicitud de configuración |
Se factura por secreto al mes y por llamada a la API |
|
Implementación |
Control de versiones sin validación previa a la implementación ni reversión automática |
Implementación gradual, validación previa a la implementación y reversión automática en las alarmas de Registros de CloudWatch |
Control de versiones con etiquetas de uso transitorio |
Parameter StoreCaracterísticas de
Parameter Store admite las siguientes características:
-
Actualizaciones de configuración centralizadas
Actualice la configuración sin cambios de código ni reimplementaciones, lo que mejora la agilidad operativa y reduce el riesgo. Por ejemplo, puede actualizar /myapp/prod/inventory-service-endpoint para que dirija a un nuevo punto de conexión después de migrar el servicio de inventario.
-
Opción de alto rendimiento
El Parameter Store proporciona un rendimiento predeterminado adecuado para cargas de trabajo de menor escala. Para aplicaciones grandes o sensibles a la latencia que necesitan frecuencias de solicitudes más altas, puede habilitar el modo de alto rendimiento por un precio adicional.
Si su aplicación recupera los parámetros con frecuencia o a escala, evalúe la configuración del rendimiento con antelación para evitar la limitación. Para obtener más información acerca de la activación del alto rendimiento, consulte Administración del rendimiento del Parameter Store.
-
Administración jerárquica de parámetros
Utilice jerarquías de parámetros para agrupar los parámetros relacionados, lo que facilita su detección, administración y filtrado en todos los entornos y aplicaciones. Por ejemplo, puede crear la convención de nomenclatura /env/computer-type/app/data y, a continuación, crear parámetros específicos de la aplicación, como /dev/webserver/linux/approved-ami y /dev/webserver/windows/approved-ami. Puede recuperar la ruta /dev/webserver para buscar todos los parámetros del servidor web para los entornos de desarrollo, o /dev/webserver/linux para buscar solo los parámetros de imágenes de Linux.
-
Control de versiones
El Parameter Store retiene las 100 versiones más recientes de cada parámetro. Al investigar los problemas operativos, puede revisar y reconstruir los valores anteriores.
-
Integración con IAM
Utilice las políticas de IAM para determinar si una aplicación puede leer, escribir, enumerar o eliminar parámetros. Por ejemplo, puede escribir un rol de aplicación que pueda leer parámetros con el prefijo /myapp/prod/*, pero no /myapp/dev/*. También puede conceder un permiso a un rol para descifrar un parámetro cifrado.
-
Accesibilidad desde otros Servicios de AWS
Puede hacer referencia a valores de parámetros de otros servicios de AWS. Estos son algunos ejemplos:
-
Las funciones de Lambda pueden recuperar parámetros y secretos mediante la extensión de Lambda Parameters and Secrets.
-
Amazon Elastic Container Service y AWS Fargate le permiten inyectar variables de entorno cuyos valores se administran de forma centralizada en el Parameter Store.
-
Las plantillas de AWS CloudFormation pueden hacer referencia a los valores de los parámetros.
-
AWS AppConfig le permite crear perfiles de configuración que hacen referencia a los parámetros, lo que le permite implementar cambios de configuración de forma segura mediante características como la implementación gradual, la reversión basada en alarmas y la validación de datos integrada.
-
AWS CodeBuild le permite definir variables de entorno cuyos valores se recuperan dinámicamente en el momento de la compilación de Parameter Store.
-
-
Acceso de cuentas compartidas
Centralice los datos de configuración en una sola Cuenta de AWS y comparta los parámetros con otras cuentas que necesiten acceder a ellos. Para obtener más información, consulte Cómo trabajar con parámetros compartidos en Parameter Store.
-
Revisiones de sistema operativo
Amazon EC2 le permite especificar el sistema operativo para las nuevas instancias al hacer referencia a un parámetro en lugar de codificar un ID de AMI (AMI). Este enfoque garantiza que sus instancias utilicen automáticamente las imágenes más recientes con parches y actualizaciones. AWS y los proveedores de sistemas operativos proporcionan parámetros públicos que realizan el seguimiento de las versiones actuales de AMI, por lo que no es necesario administrar actualizaciones manualmente. También puede definir sus propios parámetros para hacer referencia a una AMI de referencia administrada de forma centralizada, lo que facilita la aplicación de configuraciones coherentes y aprobadas en toda su organización.
-
Eventos y notificaciones
Automatice los flujos de trabajo de Parameter Store mediante la suscripción a los eventos de cambio de parámetros. También puede usar eventos de cambio para aplicar el vencimiento y recibir notificaciones cuando un parámetro no se haya rotado en un periodo de tiempo específico.
Niveles de parámetros en el Parameter Store
El Parameter Store ofrece diferentes niveles de parámetros que controlan los límites de almacenamiento: el número máximo y el tamaño de los parámetros en una región y cuenta de AWS. Configure cada parámetro individualmente para usar el nivel estándar o el nivel avanzado.
Puede combinar parámetros estándar y avanzados. Por ejemplo, puede tener hasta 100 000 parámetros avanzados y 10 000 parámetros estándar en la misma región y cuenta de AWS. En la siguiente tabla, se describen las distintas características compatibles para cada tipo de parámetro.
En la siguiente tabla se describen las diferencias entre los niveles.
| Característica o caso de uso | Estándar | Avanzado |
|---|---|---|
|
Caso de uso |
Ideal para la mayoría de los datos de configuración y cargas de trabajo de baja escala. Esta es la opción predeterminada. |
Ideal para cuando necesita límites más altos, valores más grandes o políticas de parámetros. |
|
Máximo de caracteres (por Cuenta de AWS y Región de AWS) |
10 000 |
100 000 |
|
Tamaño máximo de volumen |
4 KB |
8 KB |
|
Políticas de parámetros |
No admitido |
Compatible Para obtener más información, consulte Asignación de políticas de parámetros en Parameter Store. |
|
Compartibilidad entre Cuentas de AWS |
No admitido |
Compatible Para obtener más información, consulte Cómo trabajar con parámetros compartidos en Parameter Store. |
|
Capacidad de actualización a nuevas versiones y cambio a versiones anteriores |
Actualizable |
No se puede cambiar a versiones anteriores |
|
Coste |
Sin cargo adicional. |
Se aplican cargos Para obtener más información, consulte Precios de AWS Systems Manager para Parameter Store |
Utilice parámetros estándar para la mayoría de los datos de configuración. Utilice parámetros avanzados solo cuando necesite funciones que los parámetros estándar no admitan.
Para obtener una comparación detallada de los parámetros estándar y avanzados, consulte Elección de niveles de parámetros.