View a markdown version of this page

AWS Systems Manager Parameter Store - AWS Systems Manager

AWS Systems Manager Parameter Store

El Parameter Store es un almacén de datos de configuración centralizado para valores con nombre denominados parámetros. Un parámetro es cualquier dato guardado en Parameter Store, como un bloque de texto, una lista de nombres, un ID de AMI, una clave de licencia, etc. Con el Parameter Store, puede almacenar, organizar y recuperar datos de configuración a escala de forma segura.

El Parameter Store simplifica la administración de la configuración en todos los entornos. Puede estandarizar la forma en que las aplicaciones acceden a los datos críticos durante el tiempo de ejecución sin necesidad de codificar los valores ni depender de soluciones de almacenamiento fragmentadas. De esta forma, se mantiene la coherencia, se aplica la gobernanza y se crean sistemas más seguros y fáciles de mantener.

Parameter Store es compatible con los siguientes tipos de parámetros:

  • String

    Utilice este tipo para valores de texto sin formato, como nombres de entornos, URL de puntos de conexión o identificadores de recursos.

  • StringList

    Utilice este tipo para una lista de valores de texto sin formato separados por comas. Por ejemplo, podría almacenar el valor subnet-123abc,subnet-456def,subnet-789ghi.

  • SecureString

    Utilice SecureString para los valores de configuración que requieren cifrado, como los puntos de conexión del servicio y los identificadores de cuenta. Para los secretos como las credenciales de bases de datos, las claves de API o los tokens, recomendamos AWS Secrets Manager, que proporciona controles de seguridad específicos, como la rotación automática y la replicación entre regiones.

    El Parameter Store cifra los valores mediante AWS Key Management Service.

Para obtener más información sobre los tipos de parámetros , consulte Referencia del Almacén de parámetros.

¿Dónde debo almacenar los datos de mi aplicación?

Utilice la siguiente tabla para elegir un servicio para los datos de la aplicación.

nota

Si administra credenciales como nombres de usuario, contraseñas o cualquier otro secreto, le recomendamos que utilice AWS Secrets Manager. Secrets Manager está diseñado específicamente para administrar secretos, como credenciales de bases de datos, claves de API y secretos proporcionados por software de terceros compatible. Para obtener más información, consulte ¿Qué es AWS Secrets Manager? en la Guía del usuario de AWS Secrets Manager.

Característica Parameter Store AWS AppConfig AWS Secrets Manager

Casos de uso

  • Configuración estática

  • Almacenamiento clave-valor sin implementación ni validación

  • Cambios frecuentes en la configuración de la aplicación

  • Implementaciones sin tiempo de inactividad.

  • Experimentos en tiempo de ejecución

  • Credenciales o cualquier otro secreto

  • Datos cifrados que requieren rotación automática, acceso entre cuentas o registros de auditoría detallados

Datos habituales

  • ID de AMI aprobados

  • Variables de entorno

  • URL de puntos de conexión

  • Identificadores de recursos

  • Parámetros de ajuste

  • Marcas de características

  • Conmutadores operativos

  • Parámetros ajustables

  • Listas de permitidos y denegados

  • Credenciales de base de datos

  • Claves de API

  • Tokens OAuth

  • Claves y certificados privados

Cifrado

Opcional con SecureString y AWS KMS

Cifrado administrado de AWS en reposo, clave administrada por el cliente adicional opcional

Cifrado de AWS KMS en reposo con una clave administrada de AWS o administrada por el cliente

Rotación de credenciales

Ninguno

No aplicable

Automático, con integraciones de bases de datos nativas

Coste

El nivel estándar es gratuito, el nivel avanzado y el rendimiento superior se facturan

Se factura por solicitud de configuración

Se factura por secreto al mes y por llamada a la API

Implementación

Control de versiones sin validación previa a la implementación ni reversión automática

Implementación gradual, validación previa a la implementación y reversión automática en las alarmas de Registros de CloudWatch

Control de versiones con etiquetas de uso transitorio

Parameter StoreCaracterísticas de

Parameter Store admite las siguientes características:

  • Actualizaciones de configuración centralizadas

    Actualice la configuración sin cambios de código ni reimplementaciones, lo que mejora la agilidad operativa y reduce el riesgo. Por ejemplo, puede actualizar /myapp/prod/inventory-service-endpoint para que dirija a un nuevo punto de conexión después de migrar el servicio de inventario.

  • Opción de alto rendimiento

    El Parameter Store proporciona un rendimiento predeterminado adecuado para cargas de trabajo de menor escala. Para aplicaciones grandes o sensibles a la latencia que necesitan frecuencias de solicitudes más altas, puede habilitar el modo de alto rendimiento por un precio adicional.

    Si su aplicación recupera los parámetros con frecuencia o a escala, evalúe la configuración del rendimiento con antelación para evitar la limitación. Para obtener más información acerca de la activación del alto rendimiento, consulte Administración del rendimiento del Parameter Store.

  • Administración jerárquica de parámetros

    Utilice jerarquías de parámetros para agrupar los parámetros relacionados, lo que facilita su detección, administración y filtrado en todos los entornos y aplicaciones. Por ejemplo, puede crear la convención de nomenclatura /env/computer-type/app/data y, a continuación, crear parámetros específicos de la aplicación, como /dev/webserver/linux/approved-ami y /dev/webserver/windows/approved-ami. Puede recuperar la ruta /dev/webserver para buscar todos los parámetros del servidor web para los entornos de desarrollo, o /dev/webserver/linux para buscar solo los parámetros de imágenes de Linux.

  • Control de versiones

    El Parameter Store retiene las 100 versiones más recientes de cada parámetro. Al investigar los problemas operativos, puede revisar y reconstruir los valores anteriores.

  • Integración con IAM

    Utilice las políticas de IAM para determinar si una aplicación puede leer, escribir, enumerar o eliminar parámetros. Por ejemplo, puede escribir un rol de aplicación que pueda leer parámetros con el prefijo /myapp/prod/*, pero no /myapp/dev/*. También puede conceder un permiso a un rol para descifrar un parámetro cifrado.

  • Accesibilidad desde otros Servicios de AWS

    Puede hacer referencia a valores de parámetros de otros servicios de AWS. Estos son algunos ejemplos:

  • Acceso de cuentas compartidas

    Centralice los datos de configuración en una sola Cuenta de AWS y comparta los parámetros con otras cuentas que necesiten acceder a ellos. Para obtener más información, consulte Cómo trabajar con parámetros compartidos en Parameter Store.

  • Revisiones de sistema operativo

    Amazon EC2 le permite especificar el sistema operativo para las nuevas instancias al hacer referencia a un parámetro en lugar de codificar un ID de AMI (AMI). Este enfoque garantiza que sus instancias utilicen automáticamente las imágenes más recientes con parches y actualizaciones. AWS y los proveedores de sistemas operativos proporcionan parámetros públicos que realizan el seguimiento de las versiones actuales de AMI, por lo que no es necesario administrar actualizaciones manualmente. También puede definir sus propios parámetros para hacer referencia a una AMI de referencia administrada de forma centralizada, lo que facilita la aplicación de configuraciones coherentes y aprobadas en toda su organización.

  • Eventos y notificaciones

    Automatice los flujos de trabajo de Parameter Store mediante la suscripción a los eventos de cambio de parámetros. También puede usar eventos de cambio para aplicar el vencimiento y recibir notificaciones cuando un parámetro no se haya rotado en un periodo de tiempo específico.

Niveles de parámetros en el Parameter Store

El Parameter Store ofrece diferentes niveles de parámetros que controlan los límites de almacenamiento: el número máximo y el tamaño de los parámetros en una región y cuenta de AWS. Configure cada parámetro individualmente para usar el nivel estándar o el nivel avanzado.

Puede combinar parámetros estándar y avanzados. Por ejemplo, puede tener hasta 100 000 parámetros avanzados y 10 000 parámetros estándar en la misma región y cuenta de AWS. En la siguiente tabla, se describen las distintas características compatibles para cada tipo de parámetro.

En la siguiente tabla se describen las diferencias entre los niveles.

Característica o caso de uso Estándar Avanzado

Caso de uso

Ideal para la mayoría de los datos de configuración y cargas de trabajo de baja escala. Esta es la opción predeterminada.

Ideal para cuando necesita límites más altos, valores más grandes o políticas de parámetros.

Máximo de caracteres

(por Cuenta de AWS y Región de AWS)

10 000

100 000

Tamaño máximo de volumen

4 KB

8 KB

Políticas de parámetros

No admitido

Compatible

Para obtener más información, consulte Asignación de políticas de parámetros en Parameter Store.

Compartibilidad entre Cuentas de AWS

No admitido

Compatible

Para obtener más información, consulte Cómo trabajar con parámetros compartidos en Parameter Store.

Capacidad de actualización a nuevas versiones y cambio a versiones anteriores

Actualizable

No se puede cambiar a versiones anteriores

Coste

Sin cargo adicional.

Se aplican cargos

Para obtener más información, consulte Precios de AWS Systems Manager para Parameter Store.

Utilice parámetros estándar para la mayoría de los datos de configuración. Utilice parámetros avanzados solo cuando necesite funciones que los parámetros estándar no admitan.

Para obtener una comparación detallada de los parámetros estándar y avanzados, consulte Elección de niveles de parámetros.