• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Démarrage avec Parameter Store
Dans ce didacticiel, vous allez apprendre à créer, récupérer, mettre à jour et supprimer des Parameter Store paramètres à l'aide de l' AWS interface de ligne de commande. Les exemples utilisent une application fictive nomméemyapp, l'devenvironnement, le compte 111122223333 et la us-east-1 région.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Un AWS compte.
-
Un endroit pour exécuter les commandes AWS CLI. Vous pouvez utiliser AWS CloudShell un client local avec la AWS CLI installée et configurée, ou une instance Amazon EC2 sur laquelle la AWS CLI est installée.
-
Autorisations IAM pour créer, récupérer, mettre à jour et supprimer des Parameter Store paramètres. Pour ce didacticiel, le principal exécutant les commandes a besoin d'autorisations IAM telles que
ssm:PutParameterssm:GetParameter,ssm:GetParameters,ssm:GetParametersByPathssm:DeleteParameter, etssm:DeleteParameters. Pour de plus amples informations, consultez Gestion de l'accès à Parameter Store paramètres utilisant des politiques IAM. -
AWS Autorisations KMS si vous créez ou récupérez des
SecureStringparamètres chiffrés à l'aide d'une clé gérée par le client. Si vous utilisez la clé AWS gérée par défaut pourParameter Store, aucune autorisation AWS KMS distincte n'est requise.
Étape 1 : Création d'un paramètre
Exécutez la put-parameter commande pour créer un String paramètre nommé /myapp/dev/log-level avec la valeurINFO. Comme vous ne spécifiez pas de niveau dans cet exemple, Parameter Store crée ce paramètre dans le niveau standard par défaut.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level" \ --type "String" \ --value "INFO"
Étape 2 : récupérer la valeur du paramètre
Exécutez la commande get-parameter pour récupérer la valeur d'un seul paramètre. L'exemple suivant extrait la valeur du /myapp/dev/log-level paramètre.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level"
L'exemple de sortie suivant imprime la valeur du paramètre et les métadonnées associées.
{ "Parameter": { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "INFO", "Version": 1, "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level", "DataType": "text" } }
Étape 3 : Création d'un StringList paramètre
Exécutez la commande suivante pour créer un StringList paramètre nommé /myapp/dev/subnet-ids avec trois ID de sous-réseau séparés par des virgules.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/subnet-ids" \ --type "StringList" \ --value "subnet-123abc,subnet-456def,subnet-789ghi"
Étape 4 : récupérer plusieurs paramètres
Exécutez la commande get-parameters pour spécifier jusqu'à 10 paramètres dans une liste. L'exemple suivant spécifie les /myapp/dev/subnet-ids paramètres /myapp/dev/log-level et par leur nom.
aws ssm get-parameters \ --region us-east-1 \ --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
Étape 5 : Création d'un paramètre chiffré
SecureStringÀ utiliser pour les valeurs de configuration qui nécessitent un chiffrement, telles que les points de terminaison de service et les identifiants de compte. Pour les secrets tels que les informations d'identification de base de données, les clés d'API ou les jetons, nous recommandons AWS Secrets Manager, qui fournit des contrôles de sécurité spécialement conçus, notamment la rotation automatique et la réplication entre régions.
Exécutez la commande suivante pour créer un SecureString paramètre nommé /myapp/dev/vendor/merchant-id avec la valeur cryptéemerchant-739482.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id" \ --type "SecureString" \ --value "merchant-739482"
Note
Si vous gérez des informations d'identification telles que des noms d'utilisateur, des mots de passe ou tout autre secret, nous vous recommandons d'utiliser AWS Secrets Manager. Secrets Manager est spécialement conçu pour gérer les secrets tels que les informations d'identification de base de données, les clés d'API et les secrets gérés par des logiciels tiers pris en charge. Pour plus d'informations, voir Qu'est-ce que c'est AWS Secrets Manager ? dans le Guide de AWS Secrets Manager l'utilisateur.
Exécutez la commande suivante pour voir ce qui se passe lorsque vous récupérez une SecureString valeur sans la déchiffrer.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id"
La sortie affiche cette valeur cryptée, pas le texte en clair.
{ "Parameter": { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } }
Exécutez la commande suivante pour récupérer la valeur en texte brut du /myapp/dev/vendor/merchant-id paramètre. L'--with-decryptionoption indique Parameter Store de renvoyer la valeur déchiffrée.
aws ssm get-parameter \ --region us-east-1 \ --name "/myapp/dev/vendor/merchant-id" \ --with-decryption
La sortie suivante montre la valeur en texte brut.
{ "Parameter": { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "merchant-739482", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } }
Étape 6 : mettre à jour un paramètre
Exécutez la commande suivante pour mettre à jour la valeur du /myapp/dev/log-level paramètre de INFO àDEBUG. L'--overwriteoption permet à la commande de remplacer la valeur existante.
aws ssm put-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level" \ --type "String" \ --value "DEBUG" \ --overwrite
Parameter Storecrée une nouvelle version du paramètre chaque fois que vous le mettez à jour, comme indiqué dans la sortie.
{ "Version": 2, "Tier": "Standard" }
Exécutez la commande get-parameter-history pour afficher l'historique du paramètre. /myapp/dev/log-level
aws ssm get-parameter-history \ --region us-east-1 \ --name "/myapp/dev/log-level"
La réponse inclut les versions précédentes du paramètre, y compris le numéro de version, la valeur, le type et la date de dernière modification.
{ "Parameters": [ { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "INFO", "Version": 1, "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00", "DataType": "text" }, { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "DEBUG", "Version": 2, "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00", "DataType": "text" } ] }
Étape 7 : récupérer les paramètres par chemin
Exécutez la commande get-parameters-by-path pour récupérer les paramètres sous le chemin. /myapp/dev/ L'--recursiveoption inclut des paramètres aux niveaux inférieurs de la hiérarchie.
aws ssm get-parameters-by-path \ --region us-east-1 \ --path "/myapp/dev/" \ --recursive
La sortie affiche les deux paramètres que vous avez créés. Le SecureString paramètre est chiffré.
{ "Parameters": [ { "Name": "/myapp/dev/log-level", "Type": "String", "Value": "DEBUG", "Version": 2, "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level", "DataType": "text" }, { "Name": "/myapp/dev/vendor/merchant-id", "Type": "SecureString", "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==", "Version": 1, "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00", "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id", "DataType": "text" } ] }
Exécutez la commande suivante pour récupérer les paramètres du /myapp/dev/ chemin et renvoyer des valeurs déchiffrées pour tous les SecureString paramètres que le principal est autorisé à déchiffrer.
aws ssm get-parameters-by-path \ --region us-east-1 \ --path "/myapp/dev/" \ --recursive \ --with-decryption
Étape 8 : Supprimer un paramètre
Exécutez la commande suivante pour supprimer le /myapp/dev/log-level paramètre.
aws ssm delete-parameter \ --region us-east-1 \ --name "/myapp/dev/log-level"
Nettoyage
Exécutez la commande suivante pour supprimer les autres paramètres d'exemple.
aws ssm delete-parameters \ --region us-east-1 \ --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
Étapes suivantes
Après avoir créé vos premiers paramètres, considérez les étapes suivantes :
-
Définissez une convention de dénomination pour les applications, les environnements et les équipes. Pour de plus amples informations, veuillez consulter https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples.
-
Utilisez les politiques IAM pour contrôler qui peut lire ou mettre à jour le chemin de chaque paramètre.
-
SecureStringÀ utiliser pour les valeurs de configuration qui nécessitent un chiffrement, telles que les points de terminaison de service et les identifiants de compte. Pour les secrets tels que les informations d'identification de base de données, les clés d'API ou les jetons, nous recommandons AWS Secrets Manager, qui fournit des contrôles de sécurité spécialement conçus, notamment la rotation automatique et la réplication entre régions. -
À utiliser
AWS AppConfigpour les indicateurs de fonctionnalités et la configuration dynamique des applications.