

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation [ Amazon CloudWatch Dashboard](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Démarrage avec Parameter Store
<a name="parameter-store-how-to-retrieve"></a>

 Dans ce didacticiel, vous allez apprendre à créer, récupérer, mettre à jour et supprimer des Parameter Store paramètres à l'aide de l' AWS interface de ligne de commande. Les exemples utilisent une application fictive nommée`myapp`, l'`dev`environnement, le compte `111122223333` et la `us-east-1` région. 

## Conditions préalables
<a name="parameter-store-getting-started-prerequisites"></a>

 Avant de commencer, assurez-vous de disposer des éléments suivants : 
+  Un AWS compte. 
+  Un endroit pour exécuter les commandes AWS CLI. Vous pouvez utiliser AWS CloudShell un client local avec la AWS CLI installée et configurée, ou une instance Amazon EC2 sur laquelle la AWS CLI est installée. 
+  Autorisations IAM pour créer, récupérer, mettre à jour et supprimer des Parameter Store paramètres. Pour ce didacticiel, le principal exécutant les commandes a besoin d'autorisations IAM telles que `ssm:PutParameter``ssm:GetParameter`,`ssm:GetParameters`, `ssm:GetParametersByPath``ssm:DeleteParameter`, et`ssm:DeleteParameters`. Pour de plus amples informations, consultez [Gestion de l'accès à Parameter Store paramètres utilisant des politiques IAM](parameter-store-setting-up.md#sysman-paramstore-access). 
+  AWS Autorisations KMS si vous créez ou récupérez des `SecureString` paramètres chiffrés à l'aide d'une clé gérée par le client. Si vous utilisez la clé AWS gérée par défaut pourParameter Store, aucune autorisation AWS KMS distincte n'est requise. 

## Étape 1 : Création d'un paramètre
<a name="parameter-store-getting-started-create-string"></a>

 Exécutez la `put-parameter` commande pour créer un `String` paramètre nommé `/myapp/dev/log-level` avec la valeur`INFO`. Comme vous ne spécifiez pas de niveau dans cet exemple, Parameter Store crée ce paramètre dans le niveau standard par défaut. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "INFO"
```

## Étape 2 : récupérer la valeur du paramètre
<a name="parameter-store-getting-started-retrieve-string"></a>

Exécutez la [ commande ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html) get-parameter pour récupérer la valeur d'un seul paramètre. L'exemple suivant extrait la valeur du `/myapp/dev/log-level` paramètre.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 L'exemple de sortie suivant imprime la valeur du paramètre et les métadonnées associées. 

```
{
    "Parameter": {
        "Name": "/myapp/dev/log-level",
        "Type": "String",
        "Value": "INFO",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
        "DataType": "text"
    }
}
```

## Étape 3 : Création d'un StringList paramètre
<a name="parameter-store-getting-started-create-stringlist"></a>

 Exécutez la commande suivante pour créer un `StringList` paramètre nommé `/myapp/dev/subnet-ids` avec trois ID de sous-réseau séparés par des virgules. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/subnet-ids" \
    --type "StringList" \
    --value "subnet-123abc,subnet-456def,subnet-789ghi"
```

## Étape 4 : récupérer plusieurs paramètres
<a name="parameter-store-getting-started-get-parameters"></a>

 Exécutez la [ commande ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters.html) get-parameters pour spécifier jusqu'à 10 paramètres dans une liste. L'exemple suivant spécifie les `/myapp/dev/subnet-ids` paramètres `/myapp/dev/log-level` et par leur nom. 

```
aws ssm get-parameters \
    --region us-east-1 \
    --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
```

## Étape 5 : Création d'un paramètre chiffré
<a name="parameter-store-getting-started-create-securestring"></a>

`SecureString`À utiliser pour les valeurs de configuration qui nécessitent un chiffrement, telles que les points de terminaison de service et les identifiants de compte. Pour les secrets tels que les informations d'identification de base de données, les clés d'API ou les jetons, nous recommandons AWS Secrets Manager, qui fournit des contrôles de sécurité spécialement conçus, notamment la rotation automatique et la réplication entre régions.

Exécutez la commande suivante pour créer un `SecureString` paramètre nommé `/myapp/dev/vendor/merchant-id` avec la valeur cryptée`merchant-739482`.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --type "SecureString" \
    --value "merchant-739482"
```

**Note**  
Si vous gérez des informations d'identification telles que des noms d'utilisateur, des mots de passe ou tout autre secret, nous vous recommandons d'utiliser [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html). Secrets Manager est spécialement conçu pour gérer les secrets tels que les informations d'identification de base de données, les clés d'API et les secrets gérés par des logiciels tiers pris en charge. Pour plus d'informations, voir [ Qu'est-ce que c'est AWS Secrets Manager ? ](https://docs.aws.amazon.com//secretsmanager/latest/userguide/intro.html)dans le Guide de *AWS Secrets Manager l'utilisateur*.

Exécutez la commande suivante pour voir ce qui se passe lorsque vous récupérez une `SecureString` valeur sans la déchiffrer.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id"
```

La sortie affiche cette valeur cryptée, pas le texte en clair.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

 Exécutez la commande suivante pour récupérer la valeur en texte brut du `/myapp/dev/vendor/merchant-id` paramètre. L'`--with-decryption`option indique Parameter Store de renvoyer la valeur déchiffrée. 

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --with-decryption
```

La sortie suivante montre la valeur en texte brut.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "merchant-739482",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

## Étape 6 : mettre à jour un paramètre
<a name="parameter-store-getting-started-update"></a>

 Exécutez la commande suivante pour mettre à jour la valeur du `/myapp/dev/log-level` paramètre de `INFO` à`DEBUG`. L'`--overwrite`option permet à la commande de remplacer la valeur existante. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "DEBUG" \
    --overwrite
```

 Parameter Storecrée une nouvelle version du paramètre chaque fois que vous le mettez à jour, comme indiqué dans la sortie. 

```
{
    "Version": 2,
    "Tier": "Standard"
}
```

 Exécutez la [ commande ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter-history.html) get-parameter-history pour afficher l'historique du paramètre. `/myapp/dev/log-level` 

```
aws ssm get-parameter-history \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 La réponse inclut les versions précédentes du paramètre, y compris le numéro de version, la valeur, le type et la date de dernière modification. 

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "INFO",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00",
            "DataType": "text"
        }
    ]
}
```

## Étape 7 : récupérer les paramètres par chemin
<a name="parameter-store-getting-started-retrieve-by-path"></a>

 Exécutez la [ commande ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters-by-path.html) get-parameters-by-path pour récupérer les paramètres sous le chemin. `/myapp/dev/` L'`--recursive`option inclut des paramètres aux niveaux inférieurs de la hiérarchie. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive
```

La sortie affiche les deux paramètres que vous avez créés. Le `SecureString` paramètre est chiffré.

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/vendor/merchant-id",
            "Type": "SecureString",
            "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
            "DataType": "text"
        }
    ]
}
```

 Exécutez la commande suivante pour récupérer les paramètres du `/myapp/dev/` chemin et renvoyer des valeurs déchiffrées pour tous les `SecureString` paramètres que le principal est autorisé à déchiffrer. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive \
    --with-decryption
```

## Étape 8 : Supprimer un paramètre
<a name="parameter-store-getting-started-delete"></a>

 Exécutez la commande suivante pour supprimer le `/myapp/dev/log-level` paramètre. 

```
aws ssm delete-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

## Nettoyage
<a name="parameter-store-getting-started-cleanup"></a>

 Exécutez la commande suivante pour supprimer les autres paramètres d'exemple. 

```
aws ssm delete-parameters \
    --region us-east-1 \
    --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
```

## Étapes suivantes
<a name="parameter-store-getting-started-next-steps"></a>

 Après avoir créé vos premiers paramètres, considérez les étapes suivantes : 
+  Définissez une convention de dénomination pour les applications, les environnements et les équipes. Pour de plus amples informations, veuillez consulter [https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples). 
+  Utilisez les politiques IAM pour contrôler qui peut lire ou mettre à jour le chemin de chaque paramètre. 
+ `SecureString`À utiliser pour les valeurs de configuration qui nécessitent un chiffrement, telles que les points de terminaison de service et les identifiants de compte. Pour les secrets tels que les informations d'identification de base de données, les clés d'API ou les jetons, nous recommandons AWS Secrets Manager, qui fournit des contrôles de sécurité spécialement conçus, notamment la rotation automatique et la réplication entre régions.
+  À utiliser `AWS AppConfig` pour les indicateurs de fonctionnalités et la configuration dynamique des applications. 