• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Systems Manager Parameter Store
Parameter Storeest un magasin de données de configuration centralisé pour des valeurs nommées appelées paramètres. Un paramètre est une donnée stockéeParameter Store, telle qu'un bloc de texte, une liste de noms, un AMI identifiant, une clé de licence, etc. AvecParameter Store, vous pouvez stocker, organiser et récupérer en toute sécurité les données de configuration à grande échelle.
Parameter Storesimplifie la gestion de la configuration dans tous les environnements. Vous pouvez standardiser la manière dont les applications accèdent aux données critiques au moment de l'exécution sans coder des valeurs en dur ni recourir à des solutions de stockage fragmentées. De cette façon, vous maintenez la cohérence, renforcez la gouvernance et créez des systèmes plus sûrs et plus faciles à gérer.
Parameter Store prend en charge les types de paramètres suivants :
-
StringUtilisez ce type pour les valeurs en texte brut, telles que les noms d'environnement, les URL des points de terminaison ou les identificateurs de ressources.
-
StringListUtilisez ce type pour une liste de valeurs en texte brut séparées par des virgules. Par exemple, vous pouvez stocker la valeur
subnet-123abc,subnet-456def,subnet-789ghi. -
SecureStringSecureStringÀ utiliser pour les valeurs de configuration qui nécessitent un chiffrement, telles que les points de terminaison de service et les identifiants de compte. Pour les secrets tels que les informations d'identification de base de données, les clés d'API ou les jetons, nous recommandons AWS Secrets Manager, qui fournit des contrôles de sécurité spécialement conçus, notamment la rotation automatique et la réplication entre régions.Parameter Storechiffre les valeurs à l'aide AWS Key Management Service de.
Pour plus d'informations sur les types de paramètres, consultezParamètre : stocker la référence.
Où dois-je stocker les données de ma candidature ?
Utilisez le tableau suivant pour choisir un service pour les données de votre application.
Note
Si vous gérez des informations d'identification telles que des noms d'utilisateur, des mots de passe ou tout autre secret, nous vous recommandons d'utiliser AWS Secrets Manager. Secrets Manager est spécialement conçu pour gérer les secrets tels que les informations d'identification de base de données, les clés d'API et les secrets gérés par des logiciels tiers pris en charge. Pour plus d'informations, voir Qu'est-ce que c'est AWS Secrets Manager ? dans le Guide de AWS Secrets Manager l'utilisateur.
| Fonctionnalité | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Cas d’utilisation |
|
|
|
|
Données typiques |
|
|
|
|
Chiffrement |
Facultatif avec |
AWS chiffrement géré au repos ; clé gérée par le client supplémentaire en option |
AWS KMS chiffrement au repos avec une clé AWS gérée ou gérée par le client |
|
Rotation des accréditations |
Aucune |
Non applicable |
Automatique, avec intégrations de bases de données natives |
|
Cost |
Niveau standard gratuit ; niveau avancé et débit supérieur facturés |
Facturé par demande de configuration |
Facturé par secret, par mois et par appel d'API |
|
Déploiement |
Gestion des versions sans validation préalable au déploiement ni restauration automatique |
Déploiement progressif, validation préalable au déploiement et annulation automatique des alarmes Logs CloudWatch |
Gestion des versions avec étiquettes de mise en scène |
Parameter Store fonctionnalités
Parameter Store prend en charge les fonctions suivantes :
-
Mises à jour de configuration centralisée
Mettez à jour votre configuration sans modification de code ni redéploiements, améliorant ainsi l'agilité opérationnelle et réduisant les risques. Par exemple, vous pouvez mettre à jour/myapp/prod/inventory-service-endpoint pour qu'il pointe vers un nouveau point de terminaison après la migration du service d'inventaire.
-
High-performance option de débit
Parameter Storefournit un débit par défaut adapté aux charges de travail à faible échelle. Pour les applications volumineuses ou sensibles à la latence qui nécessitent des taux de demande plus élevés, vous pouvez activer le mode haut débit moyennant des frais supplémentaires.
Si votre application extrait des paramètres fréquemment ou à grande échelle, évaluez rapidement les paramètres de débit pour éviter toute limitation. Pour plus d'informations sur l'activation du haut débit, consultezGestion Parameter Store débit.
-
Gestion hiérarchique des paramètres
Utilisez des hiérarchies de paramètres pour regrouper les paramètres associés, ce qui facilite leur découverte, leur gestion et leur filtrage dans les environnements et les applications. Par exemple, vous pouvez créer la convention de dénomination/env/computer- type/app /data, puis créer des paramètres spécifiques à l'application tels que//linux/approved-ami etdev/webserver//-ami. dev/webserver windows/approved Vous pouvez récupérer le chemin/dev/webserver pour rechercher tous les paramètres du serveur Web pour les environnements de développement, ou/dev/webserver/linux pour rechercher uniquement les paramètres d'image Linux.
-
Contrôle de version
Parameter Storeconserve les 100 versions les plus récentes de chaque paramètre. Lorsque vous étudiez des problèmes opérationnels, vous pouvez revoir et reconstruire les valeurs précédentes.
-
Intégration avec IAM
Utilisez les politiques IAM pour déterminer si une application peut lire, écrire, répertorier ou supprimer des paramètres. Par exemple, vous pouvez écrire un rôle d'application capable de lire les paramètres préfixés par/myapp/prod/* mais pas/myapp/dev/*. Vous pouvez également accorder une autorisation de rôle pour déchiffrer un paramètre chiffré.
-
Accessibilité depuis d'autres Services AWS
Vous pouvez référencer des valeurs de paramètres provenant d'autres AWS services. Voici quelques exemples :
-
Les fonctions Lambda peuvent récupérer des paramètres et des secrets à l'aide de l'extension Lambda Parameters and Secrets.
-
Amazon Elastic Container Service et AWS Fargate vous permettent d'injecter des variables d'environnement dont les valeurs sont gérées de manière centralisée. Parameter Store
-
AWS CloudFormation les modèles peuvent référencer des valeurs de paramètres.
-
AWS AppConfig vous permet de créer des profils de configuration qui font référence à des paramètres, ce qui vous permet de déployer en toute sécurité les modifications de configuration à l'aide de fonctionnalités telles que les déploiements progressifs, les annulations basées sur des alarmes et la validation des données intégrée.
-
AWS CodeBuild vous permet de définir des variables environnementales dont les valeurs sont extraites dynamiquement au moment de Parameter Store la construction.
-
-
Accès au compte partagé
Centralisez les données de configuration en un seul endroit Compte AWS et partagez les paramètres avec les autres comptes qui ont besoin d'un accès. Pour de plus amples informations, veuillez consulter Utilisation de paramètres partagés dans Parameter Store.
-
Patching du système d'exploitation
Amazon EC2 vous permet de spécifier le système d'exploitation des nouvelles instances en faisant référence à un paramètre au lieu de coder en dur un ID AMI (AMI). Cette approche garantit que vos instances utilisent automatiquement les dernières images corrigées et mises à jour. AWS et les fournisseurs de systèmes d'exploitation fournissent des paramètres publics qui permettent de suivre les versions actuelles de l'AMI. Vous n'avez donc pas à gérer les mises à jour manuellement. Vous pouvez également définir vos propres paramètres pour référencer une AMI dorée gérée de manière centralisée, ce qui facilite l'application de configurations cohérentes et approuvées au sein de votre organisation.
-
Événements et notifications
Automatisez les flux de travail Parameter Store en vous abonnant aux événements de modification des paramètres. Vous pouvez également utiliser les événements de changement pour appliquer l'expiration et recevoir des notifications lorsqu'un paramètre n'a pas fait l'objet d'une rotation dans un délai spécifié.
Les niveaux de paramètres sont Parameter Store
Parameter Storepropose différents niveaux de paramètres qui contrôlent les limites de stockage : le nombre et la taille maximaux de vos paramètres dans un AWS compte et une région. Configurez chaque paramètre individuellement pour utiliser le niveau standard ou le niveau avancé.
Vous pouvez mélanger des paramètres standard et avancés. Par exemple, vous pouvez avoir jusqu'à 100 000 paramètres avancés et 10 000 paramètres standard dans le même AWS compte et la même région. Le tableau suivant décrit les différentes fonctionnalités prises en charge pour chaque type de paramètre.
Le tableau suivant décrit les différences entre les niveaux de paramètres.
| Fonctionnalité ou cas d'utilisation | Standard | Advanced (Avancé) |
|---|---|---|
|
Cas d’utilisation |
Idéal pour la plupart des données de configuration et des charges de travail à faible échelle. Il s’agit de l’option par défaut. |
Idéal lorsque vous avez besoin de limites plus élevées, de valeurs plus élevées ou de politiques de paramètres. |
|
Paramètres maximaux (pour Compte AWS et Région AWS) |
10 000 |
100 000 |
|
Taille de valeur maximale |
4 Ko |
8 Ko |
|
Politiques relatives aux paramètres |
Non pris en charge |
Pris en charge Pour de plus amples informations, veuillez consulter Affectation de politiques de paramètres dans Parameter Store. |
|
Partageabilité entre Comptes AWS |
Non pris en charge |
Pris en charge Pour de plus amples informations, veuillez consulter Utilisation de paramètres partagés dans Parameter Store. |
|
Capacité de mise à niveau et de rétrogradation |
Évolutif |
Non rétrogradable |
|
Cost |
Pas de frais supplémentaires |
Des frais supplémentaires seront facturés Pour plus d’informations, consultez Tarification d’AWS Systems Manager
pour Parameter Store |
Utilisez des paramètres standard pour la plupart des données de configuration. Utilisez les paramètres avancés uniquement lorsque vous avez besoin de fonctionnalités que les paramètres standard ne prennent pas en charge.
Pour une comparaison détaillée des paramètres standard et avancés, consultez la section Choix des niveaux de paramètres.