

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor [ Amazon](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Memulai dengan Penyimpanan Parameter
<a name="parameter-store-how-to-retrieve"></a>

 Dalam tutorial ini, Anda belajar cara membuat, mengambil, memperbarui, dan menghapus Parameter Store parameter dengan menggunakan AWS CLI. Contoh-contoh menggunakan aplikasi fiksi bernama`myapp`, `dev` lingkungan, akun`111122223333`, dan Wil `us-east-1` ayah. 

## Prasyarat
<a name="parameter-store-getting-started-prerequisites"></a>

 Sebelum Anda mulai, pastikan Anda memiliki yang berikut: 
+  Sebuah AWS akun. 
+  Tempat untuk menjalankan perintah AWS CLI. Anda dapat menggunakan AWS CloudShell, klien lokal dengan AWS CLI diinstal dan dikonfigurasi, atau instans Amazon EC2 yang telah menginstal AWS CLI. 
+  Izin IAM untuk membuat, mengambil, memperbarui, dan menghapus Parameter Store parameter. Untuk tutorial ini, kepala sekolah yang menjalankan perintah memerlukan izin IAM seperti`ssm:PutParameter`,,`ssm:GetParameter`,`ssm:GetParameters`, `ssm:GetParametersByPath``ssm:DeleteParameter`, dan`ssm:DeleteParameters`. Untuk informasi selengkapnya, lihat [Mengelola akses ke Penyimpanan Parameter parameter menggunakan kebijakan IAM](parameter-store-setting-up.md#sysman-paramstore-access) 
+  AWS Izin KMS jika Anda membuat atau mengambil `SecureString` parameter yang dienkripsi dengan kunci yang dikelola pelanggan. Jika Anda menggunakan kunci ter AWS kelola default untukParameter Store, izin AWS KMS terpisah tidak diperlukan. 

## Langkah 1: Buat parameter
<a name="parameter-store-getting-started-create-string"></a>

 Jalan `put-parameter` kan perintah untuk membuat `String` parameter bernama `/myapp/dev/log-level` dengan nilai`INFO`. Karena Anda tidak menentukan tingkat dalam contoh ini, Parameter Store membuat parameter ini di tingkat standar default. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "INFO"
```

## Langkah 2: Ambil nilai parameter
<a name="parameter-store-getting-started-retrieve-string"></a>

Jalan [ kan ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html) perintah get-parameter untuk mengambil nilai parameter tunggal. Contoh berikut mengambil nilai `/myapp/dev/log-level` parameter.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 Output sampel berikut mencetak nilai parameter dan metadata terkait. 

```
{
    "Parameter": {
        "Name": "/myapp/dev/log-level",
        "Type": "String",
        "Value": "INFO",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
        "DataType": "text"
    }
}
```

## Langkah 3: Buat StringList parameter
<a name="parameter-store-getting-started-create-stringlist"></a>

 Jalankan perintah berikut untuk membuat `StringList` parameter bernama `/myapp/dev/subnet-ids` dengan tiga ID subnet yang dipisahkan koma. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/subnet-ids" \
    --type "StringList" \
    --value "subnet-123abc,subnet-456def,subnet-789ghi"
```

## Langkah 4: Ambil beberapa parameter
<a name="parameter-store-getting-started-get-parameters"></a>

 Jalan [ kan ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters.html) perintah get-parameters untuk menentukan hingga 10 parameter dalam daftar. Contoh berikut menentukan `/myapp/dev/subnet-ids` parameter `/myapp/dev/log-level` dan berdasarkan nama. 

```
aws ssm get-parameters \
    --region us-east-1 \
    --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
```

## Langkah 5: Buat parameter terenkripsi
<a name="parameter-store-getting-started-create-securestring"></a>

Gunakan `SecureString` untuk nilai konfigurasi yang memerlukan enkripsi, seperti titik akhir layanan dan pengidentifikasi akun. Untuk rahasia seperti kredentif database, kunci API, atau token, kami sarankan AWS Secrets Manager, yang menyediakan kontrol keamanan yang dibuat khusus termasuk rotasi otomatis dan replikasi lintas wilayah.

Jalankan perintah berikut untuk membuat `SecureString` parameter bernama `/myapp/dev/vendor/merchant-id` dengan nilai terenkripsi`merchant-739482`.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --type "SecureString" \
    --value "merchant-739482"
```

**catatan**  
Jika Anda mengelola kredenSIAL seperti nama pengguna, kata sandi, atau rahasia lainnya, kami sarankan menggunakannya [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html). Secrets Manager dibuat khusus untuk mengelola rahasia seperti kredenSIAL database, kunci API, dan rahasia yang dijual perangkat lunak pihak ketiga yang didukung. Untuk informasi lebih lanjut, lihat [ Apa itu AWS Secrets Manager? ](https://docs.aws.amazon.com//secretsmanager/latest/userguide/intro.html)dalam Panduan *AWS Secrets Manager Pengguna*.

Jalankan perintah berikut untuk melihat apa yang terjadi ketika Anda mengambil `SecureString` nilai tanpa mendekripsinya.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id"
```

Output menunjukkan nilai terenkripsi, bukan plaintext.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

 Jalankan perintah berikut untuk mengambil nilai plaintext dari `/myapp/dev/vendor/merchant-id` parameter. `--with-decryption`Opsi memberitahu Parameter Store untuk mengembalikan nilai yang didekripsi. 

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --with-decryption
```

Output berikut menunjukkan nilai plaintext.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "merchant-739482",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

## Langkah 6: Perbarui parameter
<a name="parameter-store-getting-started-update"></a>

 Jalankan perintah berikut untuk memperbarui nilai `/myapp/dev/log-level` parameter dari `INFO` ke`DEBUG`. `--overwrite`Opsi ini memungkinkan perintah untuk mengganti nilai yang ada. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "DEBUG" \
    --overwrite
```

 Parameter Storemembuat versi baru dari parameter setiap kali Anda memperbaruinya, seperti yang ditunjukkan pada output. 

```
{
    "Version": 2,
    "Tier": "Standard"
}
```

 Jalankan [ perintah ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter-history.html) get-parameter-history untuk melihat riwayat parameter. `/myapp/dev/log-level` 

```
aws ssm get-parameter-history \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 Respons mencakup versi parameter sebelumnya, termasuk nomor versi, nilai, jenis, dan tanggal modifikasi terakhir. 

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "INFO",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00",
            "DataType": "text"
        }
    ]
}
```

## Langkah 7: Ambil parameter dengan jalur
<a name="parameter-store-getting-started-retrieve-by-path"></a>

 Jalankan [ perintah ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters-by-path.html) get-parameters-by-path untuk mengambil parameter di bawah jalur. `/myapp/dev/` `--recursive`Opsi ini mencakup parameter di tingkat yang lebih rendah dari hierarki. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive
```

Output menunjukkan kedua parameter yang Anda buat. `SecureString`Parameter dienkripsi.

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/vendor/merchant-id",
            "Type": "SecureString",
            "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
            "DataType": "text"
        }
    ]
}
```

 Jalankan perintah berikut untuk mengambil parameter di bawah `/myapp/dev/` jalur dan mengembalikan nilai yang didekripsi untuk `SecureString` parameter apa pun yang diotorisasi untuk mendekripsi oleh kepala sekolah. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive \
    --with-decryption
```

## Langkah 8: Hapus parameter
<a name="parameter-store-getting-started-delete"></a>

 Jalankan perintah berikut untuk menghapus `/myapp/dev/log-level` parameter. 

```
aws ssm delete-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

## Bersihkan
<a name="parameter-store-getting-started-cleanup"></a>

 Jalankan perintah berikut untuk menghapus parameter contoh yang tersisa. 

```
aws ssm delete-parameters \
    --region us-east-1 \
    --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
```

## Langkah selanjutnya
<a name="parameter-store-getting-started-next-steps"></a>

 Setelah Anda membuat parameter pertama Anda, pertimbangkan langkah-langkah berikut: 
+  Tentukan konvensi penamaan untuk aplikasi, lingkungan, dan tim. Untuk informasi selengkapnya, lihat [https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples). 
+  Gunakan kebijakan IAM untuk mengontrol siapa yang dapat membaca atau memperbarui setiap jalur parameter. 
+ Gunakan `SecureString` untuk nilai konfigurasi yang memerlukan enkripsi, seperti titik akhir layanan dan pengidentifikasi akun. Untuk rahasia seperti kredentif database, kunci API, atau token, kami sarankan AWS Secrets Manager, yang menyediakan kontrol keamanan yang dibuat khusus termasuk rotasi otomatis dan replikasi lintas wilayah.
+  Gunakan `AWS AppConfig` untuk flag fitur dan konfigurasi aplikasi dinamis. 