• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Systems Manager Penyimpanan Parameter
Parameter Storeadalah penyimpanan data konfigurasi terpusat untuk nilai bernama yang disebut parameter. Parameter adalah setiap bagian data yang disimpanParameter Store, seperti blok teks, daftar nama, AMI ID, kunci lisensi, dan sebagainya. DenganParameter Store, Anda dapat menyimpan, mengatur, dan mengambil data konfigurasi dengan aman dalam skala besar.
Parameter Storemenyederhanakan manajemen konfigurasi di seluruh lingkungan. Anda dapat menstandarisasi cara aplikasi mengakses data penting saat runtime tanpa nilai hardcoding atau mengandalkan solusi penyimpanan terfragmentasi. Dengan cara ini, Anda menjaga konsistensi, menegakkan tata kelola, dan membangun sistem yang lebih aman dan dapat dipelihara.
Parameter Store mendukung tipe parameter berikut:
-
StringGunakan jenis ini untuk nilai teks biasa, seperti nama lingkungan, URL titik akhir, atau pengidentifikasi sumber daya.
-
StringListGunakan tipe ini untuk daftar nilai teks biasa yang dipisahkan koma. Misalnya, Anda dapat menyimpan nilainya
subnet-123abc,subnet-456def,subnet-789ghi. -
SecureStringGunakan
SecureStringuntuk nilai konfigurasi yang memerlukan enkripsi, seperti titik akhir layanan dan pengidentifikasi akun. Untuk rahasia seperti kredentif database, kunci API, atau token, kami sarankan AWS Secrets Manager, yang menyediakan kontrol keamanan yang dibuat khusus termasuk rotasi otomatis dan replikasi lintas wilayah.Parameter Storemengenkripsi nilai menggunakan AWS Key Management Service.
Untuk informasi selengkapnya tentang jenis parameter, lihatReferensi penyimpanan parameter.
Di mana saya harus menyimpan data aplikasi saya?
Gunakan tabel berikut untuk memilih layanan untuk data aplikasi Anda.
catatan
Jika Anda mengelola kredenSIAL seperti nama pengguna, kata sandi, atau rahasia lainnya, sebaiknya gunakan AWS Secrets Manager. Secrets Manager dibuat khusus untuk mengelola rahasia seperti kredenSIAL database, kunci API, dan rahasia yang dijual perangkat lunak pihak ketiga yang didukung. Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? dalam Panduan AWS Secrets Manager Pengguna.
| Fitur | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Kasus penggunaan |
|
|
|
|
Data tipikal |
|
|
|
|
Enkripsi |
Opsional dengan |
AWS enkripsi terkelola saat istirahat; kunci terkelola pelanggan tambahan opsional |
AWS KMS enkripsi dalam keadaan diam dengan kunci ter AWS kelola atau yang dikelola pelanggan |
|
Rotasi kredensi |
Tidak ada |
Tidak berlaku |
Otomatis, dengan integrasi database asli |
|
Biaya |
Tingkat standar gratis; tingkat lanjutan dan throughput yang lebih tinggi ditagih |
Ditagih per permintaan konfigurasi |
Ditagih per rahasia per bulan dan per panggilan API |
|
Deployment |
Pembuatan versi tanpa validasi pra-penerapan atau rollback otomatis |
Peluncuran bertahap, validasi pra-penerapan, dan rollback otomatis pada alarm Log CloudWatch |
Pembuatan versi dengan label pementasan |
Penyimpanan Parameter fitur
Parameter Storemendukung fitur-fitur berikut:
-
Pembaruan konfigurasi terpusat
Perbarui konfigurasi Anda tanpa perubahan kode atau penerapan ulang, meningkatkan kelincahan operasional dan mengurangi risiko. Misalnya, Anda dapat memperbarui/myapp/prod/inventory-service-endpoint untuk menunjuk ke titik akhir baru setelah memigrasikan layanan inventaris.
-
High-performance opsi throughput
Parameter Storemenyediakan throughput default yang sesuai untuk beban kerja skala rendah. Untuk aplikasi besar atau sensitif latensi yang membutuhkan tingkat permintaan yang lebih tinggi, Anda dapat mengaktifkan mode throughput tinggi dengan biaya tambahan.
Jika aplikasi Anda sering mengambil parameter atau dalam skala besar, evaluasi pengaturan throughput lebih awal untuk menghindari pelambatan. Untuk informasi tentang mengaktifkan throughput tinggi, lihatMengelola Penyimpanan Parameter throughput.
-
Manajemen parameter hierarkis
Gunakan hierarki parameter untuk mengelompokkan parameter terkait, membuatnya lebih mudah untuk menemukan, mengelola, dan memfilternya di seluruh lingkungan dan aplikasi. Misalnya, Anda dapat membuat konvensi penamaan/env/computer- type/app /data, dan kemudian membuat parameter khusus aplikasi seperti//linux/approved-ami dan/dev/webserver/-ami. dev/webserver windows/approved Anda dapat mengambil jalur/dev/webserver untuk menemukan semua parameter server web untuk lingkungan pengembangan, atau dev/webserver /linux untuk menemukan hanya parameter gambar Linux.
-
Pembuatan versi
Parameter Storemempertahankan 100 versi terbaru dari setiap parameter. Saat Anda menyelidiki masalah operasional, Anda dapat meninjau dan merekonstruksi nilai-nilai sebelumnya.
-
Integrasi dengan IAM
Gunakan kebijakan IAM untuk menentukan apakah aplikasi dapat membaca, menulis, membuat daftar, atau menghapus parameter. Misalnya, Anda dapat menulis peran aplikasi yang dapat membaca parameter yang diawali dengan/myapp/prod/* tetapi tidak/myapp/dev/*. Anda juga dapat memberikan izin peran untuk mendekripsi parameter terenkripsi.
-
Aksesibilitas dari yang lain Layanan AWS
Anda dapat mereferensikan nilai parameter dari AWS layanan lain. Berikut ini adalah beberapa contohnya:
-
Fungsi Lambda dapat mengambil parameter dan rahasia menggunakan Parameter dan Rahasia Ekstensi Lambda.
-
Amazon Elastic Container Service dan AWS Fargate memungkinkan Anda meny untikkan variabel lingkungan yang nilainya dikelola secara Parameter Store terpusat.
-
AWS CloudFormation template dapat merefer ensikan nilai parameter.
-
AWS AppConfig memungkinkan Anda membuat profil konfigurasi yang mereferensikan parameter, memungkinkan Anda menerapkan perubahan konfigurasi dengan aman menggunakan fitur seperti peluncuran bertahap, rollback berbasis alarm, dan validasi data bawaan.
-
AWS CodeBuild memungkinkan Anda untuk menentukan variabel lingkungan yang nilainya diambil secara dinamis Parameter Store pada waktu pembuatan.
-
-
Akses akun bersama
Sentralisasikan data konfigurasi dalam satu Akun AWS dan bagikan parameter dengan akun lain yang membutuhkan akses. Untuk informasi selengkapnya, lihat Bekerja dengan parameter bersama di Penyimpanan Parameter.
-
Penambalan OS
Amazon EC2 memungkinkan Anda menentukan sistem operasi untuk instans baru dengan merefer ensikan parameter alih-alih hardcoding ID AMI (AMI). Pendekatan ini memastikan instans Anda secara otomatis menggunakan gambar terbaru yang ditambal dan diperbarui. AWS dan vendor sistem operasi menyediakan parameter publik yang melacak versi AMI saat ini, sehingga Anda tidak perlu mengelola pembaruan secara manual. Anda juga dapat menentukan parameter Anda sendiri untuk mereferensikan AMI emas yang dikelola secara terpusat, sehingga lebih mudah untuk menerapkan konfigurasi yang konsisten dan disetujui di seluruh organisasi Anda.
-
Acara dan pemberitahuan
Otomatiskan alur kerja Parameter Store dengan berlangganan peristiwa perubahan parameter. Anda juga dapat menggunakan peristiwa perubahan untuk menerapkan kedaluwarsa dan menerima pemberitahuan saat parameter belum dirotasi dalam jangka waktu tertentu.
Tingkat parameter di Penyimpanan Parameter
Parameter Storemenawarkan tingkatan parameter berbeda yang mengontrol batas penyimpanan: jumlah maksimum dan ukuran parameter Anda di AWS akun dan Wilayah. Konfigurasikan setiap parameter secara individual untuk menggunakan tingkat standar atau tingkat lanjutan.
Anda dapat mencampur parameter standar dan lanjutan. Misalnya, Anda dapat memiliki hingga 100.000 parameter lanjutan dan 10.000 parameter standar di AWS akun dan Wilayah yang sama. Tabel berikut menjelaskan berbagai fitur yang didukung untuk setiap jenis parameter.
Tabel berikut menjelaskan perbedaan antara tingkatan parameter.
| Fitur atau kasus penggunaan | Standar | Lanjutan |
|---|---|---|
|
Kasus penggunaan |
Terbaik untuk sebagian besar data konfigurasi dan beban kerja skala rendah. Ini adalah opsi default. |
Terbaik saat Anda membutuhkan batas yang lebih tinggi, nilai yang lebih besar, atau kebijakan parameter. |
|
Parameter maksimum (per Akun AWS dan Wilayah AWS) |
10,000 |
100,000 |
|
Ukuran nilai maksimum |
4 KB |
8 KB |
|
Kebijakan parameter |
Tidak didukung |
Didukung Untuk informasi selengkapnya, lihat Menetapkan kebijakan parameter di Penyimpanan Parameter. |
|
Kemampuan berbagi di seluruh Akun AWS |
Tidak didukung |
Didukung Untuk informasi selengkapnya, lihat Bekerja dengan parameter bersama di Penyimpanan Parameter. |
|
Kemampuan upgrade dan downgrade |
Dapat diupgrade |
Tidak dapat diturunkan |
|
Biaya |
Tanpa biaya tambahan |
Biaya berlaku Untuk informasi selengkapnya, lihat AWS Systems Manager
Harga untuk Parameter Store |
Gunakan parameter standar untuk sebagian besar data konfigurasi. Gunakan parameter lanjutan hanya jika Anda membutuhkan kemampuan yang tidak didukung oleh parameter standar.
Untuk perbandingan rinci parameter standar dan lanjutan, lihat Memilih tingkatan parameter.