View a markdown version of this page

AWS Systems Manager Penyimpanan Parameter - AWS Systems Manager

• AWS Systems Manager CloudWatch Dasbor tidak akan lagi tersedia setelah 30 April 2026. Pelanggan dapat terus menggunakan CloudWatch konsol Amazon untuk melihat, membuat, dan mengelola dasbor Amazon CloudWatch mereka, seperti yang mereka lakukan hari ini. Untuk informasi selengkapnya, lihat dokumentasi CloudWatch Dasbor Amazon.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS Systems Manager Penyimpanan Parameter

Parameter Storeadalah penyimpanan data konfigurasi terpusat untuk nilai bernama yang disebut parameter. Parameter adalah setiap bagian data yang disimpanParameter Store, seperti blok teks, daftar nama, AMI ID, kunci lisensi, dan sebagainya. DenganParameter Store, Anda dapat menyimpan, mengatur, dan mengambil data konfigurasi dengan aman dalam skala besar.

Parameter Storemenyederhanakan manajemen konfigurasi di seluruh lingkungan. Anda dapat menstandarisasi cara aplikasi mengakses data penting saat runtime tanpa nilai hardcoding atau mengandalkan solusi penyimpanan terfragmentasi. Dengan cara ini, Anda menjaga konsistensi, menegakkan tata kelola, dan membangun sistem yang lebih aman dan dapat dipelihara.

Parameter Store mendukung tipe parameter berikut:

  • String

    Gunakan jenis ini untuk nilai teks biasa, seperti nama lingkungan, URL titik akhir, atau pengidentifikasi sumber daya.

  • StringList

    Gunakan tipe ini untuk daftar nilai teks biasa yang dipisahkan koma. Misalnya, Anda dapat menyimpan nilainyasubnet-123abc,subnet-456def,subnet-789ghi.

  • SecureString

    Gunakan SecureString untuk nilai konfigurasi yang memerlukan enkripsi, seperti titik akhir layanan dan pengidentifikasi akun. Untuk rahasia seperti kredentif database, kunci API, atau token, kami sarankan AWS Secrets Manager, yang menyediakan kontrol keamanan yang dibuat khusus termasuk rotasi otomatis dan replikasi lintas wilayah.

    Parameter Storemengenkripsi nilai menggunakan AWS Key Management Service.

Untuk informasi selengkapnya tentang jenis parameter, lihatReferensi penyimpanan parameter.

Di mana saya harus menyimpan data aplikasi saya?

Gunakan tabel berikut untuk memilih layanan untuk data aplikasi Anda.

catatan

Jika Anda mengelola kredenSIAL seperti nama pengguna, kata sandi, atau rahasia lainnya, sebaiknya gunakan AWS Secrets Manager. Secrets Manager dibuat khusus untuk mengelola rahasia seperti kredenSIAL database, kunci API, dan rahasia yang dijual perangkat lunak pihak ketiga yang didukung. Untuk informasi lebih lanjut, lihat Apa itu AWS Secrets Manager? dalam Panduan AWS Secrets Manager Pengguna.

Fitur Parameter Store AWS AppConfig AWS Secrets Manager

Kasus penggunaan

  • Konfigurasi statis

  • Key-value penyimpanan tanpa penerapan atau validasi

  • Konfigurasi aplikasi yang sering diubah

  • Zero-downtime penyebaran

  • Eksperimen runtime

  • Kredensi atau rahasia lainnya

  • Data terenkripsi yang membutuhkan rotasi otomatis, akses lintas akun, atau pencatatan audit yang halus

Data tipikal

  • ID AMI yang disetujui

  • Variabel-variabel lingkungan

  • URL titik akhir

  • Pengidentifikasi sumber daya

  • Parameter penyetelan

  • Bendera fitur

  • Peralihan operasional

  • Parameter yang bisa disetel

  • Izinkan dan tolak daftar

  • Kredensial basis data

  • Kunci API

  • Token OAuth

  • Kunci dan sertifikat pribadi

Enkripsi

Opsional dengan SecureString dan AWS KMS

AWS enkripsi terkelola saat istirahat; kunci terkelola pelanggan tambahan opsional

AWS KMS enkripsi dalam keadaan diam dengan kunci ter AWS kelola atau yang dikelola pelanggan

Rotasi kredensi

Tidak ada

Tidak berlaku

Otomatis, dengan integrasi database asli

Biaya

Tingkat standar gratis; tingkat lanjutan dan throughput yang lebih tinggi ditagih

Ditagih per permintaan konfigurasi

Ditagih per rahasia per bulan dan per panggilan API

Deployment

Pembuatan versi tanpa validasi pra-penerapan atau rollback otomatis

Peluncuran bertahap, validasi pra-penerapan, dan rollback otomatis pada alarm Log CloudWatch

Pembuatan versi dengan label pementasan

Penyimpanan Parameter fitur

Parameter Storemendukung fitur-fitur berikut:

  • Pembaruan konfigurasi terpusat

    Perbarui konfigurasi Anda tanpa perubahan kode atau penerapan ulang, meningkatkan kelincahan operasional dan mengurangi risiko. Misalnya, Anda dapat memperbarui/myapp/prod/inventory-service-endpoint untuk menunjuk ke titik akhir baru setelah memigrasikan layanan inventaris.

  • High-performance opsi throughput

    Parameter Storemenyediakan throughput default yang sesuai untuk beban kerja skala rendah. Untuk aplikasi besar atau sensitif latensi yang membutuhkan tingkat permintaan yang lebih tinggi, Anda dapat mengaktifkan mode throughput tinggi dengan biaya tambahan.

    Jika aplikasi Anda sering mengambil parameter atau dalam skala besar, evaluasi pengaturan throughput lebih awal untuk menghindari pelambatan. Untuk informasi tentang mengaktifkan throughput tinggi, lihatMengelola Penyimpanan Parameter throughput.

  • Manajemen parameter hierarkis

    Gunakan hierarki parameter untuk mengelompokkan parameter terkait, membuatnya lebih mudah untuk menemukan, mengelola, dan memfilternya di seluruh lingkungan dan aplikasi. Misalnya, Anda dapat membuat konvensi penamaan/env/computer- type/app /data, dan kemudian membuat parameter khusus aplikasi seperti//linux/approved-ami dan/dev/webserver/-ami. dev/webserver windows/approved Anda dapat mengambil jalur/dev/webserver untuk menemukan semua parameter server web untuk lingkungan pengembangan, atau dev/webserver /linux untuk menemukan hanya parameter gambar Linux.

  • Pembuatan versi

    Parameter Storemempertahankan 100 versi terbaru dari setiap parameter. Saat Anda menyelidiki masalah operasional, Anda dapat meninjau dan merekonstruksi nilai-nilai sebelumnya.

  • Integrasi dengan IAM

    Gunakan kebijakan IAM untuk menentukan apakah aplikasi dapat membaca, menulis, membuat daftar, atau menghapus parameter. Misalnya, Anda dapat menulis peran aplikasi yang dapat membaca parameter yang diawali dengan/myapp/prod/* tetapi tidak/myapp/dev/*. Anda juga dapat memberikan izin peran untuk mendekripsi parameter terenkripsi.

  • Aksesibilitas dari yang lain Layanan AWS

    Anda dapat mereferensikan nilai parameter dari AWS layanan lain. Berikut ini adalah beberapa contohnya:

  • Akses akun bersama

    Sentralisasikan data konfigurasi dalam satu Akun AWS dan bagikan parameter dengan akun lain yang membutuhkan akses. Untuk informasi selengkapnya, lihat Bekerja dengan parameter bersama di Penyimpanan Parameter.

  • Penambalan OS

    Amazon EC2 memungkinkan Anda menentukan sistem operasi untuk instans baru dengan merefer ensikan parameter alih-alih hardcoding ID AMI (AMI). Pendekatan ini memastikan instans Anda secara otomatis menggunakan gambar terbaru yang ditambal dan diperbarui. AWS dan vendor sistem operasi menyediakan parameter publik yang melacak versi AMI saat ini, sehingga Anda tidak perlu mengelola pembaruan secara manual. Anda juga dapat menentukan parameter Anda sendiri untuk mereferensikan AMI emas yang dikelola secara terpusat, sehingga lebih mudah untuk menerapkan konfigurasi yang konsisten dan disetujui di seluruh organisasi Anda.

  • Acara dan pemberitahuan

    Otomatiskan alur kerja Parameter Store dengan berlangganan peristiwa perubahan parameter. Anda juga dapat menggunakan peristiwa perubahan untuk menerapkan kedaluwarsa dan menerima pemberitahuan saat parameter belum dirotasi dalam jangka waktu tertentu.

Tingkat parameter di Penyimpanan Parameter

Parameter Storemenawarkan tingkatan parameter berbeda yang mengontrol batas penyimpanan: jumlah maksimum dan ukuran parameter Anda di AWS akun dan Wilayah. Konfigurasikan setiap parameter secara individual untuk menggunakan tingkat standar atau tingkat lanjutan.

Anda dapat mencampur parameter standar dan lanjutan. Misalnya, Anda dapat memiliki hingga 100.000 parameter lanjutan dan 10.000 parameter standar di AWS akun dan Wilayah yang sama. Tabel berikut menjelaskan berbagai fitur yang didukung untuk setiap jenis parameter.

Tabel berikut menjelaskan perbedaan antara tingkatan parameter.

Fitur atau kasus penggunaan Standar Lanjutan

Kasus penggunaan

Terbaik untuk sebagian besar data konfigurasi dan beban kerja skala rendah. Ini adalah opsi default.

Terbaik saat Anda membutuhkan batas yang lebih tinggi, nilai yang lebih besar, atau kebijakan parameter.

Parameter maksimum

(per Akun AWS dan Wilayah AWS)

10,000

100,000

Ukuran nilai maksimum

4 KB

8 KB

Kebijakan parameter

Tidak didukung

Didukung

Untuk informasi selengkapnya, lihat Menetapkan kebijakan parameter di Penyimpanan Parameter.

Kemampuan berbagi di seluruh Akun AWS

Tidak didukung

Didukung

Untuk informasi selengkapnya, lihat Bekerja dengan parameter bersama di Penyimpanan Parameter.

Kemampuan upgrade dan downgrade

Dapat diupgrade

Tidak dapat diturunkan

Biaya

Tanpa biaya tambahan

Biaya berlaku

Untuk informasi selengkapnya, lihat AWS Systems Manager Harga untuk Parameter Store.

Gunakan parameter standar untuk sebagian besar data konfigurasi. Gunakan parameter lanjutan hanya jika Anda membutuhkan kemampuan yang tidak didukung oleh parameter standar.

Untuk perbandingan rinci parameter standar dan lanjutan, lihat Memilih tingkatan parameter.