

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione [ di ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html) Amazon CloudWatch Dashboard. 

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Nozioni di base su Parameter Store
<a name="parameter-store-how-to-retrieve"></a>

 In questo tutorial, imparerai come creare, recuperare, aggiornare ed eliminare Parameter Store i parametri utilizzando la AWS CLI. Gli esempi utilizzano un'applicazione fittizia denominata «`dev`ambiente»`myapp`, «account`111122223333`» e «Regione». `us-east-1` 

## Prerequisiti
<a name="parameter-store-getting-started-prerequisites"></a>

 Prima di iniziare, assicurati di disporre di: 
+  Un AWS account. 
+  Un posto dove eseguire i comandi AWS CLI. Puoi utilizzare AWS CloudShell un client locale con la AWS CLI installata e configurata o un'istanza Amazon EC2 con la CLI AWS installata. 
+  Autorizzazioni IAM per creare, recuperare, aggiornare ed eliminare i parametri. Parameter Store Per questo tutorial, il principale che esegue i comandi necessita di autorizzazioni IAM come`ssm:PutParameter`,, `ssm:GetParameter` `ssm:GetParameters``ssm:GetParametersByPath`, `ssm:DeleteParameter` e. `ssm:DeleteParameters` Per ulteriori informazioni, consulta [Gestire l'accesso a Parameter Store parametri che utilizzano le politiche IAM](parameter-store-setting-up.md#sysman-paramstore-access) 
+  AWS Autorizzazioni KMS se crei o `SecureString` recuperi parametri crittografati con una chiave gestita dal cliente. Se utilizzi la chiave AWS gestita predefinita perParameter Store, non sono necessarie autorizzazioni AWS KMS separate. 

## Fase 1: Creare un parametro
<a name="parameter-store-getting-started-create-string"></a>

 Esegui il `put-parameter` comando per creare un `String` parametro denominato `/myapp/dev/log-level` con il valore`INFO`. Poiché in questo esempio non si specifica un livello, Parameter Store crea questo parametro nel livello standard predefinito. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "INFO"
```

## Fase 2: Recupera il valore del parametro
<a name="parameter-store-getting-started-retrieve-string"></a>

Esegui il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html) get-parameter per recuperare il valore di un singolo parametro. L'esempio seguente recupera il valore del parametro. `/myapp/dev/log-level`

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 Il seguente output di esempio stampa il valore del parametro e i relativi metadati. 

```
{
    "Parameter": {
        "Name": "/myapp/dev/log-level",
        "Type": "String",
        "Value": "INFO",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
        "DataType": "text"
    }
}
```

## Fase 3: Creare un parametro StringList
<a name="parameter-store-getting-started-create-stringlist"></a>

 Esegui il comando seguente per creare un `StringList` parametro denominato `/myapp/dev/subnet-ids` con tre ID di sottorete separati da virgole. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/subnet-ids" \
    --type "StringList" \
    --value "subnet-123abc,subnet-456def,subnet-789ghi"
```

## Fase 4: Recupera più parametri
<a name="parameter-store-getting-started-get-parameters"></a>

 Esegui il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters.html) get-parameters per specificare fino a 10 parametri in un elenco. L'esempio seguente specifica i `/myapp/dev/subnet-ids` parametri `/myapp/dev/log-level` e per nome. 

```
aws ssm get-parameters \
    --region us-east-1 \
    --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
```

## Fase 5: Creare un parametro crittografato
<a name="parameter-store-getting-started-create-securestring"></a>

Utilizzalo `SecureString` per i valori di configurazione che richiedono la crittografia, ad esempio gli endpoint di servizio e gli identificatori degli account. Per informazioni segrete, come credenziali di database, chiavi API o token, consigliamo di utilizzare questa soluzione che fornisce controlli di sicurezza appositamente progettati AWS Secrets Manager, tra cui la rotazione automatica e la replica tra regioni.

Eseguite il comando seguente per creare un `SecureString` parametro denominato `/myapp/dev/vendor/merchant-id` con il valore crittografato. `merchant-739482`

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --type "SecureString" \
    --value "merchant-739482"
```

**Nota**  
Se gestisci credenziali come nomi utente, password o altri segreti, ti consigliamo di utilizzarle. [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html) Secrets Manager è stato creato appositamente per la gestione di segreti come credenziali di database, chiavi API e segreti supportati forniti da software di terze parti. Per ulteriori informazioni, vedi Che cos'è? [AWS Secrets Manager](https://docs.aws.amazon.com//secretsmanager/latest/userguide/intro.html)nella Guida *AWS Secrets Manager per l'utente*.

Esegui il comando seguente per vedere cosa succede quando recuperi un `SecureString` valore senza decrittografarlo.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id"
```

L'output mostra quel valore crittografato, non il testo in chiaro.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

 Eseguite il comando seguente per recuperare il valore in testo normale del parametro. `/myapp/dev/vendor/merchant-id` L'`--with-decryption`opzione indica di Parameter Store restituire il valore decrittografato. 

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --with-decryption
```

L'output seguente mostra il valore in testo normale.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "merchant-739482",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

## Fase 6: Aggiornamento di un parametro
<a name="parameter-store-getting-started-update"></a>

 Esegui il comando seguente per aggiornare il valore del `/myapp/dev/log-level` parametro da `INFO` a`DEBUG`. L'`--overwrite`opzione consente al comando di sostituire il valore esistente. 

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "DEBUG" \
    --overwrite
```

 Parameter Storecrea una nuova versione del parametro ogni volta che lo si aggiorna, come mostrato nell'output. 

```
{
    "Version": 2,
    "Tier": "Standard"
}
```

 Eseguite il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter-history.html) get-parameter-history per visualizzare la cronologia del parametro. `/myapp/dev/log-level` 

```
aws ssm get-parameter-history \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 La risposta include le versioni precedenti del parametro, inclusi il numero di versione, il valore, il tipo e la data dell'ultima modifica. 

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "INFO",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00",
            "DataType": "text"
        }
    ]
}
```

## Fase 7: Recupera i parametri in base al percorso
<a name="parameter-store-getting-started-retrieve-by-path"></a>

 Esegui il [ comando ](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters-by-path.html) get-parameters-by-path per recuperare i parametri sotto il percorso. `/myapp/dev/` L'`--recursive`opzione include parametri nei livelli inferiori della gerarchia. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive
```

L'output mostra entrambi i parametri che hai creato. Il `SecureString` parametro è crittografato.

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/vendor/merchant-id",
            "Type": "SecureString",
            "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
            "DataType": "text"
        }
    ]
}
```

 Esegui il comando seguente per recuperare i parametri contenuti nel `/myapp/dev/` percorso e restituire i valori decrittografati per tutti i `SecureString` parametri che il principale è autorizzato a decrittografare. 

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive \
    --with-decryption
```

## Fase 8: Eliminare un parametro
<a name="parameter-store-getting-started-delete"></a>

 Esegui il comando seguente per eliminare il `/myapp/dev/log-level` parametro. 

```
aws ssm delete-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

## Eliminazione
<a name="parameter-store-getting-started-cleanup"></a>

 Eseguite il comando seguente per eliminare i restanti parametri di esempio. 

```
aws ssm delete-parameters \
    --region us-east-1 \
    --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
```

## Fasi successive
<a name="parameter-store-getting-started-next-steps"></a>

 Dopo aver creato i primi parametri, considerate i seguenti passaggi successivi: 
+  Definisci una convenzione di denominazione per applicazioni, ambienti e team. Per ulteriori informazioni, consulta [https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples). 
+  Usa le policy IAM per controllare chi può leggere o aggiornare ogni percorso dei parametri. 
+ Utilizzale `SecureString` per i valori di configurazione che richiedono la crittografia, come gli endpoint di servizio e gli identificatori degli account. Per informazioni segrete, come credenziali di database, chiavi API o token, consigliamo di utilizzare questa soluzione che fornisce controlli di sicurezza appositamente progettati AWS Secrets Manager, tra cui la rotazione automatica e la replica tra regioni.
+  Da utilizzare `AWS AppConfig` per contrassegnare le funzionalità e configurare dinamicamente le applicazioni. 