• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Assegnazione delle politiche dei parametri in Parameter Store
Le policy dei parametri aiutano a gestire un set di parametri crescente, consentendo di assegnare criteri specifici a un parametro, ad esempio una data di scadenza o il time-to-live. Le policy relative ai parametri sono particolarmente utili per forzare l'aggiornamento o l'eliminazione dei dati di configurazione archiviati inParameter Store, uno strumento in AWS Systems Manager. Parameter Storeoffre i seguenti tipi di policy:Expiration,ExpirationNotification, eNoChangeNotification.
Se gestisci credenziali che richiedono la rotazione automatica, l'accesso tra più account o una registrazione di controllo dettagliata, ti consigliamo di utilizzarle. AWS Secrets Manager Secrets Manager è stato creato appositamente per la gestione di informazioni segrete quali credenziali di database, chiavi API e informazioni segrete supportate da software di terze parti. Per ulteriori informazioni, vedi Che cos'è? AWS Secrets Managernella Guida AWS Secrets Manager per l'utente.
Parameter Store applica le policy dei parametri utilizzando scansioni asincrone periodiche. Dopo aver creato una policy, non è necessario eseguire altre operazioni per applicarla. Parameter Store esegue indipendentemente l'operazione definita dalla policy in base ai criteri specificati.
Nota
Le policy dei parametri sono disponibili per i parametri che utilizzano il livello di parametri avanzati. Per ulteriori informazioni, consulta Scelta dei livelli di parametri in Parameter Store.
Una policy dei parametri è un array JSON, come illustrato nella seguente tabella. È possibile assegnare una policy quando si crea un nuovo parametro avanzato oppure applicarla aggiornando un parametro. Parameter Store supporta i seguenti tipi di policy dei parametri.
| Policy | Informazioni | Esempi |
|---|---|---|
|
Scadenza |
Questa policy elimina il parametro. È possibile specificare una determinata data e ora utilizzando il formato NotaIn questo esempio viene utilizzato il formato |
|
|
ExpirationNotification |
Questa politica avvia un evento in Amazon EventBridge (EventBridge) che ti avvisa della scadenza. Utilizzando questa policy, è possibile ricevere le notifiche ore o giorni prima della scadenza. |
|
|
NoChangeNotification |
Questa policy avvia un evento EventBridge se un parametro non è stato modificato per un determinato periodo di tempo. Questo tipo di policy è utile quando, ad esempio, un ID AMI approvato deve essere rivisto o aggiornato entro un determinato periodo di tempo. La policy stabilisce quando inviare una notifica leggendo l'attributo |
|
È possibile assegnare più regole a un parametro. Ad esempio, è possibile assegnare ExpirationNotification policy Expiration e in modo che il sistema avvii un EventBridge evento per notificare l'imminente eliminazione di un parametro. È possibile assegnare un massimo di 10 (dieci) policy a un parametro.
L'esempio seguente mostra la sintassi della richiesta per una richiesta PutParameter API che assegna quattro politiche a un nuovo parametro denominato. SecureString /myapp/prod/vendor/merchant-id
{ "Name": "/myapp/prod/vendor/merchant-id", "Description": "Parameter with policies", "Value": "merchant-739482", "Type": "SecureString", "Overwrite": "True", "Policies": [ { "Type": "Expiration", "Version": "1.0", "Attributes": { "Timestamp": "2018-12-02T21:34:33.000Z" } }, { "Type": "ExpirationNotification", "Version": "1.0", "Attributes": { "Before": "30", "Unit": "Days" } }, { "Type": "ExpirationNotification", "Version": "1.0", "Attributes": { "Before": "15", "Unit": "Days" } }, { "Type": "NoChangeNotification", "Version": "1.0", "Attributes": { "After": "20", "Unit": "Days" } } ] }
Aggiunta di policy a un parametro esistente
Questa sezione include informazioni su come aggiungere policy a un parametro esistente utilizzando la AWS Systems Manager console, AWS Command Line Interface (AWS CLI) e. AWS Tools for Windows PowerShell Per informazioni su come creare un nuovo parametro che includa le policy, consulta Creazione in corso Parameter Store parametri in Systems Manager.
Argomenti
Aggiungere policy a un parametro esistente utilizzando la console
Utilizza la procedura seguente per aggiungere policy a un parametro esistente utilizzando la console Systems Manager.
Per aggiungere policy a un parametro esistente
Apri la AWS Systems Manager console all'indirizzo https://console.aws.amazon.com/systems-manager/
. Nel pannello di navigazione, scegli Parameter Store.
-
Scegli l'opzione accanto al parametro da aggiornare per includere le policy, quindi seleziona Modifica.
-
Scegli Avanzato.
-
(Facoltativo) Nella sezione Policy dei parametri, scegli Abilitato. È possibile specificare una data di scadenza e una o più policy di notifica per il parametro.
-
Scegli Salva modifiche.
Importante
-
Parameter Store conserva le policy in un parametro finché non vengono sovrascritte da nuove policy o non vengono rimosse.
-
Per rimuovere tutte le policy da un parametro esistente, modificare il parametro e applicare una policy vuota utilizzando parentesi quadre e parentesi graffe, come illustrato di seguito:
[{}] -
Se si aggiunge una nuova policy a un parametro che ha già delle policy, Systems Manager sovrascrive le policy associate al parametro. Le policy esistenti vengono eliminate. Per aggiungere una nuova policy a un parametro che già ne contiene alcune, copiare e incollare la policy originale, digitare quella nuova, quindi salvare le modifiche.
Aggiungere politiche a un parametro esistente utilizzando AWS CLI
Utilizza la procedura seguente per aggiungere policy a un parametro esistente utilizzando AWS CLI.
Per aggiungere policy a un parametro esistente
Installa e configura AWS Command Line Interface (AWS CLI), se non l'hai già fatto.
Per informazioni, consulta la pagina Installazione o aggiornamento della versione più recente di AWS CLI.
-
Esegui questo comando per aggiungere le policy a un parametro esistente. Sostituisci ogni
example resource placeholdercon le tue informazioni.L'esempio seguente include una politica di scadenza che elimina il parametro dopo 15 giorni. L'esempio include anche una politica di notifica che genera un EventBridge evento cinque (5) giorni prima dell'eliminazione del parametro. Infine, include una policy
NoChangeNotificationse il parametro non viene modificato dopo 60 giorni. L'esempio utilizza un parametro denominato/myapp/prod/vendor/merchant-idcon un ID commerciante come valore crittografato e un AWS Key Management Service AWS KMS key. Per ulteriori informazioni AWS KMS keys, consulta AWS Key Management Service Concepts nella AWS Key Management Service Developer Guide. -
Utilizzare il comando seguente per verificare i dettagli del parametro. Sostituisci
parameter namecon informazioni personali.
Importante
-
Parameter Store conserva le policy per un parametro finché non vengono sovrascritte da nuove policy o non vengono rimosse.
-
Per rimuovere tutte le policy da un parametro esistente, modificare il parametro e applicare una policy vuota utilizzando parentesi quadre e parentesi graffe. Sostituisci ogni
example resource placeholdercon le tue informazioni. Ad esempio: -
Se si aggiunge una nuova policy a un parametro che ha già delle policy, Systems Manager sovrascrive le policy associate al parametro. Le policy esistenti vengono eliminate. Per aggiungere una nuova policy a un parametro che già ne contiene alcune, copiare e incollare la policy originale, digitare quella nuova, quindi salvare le modifiche.
Aggiungere criteri a un parametro esistente (Strumenti per Windows PowerShell)
Utilizzare la procedura seguente per aggiungere criteri a un parametro esistente utilizzando Strumenti per Windows PowerShell. Sostituisci ogni example resource
placeholder con le tue informazioni.
Per aggiungere policy a un parametro esistente
-
Apri Strumenti per Windows PowerShell ed esegui il comando seguente per specificare le tue credenziali. È necessario disporre delle autorizzazioni di amministratore in Amazon Elastic Compute Cloud (Amazon EC2) oppure disporre dell'autorizzazione appropriata in AWS Identity and Access Management (IAM).
Set-AWSCredentials ` –AccessKeyaccess-key-name` –SecretKeysecret-key-name -
Esegui il comando seguente per impostare la regione per la tua sessione. PowerShell L'esempio utilizza la Regione Stati Uniti orientali (Ohio) (us-east-2).
Set-DefaultAWSRegion ` -Region us-east-2 -
Esegui questo comando per aggiungere le policy a un parametro esistente. Sostituisci ogni
example resource placeholdercon le tue informazioni.Write-SSMParameter ` -Name "parameter name" ` -Value "parameter value" ` -Type "parameter type" ` -Policies "[{policies-enclosed-in-brackets-and-curly-braces}]" ` -OverwriteL'esempio seguente include una politica di scadenza che elimina il parametro alla mezzanotte (GMT) del 13 maggio 2020. L'esempio include anche una politica di notifica che genera un EventBridge evento cinque (5) giorni prima dell'eliminazione del parametro. Infine, include una policy
NoChangeNotificationse il parametro non viene modificato dopo 60 giorni. L'esempio utilizza un parametro denominato/myapp/prod/vendor/merchant-idcon un ID commerciante come valore crittografato e un Chiave gestita da AWS.Write-SSMParameter ` -Name "/myapp/prod/vendor/merchant-id" ` -Value "merchant-739482" ` -Type "SecureString" ` -Policies "[{\"Type\":\"Expiration\",\"Version\":\"1.0\",\"Attributes\":{\"Timestamp\":\"2018-05-13T00:00:00.000Z\"}},{\"Type\":\"ExpirationNotification\",\"Version\":\"1.0\",\"Attributes\":{\"Before\":\"5\",\"Unit\":\"Days\"}},{\"Type\":\"NoChangeNotification\",\"Version\":\"1.0\",\"Attributes\":{\"After\":\"60\",\"Unit\":\"Days\"}}]" ` -Overwrite -
Utilizzare il comando seguente per verificare i dettagli del parametro. Sostituiscilo
parameter namecon le tue informazioni.(Get-SSMParameterValue -Name "parameter name").Parameters
Importante
-
Parameter Store conserva le policy in un parametro finché non vengono sovrascritte da nuove policy o non vengono rimosse.
-
Per rimuovere tutte le policy da un parametro esistente, modificare il parametro e applicare una policy vuota utilizzando parentesi quadre e parentesi graffe. Ad esempio:
Write-SSMParameter ` -Name "parameter name" ` -Value "parameter value" ` -Type "parameter type" ` -Policies "[{}]" -
Se si aggiunge una nuova policy a un parametro che ha già delle policy, Systems Manager sovrascrive le policy associate al parametro. Le policy esistenti vengono eliminate. Per aggiungere una nuova policy a un parametro che già ne contiene alcune, copiare e incollare la policy originale, digitare quella nuova, quindi salvare le modifiche.