View a markdown version of this page

AWS Systems Manager Parameter Store - AWS Systems Manager

• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Systems Manager Parameter Store

Parameter Storeè un archivio dati di configurazione centralizzato per valori denominati parametri. Un parametro è qualsiasi dato memorizzato inParameter Store, ad esempio un blocco di testo, un elenco di nomi, un AMI ID, una chiave di licenza e così via. ConParameter Store, è possibile archiviare, organizzare e recuperare in modo sicuro i dati di configurazione su larga scala.

Parameter Storesemplifica la gestione della configurazione in tutti gli ambienti. È possibile standardizzare il modo in cui le applicazioni accedono ai dati critici in fase di esecuzione senza codificare i valori o affidarsi a soluzioni di storage frammentate. In questo modo, è possibile mantenere la coerenza, applicare la governance e creare sistemi più sicuri e gestibili.

Parameter Store supporta i seguenti tipi di parametro:

  • String

    Utilizzate questo tipo per valori di testo semplice, come nomi di ambienti, URL degli endpoint o identificatori di risorse.

  • StringList

    Utilizzate questo tipo per un elenco separato da virgole di valori in testo normale. Ad esempio, è possibile memorizzare il valore. subnet-123abc,subnet-456def,subnet-789ghi

  • SecureString

    Utilizzalo SecureString per i valori di configurazione che richiedono la crittografia, come gli endpoint del servizio e gli identificatori degli account. Per informazioni segrete, come credenziali di database, chiavi API o token, consigliamo di utilizzare questa soluzione che fornisce controlli di sicurezza appositamente progettati AWS Secrets Manager, tra cui la rotazione automatica e la replica tra regioni.

    Parameter Storecrittografa i valori utilizzando. AWS Key Management Service

Per ulteriori informazioni sui tipi di parametri, vedereRiferimento Parameter Store.

Dove devo archiviare i dati della mia applicazione?

Utilizzate la seguente tabella per scegliere un servizio per i dati della vostra applicazione.

Nota

Se gestisci credenziali come nomi utente, password o altri segreti, ti consigliamo di utilizzarle. AWS Secrets Manager Secrets Manager è stato creato appositamente per la gestione di segreti come credenziali di database, chiavi API e segreti supportati forniti da software di terze parti. Per ulteriori informazioni, vedi Che cos'è? AWS Secrets Managernella Guida AWS Secrets Manager per l'utente.

Funzionalità Parameter Store AWS AppConfig AWS Secrets Manager

Casi d’uso

  • Configurazione statica

  • Key-value storage senza implementazione o convalida

  • Configurazione delle applicazioni modificata di frequente

  • Zero-downtime implementazioni

  • esperimenti in fase di esecuzione

  • Credenziali o altri segreti

  • Dati crittografati che richiedono rotazione automatica, accesso tra account o registrazione di controllo dettagliata

Dati tipici

  • ID AMI approvati

  • Variabili di ambiente

  • URL degli endpoint

  • Identificatori di risorse

  • Ottimizzazione dei parametri

  • Bandiere delle funzionalità

  • Interruttori operativi

  • Parametri regolabili

  • Elenchi consentiti e negati

  • Credenziali del database

  • Chiavi API

  • Token OAuth

  • Chiavi e certificati privati

Encryption (Crittografia)

Facoltativo con SecureString e AWS KMS

AWS crittografia gestita a riposo; chiave aggiuntiva opzionale gestita dal cliente

AWS KMS crittografia inattiva con una chiave AWS gestita o gestita dal cliente

rotazione delle credenziali

Nessuno

Non applicabile

Automatico, con integrazioni native del database

Costo

Livello standard gratuito; livello avanzato e throughput più elevato fatturato

Fatturato in base alla richiesta di configurazione

Fatturato per codice segreto al mese e per chiamata API

Implementazione

Controllo delle versioni senza convalida pre-implementazione o rollback automatico

Implementazione graduale, convalida pre-distribuzione e rollback automatico degli allarmi di Logs CloudWatch

Controllo delle versioni con etichette temporanee

Parameter Store caratteristiche

Parameter Store supporta le caratteristiche seguenti:

  • Aggiornamenti di configurazione centralizzati

    Aggiorna la configurazione senza modifiche o ridistribuzioni del codice, migliorando l'agilità operativa e riducendo i rischi. Ad esempio, puoi aggiornare/myapp/prod/inventory-service-endpoint in modo che punti a un nuovo endpoint dopo la migrazione del servizio di inventario.

  • High-performance opzione throughput

    Parameter Storefornisce un throughput predefinito adatto a carichi di lavoro su scala ridotta. Per applicazioni di grandi dimensioni o sensibili alla latenza che richiedono tassi di richiesta più elevati, è possibile attivare la modalità ad alta velocità effettiva a un costo aggiuntivo.

    Se l'applicazione recupera i parametri frequentemente o su larga scala, valuta in anticipo le impostazioni di throughput per evitare limitazioni. Per informazioni su come abilitare un throughput elevato, vedere. Gestione Parameter Store velocità di trasmissione effettiva

  • Gestione gerarchica dei parametri

    Utilizza le gerarchie di parametri per raggruppare i parametri correlati, semplificando l'individuazione, la gestione e il filtraggio tra ambienti e applicazioni. Ad esempio, è possibile creare la convenzione di denominazione/env/computer- type/app /data e quindi creare parametri specifici dell'applicazione come//-ami e//dev/webserver-ami. linux/approved dev/webserver windows/approved È possibile recuperare il percorso/dev/webserver per trovare tutti i parametri del server Web per gli ambienti di sviluppo o/dev/webserver/linux per trovare solo i parametri delle immagini Linux.

  • Funzione Versioni multiple

    Parameter Storemantiene le 100 versioni più recenti di ciascun parametro. Quando si esaminano i problemi operativi, è possibile rivedere e ricostruire i valori precedenti.

  • Integrazione con IAM

    Usa le policy IAM per determinare se un'applicazione è in grado di leggere, scrivere, elencare o eliminare i parametri. Ad esempio, potresti scrivere un ruolo dell'applicazione in grado di leggere i parametri preceduti da/myapp/prod/* ma non da/myapp/dev/*. È inoltre possibile concedere a un ruolo l'autorizzazione a decrittografare un parametro crittografato.

  • Accessibilità da altri Servizi AWS

    È possibile fare riferimento ai valori dei parametri di altri AWS servizi. Ecco alcuni esempi:

  • Accesso condiviso all'account

    Centralizza i dati di configurazione in un'unica soluzione Account AWS e condividi i parametri con altri account che necessitano di accesso. Per ulteriori informazioni, consulta Utilizzo di parametri condivisi in Parameter Store.

  • Applicazione di patch al sistema operativo

    Amazon EC2 consente di specificare il sistema operativo per le nuove istanze facendo riferimento a un parametro anziché codificare un ID (AMI). AMI Questo approccio garantisce che le istanze utilizzino automaticamente le immagini patchate e aggiornate più recenti. AWS e i fornitori di sistemi operativi forniscono parametri pubblici che tengono traccia delle versioni AMI correnti, in modo da non dover gestire gli aggiornamenti manualmente. Puoi anche definire i tuoi parametri per fare riferimento a un'AMI dorata gestita centralmente, semplificando l'applicazione di configurazioni coerenti e approvate in tutta l'organizzazione.

  • Eventi e notifiche

    Automatizza i flussi di lavoro Parameter Store iscrivendoti agli eventi di modifica dei parametri. Puoi anche utilizzare gli eventi di modifica per imporre la scadenza e ricevere notifiche quando un parametro non è stato ruotato entro un periodo di tempo specificato.

I livelli dei parametri sono Parameter Store

Parameter Storeoffre diversi livelli di parametri che controllano i limiti di archiviazione: il numero e la dimensione massimi dei parametri in un AWS account e in un'area geografica. Configura ogni parametro singolarmente per utilizzare il livello standard o il livello avanzato.

È possibile combinare parametri standard e avanzati. Ad esempio, puoi avere fino a 100.000 parametri avanzati e 10.000 parametri standard nello stesso AWS account e nella stessa regione. La tabella seguente descrive le diverse funzionalità supportate per ogni tipo di parametro.

La tabella seguente descrive le differenze tra i livelli dei parametri.

Caratteristica o caso d'uso Standard Avanzata

Caso d’uso

Ideale per la maggior parte dei dati di configurazione e dei carichi di lavoro su piccola scala. Questa è l’impostazione predefinita.

Ideale quando sono necessari limiti più elevati, valori più elevati o politiche di parametri.

Parametri massimi

(per Account AWS mano Regione AWS)

10.000

100.000

Dimensione massima del valore

4 KB

8 KB

Politiche relative ai parametri

Non supportata

Supportata

Per ulteriori informazioni, consulta Assegnazione delle politiche dei parametri in Parameter Store.

Condivisibilità tra Account AWS

Non supportata

Supportata

Per ulteriori informazioni, consulta Utilizzo di parametri condivisi in Parameter Store.

Capacità di upgrade e downgrade

Aggiornabile

Non declassabile

Costo

Nessun costo aggiuntivo

Soggetto a costi

Per ulteriori informazioni, consulta Prezzi di AWS Systems Manager per Parameter Store.

Utilizza parametri standard per la maggior parte dei dati di configurazione. Utilizza i parametri avanzati solo quando hai bisogno di funzionalità che i parametri standard non supportano.

Per un confronto dettagliato tra parametri standard e avanzati, consulta Scelta dei livelli dei parametri.