• La AWS Systems Manager CloudWatch dashboard non sarà più disponibile dopo il 30 aprile 2026. I clienti possono continuare a utilizzare la CloudWatch console Amazon per visualizzare, creare e gestire le proprie CloudWatch dashboard Amazon, proprio come fanno oggi. Per ulteriori informazioni, consulta la documentazione di Amazon CloudWatch Dashboard.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Systems Manager Parameter Store
Parameter Storeè un archivio dati di configurazione centralizzato per valori denominati parametri. Un parametro è qualsiasi dato memorizzato inParameter Store, ad esempio un blocco di testo, un elenco di nomi, un AMI ID, una chiave di licenza e così via. ConParameter Store, è possibile archiviare, organizzare e recuperare in modo sicuro i dati di configurazione su larga scala.
Parameter Storesemplifica la gestione della configurazione in tutti gli ambienti. È possibile standardizzare il modo in cui le applicazioni accedono ai dati critici in fase di esecuzione senza codificare i valori o affidarsi a soluzioni di storage frammentate. In questo modo, è possibile mantenere la coerenza, applicare la governance e creare sistemi più sicuri e gestibili.
Parameter Store supporta i seguenti tipi di parametro:
-
StringUtilizzate questo tipo per valori di testo semplice, come nomi di ambienti, URL degli endpoint o identificatori di risorse.
-
StringListUtilizzate questo tipo per un elenco separato da virgole di valori in testo normale. Ad esempio, è possibile memorizzare il valore.
subnet-123abc,subnet-456def,subnet-789ghi -
SecureStringUtilizzalo
SecureStringper i valori di configurazione che richiedono la crittografia, come gli endpoint del servizio e gli identificatori degli account. Per informazioni segrete, come credenziali di database, chiavi API o token, consigliamo di utilizzare questa soluzione che fornisce controlli di sicurezza appositamente progettati AWS Secrets Manager, tra cui la rotazione automatica e la replica tra regioni.Parameter Storecrittografa i valori utilizzando. AWS Key Management Service
Per ulteriori informazioni sui tipi di parametri, vedereRiferimento Parameter Store.
Dove devo archiviare i dati della mia applicazione?
Utilizzate la seguente tabella per scegliere un servizio per i dati della vostra applicazione.
Nota
Se gestisci credenziali come nomi utente, password o altri segreti, ti consigliamo di utilizzarle. AWS Secrets Manager Secrets Manager è stato creato appositamente per la gestione di segreti come credenziali di database, chiavi API e segreti supportati forniti da software di terze parti. Per ulteriori informazioni, vedi Che cos'è? AWS Secrets Managernella Guida AWS Secrets Manager per l'utente.
| Funzionalità | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Casi d’uso |
|
|
|
|
Dati tipici |
|
|
|
|
Encryption (Crittografia) |
Facoltativo con |
AWS crittografia gestita a riposo; chiave aggiuntiva opzionale gestita dal cliente |
AWS KMS crittografia inattiva con una chiave AWS gestita o gestita dal cliente |
|
rotazione delle credenziali |
Nessuno |
Non applicabile |
Automatico, con integrazioni native del database |
|
Costo |
Livello standard gratuito; livello avanzato e throughput più elevato fatturato |
Fatturato in base alla richiesta di configurazione |
Fatturato per codice segreto al mese e per chiamata API |
|
Implementazione |
Controllo delle versioni senza convalida pre-implementazione o rollback automatico |
Implementazione graduale, convalida pre-distribuzione e rollback automatico degli allarmi di Logs CloudWatch |
Controllo delle versioni con etichette temporanee |
Parameter Store caratteristiche
Parameter Store supporta le caratteristiche seguenti:
-
Aggiornamenti di configurazione centralizzati
Aggiorna la configurazione senza modifiche o ridistribuzioni del codice, migliorando l'agilità operativa e riducendo i rischi. Ad esempio, puoi aggiornare/myapp/prod/inventory-service-endpoint in modo che punti a un nuovo endpoint dopo la migrazione del servizio di inventario.
-
High-performance opzione throughput
Parameter Storefornisce un throughput predefinito adatto a carichi di lavoro su scala ridotta. Per applicazioni di grandi dimensioni o sensibili alla latenza che richiedono tassi di richiesta più elevati, è possibile attivare la modalità ad alta velocità effettiva a un costo aggiuntivo.
Se l'applicazione recupera i parametri frequentemente o su larga scala, valuta in anticipo le impostazioni di throughput per evitare limitazioni. Per informazioni su come abilitare un throughput elevato, vedere. Gestione Parameter Store velocità di trasmissione effettiva
-
Gestione gerarchica dei parametri
Utilizza le gerarchie di parametri per raggruppare i parametri correlati, semplificando l'individuazione, la gestione e il filtraggio tra ambienti e applicazioni. Ad esempio, è possibile creare la convenzione di denominazione/env/computer- type/app /data e quindi creare parametri specifici dell'applicazione come//-ami e//dev/webserver-ami. linux/approved dev/webserver windows/approved È possibile recuperare il percorso/dev/webserver per trovare tutti i parametri del server Web per gli ambienti di sviluppo o/dev/webserver/linux per trovare solo i parametri delle immagini Linux.
-
Funzione Versioni multiple
Parameter Storemantiene le 100 versioni più recenti di ciascun parametro. Quando si esaminano i problemi operativi, è possibile rivedere e ricostruire i valori precedenti.
-
Integrazione con IAM
Usa le policy IAM per determinare se un'applicazione è in grado di leggere, scrivere, elencare o eliminare i parametri. Ad esempio, potresti scrivere un ruolo dell'applicazione in grado di leggere i parametri preceduti da/myapp/prod/* ma non da/myapp/dev/*. È inoltre possibile concedere a un ruolo l'autorizzazione a decrittografare un parametro crittografato.
-
Accessibilità da altri Servizi AWS
È possibile fare riferimento ai valori dei parametri di altri AWS servizi. Ecco alcuni esempi:
-
Le funzioni Lambda possono recuperare parametri e segreti utilizzando l'estensione Lambda Parameters and Secrets.
-
Amazon Elastic Container Service e AWS Fargate consentono di inserire variabili ambientali i cui valori sono gestiti centralmente in. Parameter Store
-
AWS CloudFormation i modelli possono fare riferimento ai valori dei parametri.
-
AWS AppConfig consente di creare profili di configurazione che fanno riferimento ai parametri, consentendo di implementare in modo sicuro le modifiche alla configurazione utilizzando funzionalità come rollout graduali, rollback basati su allarmi e convalida dei dati integrata.
-
AWS CodeBuild consente di definire variabili ambientali i cui valori vengono recuperati dinamicamente in fase di compilazione. Parameter Store
-
-
Accesso condiviso all'account
Centralizza i dati di configurazione in un'unica soluzione Account AWS e condividi i parametri con altri account che necessitano di accesso. Per ulteriori informazioni, consulta Utilizzo di parametri condivisi in Parameter Store.
-
Applicazione di patch al sistema operativo
Amazon EC2 consente di specificare il sistema operativo per le nuove istanze facendo riferimento a un parametro anziché codificare un ID (AMI). AMI Questo approccio garantisce che le istanze utilizzino automaticamente le immagini patchate e aggiornate più recenti. AWS e i fornitori di sistemi operativi forniscono parametri pubblici che tengono traccia delle versioni AMI correnti, in modo da non dover gestire gli aggiornamenti manualmente. Puoi anche definire i tuoi parametri per fare riferimento a un'AMI dorata gestita centralmente, semplificando l'applicazione di configurazioni coerenti e approvate in tutta l'organizzazione.
-
Eventi e notifiche
Automatizza i flussi di lavoro Parameter Store iscrivendoti agli eventi di modifica dei parametri. Puoi anche utilizzare gli eventi di modifica per imporre la scadenza e ricevere notifiche quando un parametro non è stato ruotato entro un periodo di tempo specificato.
I livelli dei parametri sono Parameter Store
Parameter Storeoffre diversi livelli di parametri che controllano i limiti di archiviazione: il numero e la dimensione massimi dei parametri in un AWS account e in un'area geografica. Configura ogni parametro singolarmente per utilizzare il livello standard o il livello avanzato.
È possibile combinare parametri standard e avanzati. Ad esempio, puoi avere fino a 100.000 parametri avanzati e 10.000 parametri standard nello stesso AWS account e nella stessa regione. La tabella seguente descrive le diverse funzionalità supportate per ogni tipo di parametro.
La tabella seguente descrive le differenze tra i livelli dei parametri.
| Caratteristica o caso d'uso | Standard | Avanzata |
|---|---|---|
|
Caso d’uso |
Ideale per la maggior parte dei dati di configurazione e dei carichi di lavoro su piccola scala. Questa è l’impostazione predefinita. |
Ideale quando sono necessari limiti più elevati, valori più elevati o politiche di parametri. |
|
Parametri massimi (per Account AWS mano Regione AWS) |
10.000 |
100.000 |
|
Dimensione massima del valore |
4 KB |
8 KB |
|
Politiche relative ai parametri |
Non supportata |
Supportata Per ulteriori informazioni, consulta Assegnazione delle politiche dei parametri in Parameter Store. |
|
Condivisibilità tra Account AWS |
Non supportata |
Supportata Per ulteriori informazioni, consulta Utilizzo di parametri condivisi in Parameter Store. |
|
Capacità di upgrade e downgrade |
Aggiornabile |
Non declassabile |
|
Costo |
Nessun costo aggiuntivo |
Soggetto a costi Per ulteriori informazioni, consulta Prezzi di AWS Systems Manager
per Parameter Store |
Utilizza parametri standard per la maggior parte dei dati di configurazione. Utilizza i parametri avanzati solo quando hai bisogno di funzionalità che i parametri standard non supportano.
Per un confronto dettagliato tra parametri standard e avanzati, consulta Scelta dei livelli dei parametri.