

• AWS Systems Manager CloudWatch 대시보드는 2026년 4월 30일 이후에는 더 이상 사용할 수 없습니다. 고객은 Amazon CloudWatch 콘솔을 계속 사용하여 현재와 마찬가지로 Amazon CloudWatch 대시보드를 보고, 생성하고, 관리할 수 있습니다. 자세한 내용은 [Amazon CloudWatch 대시보드 설명서](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)를 참조하세요.

# Parameter Store 시작
<a name="parameter-store-how-to-retrieve"></a>

 이 자습서에서는 AWS CLI를 사용하여 Parameter Store 파라미터를 생성, 검색, 업데이트 및 삭제하는 방법을 알아봅니다. 이 예제에서는 `myapp`이라는 가상 애플리케이션, `dev` 환경, 계정 `111122223333` 및 `us-east-1` 리전을 사용합니다.

## 사전 조건
<a name="parameter-store-getting-started-prerequisites"></a>

 시작하기 전에 다음 항목이 준비되었는지 확인합니다.
+  AWS 계정.
+  AWS CLI 명령을 실행할 위치. AWS CloudShell, AWS CLI가 설치 및 구성된 로컬 클라이언트 또는 AWS CLI가 설치된 Amazon EC2 인스턴스를 사용할 수 있습니다.
+  Parameter Store 파라미터를 생성, 검색, 업데이트 및 삭제할 수 있는 IAM 권한. 이 자습서에서는 명령을 실행하는 위탁자에게 `ssm:PutParameter`, `ssm:GetParameter`, `ssm:GetParameters`, `ssm:GetParametersByPath`, `ssm:DeleteParameter` 및 `ssm:DeleteParameters`와 같은 IAM 권한이 필요합니다. 자세한 내용은 [IAM 정책을 사용하여 Parameter Store 파라미터에 대한 액세스 관리](parameter-store-setting-up.md#sysman-paramstore-access) 섹션을 참조하세요.
+  고객 관리형 키로 암호화된 `SecureString` 파라미터를 생성하거나 검색하는 경우 AWS KMS 권한. Parameter Store에 대해 기본 AWS 관리형 키를 사용하는 경우 별도의 AWS KMS 권한은 필요하지 않습니다.

## 1단계: 파라미터 생성
<a name="parameter-store-getting-started-create-string"></a>

 `put-parameter` 명령을 실행하여 값이 `INFO`이고 이름이 `/myapp/dev/log-level`인 `String` 파라미터를 생성하세요. 이 예제에서는 티어를 지정하지 않으므로 Parameter Store는 기본 표준 티어에 이 파라미터를 생성합니다.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "INFO"
```

## 2단계: 파라미터 값 검색
<a name="parameter-store-getting-started-retrieve-string"></a>

[get-parameter](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html) 명령을 실행하여 단일 파라미터의 값을 검색하세요. 다음 예제에서는 `/myapp/dev/log-level` 파라미터의 값을 검색합니다.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 다음 샘플 출력에서는 파라미터 및 관련 메타데이터의 값을 출력합니다.

```
{
    "Parameter": {
        "Name": "/myapp/dev/log-level",
        "Type": "String",
        "Value": "INFO",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
        "DataType": "text"
    }
}
```

## 3단계: StringList 파라미터 생성
<a name="parameter-store-getting-started-create-stringlist"></a>

 다음 명령을 실행하여 쉼표로 구분된 3개의 서브넷 ID가 있는 `/myapp/dev/subnet-ids`라는 `StringList` 파라미터를 생성하세요.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/subnet-ids" \
    --type "StringList" \
    --value "subnet-123abc,subnet-456def,subnet-789ghi"
```

## 4단계: 여러 파라미터 검색
<a name="parameter-store-getting-started-get-parameters"></a>

 [get-parameters](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters.html) 명령을 실행하여 목록에 최대 10개의 파라미터를 지정하세요. 다음 예제에서는 `/myapp/dev/log-level` 및 `/myapp/dev/subnet-ids` 파라미터를 이름으로 지정합니다.

```
aws ssm get-parameters \
    --region us-east-1 \
    --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
```

## 5단계: 암호화된 파라미터 생성
<a name="parameter-store-getting-started-create-securestring"></a>

서비스 엔드포인트 및 계정 식별자와 같이 암호화가 필요한 구성 값에 대해 `SecureString`을 사용하세요. 데이터베이스 자격 증명, API 키 또는 토큰과 같은 시크릿의 경우 자동 교체 및 교차 리전 복제를 포함하여 목적별 보안 제어를 제공하는 AWS Secrets Manager를 사용하는 것이 좋습니다.

다음 명령을 실행하여 이름이 `/myapp/dev/vendor/merchant-id`이고 암호화된 값이 `merchant-739482`인 `SecureString` 파라미터를 생성하세요.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --type "SecureString" \
    --value "merchant-739482"
```

**참고**  
사용자 이름, 암호 또는 기타 시크릿과 같은 자격 증명을 관리하는 경우 [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html)를 사용하는 것이 좋습니다. Secrets Manager는 데이터베이스 자격 증명, API 키 및 지원되는 타사 소프트웨어 공급 보안 암호와 같은 보안 암호를 관리하도록 특별히 설계되었습니다. 자세한 내용은 *AWS Secrets Manager 사용 설명서*의 [AWS Secrets Manager이란?](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html)을 참조하세요.

다음 명령을 실행하여 `SecureString` 값을 복호화하지 않고 검색할 때 어떤 일이 발생하는지 확인하세요.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id"
```

출력에서는 일반 텍스트가 아닌 암호화된 값을 표시합니다.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

 다음 명령을 실행하여 `/myapp/dev/vendor/merchant-id` 파라미터의 일반 텍스트 값을 검색하세요. `--with-decryption` 옵션은 Parameter Store에 복호화된 값을 반환하도록 지시합니다.

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --with-decryption
```

다음 출력에서는 일반 텍스트 값을 표시합니다.

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "merchant-739482",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

## 6단계: 파라미터 업데이트
<a name="parameter-store-getting-started-update"></a>

 다음 명령을 실행하여 `/myapp/dev/log-level` 파라미터 값을 `INFO`에서 `DEBUG`로 업데이트하세요. `--overwrite` 옵션을 사용하면 명령이 기존 값을 바꿀 수 있습니다.

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "DEBUG" \
    --overwrite
```

 Parameter Store에서는 출력에 표시된 대로 파라미터를 업데이트할 때마다 파라미터의 새 버전을 생성합니다.

```
{
    "Version": 2,
    "Tier": "Standard"
}
```

 [get-parameter-history](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter-history.html) 명령을 실행하여 `/myapp/dev/log-level` 파라미터 기록을 보세요.

```
aws ssm get-parameter-history \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 응답에는 버전 번호, 값, 유형 및 마지막 수정 날짜를 포함한 이전 버전의 파라미터가 포함됩니다.

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "INFO",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00",
            "DataType": "text"
        }
    ]
}
```

## 7단계: 경로별로 파라미터 검색
<a name="parameter-store-getting-started-retrieve-by-path"></a>

 [get-parameters-by-path](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters-by-path.html) 명령을 실행하여 `/myapp/dev/` 경로 아래의 파라미터를 검색하세요. `--recursive` 옵션에는 계층 구조의 하위 수준에 있는 파라미터가 포함됩니다.

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive
```

출력에는 생성한 두 파라미터가 모두 표시됩니다. `SecureString` 파라미터는 암호화됩니다.

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/vendor/merchant-id",
            "Type": "SecureString",
            "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
            "DataType": "text"
        }
    ]
}
```

 다음 명령을 실행하여 `/myapp/dev/` 경로 아래의 파라미터를 검색하고 위탁자에게 복호화할 권한이 있는 `SecureString` 파라미터에 대해 복호화된 값을 반환하세요.

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive \
    --with-decryption
```

## 8단계: 파라미터 삭제
<a name="parameter-store-getting-started-delete"></a>

 다음 명령을 실행하여 `/myapp/dev/log-level` 파라미터를 삭제하세요.

```
aws ssm delete-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

## 정리
<a name="parameter-store-getting-started-cleanup"></a>

 다음 명령을 실행하여 나머지 예제 파라미터를 삭제하세요.

```
aws ssm delete-parameters \
    --region us-east-1 \
    --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
```

## 다음 단계
<a name="parameter-store-getting-started-next-steps"></a>

 첫 번째 파라미터를 생성한 후 아래와 같은 다음 단계를 고려하세요.
+  애플리케이션, 환경 및 팀에 대한 이름 지정 규칙을 정의하세요. 자세한 내용은 [https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples) 섹션을 참조하세요.
+  IAM 정책을 사용하여 각 파라미터 경로를 읽거나 업데이트할 수 있는 사용자를 제어하세요.
+ 서비스 엔드포인트 및 계정 식별자와 같이 암호화가 필요한 구성 값에 대해 `SecureString`을 사용하세요. 데이터베이스 자격 증명, API 키 또는 토큰과 같은 시크릿의 경우 자동 교체 및 교차 리전 복제를 포함하여 목적별 보안 제어를 제공하는 AWS Secrets Manager를 사용하는 것이 좋습니다.
+  기능 플래그 및 동적 애플리케이션 구성에 `AWS AppConfig`를 사용하세요.