AWS Systems Manager Parameter Store
O Parameter Store é um armazenamento de dados de configuração centralizado para valores nomeados chamados parâmetros. Um parâmetro é qualquer parte de dados armazenada no Parameter Store, como um bloco de texto, uma lista de nomes, uma senha, um ID de AMI, uma chave de licença e assim por diante. Com o Parameter Store, você pode armazenar, organizar e recuperar com segurança dados de configuração em grande escala.
O Parameter Store simplifica o gerenciamento de configurações em todos os ambientes. É possível padronizar a forma como as aplicações acessam dados críticos no runtime, sem precisar codificar valores de forma rígida nem depender de soluções de armazenamento fragmentadas. Dessa forma, você mantém a consistência, garante a governança e cria sistemas mais seguros e fáceis de manter.
Parameter StoreO oferece suporte aos seguintes tipos de parâmetros:
-
StringUtilize esse tipo para valores de texto simples, como nomes de ambientes, URLs de endpoints ou identificadores de recursos.
-
StringListUse este tipo para uma lista de valores em texto simples separados por vírgulas. Por exemplo, você poderia armazenar o valor
subnet-123abc,subnet-456def,subnet-789ghi. -
SecureStringUse o
SecureStringpara valores de configuração que exigem criptografia, como endpoints de serviço e identificadores de conta. Para segredos como credenciais de banco de dados, chaves de API ou tokens, recomendamos o AWS Secrets Manager, que fornece controles de segurança específicos, incluindo rotação automática e replicação entre regiões.O Parameter Store criptografa valores usando AWS Key Management Service.
Para obter mais informações sobre os tipos de parâmetros , consulte Referência do Parameter Store.
Onde devo armazenar os dados da minha aplicação?
Use a tabela a seguir para escolher um serviço para os dados da sua aplicação.
nota
Se você gerencia credenciais, como nomes de usuário, senhas ou outros segredos, recomendamos usar AWS Secrets Manager. O Secrets Manager foi desenvolvido especificamente para gerenciar segredos, como credenciais de banco de dados, chaves de API e segredos fornecidos por software de terceiros compatíveis. Para obter mais informações, consulte O que é o AWS Secrets Manager? no Guia do usuário do AWS Secrets Manager.
| Recurso | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
Casos de uso |
|
|
|
|
Dados típicos |
|
|
|
|
Criptografia |
Opcional com |
Criptografia gerenciada pela AWS em repouso; chave adicional opcional gerenciada pelo cliente |
Criptografia da AWS KMS em repouso com uma chave gerenciada pela AWS ou gerenciada pelo cliente |
|
Alternância de credenciais |
Nenhum |
Não aplicável |
Automático, com integrações nativas a bancos de dados |
|
Custo |
O plano padrão é gratuito; o plano avançado e os planos com maior throughput são cobrados |
Cobrado por solicitação de configuração |
Cobrado por segredo, por mês e por chamada de API |
|
Implantação |
Versionamento sem validação pré-implantação nem reversão automática |
Implementação gradual, validação pré-implantação e reversão automática em alarmes do CloudWatch Logs |
Versionamento com rótulos de staging |
Parameter StoreAtributos do
Parameter StoreO oferece suporte aos seguintes recursos:
-
Atualizações centralizadas de configuração
Atualize sua configuração sem alterações de código ou reimplantações, melhorando a agilidade operacional e reduzindo os riscos. Por exemplo, você pode atualizar /myapp/prod/inventory-service-endpoint para que aponte para um novo endpoint após a migração do serviço de inventário.
-
Opção de alta taxa de throughput
O Parameter Store fornece um throughput padrão adequado para workloads de menor escala. Para aplicações de grande porte ou sensíveis à latência que exigem taxas de solicitação mais altas, é possível habilitar o modo de alto throughput por um custo adicional.
Se seu aplicativo recupera parâmetros com frequência ou em grande escala, avalie as configurações de throughput com antecedência para evitar controle de utilização. Para obter mais informações sobre ativação de alto throughput, consulte Gerenciando throughput do Parameter Store.
-
Gerenciamento hierárquico de parâmetros
Use hierarquias de parâmetros para agrupar parâmetros relacionados, facilitando a descoberta, o gerenciamento e a filtragem entre ambientes e aplicativos. Por exemplo, você pode criar a convenção de nomenclatura /env/tipo-de-computador/app/data e, em seguida, criar parâmetros específicos da aplicação, como /dev/webserver/linux/approved-ami e /dev/webserver/windows/approved-ami. Você pode acessar o caminho /dev/webserver para encontrar todos os parâmetros do servidor web para ambientes de desenvolvimento, ou /dev/webserver/linux para encontrar apenas os parâmetros da imagem do Linux.
-
Versionamento
O Parameter Store retém as 100 versões mais recentes de cada parâmetro. Ao investigar problemas operacionais, é possível analisar e reconstruir valores anteriores.
-
Integração com o IAM
Utilize políticas do IAM para determinar se uma aplicação pode ler, gravar, listar ou excluir parâmetros. Por exemplo, você poderia criar um perfil de aplicação capaz de ler parâmetros com o prefixo /myapp/prod/* mas não /myapp/dev/*. Você também pode conceder a um perfil a permissão para descriptografar um parâmetro criptografado.
-
Acessibilidade de outros Serviços da AWS
Você pode referenciar valores de parâmetros de outros serviços da AWS. Veja alguns exemplos:
-
As funções do Lambda conseguem recuperar parâmetros e segredos usando a Extensão do Lambda de Parâmetros e Segredos.
-
O Amazon Elastic Container Service e o AWS Fargate permitem que você injete variáveis de ambiente cujos valores são gerenciados centralmente no Parameter Store.
-
Os modelos AWS CloudFormation podem referenciar valores de parâmetros.
-
O AWS AppConfig permite criar perfis de configuração que referenciam parâmetros, permitindo que você implante com segurança as alterações de configuração usando recursos como lançamentos graduais, reversões baseadas em alarmes e validação de dados integrada.
-
O AWS CodeBuild permite que você defina variáveis de ambiente cujos valores são recuperados dinamicamente do Parameter Store no momento da compilação.
-
-
Acesso à conta compartilhada
Centralize os dados de configuração em uma única Conta da AWS e compartilhe parâmetros com outras contas que precisam de acesso. Para obter mais informações, consulte Trabalhar com parâmetros compartilhados no Parameter Store.
-
Aplicação de patches de sistema operacional
O Amazon EC2 permite que você especifique o sistema operacional para novas instâncias referenciando um parâmetro em vez de codificar uma ID AMI (AMI). Essa abordagem garante que suas instâncias usem automaticamente as imagens corrigidas e atualizadas mais recentes. O AWS e os fornecedores de sistemas operacionais fornecem parâmetros públicos que rastreiam as versões atuais da AMI, para que você não precise gerenciar as atualizações manualmente. Você também pode definir seus próprios parâmetros para referenciar uma AMI dourada gerenciada centralmente, facilitando a aplicação de configurações consistentes e aprovadas em toda a sua organização.
-
Eventos e notificações
Automatize os fluxos de trabalho no Parameter Store inscrevendo-se em eventos de alteração de parâmetros. Você também pode usar eventos de alteração para impor a expiração e receber notificações quando um parâmetro não tiver sido rotacionado dentro de um período especificado.
Níveis de parâmetros no Parameter Store
O Parameter Store oferece diferentes níveis de parâmetros que controlam os limites de armazenamento: o número e o tamanho máximos de seus parâmetros em uma conta e região da AWS. Configure cada parâmetro individualmente para usar o nível padrão ou o nível avançado.
É possível combinar parâmetros padrão e avançados. Por exemplo, você pode ter até 100.000 parâmetros avançados e 10.000 parâmetros padrão na mesma conta e região da AWS. A tabela a seguir descreve os diferentes recursos compatíveis com cada tipo de parâmetro.
A tabela a seguir descreve as diferenças entre os níveis de parâmetros.
| Recurso ou caso de uso | Standard | Advanced (Avançado) |
|---|---|---|
|
Caso de uso |
Ideal para a maioria dos dados de configuração e workloads de baixa escala. Esse é o padrão. |
É a melhor opção quando você precisa de limites mais altos, valores maiores ou políticas de parâmetros. |
|
Máximo de parâmetros (por Conta da AWS e Região da AWS) |
10.000 |
100.000 |
|
Tamanho máximo do valor |
4 KB |
8 KB |
|
Políticas de parâmetros |
Não compatível |
Compatível Para obter mais informações, consulte Atribuir políticas de parâmetros no Parameter Store. |
|
Capacidade de compartilhamento em Contas da AWS |
Não compatível |
Compatível Para obter mais informações, consulte Trabalhar com parâmetros compartilhados no Parameter Store. |
|
Capacidade de upgrade e downgrade |
Com possibilidade de upgrade |
Sem possibilidade de downgrade |
|
Custo |
Sem custos adicionais |
Cobranças são aplicáveis (Para obter mais informações, consulte Preços do AWS Systems Manager para Parameter Store |
Use parâmetros padrão para a maioria dos dados de configuração. Use parâmetros avançados somente quando precisar de recursos que os parâmetros padrão não oferecem suporte.
Para uma comparação detalhada dos parâmetros padrão e avançados, consulte Escolher níveis de parâmetros.