View a markdown version of this page

AWS Systems Manager Parameter Store - AWS Systems Manager

AWS Systems Manager Parameter Store

O Parameter Store é um armazenamento de dados de configuração centralizado para valores nomeados chamados parâmetros. Um parâmetro é qualquer parte de dados armazenada no Parameter Store, como um bloco de texto, uma lista de nomes, uma senha, um ID de AMI, uma chave de licença e assim por diante. Com o Parameter Store, você pode armazenar, organizar e recuperar com segurança dados de configuração em grande escala.

O Parameter Store simplifica o gerenciamento de configurações em todos os ambientes. É possível padronizar a forma como as aplicações acessam dados críticos no runtime, sem precisar codificar valores de forma rígida nem depender de soluções de armazenamento fragmentadas. Dessa forma, você mantém a consistência, garante a governança e cria sistemas mais seguros e fáceis de manter.

Parameter StoreO oferece suporte aos seguintes tipos de parâmetros:

  • String

    Utilize esse tipo para valores de texto simples, como nomes de ambientes, URLs de endpoints ou identificadores de recursos.

  • StringList

    Use este tipo para uma lista de valores em texto simples separados por vírgulas. Por exemplo, você poderia armazenar o valor subnet-123abc,subnet-456def,subnet-789ghi.

  • SecureString

    Use o SecureString para valores de configuração que exigem criptografia, como endpoints de serviço e identificadores de conta. Para segredos como credenciais de banco de dados, chaves de API ou tokens, recomendamos o AWS Secrets Manager, que fornece controles de segurança específicos, incluindo rotação automática e replicação entre regiões.

    O Parameter Store criptografa valores usando AWS Key Management Service.

Para obter mais informações sobre os tipos de parâmetros , consulte Referência do Parameter Store.

Onde devo armazenar os dados da minha aplicação?

Use a tabela a seguir para escolher um serviço para os dados da sua aplicação.

nota

Se você gerencia credenciais, como nomes de usuário, senhas ou outros segredos, recomendamos usar AWS Secrets Manager. O Secrets Manager foi desenvolvido especificamente para gerenciar segredos, como credenciais de banco de dados, chaves de API e segredos fornecidos por software de terceiros compatíveis. Para obter mais informações, consulte O que é o AWS Secrets Manager? no Guia do usuário do AWS Secrets Manager.

Recurso Parameter Store AWS AppConfig AWS Secrets Manager

Casos de uso

  • Configuração estática

  • Armazenamento de chave-valor sem implantação nem validação

  • Configuração da aplicação alterada com frequência

  • Implementações sem tempo de inatividade.

  • Experimentos de runtime

  • Credenciais ou quaisquer outros segredos

  • Dados criptografados que exigem rotação automática, acesso entre contas ou registro de auditoria detalhado

Dados típicos

  • IDs de AMI aprovados

  • Variáveis de ambiente

  • URLs de endpoint

  • Identificadores de recursos

  • Parâmetros de ajuste

  • Sinalizadores de atributo

  • Alternâncias operacionais

  • Parâmetros ajustáveis

  • Listas de permissão e restrição

  • Credenciais do banco de dados

  • Chaves de API

  • Tokens OAuth

  • Chaves privadas e certificados

Criptografia

Opcional com SecureString e AWS KMS

Criptografia gerenciada pela AWS em repouso; chave adicional opcional gerenciada pelo cliente

Criptografia da AWS KMS em repouso com uma chave gerenciada pela AWS ou gerenciada pelo cliente

Alternância de credenciais

Nenhum

Não aplicável

Automático, com integrações nativas a bancos de dados

Custo

O plano padrão é gratuito; o plano avançado e os planos com maior throughput são cobrados

Cobrado por solicitação de configuração

Cobrado por segredo, por mês e por chamada de API

Implantação

Versionamento sem validação pré-implantação nem reversão automática

Implementação gradual, validação pré-implantação e reversão automática em alarmes do CloudWatch Logs

Versionamento com rótulos de staging

Parameter StoreAtributos do

Parameter StoreO oferece suporte aos seguintes recursos:

  • Atualizações centralizadas de configuração

    Atualize sua configuração sem alterações de código ou reimplantações, melhorando a agilidade operacional e reduzindo os riscos. Por exemplo, você pode atualizar /myapp/prod/inventory-service-endpoint para que aponte para um novo endpoint após a migração do serviço de inventário.

  • Opção de alta taxa de throughput

    O Parameter Store fornece um throughput padrão adequado para workloads de menor escala. Para aplicações de grande porte ou sensíveis à latência que exigem taxas de solicitação mais altas, é possível habilitar o modo de alto throughput por um custo adicional.

    Se seu aplicativo recupera parâmetros com frequência ou em grande escala, avalie as configurações de throughput com antecedência para evitar controle de utilização. Para obter mais informações sobre ativação de alto throughput, consulte Gerenciando throughput do Parameter Store.

  • Gerenciamento hierárquico de parâmetros

    Use hierarquias de parâmetros para agrupar parâmetros relacionados, facilitando a descoberta, o gerenciamento e a filtragem entre ambientes e aplicativos. Por exemplo, você pode criar a convenção de nomenclatura /env/tipo-de-computador/app/data e, em seguida, criar parâmetros específicos da aplicação, como /dev/webserver/linux/approved-ami e /dev/webserver/windows/approved-ami. Você pode acessar o caminho /dev/webserver para encontrar todos os parâmetros do servidor web para ambientes de desenvolvimento, ou /dev/webserver/linux para encontrar apenas os parâmetros da imagem do Linux.

  • Versionamento

    O Parameter Store retém as 100 versões mais recentes de cada parâmetro. Ao investigar problemas operacionais, é possível analisar e reconstruir valores anteriores.

  • Integração com o IAM

    Utilize políticas do IAM para determinar se uma aplicação pode ler, gravar, listar ou excluir parâmetros. Por exemplo, você poderia criar um perfil de aplicação capaz de ler parâmetros com o prefixo /myapp/prod/* mas não /myapp/dev/*. Você também pode conceder a um perfil a permissão para descriptografar um parâmetro criptografado.

  • Acessibilidade de outros Serviços da AWS

    Você pode referenciar valores de parâmetros de outros serviços da AWS. Veja alguns exemplos:

  • Acesso à conta compartilhada

    Centralize os dados de configuração em uma única Conta da AWS e compartilhe parâmetros com outras contas que precisam de acesso. Para obter mais informações, consulte Trabalhar com parâmetros compartilhados no Parameter Store.

  • Aplicação de patches de sistema operacional

    O Amazon EC2 permite que você especifique o sistema operacional para novas instâncias referenciando um parâmetro em vez de codificar uma ID AMI (AMI). Essa abordagem garante que suas instâncias usem automaticamente as imagens corrigidas e atualizadas mais recentes. O AWS e os fornecedores de sistemas operacionais fornecem parâmetros públicos que rastreiam as versões atuais da AMI, para que você não precise gerenciar as atualizações manualmente. Você também pode definir seus próprios parâmetros para referenciar uma AMI dourada gerenciada centralmente, facilitando a aplicação de configurações consistentes e aprovadas em toda a sua organização.

  • Eventos e notificações

    Automatize os fluxos de trabalho no Parameter Store inscrevendo-se em eventos de alteração de parâmetros. Você também pode usar eventos de alteração para impor a expiração e receber notificações quando um parâmetro não tiver sido rotacionado dentro de um período especificado.

Níveis de parâmetros no Parameter Store

O Parameter Store oferece diferentes níveis de parâmetros que controlam os limites de armazenamento: o número e o tamanho máximos de seus parâmetros em uma conta e região da AWS. Configure cada parâmetro individualmente para usar o nível padrão ou o nível avançado.

É possível combinar parâmetros padrão e avançados. Por exemplo, você pode ter até 100.000 parâmetros avançados e 10.000 parâmetros padrão na mesma conta e região da AWS. A tabela a seguir descreve os diferentes recursos compatíveis com cada tipo de parâmetro.

A tabela a seguir descreve as diferenças entre os níveis de parâmetros.

Recurso ou caso de uso Standard Advanced (Avançado)

Caso de uso

Ideal para a maioria dos dados de configuração e workloads de baixa escala. Esse é o padrão.

É a melhor opção quando você precisa de limites mais altos, valores maiores ou políticas de parâmetros.

Máximo de parâmetros

(por Conta da AWS e Região da AWS)

10.000

100.000

Tamanho máximo do valor

4 KB

8 KB

Políticas de parâmetros

Não compatível

Compatível

Para obter mais informações, consulte Atribuir políticas de parâmetros no Parameter Store.

Capacidade de compartilhamento em Contas da AWS

Não compatível

Compatível

Para obter mais informações, consulte Trabalhar com parâmetros compartilhados no Parameter Store.

Capacidade de upgrade e downgrade

Com possibilidade de upgrade

Sem possibilidade de downgrade

Custo

Sem custos adicionais

Cobranças são aplicáveis

(Para obter mais informações, consulte Preços do AWS Systems Manager para Parameter Store.)

Use parâmetros padrão para a maioria dos dados de configuração. Use parâmetros avançados somente quando precisar de recursos que os parâmetros padrão não oferecem suporte.

Para uma comparação detalhada dos parâmetros padrão e avançados, consulte Escolher níveis de parâmetros.