

• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板，就像現在一樣。如需詳細資訊，請參閱 [Amazon CloudWatch Dashboard 文件](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch_Dashboards.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Parameter Store 入門
<a name="parameter-store-how-to-retrieve"></a>

 在本教學課程中，您將了解如何使用 CLI AWS 建立、擷取、更新和刪除Parameter Store參數。這些範例使用名為 `myapp`、`dev`環境`111122223333`、帳戶 和 `us-east-1`區域的虛構應用程式。

## 先決條件
<a name="parameter-store-getting-started-prerequisites"></a>

 開始前，請確定您具有下列項目：
+  AWS 帳戶。
+  執行 CLI AWS 命令的位置。您可以使用 AWS CloudShell、已安裝並設定 AWS CLI 的本機用戶端，或已安裝 AWS CLI 的 Amazon EC2 執行個體。
+  建立、擷取、更新和刪除Parameter Store參數的 IAM 許可。在本教學課程中，執行命令的委託人需要 IAM 許可，例如 `ssm:PutParameter`、`ssm:GetParameter`、`ssm:GetParameters`、`ssm:GetParametersByPath`、 `ssm:DeleteParameter`和 `ssm:DeleteParameters`。如需詳細資訊，請參閱[使用 IAM 政策管理對Parameter Store參數的存取](parameter-store-setting-up.md#sysman-paramstore-access) 
+  AWS 如果您建立或擷取使用客戶受管金鑰加密的`SecureString`參數，則為 KMS 許可。如果您使用 的預設 AWS 受管金鑰Parameter Store，則不需要單獨的 AWS KMS 許可。

## 步驟 1：建立參數
<a name="parameter-store-getting-started-create-string"></a>

 執行 `put-parameter`命令以建立名為 `/myapp/dev/log-level` 的`String`參數，其值為 `INFO`。由於您未在此範例中指定層， 會在預設標準層中Parameter Store建立此參數。

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "INFO"
```

## 步驟 2：擷取參數值
<a name="parameter-store-getting-started-retrieve-string"></a>

執行 [get-parameter](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter.html) 命令來擷取單一參數的值。下列範例會擷取 `/myapp/dev/log-level` 參數的值。

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 下列範例輸出會列印 參數和相關中繼資料的值。

```
{
    "Parameter": {
        "Name": "/myapp/dev/log-level",
        "Type": "String",
        "Value": "INFO",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:20:26.517000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
        "DataType": "text"
    }
}
```

## 步驟 3：建立 StringList 參數
<a name="parameter-store-getting-started-create-stringlist"></a>

 執行下列命令來建立名為 的`StringList`參數`/myapp/dev/subnet-ids`，其中包含三個逗號分隔IDs。

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/subnet-ids" \
    --type "StringList" \
    --value "subnet-123abc,subnet-456def,subnet-789ghi"
```

## 步驟 4：擷取多個參數
<a name="parameter-store-getting-started-get-parameters"></a>

 執行 [get-parameters](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters.html) 命令，在清單中指定最多 10 個參數。下列範例會依名稱指定 `/myapp/dev/log-level`和 `/myapp/dev/subnet-ids` 參數。

```
aws ssm get-parameters \
    --region us-east-1 \
    --names "/myapp/dev/log-level" "/myapp/dev/subnet-ids"
```

## 步驟 5：建立加密參數
<a name="parameter-store-getting-started-create-securestring"></a>

`SecureString` 用於需要加密的組態值，例如服務端點和帳戶識別符。對於資料庫登入資料、API 金鑰或字符等秘密，我們建議提供專門建置的安全控制 AWS Secrets Manager，包括自動輪換和跨區域複寫。

執行下列命令來建立名為 的`SecureString`參數`/myapp/dev/vendor/merchant-id`，其加密值為 `merchant-739482`。

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --type "SecureString" \
    --value "merchant-739482"
```

**注意**  
如果您管理登入資料，例如使用者名稱、密碼或任何其他秘密，我們建議您使用 [AWS Secrets Manager](https://docs.aws.amazon.com/secretsmanager/latest/userguide/intro.html)。Secrets Manager 專為管理秘密而打造，例如資料庫登入資料、API 金鑰和支援的第三方軟體提供的秘密。如需詳細資訊，請參閱[什麼是 AWS Secrets Manager？](https://docs.aws.amazon.com//secretsmanager/latest/userguide/intro.html) *AWS Secrets Manager 《 使用者指南*》中的 。

執行下列命令，查看擷取`SecureString`值而不解密時會發生什麼情況。

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id"
```

輸出會顯示加密的值，而不是純文字。

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

 執行下列命令來擷取 `/myapp/dev/vendor/merchant-id` 參數的純文字值。`--with-decryption` 選項Parameter Store會指示 傳回解密的值。

```
aws ssm get-parameter \
    --region us-east-1 \
    --name "/myapp/dev/vendor/merchant-id" \
    --with-decryption
```

下列輸出顯示純文字值。

```
{
    "Parameter": {
        "Name": "/myapp/dev/vendor/merchant-id",
        "Type": "SecureString",
        "Value": "merchant-739482",
        "Version": 1,
        "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
        "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
        "DataType": "text"
    }
}
```

## 步驟 6：更新參數
<a name="parameter-store-getting-started-update"></a>

 執行下列命令，將 `/myapp/dev/log-level` 參數的值從 更新`INFO`為 `DEBUG`。`--overwrite` 選項允許 命令取代現有的值。

```
aws ssm put-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level" \
    --type "String" \
    --value "DEBUG" \
    --overwrite
```

 Parameter Store 每次更新參數時， 都會建立新的參數版本，如輸出所示。

```
{
    "Version": 2,
    "Tier": "Standard"
}
```

 執行 [get-parameter-history](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameter-history.html) 命令以檢視 `/myapp/dev/log-level` 參數的歷史記錄。

```
aws ssm get-parameter-history \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

 回應包含參數的先前版本，包括版本編號、值、類型和上次修改日期。

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "INFO",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T15:30:00.000000-04:00",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T15:35:00.000000-04:00",
            "DataType": "text"
        }
    ]
}
```

## 步驟 7：依路徑擷取參數
<a name="parameter-store-getting-started-retrieve-by-path"></a>

 執行 [get-parameters-by-path](https://docs.aws.amazon.com/cli/latest/reference/ssm/get-parameters-by-path.html) 命令來擷取`/myapp/dev/`路徑下的參數。`--recursive` 選項包含階層較低層級的參數。

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive
```

輸出會顯示您建立的兩個參數。`SecureString` 參數已加密。

```
{
    "Parameters": [
        {
            "Name": "/myapp/dev/log-level",
            "Type": "String",
            "Value": "DEBUG",
            "Version": 2,
            "LastModifiedDate": "2026-06-25T17:35:39.184000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/log-level",
            "DataType": "text"
        },
        {
            "Name": "/myapp/dev/vendor/merchant-id",
            "Type": "SecureString",
            "Value": "AQICAHh1cV16RSGzfLARDIKV0croMvax6aMUDP1thWREL5ToawG6q+Xj8K...==",
            "Version": 1,
            "LastModifiedDate": "2026-06-25T17:27:56.401000+00:00",
            "ARN": "arn:aws:ssm:us-east-1:111122223333:parameter/myapp/dev/vendor/merchant-id",
            "DataType": "text"
        }
    ]
}
```

 執行下列命令來擷取`/myapp/dev/`路徑下的參數，並傳回委託人獲授權解密之任何`SecureString`參數的解密值。

```
aws ssm get-parameters-by-path \
    --region us-east-1 \
    --path "/myapp/dev/" \
    --recursive \
    --with-decryption
```

## 步驟 8：刪除參數
<a name="parameter-store-getting-started-delete"></a>

 執行下列命令來刪除 `/myapp/dev/log-level` 參數。

```
aws ssm delete-parameter \
    --region us-east-1 \
    --name "/myapp/dev/log-level"
```

## 清除
<a name="parameter-store-getting-started-cleanup"></a>

 執行下列命令來刪除剩餘的範例參數。

```
aws ssm delete-parameters \
    --region us-east-1 \
    --names "/myapp/dev/subnet-ids" "/myapp/dev/vendor/merchant-id"
```

## 後續步驟
<a name="parameter-store-getting-started-next-steps"></a>

 建立第一個參數之後，請考慮下列後續步驟：
+  定義應用程式、環境和團隊的命名慣例。如需詳細資訊，請參閱[https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-hierarchies.html#ps-hierarchy-examples)。
+  使用 IAM 政策來控制誰可以讀取或更新每個參數路徑。
+ `SecureString` 用於需要加密的組態值，例如服務端點和帳戶識別符。對於資料庫登入資料、API 金鑰或字符等秘密，我們建議提供專門建置的安全控制 AWS Secrets Manager，包括自動輪換和跨區域複寫。
+  `AWS AppConfig` 用於功能旗標和動態應用程式組態。