• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件。
本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
AWS Systems Manager Parameter Store
Parameter Store 是名為 參數之具名值的集中式組態資料存放區。參數是存放在 中的任何資料片段Parameter Store,例如文字區塊、名稱清單、AMIID、授權金鑰等。使用 Parameter Store,您可以大規模安全地存放、組織和擷取組態資料。
Parameter Store 簡化了跨環境的組態管理。您可以標準化應用程式在執行時間存取關鍵資料的方式,而無需硬式編碼值或依賴分段儲存解決方案。如此一來,您就能維持一致性、強制執行控管,並建置更安全且可維護的系統。
Parameter Store 支援下列參數類型:
-
String將此類型用於純文字值,例如環境名稱、端點 URLs或資源識別符。
-
StringList將此類型用於以逗號分隔的純文字值清單。例如,您可以存放值
subnet-123abc,subnet-456def,subnet-789ghi。 -
SecureStringSecureString用於需要加密的組態值,例如服務端點和帳戶識別符。對於資料庫登入資料、API 金鑰或字符等秘密,我們建議提供專門建置的安全控制 AWS Secrets Manager,包括自動輪換和跨區域複寫。Parameter Store 會使用 加密值 AWS Key Management Service。
如需參數類型的詳細資訊,請參閱 參數存放區參考。
我應該將應用程式資料存放在何處?
使用下表為您的應用程式資料選擇服務。
注意
如果您管理登入資料,例如使用者名稱、密碼或任何其他秘密,我們建議您使用 AWS Secrets Manager。Secrets Manager 專為管理秘密而打造,例如資料庫登入資料、API 金鑰和支援的第三方軟體提供的秘密。如需詳細資訊,請參閱什麼是 AWS Secrets Manager? AWS Secrets Manager 《 使用者指南》中的 。
| 功能 | Parameter Store | AWS AppConfig | AWS Secrets Manager |
|---|---|---|---|
|
使用案例 |
|
|
|
|
典型資料 |
|
|
|
|
加密 |
選用 |
AWS 受管靜態加密;選用的額外客戶受管金鑰 |
AWS KMS 使用 AWS 受管金鑰或客戶受管金鑰進行靜態加密 |
|
登入資料輪換 |
無 |
不適用 |
自動,具有原生資料庫整合 |
|
成本 |
標準方案免費;進階方案和更高的輸送量計費 |
依組態請求計費 |
每月每個秘密和每個 API 呼叫計費 |
|
部署 |
無需預先部署驗證或自動轉返的版本控制 |
CloudWatch Logs 警示上的逐步推展、部署前驗證和自動轉返 |
使用預備標籤進行版本控制 |
Parameter Store 功能
Parameter Store 支援下列功能:
-
集中式組態更新
在不變更程式碼或重新部署的情況下更新您的組態,提高操作靈活性並降低風險。例如,您可以更新 /myapp/prod/inventory-service-endpoint,以在遷移清查服務之後指向新的端點。
-
高效能輸送量選項
Parameter Store 提供適用於低規模工作負載的預設輸送量。對於需要較高請求率的大型或延遲敏感應用程式,您可以額外付費啟用高輸送量模式。
如果您的應用程式經常或大規模擷取參數,請提早評估輸送量設定,以避免限流。如需啟用高輸送量的資訊,請參閱 管理Parameter Store輸送量。
-
階層式參數管理
使用參數階層將相關參數分組,讓您更輕鬆地探索、管理和篩選環境和應用程式。例如,您可以建立命名慣例 /env/ computer-type/app/data,然後建立應用程式特定的參數,例如 /dev/webserver/linux/approved-ami 和 /dev/webserver/windows/approved-ami。您可以擷取路徑 /dev/webserver 來尋找開發環境的所有 Web 伺服器參數,或 /dev/webserver/linux 只尋找 Linux 映像參數。
-
版本控制
Parameter Store 會保留每個參數https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-versions.html的 100 個最新版本。當您調查操作問題時,您可以檢閱和重建先前的值。
-
與 IAM 整合
使用 IAM 政策來判斷應用程式是否可以讀取、寫入、列出或刪除參數。例如,您可以撰寫一個應用程式角色,其可以讀取字首為 /myapp/prod/* 但不是 /myapp/dev/* 的參數。您也可以授予角色解密加密參數的許可。
-
來自其他 的可存取性 AWS 服務
您可以從其他 AWS 服務參考參數值。以下是一些範例:
-
Lambda 函數可以使用參數和秘密 Lambda 延伸來擷取參數和秘密。
-
Amazon Elastic Container Service 和 AWS Fargate 可讓您注入其值在 中集中管理的環境變數Parameter Store。
-
AWS CloudFormation 範本可以參考參數值。
-
AWS AppConfig 可讓您建立參考參數的組態描述檔,讓您使用逐步推展、警示型轉返和內建資料驗證等功能安全地部署組態變更。
-
AWS CodeBuild 可讓您定義環境變數,其值會在建置時動態從Parameter Store中擷取。
-
-
共用帳戶存取
將組態資料集中在單一 中, AWS 帳戶 並與需要存取的其他帳戶共用參數。如需詳細資訊,請參閱在 Parameter Store 中使用共用參數。
-
作業系統修補
Amazon EC2 可讓您參考 參數來指定新執行個體的作業系統,而不是硬式編碼 AMI(AMI) ID。此方法可確保您的執行個體自動使用最新的修補和更新映像。 AWS 和作業系統廠商提供可追蹤目前 AMI 版本的公有參數,因此您不需要手動管理更新。您也可以定義自己的參數來參考集中管理的黃金 AMI,讓您更輕鬆地在整個組織中強制執行一致且核准的組態。
-
事件和通知
透過訂閱參數變更事件Parameter Store來自動化 中的工作流程。您也可以使用變更事件來強制過期,並在參數未在指定的時間範圍內輪換時接收通知。
中的參數層 Parameter Store
Parameter Store 提供控制儲存限制的不同參數層: AWS 帳戶和區域中參數的數量和大小上限。個別設定每個參數,以使用標準層或進階層。
您可以混合標準和進階參數。例如,同一 AWS 帳戶和區域中最多可以有 100,000 個進階參數和 10,000 個標準參數。下表說明每個參數類型支援的不同功能。
下表說明參數層之間的差異。
| 功能或使用案例 | 標準 | Advanced (進階) |
|---|---|---|
|
使用案例 |
最適合大多數組態資料和低規模工作負載。這是預設值。 |
當您需要更高的限制、更大的值或參數政策時最佳。 |
|
最大參數 (每個 AWS 帳戶 和 AWS 區域) |
10,000 |
100,000 |
|
值大小上限 |
4 KB |
8 KB |
|
參數政策 |
不支援 |
支援 如需詳細資訊,請參閱在 Parameter Store 中指派參數政策。 |
|
跨 的可共用性 AWS 帳戶 |
不支援 |
支援 如需詳細資訊,請參閱在 Parameter Store 中使用共用參數。 |
|
升級和降級功能 |
可升級 |
無法降級 |
|
成本 |
不收取其他費用 |
需支付費用 如需詳細資訊,請參閱 AWS Systems ManagerParameter Store 的定價 |
對大多數組態資料使用標準參數。只有在您需要標準參數不支援的功能時,才使用進階參數。
如需標準和進階參數的詳細比較,請參閱選擇參數層。