View a markdown version of this page

AWS Systems Manager Parameter Store - AWS Systems Manager

• 2026 年 4 月 30 日之後將不再提供 AWS Systems Manager CloudWatch Dashboard。客戶可以繼續使用 Amazon CloudWatch 主控台來檢視、建立和管理其 Amazon CloudWatch 儀表板,就像現在一樣。如需詳細資訊,請參閱 Amazon CloudWatch Dashboard 文件

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Systems Manager Parameter Store

Parameter Store 是名為 參數之具名值的集中式組態資料存放區。參數是存放在 中的任何資料片段Parameter Store,例如文字區塊、名稱清單、AMIID、授權金鑰等。使用 Parameter Store,您可以大規模安全地存放、組織和擷取組態資料。

Parameter Store 簡化了跨環境的組態管理。您可以標準化應用程式在執行時間存取關鍵資料的方式,而無需硬式編碼值或依賴分段儲存解決方案。如此一來,您就能維持一致性、強制執行控管,並建置更安全且可維護的系統。

Parameter Store 支援下列參數類型:

  • String

    將此類型用於純文字值,例如環境名稱、端點 URLs或資源識別符。

  • StringList

    將此類型用於以逗號分隔的純文字值清單。例如,您可以存放值 subnet-123abc,subnet-456def,subnet-789ghi

  • SecureString

    SecureString 用於需要加密的組態值,例如服務端點和帳戶識別符。對於資料庫登入資料、API 金鑰或字符等秘密,我們建議提供專門建置的安全控制 AWS Secrets Manager,包括自動輪換和跨區域複寫。

    Parameter Store 會使用 加密值 AWS Key Management Service。

如需參數類型的詳細資訊,請參閱 參數存放區參考

我應該將應用程式資料存放在何處?

使用下表為您的應用程式資料選擇服務。

注意

如果您管理登入資料,例如使用者名稱、密碼或任何其他秘密,我們建議您使用 AWS Secrets Manager。Secrets Manager 專為管理秘密而打造,例如資料庫登入資料、API 金鑰和支援的第三方軟體提供的秘密。如需詳細資訊,請參閱什麼是 AWS Secrets Manager? AWS Secrets Manager 《 使用者指南》中的 。

功能 Parameter Store AWS AppConfig AWS Secrets Manager

使用案例

  • 靜態組態

  • 無需部署或驗證的鍵值儲存

  • 經常變更的應用程式組態

  • 零停機時間部署

  • 執行時間實驗

  • 登入資料或任何其他秘密

  • 需要自動輪換、跨帳戶存取或精細稽核記錄的加密資料

典型資料

  • 核准的 AMI IDs

  • 環境變數

  • 端點 URLs

  • 資源識別碼

  • 調校參數

  • 功能旗標

  • 操作切換

  • 可調整參數

  • 允許和拒絕清單

  • 資料庫憑證

  • API 金鑰

  • OAuth 字符

  • 私有金鑰和憑證

加密

選用 SecureString和 AWS KMS

AWS 受管靜態加密;選用的額外客戶受管金鑰

AWS KMS 使用 AWS 受管金鑰或客戶受管金鑰進行靜態加密

登入資料輪換

不適用

自動,具有原生資料庫整合

成本

標準方案免費;進階方案和更高的輸送量計費

依組態請求計費

每月每個秘密和每個 API 呼叫計費

部署

無需預先部署驗證或自動轉返的版本控制

CloudWatch Logs 警示上的逐步推展、部署前驗證和自動轉返

使用預備標籤進行版本控制

Parameter Store 功能

Parameter Store 支援下列功能:

  • 集中式組態更新

    在不變更程式碼或重新部署的情況下更新您的組態,提高操作靈活性並降低風險。例如,您可以更新 /myapp/prod/inventory-service-endpoint,以在遷移清查服務之後指向新的端點。

  • 高效能輸送量選項

    Parameter Store 提供適用於低規模工作負載的預設輸送量。對於需要較高請求率的大型或延遲敏感應用程式,您可以額外付費啟用高輸送量模式。

    如果您的應用程式經常或大規模擷取參數,請提早評估輸送量設定,以避免限流。如需啟用高輸送量的資訊,請參閱 管理Parameter Store輸送量

  • 階層式參數管理

    使用參數階層將相關參數分組,讓您更輕鬆地探索、管理和篩選環境和應用程式。例如,您可以建立命名慣例 /env/ computer-type/app/data,然後建立應用程式特定的參數,例如 /dev/webserver/linux/approved-ami 和 /dev/webserver/windows/approved-ami。您可以擷取路徑 /dev/webserver 來尋找開發環境的所有 Web 伺服器參數,或 /dev/webserver/linux 只尋找 Linux 映像參數。

  • 版本控制

    Parameter Store 會保留每個參數https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-paramstore-versions.html的 100 個最新版本。當您調查操作問題時,您可以檢閱和重建先前的值。

  • 與 IAM 整合

    使用 IAM 政策來判斷應用程式是否可以讀取、寫入、列出或刪除參數。例如,您可以撰寫一個應用程式角色,其可以讀取字首為 /myapp/prod/* 但不是 /myapp/dev/* 的參數。您也可以授予角色解密加密參數的許可。

  • 來自其他 的可存取性 AWS 服務

    您可以從其他 AWS 服務參考參數值。以下是一些範例:

  • 共用帳戶存取

    將組態資料集中在單一 中, AWS 帳戶 並與需要存取的其他帳戶共用參數。如需詳細資訊,請參閱在 Parameter Store 中使用共用參數

  • 作業系統修補

    Amazon EC2 可讓您參考 參數來指定新執行個體的作業系統,而不是硬式編碼 AMI(AMI) ID。此方法可確保您的執行個體自動使用最新的修補和更新映像。 AWS 和作業系統廠商提供可追蹤目前 AMI 版本的公有參數,因此您不需要手動管理更新。您也可以定義自己的參數來參考集中管理的黃金 AMI,讓您更輕鬆地在整個組織中強制執行一致且核准的組態。

  • 事件和通知

    透過訂閱參數變更事件Parameter Store來自動化 中的工作流程。您也可以使用變更事件來強制過期,並在參數未在指定的時間範圍內輪換時接收通知。

中的參數層 Parameter Store

Parameter Store 提供控制儲存限制的不同參數層: AWS 帳戶和區域中參數的數量和大小上限。個別設定每個參數,以使用標準層或進階層。

您可以混合標準和進階參數。例如,同一 AWS 帳戶和區域中最多可以有 100,000 個進階參數和 10,000 個標準參數。下表說明每個參數類型支援的不同功能。

下表說明參數層之間的差異。

功能或使用案例 標準 Advanced (進階)

使用案例

最適合大多數組態資料和低規模工作負載。這是預設值。

當您需要更高的限制、更大的值或參數政策時最佳。

最大參數

(每個 AWS 帳戶 和 AWS 區域)

10,000

100,000

值大小上限

4 KB

8 KB

參數政策

不支援

支援

如需詳細資訊,請參閱在 Parameter Store 中指派參數政策

跨 的可共用性 AWS 帳戶

不支援

支援

如需詳細資訊,請參閱在 Parameter Store 中使用共用參數

升級和降級功能

可升級

無法降級

成本

不收取其他費用

需支付費用

如需詳細資訊,請參閱 AWS Systems ManagerParameter Store 的定價

對大多數組態資料使用標準參數。只有在您需要標準參數不支援的功能時,才使用進階參數。

如需標準和進階參數的詳細比較,請參閱選擇參數層