Cách lưu trữ thông tin xác thực trên AWS bằng Parameter Store

theanh

Administrator
Nhân viên
Chúng ta có thể lưu trữ thông tin xác thực hoặc dữ liệu văn bản thuần túy trong Parameter Store. Parameters Store nằm trong System Managers trong AWS. Nó cho phép chúng ta tách biệt dữ liệu bí mật và cấu hình của mình khỏi mã. Nó có thể được gắn thẻ beta và sắp xếp thành các hệ thống phân cấp giúp chúng ta quản lý các tham số dễ dàng hơn. Nó được tích hợp với AWS Key Management Service (KMS), cho phép chúng ta tự động mã hóa dữ liệu chúng ta lưu trữ. Khi đã có dữ liệu trong Parameter, chúng ta có thể tham chiếu dữ liệu này một cách tập trung và an toàn trong các tập lệnh, lệnh và tài liệu SSM của mình.

Parameter Store hỗ trợ String, StringList và SecureString.

Kiểu tham số chuẩn không đi kèm với chi phí bổ sung trong khi kiểu tham số nâng cao đi kèm với 0,05 đô la cho mỗi 10.000 tương tác API Parameter Store. Để biết thêm về giá cả, hãy nhấp vào đây để truy cập trang giá chính thức của AWS.

Trong bài viết này, chúng tôi sẽ tạo một tham số và lưu trữ dữ liệu cấu hình trong đó theo kiểuSecureString. Chúng tôi cũng sẽ sửa đổi tham số và xem cách nó duy trì nhiều phiên bản.

Điều kiện tiên quyết​

  1. Tài khoản AWS (Tạo nếu bạn chưa có).

Chúng ta sẽ làm gì?​

  1. Đăng nhập vào AWS
  2. Tạo tham số để lưu trữ dữ liệu cấu hình.
  3. Chỉnh sửa tham số
  4. Xóa tham số

Đăng nhập vào AWS​

Nhấp vào đây để đến Trang đăng nhập AWS.

Khi nhấp vào liên kết ở trên, bạn sẽ thấy trang đăng nhập như sau, tại đó bạn có thể nhập thông tin xác thực tài khoản AWS của mình.



Sau khi đăng nhập thành công vào tài khoản bạn sẽ thấy bảng điều khiển chính của AWS như sau.


Tạo một tham số để lưu trữ dữ liệu cấu hình.​

Để tạo một tham số, hãy nhấp vào "Dịch vụ" ở góc trên bên trái của màn hình và tìm kiếm "Trình quản lý hệ thống"



Tại đây, bạn sẽ thấy bảng điều khiển chính của "Trình quản lý hệ thống". Trong bảng điều khiển bên trái, hãy nhấp vào "Parameter Store" trong "Applications Management".



Vì tôi không có bất kỳ tham số nào được tạo trong tài khoản của mình ở vùng đã chọn, nên tôi không thấy tham số nào trên bảng điều khiển chính của Parameter store.

Để tạo tham số mới, hãy nhấp vào nút "Create parameter".



Tại đây, bạn có thể chỉ định tên của tham số. Tiến hành với tham số cấp "Standard" và chọn "SecureString" bên dưới loại tham số.

Bạn cũng cần chọn khóa KMS. Bạn có thể chọn khóa đó từ tài khoản hiện tại của mình hoặc tài khoản khác.

Tại đây, chúng tôi đã chỉ định ID khóa KMS thuộc về tài khoản hiện tại.



Trong trường văn bản giá trị, hãy chỉ định dữ liệu cấu hình cần được lưu trữ trong tham số.

Bạn có thể tùy chọn thêm thẻ vào tham số và nhấp vào nút "Create parameter" để tạo tham số.



Chúng tôi đã tạo thành công tham số đầu tiên và lưu trữ dữ liệu cấu hình trong đó. Nhấp vào tham số chúng ta vừa tạo để xem thêm thông tin về tham số đó.



Tại đây, bạn có thể xem tổng quan về tham số chúng ta đã tạo. Nếu bạn nhấp vào nút "Hiển thị" bên dưới trường "Giá trị", giá trị của cấu hình mà chúng ta đã lưu trong tham số sẽ được hiển thị.


Chỉnh sửa tham số​

Trong tab lịch sử, chúng ta có thể xem số phiên bản mà tham số có trong đó. Vì chúng ta chưa chỉnh sửa và thay đổi dữ liệu cấu hình trong tham số đã tạo nên chúng ta chỉ thấy một phiên bản.

Để thay đổi dữ liệu cấu hình hoặc sửa đổi tham số, hãy nhấp vào nút "Chỉnh sửa".



Bây giờ chúng ta lại có thể thay đổi cấu hình hoặc chi tiết tham số, điều này sẽ tạo ra một phiên bản mới trong cùng một tham số.

Bây giờ, hãy thay đổi giá trị của tham số thành một giá trị khác với giá trị chúng ta đã lưu trước đó.



Sau khi sửa đổi tham số, chúng ta có thể thấy hai bản sửa đổi bên dưới tham số đó.

Tại đây, bạn có thể thấy rằng bây giờ chúng ta có hai bản sửa đổi trong Tham số.

Bản sửa đổi chúng ta tạo lần đầu tiên và bản sửa đổi còn lại chúng ta lưu sau khi chỉnh sửa Tham số.

Nếu bạn muốn, bạn có thể giải mã các bản sửa đổi để xem tất cả các giá trị chúng có.



Để giải mã các giá trị, hãy chọn hộp kiểm "Giải mã tất cả".


Xóa Tham số​

Nếu bạn không cần lưu trữ tham số đó nữa, tốt hơn hết là xóa nó đi.

Để xóa tham số, hãy chọn tham số cần xóa và nhấp vào nút "Xóa".



Nhấp vào nút "Xóa" để xác nhận việc xóa và thực hiện hành động.


Kết luận​

Trong bài viết này, chúng ta đã thấy các bước để tạo một kho lưu trữ tham số để Lưu dữ liệu cấu hình ở dạng bảo mật. Chúng ta cũng thấy cách Kho lưu trữ tham số lưu giữ các bản sửa đổi khác nhau của dữ liệu cấu hình mà chúng ta đã lưu trong đó. Cuối cùng, chúng ta đã thấy cách xóa Tham số chúng ta đã tạo đơn giản như thế nào.
 
Back
Bên trên