Praticar de graça

🎛️Entenda o Systems Manager

O Systems Manager é o canivete suíço de operações da AWS. A parte mais usada é o Parameter Store: uma gaveta pra guardar configuração fora do código (URLs, nomes de bucket, chaves), organizada em caminhos hierárquicos, com opção de guardar valores sensíveis cifrados.

Pra que serve

Tirar configuração de dentro do código: a aplicação lê os parâmetros ao subir, e você troca um valor sem novo deploy. Usar caminhos (/loja/prod/url-api) deixa você puxar toda a config de um ambiente de uma vez.

Onde se usa no mundo real

Vocabulário

Parâmetro
um par nome→valor. O nome pode ser hierárquico com barras: /loja/url-api.
Tipo
String (texto), StringList (lista) ou SecureString (cifrado com KMS).
with-decryption
flag pra ler um SecureString decifrado; sem ela, vem cifrado.
SSM x Secrets Manager
o Parameter Store é grátis e simples; o Secrets Manager custa mas faz rotação automática.
💰 Como cobra: O Parameter Store (parâmetros padrão) é gratuito. Você paga só por recursos avançados (parâmetros de alto throughput, automações).

Comandos que você aprende nesta trilha

Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.

aws ssm describe-parameters

aws ssm describe-parameters

aws ssm describe-parameters

aws ssm put-parameter

aws ssm put-parameter

aws ssm put-parameter --name /loja/url-api --value https://api.loja.com --type String
aws ssm put-parameter --name /loja/senha-db --value s3nh4 --type SecureString
aws ssm put-parameter --name /loja/url-api --value nova --type String --overwrite

aws ssm get-parameter

aws ssm get-parameter

aws ssm get-parameter --name /loja/url-api
aws ssm get-parameter --name /loja/senha-db --with-decryption

aws ssm get-parameters-by-path

aws ssm get-parameters-by-path

aws ssm get-parameters-by-path --path /loja/
aws ssm get-parameters-by-path --path /loja/ --with-decryption

aws ssm delete-parameter

aws ssm delete-parameter

aws ssm delete-parameter --name /loja/url-api

O que você pratica (7 atividades)

Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.

A gaveta de configurações

O Parameter Store (do Systems Manager) guarda configuração fora do código: URLs, nomes de bucket, chaves. Liste os parâmetros da conta.

Guarde a URL da API

Crie o parâmetro /loja/url-api com o valor https://api.loja.com e tipo String. <small>(o nome com barras cria uma hierarquia — vai fazer sentido já já)</small>

Leia a configuração

É assim que a aplicação busca a config ao subir: recupere o parâmetro /loja/url-api.

Agora um valor secreto

Guarde /loja/senha-db com o valor s3nh4-forte do tipo SecureString (cifrado com KMS).

Peça pra decifrar

Leia o /loja/senha-db com --with-decryption. Sem essa flag, o valor volta cifrado.

Toda a config de uma vez

A hierarquia brilha aqui: puxe todos os parâmetros que começam com /loja/ numa chamada só.

Faxina nos parâmetros

Apague o parâmetro /loja/url-api. <small>(parâmetro velho apontando pra endereço que não existe mais causa bug difícil de achar)</small>

Continue por aqui

Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.

As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.

Começar — 3 atividades grátis
Todas as lições · Praticar no terminal · Sobre