O Systems Manager é o canivete suíço de operações da AWS. A parte mais usada é o Parameter Store: uma gaveta pra guardar configuração fora do código (URLs, nomes de bucket, chaves), organizada em caminhos hierárquicos, com opção de guardar valores sensíveis cifrados.
Tirar configuração de dentro do código: a aplicação lê os parâmetros ao subir, e você troca um valor sem novo deploy. Usar caminhos (/loja/prod/url-api) deixa você puxar toda a config de um ambiente de uma vez.
Cada um deles roda de verdade no terminal do CLImb, com a mesma saída e as mesmas mensagens de erro que a AWS devolve.
aws ssm describe-parametersaws ssm describe-parameters
aws ssm describe-parameters
aws ssm put-parameteraws ssm put-parameter
aws ssm put-parameter --name /loja/url-api --value https://api.loja.com --type String aws ssm put-parameter --name /loja/senha-db --value s3nh4 --type SecureString aws ssm put-parameter --name /loja/url-api --value nova --type String --overwrite
aws ssm get-parameteraws ssm get-parameter
aws ssm get-parameter --name /loja/url-api aws ssm get-parameter --name /loja/senha-db --with-decryption
aws ssm get-parameters-by-pathaws ssm get-parameters-by-path
aws ssm get-parameters-by-path --path /loja/ aws ssm get-parameters-by-path --path /loja/ --with-decryption
aws ssm delete-parameteraws ssm delete-parameter
aws ssm delete-parameter --name /loja/url-api
Cada atividade é um pedido de trabalho, do jeito que ele chega no dia a dia — você resolve digitando os comandos, não escolhendo alternativa.
O Parameter Store (do Systems Manager) guarda configuração fora do código: URLs, nomes de bucket, chaves. Liste os parâmetros da conta.
Crie o parâmetro /loja/url-api com o valor https://api.loja.com e tipo String. <small>(o nome com barras cria uma hierarquia — vai fazer sentido já já)</small>
É assim que a aplicação busca a config ao subir: recupere o parâmetro /loja/url-api.
Guarde /loja/senha-db com o valor s3nh4-forte do tipo SecureString (cifrado com KMS).
Leia o /loja/senha-db com --with-decryption. Sem essa flag, o valor volta cifrado.
A hierarquia brilha aqui: puxe todos os parâmetros que começam com /loja/ numa chamada só.
Apague o parâmetro /loja/url-api. <small>(parâmetro velho apontando pra endereço que não existe mais causa bug difícil de achar)</small>
Ler explica. Digitar fixa. No CLImb você roda os comandos de verdade num terminal AWS simulado — o estado persiste entre eles, como na nuvem real.
As 3 primeiras atividades desta trilha são abertas; o resto faz parte do plano Pro.
Começar — 3 atividades grátis