AWS Certified CloudOps Engineer - Associate
Parameter Store pour la configuration
Centraliser la configuration dans Parameter Store : les trois types de paramètres et ce que SecureString chiffre vraiment, les hiérarchies et le piège IAM des chemins, les tiers standard et advanced, les parameter policies, les versions et les labels, le plafond de 40 TPS qui casse les montées en charge, les paramètres publics, les dynamic references CloudFormation, et la frontière avec Secrets Manager.
Intermédiaire 28 minutes 8 Objectifs d'apprentissage
- Choisir entre String, StringList et SecureString, et décrire exactement ce que SecureString chiffre
- Concevoir une hiérarchie de paramètres dans les contraintes de nommage, et expliquer pourquoi un deny IAM explicite sur un chemin enfant se contourne
- Comparer les tiers standard et advanced et identifier quelles décisions sont irréversibles
- Appliquer les policies Expiration, ExpirationNotification et NoChangeNotification, et éviter le piège de l'écrasement
- Prévoir le comportement des versions et des labels quand ils atteignent leurs limites
- Diagnostiquer une ThrottlingException pendant une montée en charge et choisir entre réduire les appels et activer le débit supérieur
- Référencer des paramètres depuis CloudFormation avec les patterns de dynamic reference ssm et ssm-secure
- Décider quand une charge de travail a besoin de Secrets Manager plutôt que de Parameter Store
