代码之家  ›  专栏  ›  技术社区  ›  to StackOverflow

AWS SSM参数存储可靠性

  •  0
  • to StackOverflow  · 技术社区  · 6 年前

    我正在考虑使用 AWS SSM Parameter Store

    链接的文档声明服务是 Highly scalable, available, and durable ,但我找不到更多关于这到底意味着什么的细节。例如,它是否在所有地区复制?

    最好是:

    a) 在应用程序启动时读取参数存储中的秘密(即依赖它的高可用性和可伸缩性,即使另一个区域已经关闭)?

    b) 部署应用程序时是否在本地读取和存储机密?可以说不太安全,但这意味着参数存储服务的任何不可用都只会影响新版本的部署。

    2 回复  |  直到 6 年前
        1
  •  1
  •   titogeo    6 年前

    如果您想使用参数存储,请使用选项a。如果get parameter call失败,则应用程序将失败。(发生这种情况时,我看到对参数存储API请求进行了速率限制)参见 here .

    最好的选择是 AWS secrets manager . 秘密管理器是参数存储的超集。它支持RDS密码轮换和更多。也是它的 支付

        2
  •  0
  •   user3647324    6 年前

    刚刚检查了SSM的无限制吞吐量。不在规范中,但约为50req/s。