aws ssm get-parameter
注意Parameter Storeの読み書き
aws ssm get-parameter --name <name> --with-decryption
設定値・秘密情報を集中管理するParameter Storeの取得・登録。SecureString型と--with-decryptionの組がアプリ秘密情報の定石。
実行例
aws ssm get-parameter --name /app/db/password --with-decryption --query Parameter.Value --output text秘密値を取得
書式
aws ssm get-parameter --name n [--with-decryption] / put-parameter --name n --value v --type SecureString
実行前の注意
復号値の表示・ログ残存に注意。
関連コマンド
- aws ssm start-sessionSSM経由のシェル接続
- kubectl get secretSecretの確認