Tous les produits
Search
Centre de documentation

Serverless App Engine:Gérer les configurations distribuées (ACM)

Dernière mise à jour :Aug 11, 2026

Serverless App Engine (SAE) s'intègre à Application Configuration Management (ACM), permettant à vos applications de récupérer dynamiquement des configurations depuis une source centralisée. ACM prend en charge les mises à jour dynamiques, la séparation des environnements, le contrôle de version, le chiffrement des données et un contrôle d'accès granulaire.

Le service ACM autonome n'est plus disponible, mais le service ACM intégré à SAE reste fonctionnel. Pour une meilleure sécurité et stabilité, nous vous recommandons de migrer d'ACM vers MSE Nacos puis d'utiliser le registre MSE Nacos.

Cette rubrique ne couvre pas les éléments de configuration pour l'environnement d'exécution de conteneurs. Pour plus d'informations, consultez la section Gérer et utiliser les éléments de configuration (K8s ConfigMap).

Créer une configuration

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles. Cliquez sur Configuration List puis sur Create Configuration. Pour garantir que votre application puisse récupérer la configuration, vous devez également intégrer Application Configuration Management (ACM) dans votre application.

Paramètres

Paramètre

Description

Data ID

ID de la configuration. Utilisez une convention de nommage similaire à package.class (par exemple, com.taobao.tc.refund.log.level) pour assurer l'unicité globale. Définissez la partie class en fonction de l'objectif métier.

Group

Groupe de la configuration. Utilisez le nom du produit ou du module. Le nom du groupe doit être globalement unique.

Data Encryption

Indique si les données de configuration doivent être chiffrées. Activez cette fonctionnalité si votre configuration contient des données sensibles afin de réduire les risques de fuite de données.

Important

La fonctionnalité de chiffrement des données dans ACM repose sur Key Management Service (KMS). Avant d'utiliser cette fonctionnalité, activez KMS et accordez à ACM l'autorisation d'utiliser KMS pour le chiffrement et le déchiffrement. L'ID de données (Data ID) d'une configuration chiffrée doit commencer par cipher-. Pour plus d'informations, consultez la section Créer une configuration chiffrée.

Configuration Format

Sélectionnez un format de configuration.SAE valide les données en fonction de votre sélection. Le format par défaut est TEXT.

Configuration Content

Saisissez le contenu de la configuration. La taille recommandée est inférieure ou égale à 10 Ko, et la taille maximale est de 100 Ko.

Description

Description de la configuration.

More Configurations

applications,

Application à laquelle appartient la configuration.

Tag

Tags de la configuration. Utilisez les tags pour organiser les configurations par dimension. Vous pouvez ajouter jusqu'à cinq tags, chacun comportant au maximum 64 caractères.

Intégrer ACM dans votre application

Dans la console SAE Application Configuration Management (ACM), sélectionnez une région et un namespace. Cliquez sur Configuration List puis sur un Data ID pour ouvrir la page des détails de la configuration.Cliquez sur l'onglet Sample Code et sélectionnez votre pile technologique.

Reportez-vous à l'exemple de code pour intégrer ACM dans votre application. Pour plus d'informations, consultez la documentation du SDK ACM.

Afficher le contenu de la configuration

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Cliquez sur Configuration List puis sur un Data ID pour accéder à la page des détails de la configuration.Cliquez sur l'onglet Configuration Content.

Exporter des configurations

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Sur la page Configuration List, sélectionnez une ou plusieurs configurations et cliquez sur Export en bas de la page. Dans la boîte de dialogue qui s'affiche, cliquez sur Export. Les configurations sont exportées sous forme de package ZIP.

Importer une configuration

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Sur la page Configuration List, cliquez sur Import Configuration puis sur Upload File. Le fichier importé doit être un package ZIP.

Afficher et restaurer les versions historiques

Vous pouvez afficher les versions historiques d'une configuration et revenir à une version précédente si une mise à jour entraîne des erreurs.

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Cliquez sur Configuration List puis sur un Data ID pour accéder à la page des détails de la configuration.Cliquez sur l'onglet Historical Versions. Dans la colonne Actions, cliquez sur View ou Rollback pour une version spécifique.

Interroger le statut de propagation

Vérifiez si une configuration a été propagée vers ses applications en écoute.

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Cliquez sur Configuration List puis sur un Data ID pour accéder à la page des détails de la configuration.Cliquez sur l'onglet Listener Query pour filtrer et interroger le push status.

Interroger l'historique de propagation

Interrogez l'historique de propagation d'une configuration pour résoudre des problèmes tels que les échecs de propagation.

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Cliquez sur Configuration List puis sur un Data ID pour accéder à la page des détails de la configuration.Cliquez sur l'onglet Push Track pour filtrer et interroger l'push track.

Créer une configuration chiffrée

Les configurations chiffrées protègent les informations sensibles telles que les sources de données, les jetons, les noms d'utilisateur et les mots de passe, réduisant ainsi les risques de fuite de données.

Prérequis

  1. Acheter une instance KMS dédiée.

  2. Accordez à ACM l'autorisation d'utiliser Key Management Service (KMS).

  3. Accorder des autorisations à un utilisateur RAM : AliyunACMFullAccess et AliyunKMSCryptoAdminAccess.

  4. Créer un AccessKey pour un utilisateur RAM, puis effectuez les opérations en tant qu'utilisateur RAM. Seuls les AccessKeys des utilisateurs RAM sont pris en charge. Les AccessKeys spécifiques à ACM ne sont pas pris en charge.

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure, puis cliquez sur Configuration List. Cliquez sur Create Configuration. Activez l'option Data Encryption et sélectionnez une méthode de chiffrement.

Paramètres

Paramètre

Description

Méthode de chiffrement

  • KMS AES-128 (recommandé) : utilise le chiffrement par enveloppe KMS. La taille maximale des données est de 100 Ko. Les données en clair ne sont pas transmises au système KMS, ce qui offre une sécurité accrue.

  • KMS : appelle directement KMS pour chiffrer la configuration. La taille recommandée des données est inférieure ou égale à 4 Ko, avec un maximum de 6 Ko. Cette méthode peut échouer lors du déchiffrement de caractères spéciaux tels que & et n'est pas recommandée.

Intégrer une configuration chiffrée

Dans la console SAE Application Configuration Management (ACM), sélectionnez la région et le namespace cibles dans la barre de navigation supérieure. Cliquez sur Configuration List puis sur un Data ID pour accéder à la page des détails de la configuration.Cliquez sur l'onglet Sample Code et sélectionnez votre pile technologique.

Configurez l'AccessKey/SecretKey d'un utilisateur RAM dans votre application pour déchiffrer les données. Les SDK Java et Python intègrent le SDK KMS ; vous pouvez donc ajouter un filtre de déchiffrement pour un déchiffrement automatique. Pour le déchiffrement dans d'autres langages, consultez la section Decrypt.