All Products
Search
Document Center

CloudOps Orchestration Service:Parameter terenkripsi

Last Updated:Jun 18, 2026

Selain parameter umum, CloudOps Orchestration Service mendukung parameter terenkripsi. Key Management Service (KMS) mengenkripsi nilai parameter tersebut. Topik ini menjelaskan cara membuat, mencari, dan memperbarui parameter terenkripsi di Parameter Store.

Catatan
  1. Anda dapat membuat hingga 10.000 parameter terenkripsi di setiap wilayah. Nilai setiap parameter dapat memiliki panjang maksimum 4.096 karakter.

  2. Untuk menggunakan parameter terenkripsi, Anda harus memenuhi prasyarat berikut:

    1. Aktifkan Key Management Service (KMS). Untuk informasi selengkapnya, lihat Beli instans KMS khusus.

    2. Berikan izin RAM yang diperlukan untuk KMS. Untuk informasi selengkapnya, lihat Gunakan RAM untuk mengontrol akses sumber daya.

Buat parameter terenkripsi

  1. Masuk ke CloudOps Orchestration Service.

  2. Pada panel navigasi sebelah kiri, pilih Parameter Store. Klik tab Encrypted Parameters, lalu klik Create Encrypted Parameter.image

  3. Pada halaman Create Encrypted Parameter, konfigurasikan parameter.image

    1. Masukkan nama parameter.

    2. Masukkan deskripsi untuk parameter.

    3. Masukkan ID instans KMS.

      1. Jika Anda tidak mengatur parameter ini, instans KMS default lama akan digunakan, dan Anda dapat membuat hingga 200 parameter terenkripsi.

      2. Jika Anda mengatur parameter ini, kuota kredensial dari instans KMS khusus yang ditentukan akan berlaku. Untuk informasi selengkapnya, lihat Beli dan aktifkan instans KMS.

    4. Masukkan ID kunci KMS. Anda dapat menggunakan nilai default atau memasukkan ID kunci yang telah Anda buat. Untuk informasi selengkapnya, lihat Buat kunci.

    5. Masukkan nilai parameter.

    6. Tentukan satu atau beberapa batasan untuk nilai parameter. Jenis batasan berikut tersedia:

      1. Nilai yang diizinkan

      2. Ekspresi reguler

      3. Panjang maksimum

      4. Panjang minimum

  4. Klik Create.

Cari parameter terenkripsi

  1. Masuk ke CloudOps Orchestration Service.

  2. Pada panel navigasi sebelah kiri, pilih Parameter Store. Klik tab Encrypted Parameters, lalu gunakan search box di samping tombol Create Encrypted Parameter.

  3. Pada search box, Anda dapat memfilter parameter berdasarkan kombinasi kondisi berikut:secret-parameter-03

    1. Nama parameter: Pencarian fuzzy didukung.

    2. Path. Misalnya, dalam /parmeter/parmeter1/test, path-nya adalah /parmeter/parmeter1/.

    3. Tentukan apakah pencarian bersifat rekursif. Opsi ini digunakan bersama path parameter. Secara default, pencarian tidak rekursif. Pencarian rekursif menemukan semua parameter yang dimulai dengan path yang ditentukan. Sebagai contoh, tabel berikut menunjukkan hasil pencarian untuk tiga parameter ketika path pencarian adalah /group1.

      Parameter

      Recursive

      Non-recursive

      /group1/team2/some_parameter

      Found

      Not found

      /group1/team1/some_parameter

      Found

      Not found

      /group1/some_parameter

      Found

      Found

Perbarui parameter terenkripsi

  1. Masuk ke CloudOps Orchestration Service.

  2. Pada panel navigasi sebelah kiri, pilih Parameter Store. Pada tab Encrypted Parameters, temukan parameter yang ingin Anda perbarui dan klik Edit di kolom Actions.secret-parameter-05

  3. Perbarui nilai atau deskripsi sesuai kebutuhan.secret-parameter-06

  4. Klik Save.

  5. Pada riwayat edit, Anda dapat melihat versi-versi sebelumnya dari parameter terenkripsi.secret-parameter-07

    Penting

    Sistem hanya menyimpan 10 versi terbaru dari parameter terenkripsi.

  6. Klik edit history dan centang kotak Display Parameter Value untuk melihat detail parameter terenkripsi.secret-parameter-08