创建参数
在日常的数据处理和自动化运维中,为了确保数据安全和操作便捷,通常需要在多个脚本或作业中重复使用账号、密钥等敏感信息。然而,直接在脚本中硬编码这些信息不仅不安全,还难以管理和维护。如何确保这些敏感信息的安全性和易用性?您可以使用创建参数功能来保存数据,例如账号、密钥、普通文本等数据,可以被脚本、作业等操作引用,支持文本参数和加密数据的全生命周期管理。通过使用创建参数功能,可以有效解决这一问题,不仅提高了数据的安全性,还简化了数据管理流程。
注意事项
参数策略涉及到参数的删除,配置时请谨慎使用。
创建参数
- 登录云运维中心。
- 在左侧导航栏选择“资源运维 > 自动化运维”。
- 在“日常运维”模块单击“参数中心”,进入参数中心页面。
- 单击“创建参数”,进入创建参数页面。
- 参考表1设置基础信息。
表1 基本信息参数说明 参数
说明
示例
参数名称
根据命名规则,自定义参数的名称。
仅支持由数字、字母和特殊字符_、/组成的长度为1-256的字符串,其中/只能用于分级。
test1
企业项目
在下拉列表中选择企业项目。
default
参数描述
可选参数。对输入参数进行描述。
-
参数类型
可选项“普通文本”、“加密文本”。
普通文本
加密方式
仅参数类型选择加密文本时涉及。
不支持修改,当前仅支持KMS加密方式。
KMS
选择密钥
仅参数类型选择加密文本时需要设置。
在下拉列表选择密钥。
密钥统一由数据加密控制台进行管理,若需新增或修改请前往“数据加密控制台”。
-
参数值
请填写参数值。
-
- (可选)参考表2设置参数策略。
表2 设置参数策略 参数
说明
到期删除
开启后可设置参数的删除时间,参数会在到期时间自动删除。
删除时间
开启“到期删除”时需设置,可选项“绝对时间”、“相对时间”。
- 绝对时间:选择日期时间。
- 相对时间:请输入到期时间,单位“时”或“天”。
删除前通知
开启“到期删除”时可设置。
可选参数,设置删除前通知时间,会按照“通知方式”和“通知用户”在设定的时间通知参数即将删除。最多可设置2次。
未修改通知
可选参数,设置未修改通知时间,若参数到设定时间未被修改,会按照“通知方式”和“通知用户”在设定的时间通知,最多可设置2次。
通知方式
添加“删除前通知”或“未修改通知”时需设置,在下拉列表选择通知方式。按照通知人员预留的信息进行通知,设置通知人员信息详细操作请参考修改人员信息。
删除前通知和未修改通知规则如下:- 删除前通知时间必须小于到期删除时间。
- 删除前通知时间必须大于参数创建或修改的时间。
- 未修改通知时间不能小于参数创建或修改的时间。
- 有到期删除策略时,未修改通知时间不能大于到期删除时间。
通知用户
添加“删除前通知”或“未修改通知”时需设置,在下拉列表选择通知用户。配置用户详细操作请参考人员管理。
- (可选)单击“添加标签”,输入标签名称及标签值。
- 标签名称:仅支持包含数字、字母和_- . : /= + @特殊字符,限制长度1-128个字符。
- 标签值:仅支持包含数字、字母和_- . : /= + @特殊字符,限制长度1-256个字符。
- 单击“确定”,完成参数创建。
参数创建完成后,可以在参数列表中查看。
查看参数详情
若想查看参数的详情及版本历史,查看敏感参数值和解密数据,请按如下操作进行。
- 登录云运维中心。
- 在左侧导航栏选择“资源运维 > 自动化运维”。
- 在“日常运维”模块单击“参数中心”。
- 选择需要查看的参数,单击参数名称。
若参数类型为加密文本:单击参数值旁边
查看敏感参数值,单击“查看解密数据”查看所有版本的参数值。
相关文档
- 参数创建后可以在创建脚本和创建作业操作中引用。
- 使用参数涉及权限问题请参考参数管理的页面权限说明。