Системные требования для iCloud — Служба поддержки Apple (RU)
Ниже приведены рекомендуемые и минимальные системные требования для iCloud.
Рекомендуемые системные требования
Для использования iCloud1 необходимо иметь идентификатор Apple ID, активное подключение к Интернету и ПО последних версий. Если система соответствует рекомендуемым требованиям, приведенным ниже, вы можете пользоваться новейшими функциями iCloud с максимальным комфортом. Минимальные требования для всех функций указаны в таблице минимальных требований в нижней части этой страницы.
iPhone
iPod touch
Apple Watch
- watchOS 9
PC
- Microsoft Windows 10 или более поздняя версия*
- iCloud для Windows версии 11 и более поздних версий
- iTunes 12.7
- Outlook 2016 и более поздние версии
- Firefox 45 или более поздней версии, Google Chrome 54 или более поздней версии (только в режиме настольного компьютера), Microsoft Edge или Opera
* Для установки iCloud для Windows требуется 64-разрядная версия Windows (обновление за май 2019 года или более поздняя версия).
Apple TV
- tvOS 16
Минимальные системные требования для каждой функции
Чтобы пользоваться iCloud, на iPhone 3GS, iPod touch (3-го поколения), iPad или iPad mini должна быть установлена iOS 5 или более поздней версии, а на компьютере Mac — OS X Lion 10.7.5 или более поздней версии.
Поверенные для восстановления доступа к учетной записи
Поверенные для восстановления доступа к учетной записи доступны на iPhone, iPad, iPod touch и компьютерах Mac.
- iOS 15 или iPadOS 15
- macOS Monterey
Чтобы настроить поверенного для восстановления доступа к учетной записи, на всех устройствах должна быть установлена последняя версия iOS, iPadOS, watchOS, macOS или tvOS. Если у вас более ранняя модель устройства, на которую нельзя установить iOS 15, iPadOS 15 или macOS Monterey, вам нужно выйти на этом устройстве из iCloud.
Чтобы стать поверенным для восстановления доступа, вам нужно иметь хотя бы одно устройство с операционной системой iOS 15, iPadOS 15, macOS Monterey или более поздними версиями.
Резервное копирование и восстановление
Закладки
Закладки доступны на iPhone, iPad, iPod touch, компьютере Mac и компьютере с ОС Windows.
- iOS 11
- macOS Sierra 10.12 и Safari 11
- Windows 7 с iCloud для Windows версии 7, а также Firefox 22, Google Chrome 28 только в режиме рабочего стола либо Opera
«Календарь», «Контакты», «Почта»
Приложения «Календарь», «Контакты» и «Почта» доступны на iPhone, iPad, iPod touch, компьютере Mac и компьютере с ОС Windows.
- iOS 5
- OS X Lion 10.7.5
- Windows 10 с обновлением от 29 мая 2019 г. или более поздняя версия с iCloud для Windows минимум версии 10 и Outlook 2016 3
FaceTime
Приложение FaceTime доступно на iPhone, iPad, iPod touch и компьютерах Mac.
- iOS 6
- OS X Mavericks 10.9
Семейная настройка на Apple Watch
Семейный доступ
Функция «Семейный доступ» доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac, компьютерах с ОС Windows и устройствах Apple TV.
- iOS 8
- OS X Yosemite и iTunes 12
- iCloud для Windows 4.1 и iTunes 12
- tvOS 7.0
Приложение «Файлы»
Приложение «Файлы» доступно на устройствах iPhone, iPad или iPod touch.
- iOS 11
- iPadOS 14 (обновленные функции)
Поиск вещей и устройств
Найти друзей
Приложение Найти друзей доступно на часах Apple Watch.
- watchOS 3 – watchOS 5
Локатор
Приложение «Локатор» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 13 или iPadOS 13
- macOS Catalina
Найти [устройство]
Приложение «Найти [устройство]» доступно на устройствах iPhone, iPad, iPod touch или компьютерах Mac.
- iOS 5
- iOS 6 (для режима пропажи)
- iOS 7 (для блокировки активации)
- OS X Lion 10.7.5
Приложение «Найти друзей»
Приложение Найти друзей доступно на iPhone, iPad и iPod touch.
- iOS 9 — iOS 12
Приложение «Найти iPhone»
Приложение Найти iPhone доступно на iPhone, iPad, iPod touch и в веб-браузерах.
- iOS 9 — iOS 12
- macOS: Safari 7, Firefox 27, Google Chrome 35, Opera
- Windows: Firefox 27, Google Chrome 35, Edge 79, Opera
Найти людей
Приложение Найти людей доступно на часах Apple Watch.
- watchOS 8
iCloud+
Приложение iCloud+4 доступно на iPhone, iPad и iPod touch, компьютерах Mac и компьютерах с Windows, а также в веб-браузерах.
- iOS 15 или iPadOS 15
- macOS Monterey
iCloud Drive
Приложение iCloud Drive доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.
- iOS 8
- OS X Yosemite
- Windows 10 с iCloud для Windows версии 10 и более поздних версий
Общий доступ к папкам iCloud Drive
Пароли iCloud
Служба Пароли iCloud доступна на компьютерах с Windows.
- Windows 10 с iCloud для Windows версии 12.x
Фото iCloud
Приложение «Фото iCloud» доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.
- iOS 8.3
- OS X Yosemite 10.10.3
- Windows 10 с iCloud для Windows версии 10 и более поздних версий
Общая медиатека iCloud
Общая медиатека iCloud доступна на iPhone, iPad, Mac, компьютерах с Windows и Apple TV.
- iOS 16.1 и iPadOS 16.1
- macOS Ventura 13
- Windows 10 с iCloud для Windows версии 14
- tvOS 16
Вкладки iCloud
Вкладки iCloud доступны на устройствах iPhone, iPad, iPod touch или компьютерах Mac.
- iOS 11
- macOS Sierra 10.12 и Safari 11
iMessage
Приложение iMessage доступно на устройствах iPhone, iPad, iPod touch или компьютерах Mac.
- iOS 6
- OS X Mavericks 10.9
iTunes Match
Подписка на iTunes Match доступна на iPhone, iPad, iPod touch, Mac, компьютерах с Windows и Apple TV.
- iOS 5.0.1
- macOS: iTunes 10.5.1
- Windows: iTunes 10.5.1
- tvOS 4.4
iWork для iCloud
Связка ключей
Связка ключей5 доступна на устройствах iPhone, iPad, iPod touch и компьютерах Mac, на которых используется двухфакторная аутентификация.
- iOS 8.4.1
- OS X Yosemite 10.10.5
Цифровой наследник
Mail Drop (отправка вложений)
Приложение Mail Drop доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac или компьютерах с ОС Windows.
- iOS 9.2
- OS X Yosemite (для приложения «Почта»)
- iCloud.com/mail в актуальном браузере (Safari 7.2 для загрузки пакетов, например файлов iWork)
- Учетная запись электронной почты с поддержкой IMAP
- Windows 7
Приложение «Сообщения» в iCloud
Мой фотопоток
Функция «Мой фотопоток»6 доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac, компьютерах с ОС Windows и устройствах Apple TV.
- iOS 5.1
- OS X Lion 10.7.5 с приложением «Фото» 1.0 или iPhoto ’11 9.2.2, или Aperture 3.2.3
- Windows 7 с iCloud для Windows
- tvOS 5.0
Заметки (обновленные функции)
Приложение «Заметки» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 9
- OS X El Capitan 10.11
Список для чтения
Функция «Список для чтения» доступна на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 11
- macOS Sierra 10.12
- Safari 11
Напоминания (обновленные функции)
Приложение «Напоминания» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 13 или iPadOS
- macOS Catalina
Функция «Экранное время»
Функция «Экранное время» доступна на iPhone, iPad, iPod touch, Mac и Apple TV.
- iOS 12
- macOS Catalina
- tvOS 5.3
Общие альбомы
Общие альбомы доступны на iPhone, iPad, iPod touch, компьютерах Mac и компьютерах с Windows, а также на устройствах Apple TV.
- iOS 7
- OS X Mavericks 10.9
- Windows 7 с iCloud для Windows версии 7.x либо Windows 10 с iCloud для Windows версии 10 или более поздних версий
Общие заметки
Общие заметки доступны на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 9
- OS X El Capitan
Общие папки заметок
Общие папки заметок доступны на iPhone, iPad, iPod touch и компьютерах Mac.
- iOS 13 или iPadOS
- macOS Catalina
Общие группы вкладок
Функция «Предложения поделиться»
Быстрые команды Siri
Группы вкладок
Группы вкладок доступны на iPhone, iPad, iPod touch и Mac.
- iOS 15
- iPadOS 15
- Safari 15
Двухфакторная аутентификация
Двухфакторная аутентификация доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.
- iOS 9
- OS X El Capitan
- iCloud 5 для Windows
Двухэтапная проверка
Двухэтапная проверка7 доступна на устройствах iPhone, iPad или iPod touch и компьютерах Mac.
- iOS 7
- OS X Mavericks 10.9
Диктофон
Приложение «Диктофон» доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.
- iOS 12
- macOS Mojave
- Learn how iCloud operates in China mainland.
- Вы можете загрузить iWork для iOS и iWork для Mac из магазина App Store, если эти приложения не были предварительно установлены на ваше устройство iPhone, iPad, iPod touch или компьютер Mac.
- Приложение Outlook 2010 Personal Edition не поддерживается.
- Чтобы предоставить членам семьи общий доступ к возможностям iCloud+, необходима iOS 11 или более поздней версии либо macOS High Sierra или более поздней версии. Вы сможете получить общий доступ к возможностям плана iCloud+, если используете iOS 8 или более поздней версии либо OS X Yosemite или более поздней версии.
- Если активирована двухфакторная аутентификация и используется служба «Связка ключей iCloud», тогда требуются iOS 9 и OS X El Capitan или более поздней версии.
- В некоторых случаях функция «Мой фотопоток» недоступна для новых учетных записей. Узнайте, как использовать «Фото iCloud» для хранения фотографий и видео в iCloud.
- Если минимальные системные требования не соблюдены, ваши данные по-прежнему защищены благодаря двухэтапной проверке.
Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.
Дата публикации:
Системные требования ArcGIS Pro версии 3.0—ArcGIS Pro
Перед установкой или обновлением ArcGIS Pro на виртуальном или стационарном компьютере, убедитесь, что система отвечает минимальным требованиям, соблюдение которых необходимо для запуска программы. Также ознакомьтесь со списком ресурсов, необходимых для лучшей производительности.
Проверьте возможность запуска ArcGIS Pro 3.0 на вашем компьютере.
ArcGIS Pro 3.0 — важный релиз, включающий ряд критических изменений. См. раздел Переход с версии 2.x на ArcGIS Pro 3.0, чтобы узнать, как это может повлиять на совместное использование и совместную работу.
Поддерживаемые операционные системы
ArcGIS Pro поддерживается в операционных системах Microsoft Windows, перечисленных ниже, данные операционные системы также в настоящий момент поддерживаются их поставщиками для общего или публичного использования.
Операционная система | Последние протестированные обновления или пакеты обновлений |
---|---|
Windows 11 Home, Pro и Enterprise (64-разрядная) | Обновление мая 2022 года |
Windows 10 Home, Pro и Enterprise (64 разрядная) | Обновление мая 2022 года |
Windows 8. | Обновление мая 2022 года |
Windows Server 2022 Standard and Datacenter (64 разрядная) | Обновление мая 2022 года |
Windows Server 2019 Standard and Datacenter (64-разрядная) | Обновление мая 2022 года |
Windows Server 2016 Standard and Datacenter (64-разрядная) | Обновление мая 2022 года |
Windows Server 2012 R2 Standard and Datacenter (64 разрядная) | Обновление мая 2022 года |
Windows Server 2012 Standard and Datacenter (64 разрядная) | Обновление мая 2022 года |
- Предыдущие и будущие обновления и пакеты обновлений в данной операционной системе поддерживаются, если не указано иначе.
Обновления и версия операционной системы также должны поддерживаться поставщиком системы.
- Опция Desktop Experience требуется для всех версий Windows Server.
Требования к аппаратному обеспечению
Элемент | Поддерживаемые и рекомендуемые |
---|---|
CPU | Минимально: 2 ядра, одновременная многопоточная обработка Одновременная многопоточная или гиперпоточная обработка CPU обычно использует два потока на ядро. Многопоточный 2-ядерный процессор будет располагать четырьмя потоками для обработки, а многопоточный 6-ядерный процессор будет включать 12 потоков для обработки. |
Рекомендуется: 4 ядра | |
Оптимально: 10 ядер | |
Платформа | x64 |
Хранение | Минимум: 32 Гб свободного дискового пространства |
Рекомендуется: не менее 32 Гб свободного пространства на твердотельном диске (SSD) | |
Память / ОЗУ | Минимум: 8 ГБ |
Рекомендуется: 32 ГБ | |
Оптимально: 64 ГБ или больше | |
Выделенная (не общая) графическая память | Рекомендуется: 4Гб или более Если вы используете ноутбук с встроенной ЦПУ, рассмотрите возможность увеличения системной памяти, чтобы компенсировать использование общей памяти. |
Кэш визуализации | Временный кэш визуализации для ArcGIS Pro может занимать до 32 Гб в указанном пользователем местоположении. По умолчанию кэш визуализации записывается в подпапку пользовательского профиля \Local, поэтому он не переносится вместе с пользовательским профилем, если системным администратором включается перемещаемый профиль. |
DirectX* | Минимально: DirectX 11, feature level 11.0, Shader Model 5.0 |
OpenGL* | Минимально: OpenGL 4.3 с модулями ARB_clip_control и EXT_texture_compression_s3tc. |
Рекомендуется: OpenGL 4. | |
Разрешение экрана | Минимальное разрешение 1024×768 |
Рекомендуется: 1080p или выше |
Убедитесь, что вы используете новейший драйвер.
Для некоторых инструментов геообработки требуется процессор, поддерживающий набор команд AVX для математических операций.
При использовании GPU убедитесь, что он поддерживается изготовителем.
Облачные сервисы хранилища, такие как Microsoft OneDrive Google Drive не поддерживаются, если иное не указано в документации по конкретным инструментам и функциям.
Более подробно о ArcGIS Pro и сервисах облачного хранилища.
Универсальные вычисления на графическом процессоре
Поддержка универсальных вычислений на графическом процессоре (GPGPU) с использованием CUDA не обязательна для запуска ArcGIS Pro, но требуется для запуска большинства функций глубокого обучения. Они также позволят ускорить работу некоторых инструментов Spatial Analyst.
Элемент | Поддерживаемые и рекомендуемые |
---|---|
Тип графического процессора | NVIDIA GPU с CUDA compute capability минимум версии 3.7, рекомендуется — 6.1 и более поздней версии. См. список видеокарт с поддержкой CUDA, чтобы определить вычислительные возможности вашего графического процессора, или проверьте раздел CUDA Compute средства проверки системных требований. |
Драйвер GPU | Драйверы GPU drivers: требуется версия 456.38 или новее. |
Выделенная графическая память | Минимум: 6 ГБ |
Рекомендуется: 16 ГБ или больше | |
Требования к памяти зависят от архитектуры модели и размера используемого пакета. |
Устаревший драйвер графического процессора вызовет ошибками выполнения инструментов глубокого обучения, указывающими на то, что не установлена CUDA или имеется неподдерживаемая цепочка инструментов. Убедитесь, что у вас установлены новейшие драйверы графического процессора, предоставленные непосредственно NVIDIA.
Требования к программному обеспечению
Необходимо установить следующие программы перед установкой ArcGIS Pro:
Программное обеспечение | Требование |
---|---|
Microsoft .NET | Требуется Microsoft .NET Desktop Runtime 6.0.5 или более поздний выпуск исправлений (6.0.6 и т.д.) с использованием установщика Windows x64. Наличие Microsoft .NET Desktop Runtime 7 или более поздней версии не требуется для установки или запуска ArcGIS Pro 3.0. |
Три типа лицензий доступны для ArcGIS Pro 3.0. В зависимости от используемого типа вам может потребоваться дополнительное программное обеспечение или доступ к ArcGIS Online.
- Лицензия именованного пользователя – ArcGIS Pro лицензируется посредством учетной записи организации на ArcGIS Online или ArcGIS Enterprise.
Если лицензия оформлена через ArcGIS Online (вариант по умолчанию), лицензионное ПО не требуется, так как ArcGIS Online является облачным сервисом, предоставляемым Esri.
При лицензировании через ArcGIS Enterprise вам необходимо установить одну из версий, указанных в таблице ниже, вместе с соответствующей поддерживаемой версией ArcGIS License Manager.
ArcGIS Enterprise ArcGIS License Manager 11.0
2022.0
10.9.1
2022.0
10.9
2022.0
10.
8.1
2022.0
10.8
2022.0
10.7.1
2022.0
10.7
2022.0
10.6.1
2022.0
10.6
2022.0
- Плавающая лицензия—необходим ArcGIS License Manager последней версии для управления лицензиями ArcGIS Pro 3.
0.
- Фиксированная лицензия – для лицензирования не требуется установки дополнительного программного обеспечения.
Требования к SDK
Минимальные требования для создания надстроек с использованием ArcGIS Pro SDK описаны в репозитории GitHub SDK.
Виртуализация
ArcGIS Pro поддерживается в различных локальных и облачных средах, что продемонстрировано в таблицах ниже.
Во всех средах для оптимальной работы рекомендуется использовать GPU, совместимый с вашей платформой визуализации.
В разделе справки, посвященном виртуализации, содержится дополнительная информация о настройках среды виртуализации ArcGIS Pro.
Локальная инфраструктура виртуального рабочего стола | Примечания |
---|---|
Citrix XenDesktop 7.15 LTSR |
|
Citrix Virtual Apps and Desktops 1912 LTSR | |
Microsoft Hyper-V Server 2012 R2 | Microsoft VDI, сертифицированная с RemoteFX vGPU Windows Device Driver Model (WDDM) 1.2. |
Microsoft Hyper-V Server 2016 | |
Microsoft Hyper-V Server 2019 | Используйте Discrete Device Assignment (DDA), чтобы выполять передачу данных через графический процессор. |
VMware vSphere 6.5 | |
VMware vSphere 6.7 |
Облачная инфраструктура | Примечания |
---|---|
Amazon Elastic Compute Cloud (EC2) | Типы экземпляров G4dn |
Amazon WorkSpaces | Graphics Bundle |
Azure N-Series VMs | NVv3-series
NVv4-series
NCasT4_v3-series
При использовании инструментов ArcGIS Spatial Analyst или возможностей машинного обучения, которые используют GPU, для поддержки уровня визуализации и обработки может понадобиться несколько GPU. Подумайте об этой опции, если при запуске инструментов Spatial Analyst или машинного обучения вы наблюдаете скачки при отображении. См. актуальные списки инструментов Spatial Analyst и функций машинного обучения, которые используют GPU для обработки. |
Потоковое развертывание и виртуализация облачных приложений | Примечания |
---|---|
Amazon AppStream 2.0 | |
Сервис Citrix Cloud Virtual Apps and Desktops 1912 LTSR в AWS | Поддержка Virtual Desktop для Citrix Virtual Apps and Desktops 1912 LTSR (только Citrix Cloud Virtual Desktops) с типом экземпляра AWS EC2 (G4dn) клиента Citrix Workspace версии 2109. |
Что нового в ArcGIS Pro 3.0
См. раздел Что нового в ArcGIS Pro 3.0, чтобы узнать о новых возможностях и улучшениях, внесенных по сравнению с предыдущей версей программного обеспечения.
Связанные разделы
Отзыв по этому разделу?
AWS Systems Manager Parameter Store — AWS Systems Manager
Parameter Store, возможность AWS Systems Manager, обеспечивает безопасное иерархическое хранилище для
управление данными конфигурации и управление секретами. Вы можете хранить такие данные, как пароли,
строки базы данных, идентификаторы Amazon Machine Image (AMI) и лицензионные коды в качестве значений параметров. Ты можешь
хранить значения в виде простого текста или зашифрованных данных. Вы можете ссылаться на параметры Systems Manager в своем
сценарии, команды, документы SSM, а также рабочие процессы настройки и автоматизации с помощью
уникальное имя, которое вы указали при создании параметра. Чтобы начать работу с хранилищем параметров,
откройте консоль диспетчера систем. В
на панели навигации выберите Сохранение параметров .
Хранилище параметров также интегрировано с диспетчером секретов. Вы можете получить секреты Secrets Manager при использовании других Сервисы AWS, которые уже поддерживают ссылки на параметры хранилища параметров. Для дополнительной информации, см. Ссылки на секреты AWS Secrets Manager из Параметр Сохранить параметры.
Примечание
Для реализации жизненных циклов смены паролей используйте AWS Secrets Manager. Вы можете вращать, управлять и получать учетные данные базы данных, ключи API и другие секреты на протяжении всего их жизненного цикла с помощью Secrets Manager. Для большего информация, см. Что такое менеджер секретов AWS? в Руководство пользователя AWS Secrets Manager .
Какую пользу может принести Parameter Store моей организации?
Parameter Store предлагает следующие преимущества:
Используйте безопасную, масштабируемую, размещенную службу управления секретами без серверов для управлять.
Повысьте уровень безопасности, отделив данные от кода.
Хранить данные конфигурации и зашифрованные строки в иерархиях и отслеживать версии.
Контроль и аудит доступа на детальном уровне.
Надежное хранение параметров, поскольку хранилище параметров размещено в нескольких доступных Зоны в регионе AWS.
Кто должен использовать хранилище параметров?
Любой клиент AWS, который хочет иметь централизованный способ управления конфигурацией данные.
Разработчики программного обеспечения, которые хотят хранить разные логины и ссылки потоки.
Администраторы, которые хотят получать уведомления, когда их секреты и пароли изменены или не изменены.
Каковы возможности хранилища параметров?
Уведомление об изменении
Вы можете настроить уведомления об изменениях и вызвать автоматические действия для обоих параметры и политики параметров. Дополнительные сведения см. в разделе Настройка уведомлений или триггерных действий. на основе событий хранилища параметров.
Организация параметры
Вы можете пометить свои параметры по отдельности, чтобы помочь вам идентифицировать один или несколько параметры на основе тегов, которые вы им присвоили. Например, вы можете пометить параметры для конкретных сред или отделов. Дополнительные сведения см. в разделе Тегирование параметров Systems Manager.
Варианты этикеток
Вы можете связать псевдоним для версий вашего параметра, создав метки.
Метки могут помочь вам вспомнить назначение версии параметра, когда несколько версий.
Проверка данных
Вы можете создать параметры, которые указывают на экземпляр Amazon Elastic Compute Cloud (Amazon EC2) и Хранилище параметров проверяет эти параметры, чтобы убедиться, что они ссылаются на ожидаемые тип ресурса, что ресурс существует и что у клиента есть разрешение на использовать ресурс. Например, вы можете создать параметр с помощью Amazon Machine Image (AMI) ID как значение с
тип данных aws:ec2:image
, и хранилище параметров выполняет асинхронная операция проверки, чтобы убедиться, что значение параметра соответствует требования к форматированию для идентификатора AMI и что указанный AMI доступны в вашей учетной записи AWS.Справочные секреты
Хранилище параметровинтегрировано с AWS Secrets Manager, поэтому вы можете получать секреты Secrets Manager. при использовании других сервисов AWS, которые уже поддерживают ссылки на хранилище параметров параметры.
Доступен из других сервисов AWS
Вы можете использовать параметры хранилища параметров с другими возможностями Systems Manager и Сервисы AWS для извлечения секретов и данных конфигурации из центрального хранилища. Параметры работают с возможностями Systems Manager, такими как Run Command, Automation и State Manager, возможности AWS Systems Manager. Вы также можете ссылаться на параметры в количество других сервисов AWS, включая следующие:
Интеграция с другими сервисами AWS
Настройте интеграцию со следующими сервисами AWS для шифрования, уведомление, мониторинг и аудит:
Служба управления ключами AWS (AWS KMS)
Amazon Simple Notification Service (Amazon SNS)
Amazon CloudWatch: дополнительные сведения см.
в разделе Настройка правил EventBridge для параметров и политики параметров.
Amazon EventBridge: дополнительные сведения см. в разделе Мониторинг изменений состояния Systems Manager с помощью Уведомления и справочник Amazon SNS: шаблоны и типы событий Amazon EventBridge для системного администратора.
AWS CloudTrail: дополнительные сведения см. в разделе Регистрация вызовов API AWS Systems Manager с помощью AWS CloudTrail.
Что такое параметр?
Параметр хранилища параметров — это любая часть данных, которая сохраняется в хранилище параметров, например блок
текста, списка имен, пароля, идентификатора AMI, лицензионного ключа и так далее. Ты можешь
централизованно и безопасно ссылаться на эти данные в ваших скриптах, командах и SSM
документы.
Когда вы ссылаетесь на параметр, вы указываете имя параметра, используя следующие соглашение.
{{ ssm:
}} имя-параметра
Примечание
На параметры нельзя ссылаться или вкладывать их в значения других
параметры. Вы не можете включать {{}}
или {{ssm:
в значении параметра. имя-параметра
}}
Хранилище параметров обеспечивает поддержку трех типов параметров: Строка
, StringList
и SecureString
.
За одним исключением, когда вы создаете или обновляете параметр, вы вводите параметр
value в виде открытого текста, а Parameter Store не выполняет проверку введенного текста. Для Строка
параметров, однако можно указать тип данных как aws:ec2:image
, и хранилище параметров подтверждает, что введенное значение является
правильный формат для Amazon EC2 AMI; например: ami-12345abcdeПРИМЕР
.
- Строка
По умолчанию
String
параметры состоят из любого блока текста вы входите. Например:
- Список строк
StringList
параметры содержат список разделенных запятыми значения, как показано в следующих примерах.Понедельник, среда, пятница
CSV,TSV,CLF,ELF,JSON
- Безопасная строка
Параметр
SecureString
— это любые конфиденциальные данные, которые необходимо храниться и ссылаться на них безопасным образом. Если у вас есть данные, которых у вас нет хотят, чтобы пользователи изменяли или ссылались в открытом тексте, например пароли или лицензии клавиши, создайте эти параметры с помощьюТип данных SecureString
.Важно
Не хранить конфиденциальные данные в
String
илиStringList
параметр. Для всех конфиденциальных данных, которые должны оставаться зашифрованными, используйте только тип параметраSecureString
.Дополнительные сведения см. в разделе Создание SecureString. параметр (интерфейс командной строки AWS).
Мы рекомендуем использовать параметры
SecureString
для следующих сценарии:Вы хотите использовать данные/параметры в сервисах AWS без отображение значений в виде открытого текста в командах, функциях, журналах агентов, или журналы CloudTrail.
Вы хотите контролировать, кто имеет доступ к конфиденциальным данным.
Вы хотите иметь возможность аудита при доступе к конфиденциальным данным (Облачный след).
Вы хотите зашифровать свои конфиденциальные данные и хотите собственные ключи шифрования для управления доступом.
Важно
Шифруется только значение параметра
SecureString
. Имена параметров, описания и другие свойства не шифруются.Вы можете использовать тип параметра
SecureString
для текстовых данных которые вы хотите зашифровать, такие как пароли, секреты приложений, конфиденциальные данные конфигурации или любые другие типы данных, которые вы хотите защищать.Данные SecureString
шифруются и расшифровываются с использованием Ключ AWS KMS.Вы можете использовать ключ KMS по умолчанию, предоставленный AWS, или создать и используйте свой собственный ключ AWS KMS. (Используйте собственный ключ AWS KMS, если хотите ограничить доступ пользователей до
Параметры SecureString
. Для большего информацию см. в разделе Разрешения IAM для использования AWS по умолчанию. ключи и ключи, управляемые клиентом.)Вы также можете использовать параметры
SecureString
с другими сервисы АВС. В следующем примере функция Lambda извлекаетПараметр SecureString
с помощью API GetParameters.из __future__ import print_function импортировать json импорт бото3 ssm = boto3.client('ssm', 'нас-восток-2') защита get_parameters(): ответ = ssm.get_parameters( Names=['LambdaSecureString'],WithDecryption=True ) для параметра в ответе['Параметры']: возвращаемый параметр['Значение'] def lambda_handler (событие, контекст): значение = получить_параметры() print("значение1 = " + значение) возвращаемое значение # Повторить первое значение ключа
Шифрование AWS KMS и цены
Если выбрать параметр
SecureString
при создании параметра, Systems Manager использует AWS KMS для шифрования значение параметра.Хранилище параметров не взимает плату за создание параметра
SecureString
, но взимает плату за использование шифрования AWS KMS. применяйте. Дополнительные сведения см. в разделе Цены на сервис управления ключами AWS.Дополнительные сведения об управляемых ключах AWS и ключах, управляемых клиентом, см. в разделе «Концепции службы управления ключами AWS» в Руководстве разработчика службы управления ключами AWS . Дополнительные сведения о хранилище параметров и шифровании AWS KMS см. в разделе Как AWS Systems ManagerParameter Store использует AWS KMS.
Примечание
Чтобы просмотреть управляемый ключ AWS, используйте AWS KMS
DescribeKey
операция. В этом примере интерфейса командной строки AWS (AWS CLI) используетсяDescribeKey
.для просмотра и управляемого ключа AWS.
aws kms description-key --key-id псевдоним/aws/ssm
- Подробнее
Создать SecureString параметр и присоединить узел к домену (PowerShell)
Используйте хранилище параметров для безопасного доступа к секретам и конфигурации Данные в CodeDeploy
интересных статей об Amazon EC2 Systems Manager Сохранение параметров
Javascript отключен или недоступен в вашем браузере.
Чтобы использовать документацию Amazon Web Services, должен быть включен Javascript. Инструкции см. на страницах справки вашего браузера.
Условные обозначения документов
AWS AppConfig
Настройка хранилища параметров
Редактирование системных параметров
Системные параметры — это глобальные настройки, влияющие на всех пользователей EMS, пользователей веб-приложения EMS или пользователей киоска EMS. Параметры группируются сначала по системе (Все приложения, EMS Desktop Client, EMS Web App или EMS Kiosk), а затем по функциональным областям, на которые они влияют (Выставление счетов, Электронная почта и т. д.). При первой установке любой системы для параметров устанавливаются значения по умолчанию. Хотя при необходимости вы можете изменить значение системного параметра, обычно вы задаете значение системного параметра при настройке реализации EMS Desktop Client, EMS Web App или EMS Kiosk.
Для редактирования системных параметров:
В строке меню EMS щелкните Администрирование системы > Настройки > Параметры.
Откроется окно параметров. В нем перечислены все настройки параметров, влияющие на всех пользователей EMS (вкладка «Все приложения»), пользователей настольного клиента EMS, всех пользователей EMS Web App (вкладка «Обычные пользовательские приложения») и всех пользователей EMS Kiosk (вкладка «Киоск»).
- Откройте вкладку, содержащую редактируемый параметр. Чтобы изменить метки полей так, как они отображаются вашим конечным пользователям, в разделе «Область» отфильтруйте по меткам.
Список можно отфильтровать по области, по описанию параметра или по обоим параметрам. Чтобы выполнить фильтрацию по описанию параметра, в поле Фильтр введите строку поиска (символы должны быть в точном порядке, но без учета регистра). Например, строка поиска «Безопасность» приведет как к статусу безопасности для пользователя, так и к шаблону безопасности по умолчанию для пользователя.
- Выберите параметр, который вы редактируете, и нажмите «Изменить».
Откроется диалоговое окно «Параметр», в котором будет показана информация, которую вы можете изменить для параметра. Каждый тип параметра может иметь специальные параметры, влияющие на обычных пользователей. Это влияет на веб-приложение EMS.
- При необходимости отредактируйте параметр и нажмите OK.
- Подтвердите в столбце Значение, что вы правильно отредактировали значение параметра.
- Нажмите Закрыть.
- Если вы редактировали параметры EMS Desktop Client, вам, возможно, придется выйти из системы, а затем снова войти в EMS Desktop Client, чтобы изменения вступили в силу.
- Если вы редактировали параметры повседневных пользовательских приложений, открывается сообщение о том, что вы должны очистить кэш веб-приложения EMS, чтобы изменения вступили в силу.
Нажмите OK, чтобы закрыть сообщение. Чтобы очистить кэш EMS Web App, войдите в EMS Web App и нажмите «Администрирование» > «Функции администратора» > «Очистить кэш».
- Если вы редактировали параметры киоска EMS, откроется сообщение, указывающее, что параметры киоска EMS изменились и что вы должны очистить кэш киоска EMS, чтобы изменения вступили в силу. Нажмите OK, чтобы закрыть сообщение. Чтобы очистить кэш EMS Kiosk, откройте страницу EMS Kiosk config.aspx.
Была ли эта статья полезной?
ДаНет
Сожалеем об этом
Почему это не помогло?
Инструкция не сработала
мне нужно больше информации
Я не смог найти то, что искал
Спасибо, что сообщили нам.
Ваш комментарий будет первым