Нажмите "Enter", чтобы перейти к содержанию

Системные параметры: Системные требования для Windows 10

Содержание

Системные требования для iCloud — Служба поддержки Apple (RU)

Ниже приведены рекомендуемые и минимальные системные требования для iCloud.

Рекомендуемые системные требования

Для использования iCloud1 необходимо иметь идентификатор Apple ID, активное подключение к Интернету и ПО последних версий. Если система соответствует рекомендуемым требованиям, приведенным ниже, вы можете пользоваться новейшими функциями iCloud с максимальным комфортом. Минимальные требования для всех функций указаны в таблице минимальных требований в нижней части этой страницы.

iPhone

iPod touch

Apple Watch

  • watchOS 9

PC

  • Microsoft Windows 10 или более поздняя версия*
  • iCloud для Windows версии 11 и более поздних версий
  • iTunes 12.7
  • Outlook 2016 и более поздние версии
  • Firefox 45 или более поздней версии, Google Chrome 54 или более поздней версии (только в режиме настольного компьютера), Microsoft Edge или Opera

* Для установки iCloud для Windows требуется 64-разрядная версия Windows (обновление за май 2019 года или более поздняя версия).

Apple TV

  • tvOS 16


Минимальные системные требования для каждой функции

Чтобы пользоваться iCloud, на iPhone 3GS, iPod touch (3-го поколения), iPad или iPad mini должна быть установлена iOS 5 или более поздней версии, а на компьютере Mac — OS X Lion 10.7.5 или более поздней версии.

Поверенные для восстановления доступа к учетной записи

Поверенные для восстановления доступа к учетной записи доступны на iPhone, iPad, iPod touch и компьютерах Mac.

  • iOS 15 или iPadOS 15
  • macOS Monterey

Чтобы настроить поверенного для восстановления доступа к учетной записи, на всех устройствах должна быть установлена последняя версия iOS, iPadOS, watchOS, macOS или tvOS. Если у вас более ранняя модель устройства, на которую нельзя установить iOS 15, iPadOS 15 или macOS Monterey, вам нужно выйти на этом устройстве из iCloud. 

Чтобы стать поверенным для восстановления доступа, вам нужно иметь хотя бы одно устройство с операционной системой iOS 15, iPadOS 15, macOS Monterey или более поздними версиями.  

Резервное копирование и восстановление

Закладки

Закладки доступны на iPhone, iPad, iPod touch, компьютере Mac и компьютере с ОС Windows.

  • iOS 11
  • macOS Sierra 10.12 и Safari 11
  • Windows 7 с iCloud для Windows версии 7, а также Firefox 22, Google Chrome 28 только в режиме рабочего стола либо Opera

«Календарь», «Контакты», «Почта»

Приложения «Календарь», «Контакты» и «Почта» доступны на iPhone, iPad, iPod touch, компьютере Mac и компьютере с ОС Windows.

  • iOS 5
  • OS X Lion 10.7.5
  • Windows 10 с обновлением от 29 мая 2019 г. или более поздняя версия с iCloud для Windows минимум версии 10 и Outlook 2016
    3

FaceTime

Приложение FaceTime доступно на iPhone, iPad, iPod touch и компьютерах Mac.

  • iOS 6
  • OS X Mavericks 10.9

Семейная настройка на Apple Watch

Семейный доступ

Функция «Семейный доступ» доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac, компьютерах с ОС Windows и устройствах Apple TV.

  • iOS 8
  • OS X Yosemite и iTunes 12
  • iCloud для Windows 4.1 и iTunes 12
  • tvOS 7.0

Приложение «Файлы»

Приложение «Файлы» доступно на устройствах iPhone, iPad или iPod touch.

  • iOS 11
  • iPadOS 14 (обновленные функции)

Поиск вещей и устройств

Найти друзей

Приложение Найти друзей доступно на часах Apple Watch. 

  • watchOS 3 – watchOS 5

Локатор

Приложение «Локатор» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 13 или iPadOS 13
  • macOS Catalina

Найти [устройство]

Приложение «Найти [устройство]» доступно на устройствах iPhone, iPad, iPod touch или компьютерах Mac.

  • iOS 5
  • iOS 6 (для режима пропажи)
  • iOS 7 (для блокировки активации)
  • OS X Lion 10.7.5

Приложение «Найти друзей»

Приложение Найти друзей доступно на iPhone, iPad и iPod touch.

  • iOS 9 — iOS 12

Приложение «Найти iPhone»

Приложение Найти iPhone доступно на iPhone, iPad, iPod touch и в веб-браузерах.

  • iOS 9 — iOS 12
  • macOS: Safari 7, Firefox 27, Google Chrome 35, Opera
  • Windows: Firefox 27, Google Chrome 35, Edge 79, Opera

Найти людей

Приложение Найти людей доступно на часах Apple Watch. 

  • watchOS 8 

iCloud+

Приложение iCloud+4 доступно на iPhone, iPad и iPod touch, компьютерах Mac и компьютерах с Windows, а также в веб-браузерах.

  • iOS 15 или iPadOS 15
  • macOS Monterey

iCloud Drive

Приложение iCloud Drive доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.

  • iOS 8
  • OS X Yosemite
  • Windows 10 с iCloud для Windows версии 10 и более поздних версий

Общий доступ к папкам iCloud Drive

Пароли iCloud

Служба Пароли iCloud доступна на компьютерах с Windows.

  • Windows 10 с iCloud для Windows версии 12.x

Фото iCloud

Приложение «Фото iCloud» доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.

  • iOS 8.3
  • OS X Yosemite 10.10.3
  • Windows 10 с iCloud для Windows версии 10 и более поздних версий

Общая медиатека iCloud

Общая медиатека iCloud доступна на iPhone, iPad, Mac, компьютерах с Windows и Apple TV.

  • iOS 16.1 и iPadOS 16.1
  • macOS Ventura 13 
  • Windows 10 с iCloud для Windows версии 14
  • tvOS 16

Вкладки iCloud

Вкладки iCloud доступны на устройствах iPhone, iPad, iPod touch или компьютерах Mac.

  • iOS 11
  • macOS Sierra 10.12 и Safari 11

iMessage

Приложение iMessage доступно на устройствах iPhone, iPad, iPod touch или компьютерах Mac.

  • iOS 6
  • OS X Mavericks 10.9

iTunes Match

Подписка на iTunes Match доступна на iPhone, iPad, iPod touch, Mac, компьютерах с Windows и Apple TV.

  • iOS 5.0.1
  • macOS: iTunes 10.5.1 
  • Windows: iTunes 10.5.1
  • tvOS 4.4

iWork для iCloud

Связка ключей

Связка ключей5 доступна на устройствах iPhone, iPad, iPod touch и компьютерах Mac, на которых используется двухфакторная аутентификация.

  • iOS 8.4.1
  • OS X Yosemite 10.10.5 

Цифровой наследник

Mail Drop (отправка вложений)

Приложение Mail Drop доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac или компьютерах с ОС Windows.

  • iOS 9.2
  • OS X Yosemite (для приложения «Почта»)
  • iCloud.com/mail в актуальном браузере (Safari 7.2 для загрузки пакетов, например файлов iWork)
  • Учетная запись электронной почты с поддержкой IMAP 
  • Windows 7

Приложение «Сообщения» в iCloud

Мой фотопоток

Функция «Мой фотопоток»6 доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac, компьютерах с ОС Windows и устройствах Apple TV.

  • iOS 5.1
  • OS X Lion 10.7.5 с приложением «Фото» 1.0 или iPhoto ’11 9.2.2, или Aperture 3.2.3
  • Windows 7 с iCloud для Windows
  • tvOS 5.0

Заметки (обновленные функции)

Приложение «Заметки» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 9
  • OS X El Capitan 10.11

Список для чтения

Функция «Список для чтения» доступна на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 11
  • macOS Sierra 10.12
  • Safari 11

Напоминания (обновленные функции)

Приложение «Напоминания» доступно на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 13 или iPadOS
  • macOS Catalina 

Функция «Экранное время»

Функция «Экранное время» доступна на iPhone, iPad, iPod touch, Mac и Apple TV.

  • iOS 12
  • macOS Catalina 
  • tvOS 5.3

Общие альбомы

Общие альбомы доступны на iPhone, iPad, iPod touch, компьютерах Mac и компьютерах с Windows, а также на устройствах Apple TV.

  • iOS 7
  • OS X Mavericks 10.9 
  • Windows 7 с iCloud для Windows версии 7.x либо Windows 10 с iCloud для Windows версии 10 или более поздних версий

Общие заметки

Общие заметки доступны на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 9
  • OS X El Capitan

Общие папки заметок

Общие папки заметок доступны на iPhone, iPad, iPod touch и компьютерах Mac.

  • iOS 13 или iPadOS
  • macOS Catalina

Общие группы вкладок

Функция «Предложения поделиться»

Быстрые команды Siri

Группы вкладок

Группы вкладок доступны на iPhone, iPad, iPod touch и Mac.

  • iOS 15
  • iPadOS 15
  • Safari 15

Двухфакторная аутентификация

Двухфакторная аутентификация доступна на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.

  • iOS 9
  • OS X El Capitan
  • iCloud 5 для Windows

Двухэтапная проверка

Двухэтапная проверка7 доступна на устройствах iPhone, iPad или iPod touch и компьютерах Mac.

  • iOS 7
  • OS X Mavericks 10.9

Диктофон

Приложение «Диктофон» доступно на устройствах iPhone, iPad или iPod touch, компьютерах Mac и компьютерах с ОС Windows.

  • iOS 12
  • macOS Mojave

  1. Learn how iCloud operates in China mainland.
  2. Вы можете загрузить iWork для iOS и iWork для Mac из магазина App Store, если эти приложения не были предварительно установлены на ваше устройство iPhone, iPad, iPod touch или компьютер Mac.
  3. Приложение Outlook 2010 Personal Edition не поддерживается.
  4. Чтобы предоставить членам семьи общий доступ к возможностям iCloud+, необходима iOS 11 или более поздней версии либо macOS High Sierra или более поздней версии. Вы сможете получить общий доступ к возможностям плана iCloud+, если используете iOS 8 или более поздней версии либо OS X Yosemite или более поздней версии.
  5. Если активирована двухфакторная аутентификация и используется служба «Связка ключей iCloud», тогда требуются iOS 9 и OS X El Capitan или более поздней версии.
  6. В некоторых случаях функция «Мой фотопоток» недоступна для новых учетных записей. Узнайте, как использовать «Фото iCloud» для хранения фотографий и видео в iCloud.
  7. Если минимальные системные требования не соблюдены, ваши данные по-прежнему защищены благодаря двухэтапной проверке.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: 

Системные требования ArcGIS Pro версии 3.0—ArcGIS Pro

Перед установкой или обновлением ArcGIS Pro на виртуальном или стационарном компьютере, убедитесь, что система отвечает минимальным требованиям, соблюдение которых необходимо для запуска программы. Также ознакомьтесь со списком ресурсов, необходимых для лучшей производительности.

Проверьте возможность запуска ArcGIS Pro 3.0 на вашем компьютере.

ArcGIS Pro 3.0 — важный релиз, включающий ряд критических изменений. См. раздел Переход с версии 2.x на ArcGIS Pro 3.0, чтобы узнать, как это может повлиять на совместное использование и совместную работу.

Поддерживаемые операционные системы

ArcGIS Pro поддерживается в операционных системах Microsoft Windows, перечисленных ниже, данные операционные системы также в настоящий момент поддерживаются их поставщиками для общего или публичного использования.

Операционная системаПоследние протестированные обновления или пакеты обновлений

Windows 11 Home, Pro и Enterprise (64-разрядная)

Обновление мая 2022 года

Windows 10 Home, Pro и Enterprise (64 разрядная)

Обновление мая 2022 года

Windows 8. 1 Pro и Enterprise (64 разрядная)

Обновление мая 2022 года

Windows Server 2022 Standard and Datacenter (64 разрядная)

Обновление мая 2022 года

Windows Server 2019 Standard and Datacenter (64-разрядная)

Обновление мая 2022 года

Windows Server 2016 Standard and Datacenter (64-разрядная)

Обновление мая 2022 года

Windows Server 2012 R2 Standard and Datacenter (64 разрядная)

Обновление мая 2022 года

Windows Server 2012 Standard and Datacenter (64 разрядная)

Обновление мая 2022 года

  • Предыдущие и будущие обновления и пакеты обновлений в данной операционной системе поддерживаются, если не указано иначе. Обновления и версия операционной системы также должны поддерживаться поставщиком системы.
  • Опция Desktop Experience требуется для всех версий Windows Server.

Требования к аппаратному обеспечению

ЭлементПоддерживаемые и рекомендуемые

CPU

Минимально: 2 ядра, одновременная многопоточная обработка

Одновременная многопоточная или гиперпоточная обработка CPU обычно использует два потока на ядро. Многопоточный 2-ядерный процессор будет располагать четырьмя потоками для обработки, а многопоточный 6-ядерный процессор будет включать 12 потоков для обработки.

Рекомендуется: 4 ядра

Оптимально: 10 ядер

Платформа

x64

Хранение

Минимум: 32 Гб свободного дискового пространства

Рекомендуется: не менее 32 Гб свободного пространства на твердотельном диске (SSD)

Память / ОЗУ

Минимум: 8 ГБ

Рекомендуется: 32 ГБ

Оптимально: 64 ГБ или больше

Выделенная (не общая) графическая память

Рекомендуется: 4Гб или более

Если вы используете ноутбук с встроенной ЦПУ, рассмотрите возможность увеличения системной памяти, чтобы компенсировать использование общей памяти.

Кэш визуализации

Временный кэш визуализации для ArcGIS Pro может занимать до 32 Гб в указанном пользователем местоположении. По умолчанию кэш визуализации записывается в подпапку пользовательского профиля \Local, поэтому он не переносится вместе с пользовательским профилем, если системным администратором включается перемещаемый профиль.

DirectX*

Минимально: DirectX 11, feature level 11.0, Shader Model 5.0

OpenGL*

Минимально: OpenGL 4.3 с модулями ARB_clip_control и EXT_texture_compression_s3tc.

Рекомендуется: OpenGL 4. 5 с ARB_shader_draw_parameters, EXT_swap_control, EXT_texture_compression_s3tc и расширение EXT_texture_filter_anisotropic.

Разрешение экрана

Минимальное разрешение 1024×768

Рекомендуется: 1080p или выше

* ArcGIS Pro автоматически использует OpenGL, если не удовлетворяются требования DirectX. Вы можете вручную перейти на OpenGL, если считаете, что проблема – в драйвере.
  • Убедитесь, что вы используете новейший драйвер.

  • Для некоторых инструментов геообработки требуется процессор, поддерживающий набор команд AVX для математических операций.

  • При использовании GPU убедитесь, что он поддерживается изготовителем.

  • Облачные сервисы хранилища, такие как Microsoft OneDrive Google Drive не поддерживаются, если иное не указано в документации по конкретным инструментам и функциям. Более подробно о ArcGIS Pro и сервисах облачного хранилища.

Универсальные вычисления на графическом процессоре

Поддержка универсальных вычислений на графическом процессоре (GPGPU) с использованием CUDA не обязательна для запуска ArcGIS Pro, но требуется для запуска большинства функций глубокого обучения. Они также позволят ускорить работу некоторых инструментов Spatial Analyst.

ЭлементПоддерживаемые и рекомендуемые

Тип графического процессора

NVIDIA GPU с CUDA compute capability минимум версии 3.7, рекомендуется — 6.1 и более поздней версии. См. список видеокарт с поддержкой CUDA, чтобы определить вычислительные возможности вашего графического процессора, или проверьте раздел CUDA Compute средства проверки системных требований.

Драйвер GPU

Драйверы GPU drivers: требуется версия 456.38 или новее.

Выделенная графическая память

Минимум: 6 ГБ

Рекомендуется: 16 ГБ или больше

Требования к памяти зависят от архитектуры модели и размера используемого пакета.

Устаревший драйвер графического процессора вызовет ошибками выполнения инструментов глубокого обучения, указывающими на то, что не установлена CUDA или имеется неподдерживаемая цепочка инструментов. Убедитесь, что у вас установлены новейшие драйверы графического процессора, предоставленные непосредственно NVIDIA.

Требования к программному обеспечению

Необходимо установить следующие программы перед установкой ArcGIS Pro:

Программное обеспечениеТребование

Microsoft .NET

Требуется Microsoft .NET Desktop Runtime 6.0.5 или более поздний выпуск исправлений (6.0.6 и т.д.) с использованием установщика Windows x64. Наличие Microsoft .NET Desktop Runtime 7 или более поздней версии не требуется для установки или запуска ArcGIS Pro 3.0.

Три типа лицензий доступны для ArcGIS Pro 3.0. В зависимости от используемого типа вам может потребоваться дополнительное программное обеспечение или доступ к ArcGIS Online.

  • Лицензия именованного пользователя – ArcGIS Pro лицензируется посредством учетной записи организации на ArcGIS Online или ArcGIS Enterprise. Если лицензия оформлена через ArcGIS Online (вариант по умолчанию), лицензионное ПО не требуется, так как ArcGIS Online является облачным сервисом, предоставляемым Esri.

    При лицензировании через ArcGIS Enterprise вам необходимо установить одну из версий, указанных в таблице ниже, вместе с соответствующей поддерживаемой версией ArcGIS License Manager.

    ArcGIS EnterpriseArcGIS License Manager

    11.0

    2022.0

    10.9.1

    2022.0

    10.9

    2022.0

    10. 8.1

    2022.0

    10.8

    2022.0

    10.7.1

    2022.0

    10.7

    2022.0

    10.6.1

    2022.0

    10.6

    2022.0

  • Плавающая лицензия—необходим ArcGIS License Manager последней версии для управления лицензиями ArcGIS Pro 3. 0.
  • Фиксированная лицензия – для лицензирования не требуется установки дополнительного программного обеспечения.

Требования к SDK

Минимальные требования для создания надстроек с использованием ArcGIS Pro SDK описаны в репозитории GitHub SDK.

Виртуализация

ArcGIS Pro поддерживается в различных локальных и облачных средах, что продемонстрировано в таблицах ниже.

Во всех средах для оптимальной работы рекомендуется использовать GPU, совместимый с вашей платформой визуализации.

В разделе справки, посвященном виртуализации, содержится дополнительная информация о настройках среды виртуализации ArcGIS Pro.

Локальная инфраструктура виртуального рабочего столаПримечания

Citrix XenDesktop 7.15 LTSR

  • Используйте последние драйверы Citrix и NVIDIA. Чтобы получить наиболее свежие версии драйверов, перейдите на веб-сайты Citrix и NVIDIA.
  • Esri поддерживает использование Citrix Virtual Desktops. Citrix Virtual Apps не рекомендуется и не поддерживается ArcGIS Pro.

Citrix Virtual Apps and Desktops 1912 LTSR

Microsoft Hyper-V Server 2012 R2

Microsoft VDI, сертифицированная с RemoteFX vGPU Windows Device Driver Model (WDDM) 1.2.

Microsoft Hyper-V Server 2016

Microsoft Hyper-V Server 2019

Используйте Discrete Device Assignment (DDA), чтобы выполять передачу данных через графический процессор.

VMware vSphere 6.5

VMware vSphere 6.7

Облачная инфраструктураПримечания

Amazon Elastic Compute Cloud (EC2)

Типы экземпляров G4dn

Amazon WorkSpaces

Graphics Bundle

Azure N-Series VMs

NVv3-series

  • Рекомендуется использование NV6, потому что он включает в себя один графический процессор, а для ArcGIS Pro в настоящее время не требуется более одного графического процессора. RDP клиент Windows 10 подходит для большинства рабочих нагрузок; Технология Teradici может применяться для сложных рабочих нагрузок.

NVv4-series

  • NV4: подходит для работы в 2D. Обеспечит стабильную работу с 2D в ArcGIS Pro.
  • NV8: подходит для работы в 2D, и не очень сложного 3D. Похоже на NV4, но может отрисовывать и перемещать 3D несколько плавнее.
  • NV16: платформа, подходящая для сложного 3D. Это система, которая особенно подходит для опытных пользователей, работающих в 3D, а также с большими наборами данных и высокими потребностями в выполнении анализа.
  • NV32: это платформа подходит для сложного 3D и больших наборов данных с ресурсоемкими задачами анализа.

NCasT4_v3-series

  • Виртуальные машины NCasT4_v3-series работают на графических процессорах NVIDIA Tesla T4 GPUs и AMD EPYC 7V12(Rome). На виртуальных машинах установлено до 4 графических процессоров NVIDIA T4 с 16 ГБ памяти. Идеально подходит для использования с 3D.

При использовании инструментов ArcGIS Spatial Analyst или возможностей машинного обучения, которые используют GPU, для поддержки уровня визуализации и обработки может понадобиться несколько GPU. Подумайте об этой опции, если при запуске инструментов Spatial Analyst или машинного обучения вы наблюдаете скачки при отображении. См. актуальные списки инструментов Spatial Analyst и функций машинного обучения, которые используют GPU для обработки.

Потоковое развертывание и виртуализация облачных приложенийПримечания

Amazon AppStream 2.0

Сервис Citrix Cloud Virtual Apps and Desktops 1912 LTSR в AWS

Поддержка Virtual Desktop для Citrix Virtual Apps and Desktops 1912 LTSR (только Citrix Cloud Virtual Desktops) с типом экземпляра AWS EC2 (G4dn) клиента Citrix Workspace версии 2109.

Что нового в ArcGIS Pro 3.0

См. раздел Что нового в ArcGIS Pro 3.0, чтобы узнать о новых возможностях и улучшениях, внесенных по сравнению с предыдущей версей программного обеспечения.

Связанные разделы

Отзыв по этому разделу?

AWS Systems Manager Parameter Store — AWS Systems Manager

Parameter Store, возможность AWS Systems Manager, обеспечивает безопасное иерархическое хранилище для управление данными конфигурации и управление секретами. Вы можете хранить такие данные, как пароли, строки базы данных, идентификаторы Amazon Machine Image (AMI) и лицензионные коды в качестве значений параметров. Ты можешь хранить значения в виде простого текста или зашифрованных данных. Вы можете ссылаться на параметры Systems Manager в своем сценарии, команды, документы SSM, а также рабочие процессы настройки и автоматизации с помощью уникальное имя, которое вы указали при создании параметра. Чтобы начать работу с хранилищем параметров, откройте консоль диспетчера систем. В на панели навигации выберите Сохранение параметров .

Хранилище параметров также интегрировано с диспетчером секретов. Вы можете получить секреты Secrets Manager при использовании других Сервисы AWS, которые уже поддерживают ссылки на параметры хранилища параметров. Для дополнительной информации, см. Ссылки на секреты AWS Secrets Manager из Параметр Сохранить параметры.

Примечание

Для реализации жизненных циклов смены паролей используйте AWS Secrets Manager. Вы можете вращать, управлять и получать учетные данные базы данных, ключи API и другие секреты на протяжении всего их жизненного цикла с помощью Secrets Manager. Для большего информация, см. Что такое менеджер секретов AWS? в Руководство пользователя AWS Secrets Manager .

Какую пользу может принести Parameter Store моей организации?

Parameter Store предлагает следующие преимущества:

  • Используйте безопасную, масштабируемую, размещенную службу управления секретами без серверов для управлять.

  • Повысьте уровень безопасности, отделив данные от кода.

  • Хранить данные конфигурации и зашифрованные строки в иерархиях и отслеживать версии.

  • Контроль и аудит доступа на детальном уровне.

  • Надежное хранение параметров, поскольку хранилище параметров размещено в нескольких доступных Зоны в регионе AWS.

Кто должен использовать хранилище параметров?

  • Любой клиент AWS, который хочет иметь централизованный способ управления конфигурацией данные.

  • Разработчики программного обеспечения, которые хотят хранить разные логины и ссылки потоки.

  • Администраторы, которые хотят получать уведомления, когда их секреты и пароли изменены или не изменены.

Каковы возможности хранилища параметров?

  • Уведомление об изменении

    Вы можете настроить уведомления об изменениях и вызвать автоматические действия для обоих параметры и политики параметров. Дополнительные сведения см. в разделе Настройка уведомлений или триггерных действий. на основе событий хранилища параметров.

  • Организация параметры

    Вы можете пометить свои параметры по отдельности, чтобы помочь вам идентифицировать один или несколько параметры на основе тегов, которые вы им присвоили. Например, вы можете пометить параметры для конкретных сред или отделов. Дополнительные сведения см. в разделе Тегирование параметров Systems Manager.

  • Варианты этикеток

    Вы можете связать псевдоним для версий вашего параметра, создав метки. Метки могут помочь вам вспомнить назначение версии параметра, когда несколько версий.

  • Проверка данных

    Вы можете создать параметры, которые указывают на экземпляр Amazon Elastic Compute Cloud (Amazon EC2) и Хранилище параметров проверяет эти параметры, чтобы убедиться, что они ссылаются на ожидаемые тип ресурса, что ресурс существует и что у клиента есть разрешение на использовать ресурс. Например, вы можете создать параметр с помощью Amazon Machine Image (AMI) ID как значение с тип данных aws:ec2:image , и хранилище параметров выполняет асинхронная операция проверки, чтобы убедиться, что значение параметра соответствует требования к форматированию для идентификатора AMI и что указанный AMI доступны в вашей учетной записи AWS.

  • Справочные секреты

    Хранилище параметров

    интегрировано с AWS Secrets Manager, поэтому вы можете получать секреты Secrets Manager. при использовании других сервисов AWS, которые уже поддерживают ссылки на хранилище параметров параметры.

  • Доступен из других сервисов AWS

    Вы можете использовать параметры хранилища параметров с другими возможностями Systems Manager и Сервисы AWS для извлечения секретов и данных конфигурации из центрального хранилища. Параметры работают с возможностями Systems Manager, такими как Run Command, Automation и State Manager, возможности AWS Systems Manager. Вы также можете ссылаться на параметры в количество других сервисов AWS, включая следующие:

  • Интеграция с другими сервисами AWS

    Настройте интеграцию со следующими сервисами AWS для шифрования, уведомление, мониторинг и аудит:

    • Служба управления ключами AWS (AWS KMS)

    • Amazon Simple Notification Service (Amazon SNS)

    • Amazon CloudWatch: дополнительные сведения см. в разделе Настройка правил EventBridge для параметров и политики параметров.

    • Amazon EventBridge: дополнительные сведения см. в разделе Мониторинг изменений состояния Systems Manager с помощью Уведомления и справочник Amazon SNS: шаблоны и типы событий Amazon EventBridge для системного администратора.

    • AWS CloudTrail: дополнительные сведения см. в разделе Регистрация вызовов API AWS Systems Manager с помощью AWS CloudTrail.

Что такое параметр?

Параметр хранилища параметров — это любая часть данных, которая сохраняется в хранилище параметров, например блок текста, списка имен, пароля, идентификатора AMI, лицензионного ключа и так далее. Ты можешь централизованно и безопасно ссылаться на эти данные в ваших скриптах, командах и SSM документы.

Когда вы ссылаетесь на параметр, вы указываете имя параметра, используя следующие соглашение.

{{ ssm: имя-параметра }}

Примечание

На параметры нельзя ссылаться или вкладывать их в значения других параметры. Вы не можете включать {{}} или {{ssm: имя-параметра }} в значении параметра.

Хранилище параметров обеспечивает поддержку трех типов параметров: Строка , StringList и SecureString .

За одним исключением, когда вы создаете или обновляете параметр, вы вводите параметр value в виде открытого текста, а Parameter Store не выполняет проверку введенного текста. Для Строка параметров, однако можно указать тип данных как aws:ec2:image , и хранилище параметров подтверждает, что введенное значение является правильный формат для Amazon EC2 AMI; например: ami-12345abcdeПРИМЕР .

Строка

По умолчанию String параметры состоят из любого блока текста вы входите. Например:

Список строк

StringList параметры содержат список разделенных запятыми значения, как показано в следующих примерах.

Понедельник, среда, пятница

CSV,TSV,CLF,ELF,JSON

Безопасная строка

Параметр SecureString — это любые конфиденциальные данные, которые необходимо храниться и ссылаться на них безопасным образом. Если у вас есть данные, которых у вас нет хотят, чтобы пользователи изменяли или ссылались в открытом тексте, например пароли или лицензии клавиши, создайте эти параметры с помощью Тип данных SecureString .

Важно

Не хранить конфиденциальные данные в String или StringList параметр. Для всех конфиденциальных данных, которые должны оставаться зашифрованными, используйте только тип параметра SecureString .

Дополнительные сведения см. в разделе Создание SecureString. параметр (интерфейс командной строки AWS).

Мы рекомендуем использовать параметры SecureString для следующих сценарии:

  • Вы хотите использовать данные/параметры в сервисах AWS без отображение значений в виде открытого текста в командах, функциях, журналах агентов, или журналы CloudTrail.

  • Вы хотите контролировать, кто имеет доступ к конфиденциальным данным.

  • Вы хотите иметь возможность аудита при доступе к конфиденциальным данным (Облачный след).

  • Вы хотите зашифровать свои конфиденциальные данные и хотите собственные ключи шифрования для управления доступом.

Важно

Шифруется только значение параметра SecureString . Имена параметров, описания и другие свойства не шифруются.

Вы можете использовать тип параметра SecureString для текстовых данных которые вы хотите зашифровать, такие как пароли, секреты приложений, конфиденциальные данные конфигурации или любые другие типы данных, которые вы хотите защищать. Данные SecureString шифруются и расшифровываются с использованием Ключ AWS KMS. Вы можете использовать ключ KMS по умолчанию, предоставленный AWS, или создать и используйте свой собственный ключ AWS KMS. (Используйте собственный ключ AWS KMS, если хотите ограничить доступ пользователей до Параметры SecureString . Для большего информацию см. в разделе Разрешения IAM для использования AWS по умолчанию. ключи и ключи, управляемые клиентом.)

Вы также можете использовать параметры SecureString с другими сервисы АВС. В следующем примере функция Lambda извлекает Параметр SecureString с помощью API GetParameters.

 из __future__ import print_function
 
импортировать json
импорт бото3
ssm = boto3.client('ssm', 'нас-восток-2')
защита get_parameters():
    ответ = ssm.get_parameters(
        Names=['LambdaSecureString'],WithDecryption=True
    )
    для параметра в ответе['Параметры']:
        возвращаемый параметр['Значение']
        
def lambda_handler (событие, контекст):
    значение = получить_параметры()
    print("значение1 = " + значение)
    возвращаемое значение # Повторить первое значение ключа
 
Шифрование AWS KMS и цены

Если выбрать параметр SecureString при создании параметра, Systems Manager использует AWS KMS для шифрования значение параметра.

Хранилище параметров не взимает плату за создание параметра SecureString , но взимает плату за использование шифрования AWS KMS. применяйте. Дополнительные сведения см. в разделе Цены на сервис управления ключами AWS.

Дополнительные сведения об управляемых ключах AWS и ключах, управляемых клиентом, см. в разделе «Концепции службы управления ключами AWS» в Руководстве разработчика службы управления ключами AWS . Дополнительные сведения о хранилище параметров и шифровании AWS KMS см. в разделе Как AWS Systems ManagerParameter Store использует AWS KMS.

Примечание

Чтобы просмотреть управляемый ключ AWS, используйте AWS KMS DescribeKey операция. В этом примере интерфейса командной строки AWS (AWS CLI) используется DescribeKey . для просмотра и управляемого ключа AWS.

 aws kms description-key --key-id псевдоним/aws/ssm 
Подробнее
  • Создать SecureString параметр и присоединить узел к домену (PowerShell)

  • Используйте хранилище параметров для безопасного доступа к секретам и конфигурации Данные в CodeDeploy

  • интересных статей об Amazon EC2 Systems Manager Сохранение параметров

Javascript отключен или недоступен в вашем браузере.

Чтобы использовать документацию Amazon Web Services, должен быть включен Javascript. Инструкции см. на страницах справки вашего браузера.

Условные обозначения документов

AWS AppConfig

Настройка хранилища параметров

Редактирование системных параметров

Системные параметры — это глобальные настройки, влияющие на всех пользователей EMS, пользователей веб-приложения EMS или пользователей киоска EMS. Параметры группируются сначала по системе (Все приложения, EMS Desktop Client, EMS Web App или EMS Kiosk), а затем по функциональным областям, на которые они влияют (Выставление счетов, Электронная почта и т. д.). При первой установке любой системы для параметров устанавливаются значения по умолчанию. Хотя при необходимости вы можете изменить значение системного параметра, обычно вы задаете значение системного параметра при настройке реализации EMS Desktop Client, EMS Web App или EMS Kiosk.

Для редактирования системных параметров:

  1. В строке меню EMS щелкните Администрирование системы > Настройки > Параметры.

    Откроется окно параметров. В нем перечислены все настройки параметров, влияющие на всех пользователей EMS (вкладка «Все приложения»), пользователей настольного клиента EMS, всех пользователей EMS Web App (вкладка «Обычные пользовательские приложения») и всех пользователей EMS Kiosk (вкладка «Киоск»).

  1. Откройте вкладку, содержащую редактируемый параметр. Чтобы изменить метки полей так, как они отображаются вашим конечным пользователям, в разделе «Область» отфильтруйте по меткам.

    Список можно отфильтровать по области, по описанию параметра или по обоим параметрам. Чтобы выполнить фильтрацию по описанию параметра, в поле Фильтр введите строку поиска (символы должны быть в точном порядке, но без учета регистра). Например, строка поиска «Безопасность» приведет как к статусу безопасности для пользователя, так и к шаблону безопасности по умолчанию для пользователя.

  2. Выберите параметр, который вы редактируете, и нажмите «Изменить».

    Откроется диалоговое окно «Параметр», в котором будет показана информация, которую вы можете изменить для параметра. Каждый тип параметра может иметь специальные параметры, влияющие на обычных пользователей. Это влияет на веб-приложение EMS.

  3. При необходимости отредактируйте параметр и нажмите OK.
  4. Подтвердите в столбце Значение, что вы правильно отредактировали значение параметра.
  5. Нажмите Закрыть.
    • Если вы редактировали параметры EMS Desktop Client, вам, возможно, придется выйти из системы, а затем снова войти в EMS Desktop Client, чтобы изменения вступили в силу.
    • Если вы редактировали параметры повседневных пользовательских приложений, открывается сообщение о том, что вы должны очистить кэш веб-приложения EMS, чтобы изменения вступили в силу. Нажмите OK, чтобы закрыть сообщение. Чтобы очистить кэш EMS Web App, войдите в EMS Web App и нажмите «Администрирование» > «Функции администратора» > «Очистить кэш».
    • Если вы редактировали параметры киоска EMS, откроется сообщение, указывающее, что параметры киоска EMS изменились и что вы должны очистить кэш киоска EMS, чтобы изменения вступили в силу. Нажмите OK, чтобы закрыть сообщение. Чтобы очистить кэш EMS Kiosk, откройте страницу EMS Kiosk config.aspx.

 


Была ли эта статья полезной?

ДаНет

Сожалеем об этом

Почему это не помогло?

Инструкция не сработала

мне нужно больше информации

Я не смог найти то, что искал

Спасибо, что сообщили нам.

Ваш комментарий будет первым

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *