Parameter Manager ist die zentrale Ablage für Konfigurationsparameter von Workloads in Google Cloud. Der Dienst ist eine Erweiterung von Secret Manager und ergänzt dessen Fokus auf Geheimnisse um die Verwaltung allgemeiner Konfigurationsdaten.
Was ist Parameter Manager?
Parameter sind Variablen – häufig in Form von Schlüssel-Wert-Paaren –, die das Verhalten einer Anwendung anpassen. Die Dokumentation nennt als Beispiele Konfigurationseinstellungen wie Datenbankverbindungszeichenfolgen, API-Schlüssel und Oberflächen-Präferenzen, umgebungsspezifische Einstellungen für Produktion, Entwicklung oder Test sowie Secrets wie Zugangsdaten und sichere Verbindungszeichenfolgen.
Mit Parameter Manager legen Sie alle Workload-Parameter in einem zentralen System ab, was Verwaltung und Konsistenz vereinfacht und Fehler reduziert. Gleiche Parameterwerte über alle Umgebungen hinweg unterstützen konsistente Deployments, Änderungen lassen sich für Compliance- und Sicherheitszwecke nachverfolgen, und der Zugriff wird über feingranulare IAM-Berechtigungen gesteuert.
Als Kernfunktionen nennt die Dokumentation die Verschlüsselung der Parameter mit dem Advanced Encryption Standard (AES-256), Versionierung mit der Möglichkeit zum Rollback auf frühere Werte, flexible Formatunterstützung für YAML und JSON sowie unformatierte Konfigurationen, die Referenzierung von Secret-Manager-Secrets aus Parametern heraus sowie regionale Parameter über regionale Endpunkte.
Strukturell gibt es zwei Ressourcen: den Parameter als übergeordnetes Objekt mit Metadaten wie Name, Datentyp und Labels, und die Parameter Version, die den eigentlichen Wert speichert. Jede Version kann bis zu 1 MiB umfassen. Ergänzend beschreibt die Dokumentation Parameter-Templates, CMEK, Audit-Logging, Benachrichtigungen über Pub/Sub, das Secret-Manager-Add-on für GKE sowie eine Integration mit dem Agent Development Kit.
Die Abgrenzung zu Secret Manager ist klar beschrieben: Secret Manager ist die richtige Wahl, wenn die Daten ein Geheimnis darstellen; Parameter Manager richtet sich an Konfigurationsdaten, die Anwendungen zur Laufzeit dynamisch abrufen, ohne Neustart oder erneutes Deployment.
Kernfunktionen
- Zentrale Ablage: Alle Konfigurationsparameter eines Workloads an einer Stelle.
- Versionierung: Mehrere Versionen je Parameter mit Rollback auf frühere Werte.
- Flexible Formate: YAML, JSON sowie unformatierte Konfigurationen wie Klartext oder eigene Formate.
- Secret-Referenzen: Einbindung von Secret-Manager-Secrets samt Rotation und Auditing.
- Regionale Parameter: Regionale Endpunkte für standortspezifische Verwaltung.
- Verschlüsselung: AES-256 sowie kundenverwaltete Schlüssel über CMEK.
- Nachvollziehbarkeit: Audit-Logging und Benachrichtigungen über Pub/Sub.
Typische Anwendungsfälle
Konfiguration über mehrere Umgebungen hinweg
Ein Team pflegt Einstellungen für Produktion, Entwicklung und Test in einem System und stellt so konsistente Deployments sicher.
Feature Flags ohne Redeployment
Eine Anwendung liest Feature Flags zur Laufzeit aus Parameter Manager, sodass Änderungen ohne Neustart wirksam werden.
Konfiguration mit Secrets kombinieren
Ein Parameter enthält die vollständige Anwendungskonfiguration und referenziert für Zugangsdaten die entsprechenden Secrets aus Secret Manager.
Nachvollziehbare Änderungen für Audits
Änderungen an Konfigurationswerten werden über Versionen und Audit-Logs dokumentiert und lassen sich bei Prüfungen belegen.
Regionale Ablage von Konfiguration
Für Umgebungen mit regionalen Anforderungen werden Parameter über regionale Endpunkte am jeweiligen Standort verwaltet.
Vorteile
- Ein System für Konfiguration: Weniger verstreute Konfigurationsdateien und Umgebungsvariablen.
- Klare Trennung zu Secrets: Geheimnisse bleiben in Secret Manager, werden aber referenzierbar.
- Änderungen bleiben nachvollziehbar: Versionierung, Audit-Logging und Benachrichtigungen.
- Feingranulare Berechtigungen: Zugriff über IAM statt über Dateirechte.
- Regionale Kontrolle: Regionale Endpunkte für standortspezifische Parameter.
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Parameter Manager: Strukturierung Ihrer Konfiguration, Abgrenzung zwischen Secrets und Parametern, IAM- und Audit-Konzepte sowie Einbindung in bestehende Deployment-Prozesse und GKE-Umgebungen.
Kontaktieren Sie uns für eine Beratung zu Parameter Manager und Google Cloud.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Parameter Manager?
Parameter Manager ist laut Dokumentation eine Erweiterung des Secret-Manager-Dienstes und bietet eine zentrale Ablage für alle Konfigurationsparameter rund um Ihre Workload-Deployments. Parameter sind dabei Variablen, häufig als Schlüssel-Wert-Paare, die das Verhalten einer Anwendung anpassen.
Worin unterscheidet sich Parameter Manager von Secret Manager?
Secret Manager speichert und verwaltet sensible Daten wie API-Schlüssel, Passwörter, OAuth-Tokens sowie TLS/SSL-Zertifikate und ist die passende Wahl, wenn die Daten ein Geheimnis darstellen. Parameter Manager speichert und verwaltet Konfigurationsdaten von Workloads, etwa umgebungsspezifische Einstellungen und Feature Flags, und eignet sich für Anwendungen, die Konfiguration zur Laufzeit dynamisch abrufen, ohne Neustart oder Neu-Deployment.
Welche Formate unterstützt Parameter Manager?
Konfigurationsdaten lassen sich in strukturierten Formaten wie YAML und JSON ablegen. Ebenso sind unformatierte Konfigurationen möglich, etwa Klartext oder eigene Formate. Jede Parameter Version kann bis zu 1 MiB speichern.
Kann ich Secrets in Parametern verwenden?
Ja. Laut Dokumentation lassen sich in Secret Manager gespeicherte Secrets aus Parametern heraus referenzieren. Damit verwalten Sie Ihre gesamte Anwendungskonfiguration einschließlich Secrets über Parameter Manager und nutzen gleichzeitig Secret-Manager-Funktionen wie automatische Rotation und Auditing.
Wie werden Änderungen nachvollziehbar?
Jeder Parameter kann mehrere Versionen haben, sodass sich Änderungen über die Zeit nachvollziehen und bei Bedarf auf frühere Werte zurücksetzen lassen. Ergänzend nennt die Dokumentation Audit-Logging sowie Benachrichtigungen über Pub/Sub.
Sind Parameter regional ablegbar?
Ja. Parameter Manager unterstützt regionale Endpunkte, sodass sich Parameter je Standort erstellen und verwalten lassen. Die Liste der Standorte mit regionalen Endpunkten finden Sie in der offiziellen Dokumentation.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
