能否修改AWS SSM Parameter Store的参数名称?
SSM Parameter Store 参数重命名相关说明
核心结论
AWS SSM Parameter Store 不支持直接修改已创建参数的名称。
你对aws ssm put-parameter命令的观察是准确的:该接口仅支持修改参数值、参数类型(String/StringList/SecureString)、描述、标签、关联KMS密钥这类属性,参数名作为参数资源的唯一标识符,创建完成后就永久固定,没有提供原生重命名的入口。如果要更换参数名称,确实需要通过复制配置创建新参数的方式实现。
具体操作步骤
单参数迁移可以直接通过AWS CLI完成,操作流程如下:
- 拉取旧参数的完整配置,如果是加密的SecureString类型,需要加解密参数获取明文值:
aws ssm get-parameter --name "你的旧参数完整路径" --with-decryption
返回结果中会包含参数的值、类型、版本、ARN等信息,注意同步记录参数绑定的标签、KMS密钥ID、描述等附加配置。
- 使用新的参数名称,传入和旧参数完全一致的配置创建新参数:
aws ssm put-parameter \ --name "你的新参数完整路径" \ --value "旧参数的取值" \ --type "旧参数的类型,如SecureString" \ --key-id "旧参数使用的KMS密钥ID(仅SecureString类型需要)" \ --description "旧参数的描述信息"
如果旧参数绑定了标签,额外调用add-tags-to-resource给新参数绑定相同标签即可。
- 验证新参数可以正常读取、关联业务系统调用正常后,删除旧参数:
aws ssm delete-parameter --name "你的旧参数完整路径"
如果需要批量调整某一路径下多个参数的名称(比如统一更换参数路径前缀),可以编写脚本批量遍历旧路径下的参数,循环执行上述复制、删除逻辑即可。
迁移注意事项
- 批量迁移多参数前,建议先导出全量参数配置做备份,避免误操作导致配置丢失。
- 新参数不会继承旧参数的版本历史、参数策略配置,如果有合规审计需求,需要提前导出旧参数的所有版本记录留存。
- 迁移完成后必须同步更新所有引用旧参数名的配置,包括IAM权限策略、EC2/ECS/Lambda等服务的参数引用、CD流水线配置等,避免业务调用失败。
- SSM Parameter Store没有原生的参数别名/软链接能力,不建议通过搭建中间映射层的方式绕过重命名,会额外增加维护复杂度和故障风险。
内容的提问来源于stack exchange,提问作者Mitsukk
相关产品推荐
相关产品推荐

