EC2 のタスクで使用できる Amazon ECS タスクメタデータ - Amazon Elastic Container Service

EC2 のタスクで使用できる Amazon ECS タスクメタデータ

Amazon ECS コンテナエージェントでは、さまざまなタスクメタデータおよび [ Docker ]統計を取得するメソッドを提供します。これは、タスクメタデータエンドポイントと呼ばれます。以下のバージョンが利用できます。

  • タスクメタデータエンドポイントバージョン 4 コンテナにさまざまなメタデータと Docker 統計を提供します。ネットワークレートデータも提供できます。少なくともバージョン1.39.0のAmazon ECS コンテナエージェントを実行しているAmazon EC2 Linuxインスタンスで起動されたAmazon ECSタスクで利用できます。awsvpc ネットワークモードを使用するAmazon EC2 Windows インスタンスの場合、Amazon ECS コンテナエージェントは少なくともバージョン 1.54.0 でなければなりません。詳細については、「Amazon ECS タスクメタデータエンドポイントバージョン 4」を参照してください。

  • タスクメタデータエンドポイントバージョン 3 コンテナにさまざまなメタデータと Docker 統計を提供します。少なくともバージョン1.21.0のAmazon ECS コンテナエージェントを実行しているAmazon EC2 Linuxインスタンスで起動されたAmazon ECSタスクで利用できます。awsvpc ネットワークモードを使用するAmazon EC2 Windows インスタンスの場合、Amazon ECS コンテナエージェントは少なくともバージョン 1.54.0 でなければなりません。詳細については、「Amazon ECS タスクメタデータエンドポイントバージョン 3」を参照してください。

  • タスクメタデータエンドポイントバージョン2–少なくともバージョン 1.17.0のAmazonECS コンテナエージェントを実行しているAmazon EC2 Linuxインスタンスで起動されたAmazon ECS タスクで利用できます。awsvpc ネットワークモードを使用するAmazon EC2 Windows インスタンスの場合、Amazon ECS コンテナエージェントは少なくともバージョン 1.54.0 でなければなりません。詳細については、「Amazon ECS タスクメタデータエンドポイントバージョン 2」を参照してください。

Amazon ECS タスクが Amazon EC2 でホストされている場合、またはタスクが host ネットワークモードを使用して Amazon ECS マネージドインスタンスでホストされている場合、インスタンスメタデータサービス (IMDS) エンドポイントを使用してタスクホストのメタデータにアクセスすることもできます。次のコマンドは、タスクをホストするインスタンス内から実行すると、ホストインスタンスの ID を一覧表示します。

curl http://169.254.169.254/latest/meta-data/instance-id

Amazon ECS タスクが Amazon EC2 上で、IPv6-only 設定でホストされている場合、IPv6 IMDS エンドポイントを使用してタスクホストのメタデータにアクセスできます。次のコマンドは、タスクをホストするインスタンス内から実行すると、IPv6 上のホストインスタンスの ID を一覧表示します。

curl http://[fd00:ec2::254]/latest/meta-data/instance-id

IPv6 IMDS エンドポイントにアクセスするには、コンテナインスタンスで IPv6 IMDS エンドポイントを有効にし、選択した SDK の IMDS 認証情報プロバイダーを使用してメタデータサービスエンドポイントモードを IPv6 に設定します。コンテナインスタンスの IPv6 IMDS エンドポイントを有効にする方法については、「Amazon EC2 ユーザーガイド」の「インスタンスメタデータサービスのオプションを設定する」を参照してください。SDK の IMDS 認証情報プロバイダーの詳細については、AWS SDK とツールのリファレンスガイドの「IMDS 認証情報プロバイダー」を参照してください。

注記

awsvpcTrunking アカウント設定が有効になっている場合、IPv6 IMDS エンドポイントにはアクセスできません。awsvpcTrunking が有効になっている状態でコンテナインスタンスの IAM ロール認証情報にアクセスするには、代わりにタスクの IAM ロールを使用します。タスクの IAM ロールの詳細については、「Amazon ECS タスクの IAM ロール」を参照してください。

エンドポイントから取得できる情報は、instance-id などのようなカテゴリに分類されます。エンドポイントを使用して取得できるホストインスタンスのメタデータのさまざまなカテゴリの詳細については、「インスタンスメタデータのカテゴリ」を参照してください。