IMDSv2 - Amazon Linux 2023

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IMDSv2

默认情况下,任何使用 AL2 023 AMI 启动的实例都IMDSv2只需要-并且您的默认跳数限制将设置为 2 以支持容器化工作负载。这可通过将 imds-support 参数设置为 v2.0 来完成。有关更多信息,请参阅 Amazon EC2 用户指南中的配置 AMI

注意

会话令牌的有效时间可以介于 1 秒到 6 小时之间。用于发送针对 IMDSv2 查询的 API 请求的地址如下:

  • IPv4: 169.254.169.254

  • IPv6: fd00:ec2:: 254

您可以手动覆盖这些设置并IMDSv1使用实例元数据选项启动属性启用。您还可以使用 IAM 控制来强制执行不同的IMDS设置。有关设置和使用实例元数据服务的更多信息,请参阅 Amazon EC2 用户指南中的使用IMDSv2为新实例配置实例元数据选项和修改现有实例的实例元数据选项。