Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWSSupport-ConfigureEC2Metadata
Deskripsi
Runbook ini membantu Anda mengonfigurasi opsi layanan metadata instans (IMDS) untuk instans Amazon Elastic Compute Cloud (Amazon EC2). Dengan menggunakan runbook ini, Anda dapat mengonfigurasi yang berikut:
-
Menegakkan penggunaan IMDSv2 misalnya metadata.
-
Konfigurasikan
HttpPutResponseHopLimit
nilainya. -
Izinkan atau tolak akses metadata instance.
Untuk informasi selengkapnya tentang metadata instans, lihat Mengonfigurasi Layanan Metadata Instans di Panduan Pengguna Amazon EC2.
Jenis dokumen
Otomatisasi
Pemilik
Amazon
Platform
Linux,macOS, Windows
Parameter
-
AutomationAssumeRole
Jenis: String
Deskripsi: (Opsional) Nama Sumber Daya Amazon (ARN) peran AWS Identity and Access Management (IAM) yang memungkinkan Otomasi Systems Manager untuk melakukan tindakan atas nama Anda. Jika tidak ada peran yang ditentukan, Systems Manager Automation menggunakan izin pengguna yang memulai runbook ini.
-
PenegakanIMDSv2
Jenis: String
Nilai yang valid: wajib | opsional
Default: opsional
Deskripsi: (Opsional) Menegakkan IMDSv2. Jika Anda memilih
required
, instans Amazon EC2 hanya akan menggunakan IMDSv2. Jika Anda memilihoptional
, Anda dapat memilih antara IMDSv1 dan IMDSv2 untuk akses metadata.penting
Jika Anda menerapkan ImDSv2, aplikasi yang menggunakan IMDSv1 mungkin tidak berfungsi dengan benar. Sebelum menerapkan IMDSv2, pastikan aplikasi Anda yang menggunakan IMDS ditingkatkan ke versi yang mendukung IMDSv2. Untuk informasi tentang Layanan Metadata Instans Versi 2 (IMDSv2), lihat Mengonfigurasi Layanan Metadata Instans di Panduan Pengguna Amazon EC2.
-
HttpPutResponseHopBatasi
Jenis: Integer
Nilai yang valid: 0-64
Default: 0
Deskripsi: (Opsional) Nilai batas hop respons HTTP PUT yang diinginkan (1-64) misalnya permintaan metadata. Nilai ini mengontrol jumlah hop yang dapat dilalui oleh respons PUT. Untuk mencegah respons berjalan di luar instance,
1
tentukan nilai parameter. -
InstanceId
Jenis: String
Deskripsi: (Wajib) ID instans Amazon EC2 yang pengaturan metadatanya ingin Anda konfigurasikan.
-
MetadataAccess
Jenis: String
Nilai yang valid: diaktifkan | dinonaktifkan
Default: diaktifkan
Deskripsi: (Opsional) Izinkan atau tolak akses metadata instans di instans Amazon EC2. Jika Anda menentukan
disabled
, semua parameter lain akan diabaikan dan akses metadata akan ditolak untuk contoh tersebut.
Izin IAM yang diperlukan
AutomationAssumeRole
Parameter memerlukan tindakan berikut untuk menggunakan runbook dengan sukses.
-
ec2:DescribeInstances
-
ec2:ModifyInstanceMetadataOptions
-
ssm:GetAutomationExecution
-
ssm:StartAutomationExecution
Langkah Dokumen
-
cabang OnMetadataAccess - Otomatisasi cabang berdasarkan nilai
MetadataAccess
parameter. -
disableMetadataAccess - Memanggil tindakan ModifyInstanceMetadataOptions API untuk menonaktifkan akses titik akhir metadata.
-
cabang OnHttpPutResponseHopLimit - Otomatisasi cabang berdasarkan nilai
HttpPutResponseHopLimit
parameter. -
pertahankan HopLimitAndConfigureImdsVersion - Jika
HttpPutResponseHopLimit
0, pertahankan batas hop saat ini dan ubah opsi metadata lainnya. -
tunggu BeforeAsserting IMDSv2state - Menunggu 30 detik sebelum menegaskan status IMDSv2.
-
set HopLimitAndConfigureImdsVersion - Jika
HttpPutResponseHopLimit
lebih besar dari 0, mengkonfigurasi opsi metadata menggunakan parameter input yang diberikan. -
tunggu BeforeAssertingHopLimit - Menunggu 30 detik sebelum menegaskan opsi metadata.
-
assertHopLimit - Menegaskan
HttpPutResponseHopLimit
properti diatur ke nilai yang Anda tentukan. -
cabang VerificationOn IMDSV2Option - Verifikasi cabang berdasarkan nilai parameter.
EnforceIMDSv2
-
AssertImdsv2 IsOptional - Menegaskan nilai yang disetel ke.
HttpTokens
optional
-
AssertImdsv2 IsEnforced - Menegaskan nilai yang disetel ke.
HttpTokens
required
-
tunggu BeforeAssertingMetadataState - Menunggu 30 detik sebelum menyatakan status metadata dinonaktifkan.
-
menegaskan MetadataIsDisabled - Menegaskan metadata adalah.
disabled
-
describeMetadataOptions - Mendapat opsi metadata setelah perubahan yang Anda tentukan telah diterapkan.
Keluaran
menggambarkan MetadataOptions .State
menggambarkanMetadataOptions. MetadataAccess
jelaskan MetadataOptions .imDSv2
menggambarkanMetadataOptions. HttpPutResponseHopBatasi