View a markdown version of this page

IMDSv2 - Amazon Linux 2023

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

IMDSv2

Por padrão, todas as instâncias lançadas com a AMI do AL2023 exigem somente IMDSv2 e seu limite de salto padrão será definido como 2 para permitir o suporte a workloads em contêineres. Isso é feito definindo o parâmetro imds-support como v2.0. Para saber mais, consulte Configurar a AMI no Guia do usuário do Amazon EC2.

nota

O tempo de validade do token de sessão pode estar entre 1 segundo e 6 horas. Os endereços para direcionar as solicitações de API para consultas IMDSv2 são os seguintes:

  • IPv4: 169.254.169.254

  • IPv6: fd00:ec2::254

Você pode substituir manualmente essas configurações e habilitar IMDSv1 usando as propriedades de inicialização da opção de metadados da instância. Você também pode usar os controles do IAM para aplicar configurações de IMDS diferentes. Para saber mais sobre como configurar e usar o serviço de metadados de instância, consulte Use o IMDSv2, Configurar opções de metadados da instância para novas instâncias e Modificar as opções de metadados de instância para as instâncias existentes no Guia do usuário do Amazon EC2.