IMDSv2 - Amazon Linux 2023

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

IMDSv2

默认情况下,任何使用 AL2 023 AMI 启动的实例都需要 IMDSv2-only,您的默认跳数限制将设置为 2,以支持容器化工作负载。这可通过将 imds-support 参数设置为 v2.0 来完成。有关更多信息,请参阅 Amazon EC2 用户指南AMI中的配置

注意

会话令牌的有效时间可以介于 1 秒到 6 小时之间。指挥的地址 API 请求 IMDSv2 查询如下:

  • IPv4: 169.254.169.254

  • IPv6: fd00:ec2:: 254

您可以手动覆盖这些设置并启用 IMDSv1 使用实例元数据选项启动属性。您也可以使用IAM控件来强制执行不同的控件 IMDS 设置。有关设置和使用实例元数据服务的更多信息,请参阅使用 IMDSv2Amazon EC2 用户指南中的为新实例配置实例元数据选项和修改现有实例的实例元数据选项。