Amazon EC2インスタンスメタデータオプションの変更 - AWS Storage Gateway

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EC2インスタンスメタデータオプションの変更

インスタンスメタデータサービス (IMDS) は、Amazon インスタンスメタデータへの安全なアクセスを提供するEC2インスタンス上のコンポーネントです。インスタンスは、IMDSバージョン 1 (IMDSv1) を使用する受信メタデータリクエストを受け入れるか、すべてのメタデータリクエストでIMDSバージョン 2 () を使用するように設定できますIMDSv2。IMDSv2 はセッション指向のリクエストを使用し、 へのアクセスを試みるために使用できるいくつかのタイプの脆弱性を軽減しますIMDS。の詳細についてはIMDSv2、「Amazon Elastic Compute Cloud ユーザーガイド」の「インスタンスメタデータサービスバージョン 2 の仕組み」を参照してください。

Storage Gateway をホストするすべての Amazon EC2インスタンスIMDSv2に を要求することをお勧めします。IMDSv2 は、新しく起動されたすべてのゲートウェイインスタンスでデフォルトで必要です。IMDSv1 メタデータリクエストを受け入れるようにまだ設定されている既存のインスタンスがある場合は、「Amazon Elastic Compute Cloud ユーザーガイドIMDSv2」の「 の使用が必要」を参照して、 の使用を要求するようにインスタンスメタデータオプションを変更する手順を確認してくださいIMDSv2。この変更を適用しても、インスタンスを再起動する必要はありません。