인스턴스 메타데이터 옵션 구성 - Amazon Elastic Compute Cloud

인스턴스 메타데이터 옵션 구성

인스턴스 메타데이터 옵션을 통해 신규 또는 기존 인스턴스를 구성하여 다음과 같이 설정할 수 있습니다.

  • 인스턴스 메타데이터를 요청할 때 IMDSv2를 사용해야 하도록 설정

  • PUT 응답 홉 제한 지정

  • 인스턴스 메타데이터에 대한 액세스 비활성화

또한 IAM 정책 또는 SCP에서 IAM 조건 키를 사용하여 다음과 같이 설정할 수 있습니다.

  • IMDSv2를 사용해야 하도록 구성된 경우에만 인스턴스를 시작하도록 허용

  • 허용된 홉 수 제한

  • 인스턴스 메타데이터에 대한 액세스 비활성화

참고

작업을 조심스럽게 진행해야 하며 무엇이든 변경하기 전에 세심하게 테스트해야 합니다. 다음에 유의하세요.

  • IMDSv2를 사용해야 하도록 설정하면 인스턴스 메타데이터 액세스에 IMDSv1를 사용하는 애플리케이션이나 에이전트는 중단됩니다.

  • 인스턴스 메타데이터에 대한 모든 액세스를 끄면 인스턴스 메타데이터 액세스를 이용하여 작동하는 애플리케이션이나 에이전트는 중단됩니다.

  • IMDSv2의 경우 토큰을 검색할 때 /latest/api/token을 사용해야 합니다.