인스턴스 메타데이터 옵션 구성 - Amazon Elastic Compute Cloud

인스턴스 메타데이터 옵션 구성

인스턴스 메타데이터는 인스턴스를 구성 또는 관리하는 데 사용될 수 있는 인스턴스 관련 데이터입니다. 다음과 같이 새 인스턴스나 기존 인스턴스에 대한 인스턴스 메타데이터 옵션을 구성할 수 있습니다.

  • 인스턴스 메타데이터를 요청할 때 IMDSv2를 사용해야 하도록 설정

  • PUT 응답 홉 제한 지정

  • 인스턴스 메타데이터에 대한 액세스 비활성화

다음과 같이 IAM 정책 또는 SCP에서 IAM 조건 키를 사용할 수 있습니다.

  • IMDSv2를 사용해야 하도록 구성된 경우에만 인스턴스를 시작하도록 허용

  • 허용된 홉 수 제한

  • 인스턴스 메타데이터에 대한 액세스 비활성화

참고

PowerShell 버전이 4.0 이전 버전인 경우 IMDSv2를 사용하려면 Windows Management Framework 4.0으로 업그레이드해야 합니다.

참고

작업을 조심스럽게 진행해야 하며 무엇이든 변경하기 전에 세심하게 테스트해야 합니다. 다음에 유의하세요.

  • IMDSv2를 사용해야 하도록 설정하면 인스턴스 메타데이터 액세스에 IMDSv1를 사용하는 애플리케이션이나 에이전트는 중단됩니다.

  • 인스턴스 메타데이터에 대한 모든 액세스를 끄면 인스턴스 메타데이터 액세스를 이용하여 작동하는 애플리케이션이나 에이전트는 중단됩니다.

  • IMDSv2의 경우 토큰을 검색할 때 /latest/api/token을 사용해야 합니다.