View a markdown version of this page

Modificar as opções de metadados da instância do Amazon EC2 - AWS Storage Gateway

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Modificar as opções de metadados da instância do Amazon EC2

O serviço de metadados de instância (IMDS) é um componente na instância que oferece acesso seguro a metadados da instância do Amazon EC2. Uma instância pode ser configurada para aceitar solicitações de metadados de entrada que usam IMDS Versão 1 (IMDSv1) ou exigir que todas as solicitações de metadados usem IMDS Versão 2 (IMDSv2). O IMDSv2 usa solicitações orientadas para sessão e mitiga vários tipos de vulnerabilidades que podem ser usadas para tentar acessar o IMDS. Para obter mais informações sobre o IMDSv2, consulte Como o serviço de metadados de instância versão 2 funciona no Manual do usuário do Amazon Elastic Compute Cloud.

Recomendamos que você exija o IMDSv2 para todas as instâncias do Amazon EC2 que hospedam o Storage Gateway. O IMDSv2 é exigido por padrão em todas as instâncias de gateway recém-lançadas. Se você tem instâncias que ainda estão configuradas para aceitar solicitações de metadados do IMDSv1, consulte Exigir o uso de IMDSv2 no Manual do usuário do Amazon Elastic Compute Cloud para obter instruções sobre como modificar as opções de metadados da instância para exigir o uso do IMDSv2. A aplicação dessa alteração não exige a reinicialização da instância.