本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
修改 Amazon EC2 实例元数据选项
实例元数据服务 (IMDS) 是一个实例组件,可提供对 Amazon EC2 实例元数据的安全访问。可以将实例配置为接受使用IMDS版本 1 (IMDSv1) 或要求所有元数据请求都使用IMDS版本 2 (IMDSv2) 的传入元数据请求。IMDSv2使用面向会话的请求并缓解多种类型的漏洞,这些漏洞可用于尝试访问。IMDS有关信息IMDSv2,请参阅 Amazon Elastic Compute Cloud 用户指南中的实例元数据服务版本 2 的工作原理。
我们建议您要求IMDSv2所有托管 Storage Gateway 的亚马逊EC2实例。IMDSv2默认情况下,所有新启动的网关实例都是必需的。如果您的现有实例仍配置为接受IMDSv1元数据请求,请参阅 Amazon Elastic Compute Cloud 用户指南IMDSv2中的要求使用,了解如何修改您的实例元数据选项以要求使用IMDSv2。应用此更改不需要重启实例。