使用 IMDSv2 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 IMDSv2

您可以使用以下其中一個方法,從執行中的執行個體存取執行個體中繼資料:

  • 執行個體中繼資料服務版本 1 (IMDSv1) — 請求/回應方法

  • 執行個體中繼資料服務版本 2 (IMDSv2)-工作階段導向方法

依預設,您可以使用IMDSv1或IMDSv2或兩者。

您可以在每個執行個體上設定執行個體中繼資料服務 (IMDS),以便本機程式碼或使用者必須使用IMDSv2。當您指定IMDSv2必須使用時,IMDSv1不再有效。如需如何設定要使用的執行個體的詳細資訊IMDSv2,請參閱設定執行個體中繼資料選項

PUT或標GET頭是唯一的IMDSv2。如果這些標頭存在於請求中,則該請求的目的是IMDSv2。如果沒有標頭存在,則假定該請求的目的IMDSv1。

如需詳細檢閱IMDSv2,請參閱透過EC2執行個體中繼資料服務的增強功能,為開放式防火牆、反向 Proxy 和SSRF弱點新增深入防禦。

若要擷取執行個體中繼資料,請參閱擷取執行個體中繼資料