使用 IMDSv2 - Amazon Elastic Compute Cloud

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 IMDSv2

您可以使用以下其中一個方法,從執行中的執行個體存取執行個體中繼資料:

  • 執行個體中繼資料服務第 1 版 (IMDSv1) – 請求/回應方法

  • 執行個體中繼資料服務第 2 版 (IMDSv2) – 工作階段導向方法

依預設,您可以使用 IMDSv1 或 IMDSv2,或兩者。

您可以在每個執行個體上設定執行個體中繼資料服務 (IMDS),此類本機程式碼或使用者必須使用 IMDSv2。當您指定必須使用該 IMDSv2 時,IMDSv1 則無法繼續運作。如需如何設定執行個體以使用 IMDSv2 的資訊,請參閱 設定執行個體中繼資料選項

PUT 或 GET 標頭對於 IMDSv2 來說是唯一的。如果這些標頭存在於請求中,則該請求適用於 IMDSv2。如果不存在相應標頭,則假設該請求適用於 IMDSv1。

如需深入了解 IMDSv2,請參閱 透過 EC2 執行個體中繼資料服務的增強功能,提高開放式防火牆、反向代理伺服器及 SSRF (伺服器端請求偽造) 弱點的防禦能力

若要擷取執行個體中繼資料,請參閱擷取執行個體中繼資料