修改 Amazon EC2 執行個體中繼資料選項 - AWS Storage Gateway

Amazon FSx 檔案閘道不再提供給新客戶。FSx File Gateway 的現有客戶可以繼續正常使用服務。如需類似 FSx File Gateway 的功能,請造訪此部落格文章

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

修改 Amazon EC2 執行個體中繼資料選項

執行個體中繼資料服務 (IMDS) 是一種執行個體元件,可提供對 Amazon EC2 執行個體中繼資料的安全存取。執行個體可設定為接受使用 IMDS 第 1 版 (IMDSv1) 的傳入中繼資料請求,或要求所有中繼資料請求使用 IMDS 第 2 版 (IMDSv2)。IMDSv2 會使用工作階段導向的請求,並減緩可能用來嘗試存取 IMDS 的幾種漏洞類型。如需 IMDSv2 的相關資訊,請參閱《Amazon Elastic Compute Cloud 使用者指南》中的執行個體中繼資料服務第 2 版的運作方式

對於託管 Storage Gateway 的所有 Amazon EC2 執行個體,我們建議您需要 IMDSv2。 Amazon EC2 根據預設,所有新啟動的閘道執行個體都需要 IMDSv2。如果您現有的執行個體仍設定為接受 IMDSv1 中繼資料請求,請參閱《Amazon Elastic Compute Cloud 使用者指南》中的需要使用 IMDSv2,以取得修改執行個體中繼資料選項以需要使用 IMDSv2 的說明。套用此變更不需要重新啟動執行個體。