View a markdown version of this page

修改 Amazon EC2 实例元数据选项 - Amazon Storage Gateway
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

不再向新客户提供 Amazon FSx 文件网关。FSx 文件网关的现有客户可以继续正常使用该服务。有关与 FSx 文件网关类似的功能,请访问此博客文章

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

修改 Amazon EC2 实例元数据选项

实例元数据服务(IMDS)是实例上的组件,可提供对 Amazon EC2 实例元数据的安全访问。实例可以配置为接受使用 IMDS 版本 1(IMDSv1)的传入元数据请求,或者要求所有元数据请求都使用 IMDS 版本 2(IMDSv2)。IMDSv2 使用面向会话的请求,并防范了多种类型的漏洞,这些漏洞可用于尝试访问 IMDS。有关 IMDSv2 的信息,请参阅《Amazon Elastic Compute Cloud 用户指南》中的实例元数据服务版本 2 的工作原理

我们建议所有托管 Storage Gateway 的 Amazon EC2 实例都需要使用 IMDSv2。默认情况下,所有新启动的网关实例都需要 IMDSv2。如果现有实例仍配置为接受 IMDSv1 元数据请求,请参阅《Amazon Elastic Compute Cloud 用户指南》中的要求使用 IMDSv2,来了解修改实例元数据选项以要求使用 IMDSv2 的说明。应用此更改不需要重启实例。