

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 修改 Amazon EC2 实例元数据选项
<a name="modify-ec2-instance-metadata"></a>

实例元数据服务（IMDS）是实例上的组件，可提供对 Amazon EC2 实例元数据的安全访问。实例可以配置为接受使用 IMDS 版本 1（IMDSv1）的传入元数据请求，或者要求所有元数据请求都使用 IMDS 版本 2（IMDSv2）。IMDSv2 使用面向会话的请求，并防范了多种类型的漏洞，这些漏洞可用于尝试访问 IMDS。有关 IMDSv2 的信息，请参阅《Amazon Elastic Compute Cloud 用户指南》**中的[实例元数据服务版本 2 的工作原理](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/instance-metadata-v2-how-it-works.html)。

我们建议所有托管 Storage Gateway 的 Amazon EC2 实例都需要使用 IMDSv2。默认情况下，所有新启动的网关实例都需要 IMDSv2。如果现有实例仍配置为接受 IMDSv1 元数据请求，请参阅《Amazon Elastic Compute Cloud 用户指南》**中的[要求使用 IMDSv2](https://docs.amazonaws.cn/AWSEC2/latest/UserGuide/configuring-IMDS-existing-instances.html#modify-require-IMDSv2)，来了解修改实例元数据选项以要求使用 IMDSv2 的说明。应用此更改不需要重启实例。