Publicado en: Oct 3, 2022
Ahora puede establecer una imagen de máquina de Amazon EC2 para que utilice el servicio de metadatos de instancias versión 2 en forma predeterminada. El IMDS versión 2 constituye una mejora en el acceso a los metadatos de instancias que requiere de solicitudes orientadas a la sesión para incorporar una mayor protección contra el acceso no autorizado a los metadatos. El IMDS versión 2 requiere de una solicitud PUT para iniciar una sesión en el servicio de metadatos de instancias y recuperar un token. Para establecer sus instancias solamente en el IMDS versión 2, debe configurar previamente las opciones de metadatos de instancias durante el inicio de las instancias, o bien debe actualizar su instancia después del inicio mediante la API de ModifyInstanceMetadataOptions.
Ahora, mediante la propiedad de Amazon Machine Images (AMI, imágenes de máquina de Amazon) del Instance Metadata Service (IMDS, servicio de metadatos de instancias), puede establecer que todas las nuevas instancias iniciadas desde las AMI correspondan al IMDS versión 2 en forma predeterminada. Cuando establece esta propiedad para ser compatible con el IMDS versión 2, cualquier instancia iniciada con la AMI utilizará solamente el IMDS versión 2 y su límite de saltos predeterminado se establecerá en 2 para permitir la compatibilidad de las cargas de trabajo en contenedores.
Para comenzar, registre su AMI y establezca esta propiedad en el IMDS versión 2. Aún podrá anular manualmente esta configuración y habilitar el IMDS versión 1 mediante las propiedades de inicio de las opciones de metadatos de instancias. Además, aún puede utilizar los controles de IAM para aplicar diferentes opciones de configuración del IMDS.
La nueva propiedad de AMI del IMDS ahora está disponible en todas las regiones de AWS y en AWS GovCloud (EE. UU.).
Para obtener más información sobre la nueva propiedad de AMI del IMDS, consulte la guía del usuario del IMDS versión 2.