Quiero usar solo la versión 2 del servicio de metadatos de instancias (IMDSv2) para acceder a los metadatos de la instancia desde mi instancia de Amazon Elastic Compute Cloud (Amazon EC2).
Descripción corta
De forma predeterminada, utilizas uno de los siguientes métodos o ambos para recuperar los metadatos de la instancia de Amazon EC2 en ejecución:
- Versión 1 del servicio de metadatos de instancias (IMDSv1), un método de solicitud y respuesta
- IMDSv2, un método orientado a la sesión
Para requerir el uso de IMDSv2 en una instancia, ejecuta el runbook AWSSupport-ConfigureEC2Metadata de AWS Systems Manager.
Importante: Cuando se aplica el IMDSv2, se desactiva el IMDSv1. Esto podría afectar a las aplicaciones que dependen de IMDSv1. Antes de aplicar IMDSv2, asegúrate de que las aplicaciones que utilizan los metadatos de Amazon EC2 sean compatibles con IMDSv2. Para obtener orientación adicional sobre las prácticas recomendadas de implementación, consulta Ruta recomendada para requerir IMDSv2.
Resolución
Requisito previo: Antes de iniciar el runbook, asegúrate de que tu usuario o rol de AWS Identity and Access Management (IAM) tenga los permisos necesarios. Para obtener más información, consulta la sección Permisos de IAM necesarios de AWSSupport-ConfigureEC2Metadata.
Para ejecutar el runbook de Systems Manager, sigue estos pasos:
- Abre la consola de Systems Manager.
- En el panel de navegación, selecciona Documentos.
- En la barra de búsqueda, escribe AWSSupport-ConfigureEC2Metadata.
- Selecciona AWSSupport-ConfigureEC2Metadata.
- Elige el InstanceId de Amazon EC2 cuya configuración de metadatos quieras configurar.
- Selecciona Ejecutar.
Nota: Para obtener una lista de los pasos que realiza el runbook, consulta la sección Pasos del documento de AWSSupport-ConfigureEC2Metadata.
- Una vez finalizada la automatización, revisa los resultados que se detallan en la sección Salidas.
Información relacionada
Ejecución de una automatización paso a paso
Acceso a los metadatos de la instancia de una instancia de EC2
Creación de los roles de servicio para la automatización mediante la consola