AWS Systems Manager 기능인 자동화를 사용하여 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스의 인스턴스 메타데이터에 Instance Metadata Service Version 2(IMDSv2) 액세스를 적용하려고 합니다.
간략한 설명
인스턴스의 인스턴스 메타데이터 IMDSv2에 IMDSv2 액세스만 적용하려면 Systems Manager AWSSupport-ConfigureEC2Metadata 런북을 실행합니다.
중요: IMDSv2를 적용하면 IMDSv1이 비활성화됩니다. IMDSv2를 적용하면 IMDSv1을 사용하는 애플리케이션이 제대로 기능하지 않을 수 있습니다. IMDSv2를 적용하기 전에 Amazon EC2 메타데이터를 사용하는 모든 애플리케이션이 IMDSv2와 호환되는지 확인하십시오. 구현 모범 사례에 관한 자세한 지침은 IMDSv2가 필요한 권장 경로를 참조하십시오.
해결 방법
전제 조건: 다음 작업을 사용하기 위한 적절한 AWS Identity and Access Management(IAM) 권한이 있는지 확인하십시오. 역할을 구성하는 방법에 관한 자세한 내용은 콘솔을 사용하여 자동화를 위한 서비스 역할 만들기를 참조하십시오.
Systems Manager 콘솔을 사용하여 자동화를 실행합니다. 자동화 문서 목록에서 AWSSupport-ConfigureEC2Metadata를 선택합니다. 실행 모드 섹션의 실행 모드에서 간단한 실행을 선택합니다. 속도 제어를 선택하여 여러 대상에서 자동화를 실행할 수도 있습니다. 그런 다음, 입력 파라미터에 대해 다음 설정을 구성합니다.
- InstanceId에 인스턴스의 ID를 입력합니다.
- HttpPutResponseHopLimit에 1에서 64 사이의 새 값을 입력합니다.
참고: 컨테이너 환경에서는 홉 한도가 1이면 문제를 초래할 수 있습니다. 자세한 내용은 인스턴스 메타데이터 액세스 고려 사항의 컨테이너 환경에서 재구성 또는 홉 한도를 2로 늘리기 고려를 참조하십시오.
- HttpTokens에서 required를 선택합니다.
- MetadataAccess의 경우 enabled를 선택합니다.
- (선택 사항) AutomationAssumeRole에서 역할을 선택합니다. 역할을 지정하지 않으면 자동화에서는 문서를 실행하는 사용자의 권한을 사용합니다.
관련 정보
EC2 인스턴스의 인스턴스 메타데이터 액세스