コンテンツにスキップ

Instance Metadata Defaults

本ページは未検証です。

概要

新規 EC2 インスタンスの IMDS デフォルトを設定する。

主な設定

設定効果
http_tokensrequired / optional / no_preferenceIMDSv2 強制 / IMDSv1 も許可
http_put_response_hop_limit-1〜64メタデータトークンの最大ホップ数
http_endpointenabled / disabledIMDS エンドポイントの有効 / 無効
instance_metadata_tagsenabled / disabledインスタンスタグへのメタデータアクセス
http_tokens_enforcedenabled / disabledenabled にすると IMDSv1 インスタンスの起動自体が失敗する

関連 Security Hub コントロール

EC2.8(IMDSv2 強制)

Amazonアソシエイトリンク