要在AWS EC2 Auto Discovery中实现IMDSv2支持,需要确保以下内容:
EC2实例使用了最新的Amazon Linux 2 AMI或CentOS AMI,并已安装了AWS CLI v2版本。
IAM策略在启用IMDSv2时提供了访问权限。
标识权限仅受限于与Auto Scaling组相关的实例。
通过AWS SDK或AWS CLI v2版本访问EC2实例时,确保使用了以下方法之一:
a. 使用DescribeInstances API操作时,指定 includeToken=true即可。
b. 使用ec2-instance-connect命令行实用程序时,指定支持IMDSv2。
示例代码:
aws ec2 describe-instances --region
或
aws ec2-instance-connect send-ssh-public-key --instance-id
以上方法将确保在AWS EC2 Auto Discovery中启用IMDSv2支持。