Entradas

Mostrando las entradas etiquetadas como IMDSv2

Cómo obtener el Instance ID desde dentro de tu EC2 usando IMDSv2

Estás escribiendo un script de arranque en una instancia EC2 y necesitas conocer el Instance ID desde dentro del propio servidor — sin hardcodearlo, sin llamar a la API de AWS desde fuera. El servicio de metadatos de instancia (IMDS) resuelve exactamente esto, pero la versión que uses marca una diferencia real en términos de seguridad operacional. TL;DR — IMDSv1 vs IMDSv2 para obtener el Instance ID Aspecto IMDSv1 IMDSv2 Autenticación Ninguna — petición directa GET Token de sesión obligatorio (TTL configurable) Protección SSRF No Sí — el token requiere cabecera PUT explícita Complejidad de uso Una sola llamada Dos llamadas (obtener token + consultar metadato) Recomendación AWS Deprecado operacionalmente Recomendado y configurable como obligatorio Endpoint http://169.254.169.254/latest/meta-data/ Mismo endpoint, cabecera de sesión requerida Cómo funciona el Instance Metadata Service (IMDS) El ...