EC2 인스턴스의 인스턴스 자격 증명 문서(instance identity document) 검색하기

EC2 인스턴스의 인스턴스 자격 증명 문서(instance identity document) 검색하기

Amazon EC2 인스턴스의 **인스턴스 자격 증명 문서(instance identity document)**는 일반 텍스트 JSON 형식을 사용해요. 인스턴스 자격 증명 문서의 내용에 대한 설명은 Instance identity documents for Amazon EC2 instances 문서를 참고하세요.

출처: 문서

본문

인스턴스 자격 증명 문서는 인스턴스의 인스턴스 메타데이터의 instance-identity/document 동적 데이터 범주에 저장됩니다. 인스턴스에 연결하고 인스턴스 메타데이터에서 문서를 검색하면 접근할 수 있어요.

인스턴스 메타데이터에는 IPv4 주소 169.254.169.254 또는 **IPv6 주소 fd00:ec2::254**로 접근할 수 있어요. 이들은 **링크-로컬 주소(link-local addresses)**라서 인스턴스에서만 접근할 수 있습니다. 이 페이지의 예시는 IMDS의 IPv4 주소 169.254.169.254를 사용해요. EC2 인스턴스의 인스턴스 메타데이터를 IPv6로 검색하려면 fd00:ec2::254를 사용하세요.

인스턴스 자격 증명 문서를 검색한 뒤 진위를 확인하려면 Verify instance identity document 문서를 참고하세요.

IMDSv2

Linux

Linux 인스턴스에서 다음 명령을 실행해 인스턴스 자격 증명 문서를 검색합니다.

TOKEN=`curl -X PUT "http://169.254.169.254/latest/api/token" -H "X-aws-ec2-metadata-token-ttl-seconds: 21600"` \
    && curl -H "X-aws-ec2-metadata-token: $TOKEN" http://169.254.169.254/latest/dynamic/instance-identity/document

Windows

Windows 인스턴스에서 다음 cmdlet을 실행해 인스턴스 자격 증명 문서를 검색합니다.

[string]$token = (Invoke-WebRequest -Headers @{'X-aws-ec2-metadata-token-ttl-seconds' = '21600'} `
    -Method PUT -Uri 'http://169.254.169.254/latest/api/token' -UseBasicParsing).Content
(Invoke-WebRequest -Headers @{'X-aws-ec2-metadata-token' = $token} `
    -Uri 'http://169.254.169.254/latest/dynamic/instance-identity/document' -UseBasicParsing).Content

IMDSv1

Linux

Linux 인스턴스에서 다음 명령을 실행해 인스턴스 자격 증명 문서를 검색합니다.

curl http://169.254.169.254/latest/dynamic/instance-identity/document

Windows

Windows 인스턴스에서 다음 cmdlet을 실행해 인스턴스 자격 증명 문서를 검색합니다.

(Invoke-WebRequest http://169.254.169.254/latest/dynamic/instance-identity/document).Content

다음은 출력 예시입니다.

{
    "devpayProductCodes" : null,
    "marketplaceProductCodes" : [ "1abc2defghijklm3nopqrs4tu" ],
    "availabilityZone" : "us-west-2b",
    "privateIp" : "10.158.112.84",
    "version" : "2017-09-30",
    "instanceId" : "i-1234567890abcdef0",
    "billingProducts" : null,
    "instanceType" : "t2.micro",
    "accountId" : "123456789012",
    "imageId" : "ami-5fb8c835",
    "pendingTime" : "2016-11-19T16:32:11Z",
    "architecture" : "x86_64",
    "kernelId" : null,
    "ramdiskId" : null,
    "region" : "us-west-2"
}

더 알아보기 (Learn more)