modify-instance-metadata-options
Описание
Изменяет параметры метаданных экземпляра на работающем или остановленном экземпляре. При изменении параметров на остановленном экземпляре, они применяются при запуске экземпляра. При изменении параметров на работающем экземпляре, API отвечает со статусом «pending». После успешного применения изменений параметров к экземпляру, состояние изменений изменяется со статуса «pending» на «applied» в последующих вызовах API describe-instances. Дополнительную информацию см. в руководстве пользователя Amazon EC2, в разделе Метаданные и пользовательские данные экземпляра.
См. также: Документация API AWS
Синтаксис
modify-instance-metadata-options
--instance-id <value>
[--http-tokens <value>]
[--http-put-response-hop-limit <value>]
[--http-endpoint <value>]
[--dry-run | --no-dry-run]
[--http-protocol-ipv6 <value>]
[--instance-metadata-tags <value>]
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--instance-id (строка)
--http-tokens (строка)
Указывает, требуется ли IMDSv2.
-
optional- IMDSv2 необязательно. Вы можете выбрать, отправлять ли токен сеанса в запросах получения метаданных экземпляра. Если вы получаете учетные данные роли IAM без токена сеанса, вы получаете учетные данные роли IMDSv1. Если вы получаете учетные данные роли IAM с помощью действительного токена сеанса, вы получаете учетные данные роли IMDSv2. -
required- IMDSv2 требуется. Вы должны отправлять токен сеанса в запросах получения метаданных экземпляра. С этим параметром получение учетных данных роли IAM всегда возвращает учетные данные IMDSv2; учетные данные IMDSv1 недоступны.
По умолчанию:
- Если значение
ImdsSupportдля Amazon Machine Image (AMI) вашего экземпляра равноv2.0, а значение по умолчанию на уровне учетной записи установлено вno-preference, по умолчанию значение равноrequired. - Если значение
ImdsSupportдля Amazon Machine Image (AMI) вашего экземпляра равноv2.0, но значение по умолчанию на уровне учетной записи установлено вV1 or V2, по умолчанию значение равноoptional.
Значение по умолчанию может также зависеть от других комбинаций параметров. Дополнительную информацию см. в руководстве пользователя Amazon EC2, в разделе Порядок приоритета параметров метаданных экземпляра.
Возможные значения:
optionalrequired
--http-put-response-hop-limit (целое число)
Желаемый предел переходов HTTP PUT ответа для запросов к метаданным экземпляра. Чем больше число, тем дальше могут пройти запросы к метаданным экземпляра. Если параметр не указан, сохраняется текущее состояние.
Возможные значения: Целые числа от 1 до 64
--http-endpoint (строка)
Включает или отключает конечную точку метаданных HTTP на ваших экземплярах. Если этот параметр не указан, сохраняется текущее состояние.
Если вы укажете значение disabled, вы не сможете получить доступ к метаданным своего экземпляра.
Возможные значения:
disabledenabled
--dry-run | --no-dry-run (булево)
DryRunOperation. В противном случае — UnauthorizedOperation.--http-protocol-ipv6 (строка)
Включает или отключает конечную точку IPv6 для службы метаданных экземпляра. Применимо только если вы включили конечную точку метаданных HTTP.
Возможные значения:
disabledenabled
--instance-metadata-tags (строка)
Установите значение enabled, чтобы разрешить доступ к меткам экземпляра из метаданных экземпляра. Установите значение disabled, чтобы отключить доступ к меткам экземпляра из метаданных экземпляра. Дополнительную информацию см. в разделе Работа с метками экземпляра с помощью метаданных экземпляра.
Возможные значения:
disabledenabled
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной JSON-строки. JSON-строка следует формату, указанному в --generate-cli-skeleton. Если другие аргументы указаны в командной строке, эти значения переопределят значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет взята буквально. Это может не быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит JSON-скелет в стандартный вывод без отправки запроса API. Если указано без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, если указано yaml-input, он выведет пример входного YAML, который можно использовать с --cli-input-yaml. Если указано значение output, он проверяет входные данные команды и возвращает пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (булево)
Включить отладку логов.
--endpoint-url (строка)
Переопределить стандартный URL команды указанным URL.
--no-verify-ssl (булево)
По умолчанию AWS CLI использует SSL при взаимодействии с AWS-сервисами. Для каждого соединения SSL AWS CLI будет проверять сертификаты SSL. Этот параметр переопределяет стандартное поведение проверки сертификатов SSL.
--no-paginate (булево)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Использовать определенный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/выключить цветной вывод.
- on
- off
- auto
--no-sign-request (булево)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения к сокету в секундах. Если значение установлено в 0, подключение к сокету будет блокирующим и не будет таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной строкой base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны передаваться буквально. При предоставлении содержимого из файла, отображающего двоичный блок, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от настроек cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (булево)
Отключить пейджер cli для вывода.
--cli-auto-prompt (булево)
Автоматически запросить входные параметры CLI.
--no-cli-auto-prompt (булево)
Отключить автоматическое запроса входных параметров CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительную информацию см. в руководстве пользователя AWS CLI, в разделе Руководство по началу работы.
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры необходимо адаптировать к правилам цитирования вашей консоли. Дополнительную информацию см. в руководстве пользователя AWS CLI, в разделе Использование кавычек со строками.
Пример 1: Включение IMDSv2
Следующий modify-instance-metadata-options пример настраивает использование IMDSv2 на указанном экземпляре.
aws ec2 modify-instance-metadata-options \
--instance-id i-1234567898abcdef0 \
--http-tokens required \
--http-endpoint enabled
Вывод:
{
"InstanceId": "i-1234567898abcdef0",
"InstanceMetadataOptions": {
"State": "pending",
"HttpTokens": "required",
"HttpPutResponseHopLimit": 1,
"HttpEndpoint": "enabled"
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EC2, в разделе Метаданные экземпляра.
Пример 2: Отключение метаданных экземпляра
Следующий modify-instance-metadata-options пример отключает использование всех версий метаданных экземпляра на указанном экземпляре.
aws ec2 modify-instance-metadata-options \
--instance-id i-1234567898abcdef0 \
--http-endpoint disabled
Вывод:
{
"InstanceId": "i-1234567898abcdef0",
"InstanceMetadataOptions": {
"State": "pending",
"HttpTokens": "required",
"HttpPutResponseHopLimit": 1,
"HttpEndpoint": "disabled"
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EC2, в разделе Метаданные экземпляра.
Пример 3: Включение конечной точки метаданных экземпляра IPv6 для вашего экземпляра
Следующий modify-instance-metadata-options пример показывает, как включить конечную точку IPv6 для службы метаданных экземпляра. По умолчанию конечная точка IPv6 отключена. Это верно даже если вы запустили экземпляр в подсети только IPv6. Конечная точка IPv6 для IMDS доступна только на экземплярах, построенных на платформе Nitro.
aws ec2 modify-instance-metadata-options \
--instance-id i-1234567898abcdef0 \
--http-protocol-ipv6 enabled \
--http-endpoint enabled
Вывод:
{
"InstanceId": "i-1234567898abcdef0",
"InstanceMetadataOptions": {
"State": "pending",
"HttpTokens": "required",
"HttpPutResponseHopLimit": 1,
"HttpEndpoint": "enabled",
HttpProtocolIpv6": "enabled"
}
}
Дополнительную информацию см. в руководстве пользователя Amazon EC2, в разделе Метаданные экземпляра.
Вывод
InstanceId -> (строка)
InstanceMetadataOptions -> (структура)
Параметры метаданных экземпляра.
State -> (строка)
Состояние изменений параметров метаданных.
pending - Параметры метаданных обновляются, и экземпляр не готов обрабатывать трафик метаданных с новым выбором.
applied - Параметры метаданных успешно применены к экземпляру.
HttpTokens -> (строка)
Указывает, требуется ли IMDSv2.
-
optional- IMDSv2 необязателен, что означает, что можно использовать либо IMDSv2, либо IMDSv1. -
required- IMDSv2 обязателен, что означает, что IMDSv1 отключён, и необходимо использовать IMDSv2.
HttpPutResponseHopLimit -> (целое число)
Максимальное количество переходов, которое может пройти маркер метаданных.
Возможные значения: целые числа от 1 до 64
HttpEndpoint -> (строка)
Указывает, включён или выключен HTTP-точку входа для метаданных экземпляра.
Если значение равно disabled, доступ к метаданным экземпляра недоступен.
HttpProtocolIpv6 -> (строка)
Указывает, включён или выключен IPv6-точку входа для службы метаданных экземпляра.
По умолчанию: disabled
InstanceMetadataTags -> (строка)
© Copyright 2025, Amazon Web Services. Created using Sphinx.