Articles

Affichage des articles associés au libellé Métadonnées

Récupérer l'ID d'instance EC2 via le Service de Métadonnées : Pourquoi IMDSv2 est Indispensable

Vous écrivez un script de démarrage sur une instance EC2 et vous avez besoin de l'ID de l'instance — sans le coder en dur, sans appel API externe. Le réflexe naturel est d'interroger le service de métadonnées local. Mais si votre script utilise encore IMDSv1, vous exposez potentiellement votre infrastructure à une classe d'attaques bien documentée que IMDSv2 a été conçu pour éliminer. Résumé (TL;DR) : IMDSv1 vs IMDSv2 pour Récupérer l'ID d'Instance EC2 Aspect IMDSv1 IMDSv2 Mécanisme d'authentification Aucun — requête GET directe Token de session obligatoire (TTL configurable) Résistance aux SSRF Non — une requête suffit Oui — nécessite un PUT préalable avec en-tête spécifique Commande principale curl http://169.254.169.254/latest/meta-data/instance-id Obtenir un token puis interroger avec l'en-tête X-aws-ec2-metadata-token Recommandation AWS Déprécié pour nouveaux déploieme...