タグ

ブックマーク / kazu1130-h.hatenablog.jp (1)

  • EC2上のAWS CLIで使われている169.254について - 妄想まとめ

    お久しぶりです。ひろたんです。 前々から気になっていたAWS EC2の169.254.169.254について少し遊んでみたのでまとめます。 EC2では、インスタンス内から http://169.254.169.254/ にアクセスすると、そのインスタンスに関する情報が取得できるようになっています。 docs.aws.amazon.com あまり意識したことはないかもしれませんが、インスタンスにIAMロールを結び付けた状態でAWS CLIを使うと内部的にこの169のURLが叩かれる仕組みになっています。 これはインスタンス内で--debugオプションを使ってAWS CLIを実行するとわかると思います。 [ec2-user@ip-172-31-30-197 ~]$ aws s3 ls --debug ~~~ 2018-09-03 11:11:33,898 - MainThread - boto

    EC2上のAWS CLIで使われている169.254について - 妄想まとめ
    rAdio
    rAdio 2018/09/26
    あーッ! 危ない。というか、少しでもプロキシ的性質のあるサービスを公開するなら、その向き先には充分以上の注意を払いましょうね、ということでもあるな…。
  • 1