Чтобы идентифицировать эти атрибуты конкретного экземпляра EC2 из кода, работающего на самом экземпляре EC2, используйте документ, удостоверяющий личность экземпляра .
Используйте любую утилиту HTTP-клиента для получения этого URL:
http://169.254.169.254/latest/dynamic/instance-identity/document
Вы можете проверить это из командной строки с помощью curl
.
Возвращает документ JSON, содержащий - среди прочего - instanceId
, accountId
и region
для экземпляра.
IP-адрес 169.254.169.254
всегда одинаков для каждого экземпляра в каждом регионе. См. Также Что особенного в IP-адресе 169.254.169.254 для AWS?
Хотя STS GetCallerIdentity
можно использовать для идентификации определенных атрибутов учетных данных, которые используются в настоящее время, в этом нет необходимости.