메타데이터 서비스 구성
메타데이터 서비스에서 신원 액세스 토큰을 획득하여 메타데이터 서비스를 구성합니다. 선택적으로 이 토큰으로부터 IAM 액세스 토큰을 생성하여 계정 내의 IAM 사용 서비스에 액세스하십시오.
메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
메타데이터 서비스에 대한 액세스는 기본적으로 비활성화되어 있습니다. 인스턴스에서 메타데이터를 검색하려면 새 인스턴스 또는 기존 인스턴스에서 VPC UI, CLI 또는 API를 사용하여 서비스에 액세스할 수 있도록 설정합니다.
콘솔에서 메타데이터 서비스 액세스 활성화하기
IBM Cloud® 콘솔에서 메타데이터 서비스에 대한 액세스를 사용하거나 사용하지 않도록 설정할 수 있습니다.
콘솔에서 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화하기
UI를 사용하여 기존 인스턴스의 메타데이터 서비스에 대한 액세스를 활성화하십시오.
-
인스턴스 목록으로 이동하세요. IBM Cloud 콘솔에서 탐색 메뉴 아이콘
인프라 > 인프라
> 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.
-
인스턴스 이름을 클릭하면 상세 정보 페이지로 이동합니다.
-
세부사항 페이지에서 메타데이터로 스크롤하십시오.
-
토글을 클릭하세요(초록색으로 표시됨).
콘솔에서 인스턴스를 만들 때 메타데이터 서비스에 대한 액세스 활성화하기
다음 절차는 가상 서버 인스턴스를 만들 때 메타데이터 서비스에 액세스할 수 있도록 설정하는 방법을 보여줍니다.
-
IBM Cloud 콘솔에서 탐색 메뉴 아이콘
인프라 > 인프라
> 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.
-
작성을 클릭하십시오.
-
고급 옵션 으로 이동하여 메타데이터를 사용으로 설정하십시오.
가상 서버 인스턴스 만들기에 대한 자세한 내용은 콘솔에서 가상 서버 인스턴스 만들기를 참조하세요.
콘솔에서 메타데이터 서비스에 대한 액세스 비활성화하기
이 절차에서는 메타데이터 서비스가 활성화된 인스턴스에 대한 메타데이터 서비스 액세스를 비활성화하는 방법을 설명합니다. 기본적으로 새 인스턴스를 생성할 때 메타데이터 서비스에 대한 액세스는 비활성화되어 있습니다.
-
IBM Cloud 콘솔에서 탐색 메뉴 아이콘
인프라 > 인프라
> 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.
-
목록에서 인스턴스를 클릭하면 해당 인스턴스의 상세 정보 페이지로 이동합니다.
-
메타데이터에서 토글 단추를 클릭하여 꺼짐으로 전환하십시오(회색으로 표시됨).
콘솔에서 인스턴스 템플릿의 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
인스턴스 템플릿을 만들 때 메타데이터 서비스 토글은 기본적으로 비활성화되어 있습니다. 토글을 클릭하여 서비스 이용을 활성화하세요.
기존 인스턴스 템플릿의 세부 정보를 확인하면, 해당 템플릿에 대해 메타데이터 서비스가 활성화되었는지 여부가 페이지에 표시됩니다. 템플리트를 작성한 후에는 인스턴스 템플리트 메타데이터 설정을 변경할 수 없습니다.
CLI에서 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
새 인스턴스를 생성할 때나 기존 인스턴스에서 메타데이터 서비스에 대한 액세스를 활성화하려면 CLI를 사용하십시오.
시작하기 전에:
-
CLI를 사용하려면 먼저 IBM Cloud CLI 및 VPC CLI 플러그인을 설치해야 합니다. 자세한 정보는 CLI 전제조건을 참조하십시오.
-
IBM Cloud VPC를 작성했는지 확인하십시오.
CLI에서 인스턴스를 생성할 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
ibmcloud is instance-create 명령을 실행하고 metadata-service 특성을 true(으)로 설정하십시오. 메타데이터 서비스에 대한 액세스는 기본적으로 비활성화되어 있습니다. 응답에서 Metadata service enabled 가 true 로 설정되어 있는 것을 볼 수 있습니다.
ibmcloud is instance-create test-instance-1 7002c1cd-9b0b-43ee-8112-5124dedbe84b us-south-1 bx2-2x8 0711-08206578-d749-49ea-86c9-1014622d1c6f --image-id 9f0050d0-636b-4fe6-82ea-931664fd9d91 --metadata-service true
Creating instance test under account VPC1 as user myuser@mycompany.com...
ID 264060c2-e5e9-44d4-994f-eea4a6688172
Name test-instance-1
CRN crn:v1:public:is:us-south-1:a/a1234567::instance:264060c2-e5e9-44d4-994f-eea4a6688172
Status pending
Startable true
Profile bx2-2x8
Architecture amd64
vCPUs 2
Memory(GiB) 8
Bandwidth(Mbps) 4000
Metadata service enabled true
Image ID Name
9f0050d0-636b-4fe6-82ea-931664fd9d91 ibm-ubuntu-20-04-minimal-amd64-1
VPC ID Name
7002c1cd-9b0b-43ee-8112-5124dedbe84b test-vpc1
Zone us-south-1
Resource group ID Name
21cabbd983d9c4beb82690daab08717e8 Default
Created 2022-08-08T22:12:11+05:30
Boot volume ID Name Attachment ID Attachment name
- PROVISIONING 954c1c47-906d-423f-a8c8-dd3adfafd278 my-vol-attachment1
인스턴스 생성에 사용할 수 있는 전체 옵션 목록은 CLI 도움말을 참조하세요.
CLI에서 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화 또는 비활성화하기
ibmcloud is instance-update 명령을 실행하고 인스턴스 ID를 지정하십시오. 메타데이터 서비스에 대한 액세스를 활성화하려면 metadata-service 파라미터를 true 으로 설정하고, 비활성화하려면 false 으로 설정합니다. 서비스에 대한 액세스를 활성화하는 명령어의 예는 다음과 같습니다:
ibmcloud is instance-update e219a883-41f2-4680-810e-ee63ade35f98 --metadata-service true
CLI에서 새 인스턴스 템플릿을 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
CLI에서 인스턴스 템플리트 를 작성할 때 이 템플리트를 기반으로 작성된 인스턴스에 대해 메타데이터가 수집되는지 여부를 표시할 수 있습니다.
ibmcloud is instance-create-from-template 명령어를 사용하고 --metadata-service true 옵션을 활성화하려면 옵션을, --metadata-service false 옵션을 비활성화하려면 옵션을 지정합니다. 템플릿 값을 설정한 후에는 변경할 수 없습니다.
예를 들어, 메타데이터 서비스에 대한 액세스가 활성화된 인스턴스 템플릿을 생성하려면 다음 명령을 실행하십시오:
ibmcloud is instance-template-create my-template-name {template_id} us-south-1 mx2-2x16 {subnet_id} --image-id {image_id} --metadata-service true
이 템플릿을 사용하여 인스턴스를 생성할 때, 새 인스턴스에서 해당 서비스에 액세스할 수 있도록 하려면 --metadata-service true 옵션을 다시 지정하십시오:
ibmcloud is instance-create-from-template --template-id {template_id} --name my-instance --metadata-service true
ibmcloud is instance-template-create-override-source-template 명령을 실행하여 인스턴스 템플릿을 재정의하는 경우 true 또는 false 과 함께 --metadata-service 옵션을 지정하여 메타데이터 서비스에 대한 액세스를 활성화 또는 비활성화할 수 있습니다.
이러한 명령에 대한 자세한 정보는 VPC CLI 참조를 참조하십시오. CLI에서 인스턴스 템플리트를 작성하는 방법에 대한 자세한 정보는 인스턴스 템플릿 작성을 참조하십시오.
API로 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
API로 새 인스턴스를 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
POST /instances 호출을 통해 인스턴스를 만들면 기본적으로 메타데이터 서비스에 대한 액세스가 비활성화됩니다.
metadata_service 파라미터를 지정하고 enabled 을 true 으로 설정하여 메타데이터 서비스에 액세스할 수 있습니다.
이 예제는 인스턴스 생성 시 메타데이터 서비스에 대한 액세스를 활성화하는 방법을 보여줍니다:
curl -X POST "$vpc_api_endpoint/v1/instances?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"image": {
"id": "9aaf3bcb-dcd7-4de7-bb60-24e39ff9d366"
},
"keys": [
{
"id": "363f6d70-0000-0001-0000-00000013b96c"
}
],
"name": "my-instance",
"metadata_service": {
"enabled": true
},
.
.
.
}'
응답에 따르면 서비스에 대한 액세스를 사용 설정하면 메타데이터 매개변수가 true 로 설정되어 있습니다. GET /instance/{id} 호출을 수행하여 메타데이터 서비스 설정을 확인할 수도 있습니다.
API를 사용하여 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화 또는 비활성화하기
기존 인스턴스에서 서비스에 대한 액세스를 활성화 또는 비활성화하려면 PATCH /instance/{instance_id} 요청을 하고 metadata_service 매개 변수를 지정하세요. 기본적으로 enabled 특성은 false(으)로 설정되어 있습니다. 서비스 액세스를 활성화하려면 true 로 설정합니다.
다음 예제 호출은 인스턴스에 대한 메타데이터 서비스 액세스를 활성화하는 방법을 보여줍니다:
curl -X PATCH "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"metadata_service": {
"enabled": true
}
}'
응답에 따르면 서비스에 대한 액세스를 사용 설정하면 메타데이터 매개변수가 true 로 설정되어 있습니다. GET /instance/{id} 호출을 수행하여 메타데이터 서비스 설정을 확인할 수도 있습니다.
API를 사용하여 새 인스턴스 템플릿을 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기
인스턴스 템플릿을 생성할 때, POST /instance/templates 요청을 통해 이 값을 설정할 수 있습니다. 기본적으로 enabled 특성은 false(으)로 설정되어 있습니다. 사용으로 설정하려면 true(으)로 설정하십시오.
예를 들면 다음과 같습니다.
curl -X POST "$vpc_api_endpoint/v1/instance/templates?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
"image": {
"id": "3f9a2d96-830e-4100-9b4c-663225a3f872"
},
"keys": [
{
"id": "363f6d70-0000-0001-0000-00000013b96c"
}
],
"name": "my-instance-template",
"metadata_service": {
"enabled": true
},
"primary_network_interface": {
"subnet": {
"id": "0d933c75-492a-4756-9832-1200585dfa79"
}
},
"profile": {
"name": "bx2-2x8"
},
"vpc": {
"id": "dc201ab2-8536-4904-86a8-084d84582133"
},
"zone": {
"name": "us-south-1"
}
}'
인스턴스 템플리트가 작성된 후에는 API를 사용하여 metadata-service 설정을 변경할 수 없습니다. 템플릿에 대한 서비스 액세스를 비활성화한 경우 metadata-service 을 true 으로 설정하여 새 인스턴스 템플릿을 만듭니다.
콘솔에서 메타데이터 설정 구성하기
콘솔에서 메타데이터 서비스의 기능을 구성할 수 있습니다. 메타데이터 서비스에 대한 액세스가 활성화되면 메타데이터 창을 확장하여 메타데이터 서비스 설정에 액세스합니다.
콘솔에서 신뢰할 수 있는 프로필을 선택합니다
메타데이터 서비스에 대해 기존의 신뢰할 수 있는 프로필을 선택할 수 있습니다.
인스턴스를 프로비저닝할 때 신뢰할 수 있는 프로파일 선택 신뢰할 수 있는 프로파일을 선택하려면 기본 신뢰할 수 있는 프로파일 옵션으로 이동하여 기존의 신뢰할 수 있는 프로파일 목록에서 신뢰할 수 있는 프로파일을 선택하십시오.
자세한 정보는 인스턴스에 대한 신뢰할 수 있는 프로파일 작성 을 참조하십시오.
콘솔에서 자동 링크 토글
메타데이터 서비스에 대한 자동 링크를 토글할 수 있습니다. 자동 링크가 사용으로 설정되면 인스턴스가 프로비저닝될 때 지정된 신뢰할 수 있는 프로파일이 가상 서버 인스턴스에 자동으로 링크됩니다. 자동 연결로 프로비저닝된 인스턴스에서는 시작 시 즉시 인스턴스에서 신뢰할 수 있는 프로필을 사용할 수 있습니다. 자동 연결이 비활성화된 경우, 지정된 신뢰할 수 있는 프로필을 인스턴스에 연결해야만 해당 인스턴스에서 이를 사용할 수 있습니다.
인스턴스를 프로비저닝할 때 자동 링크 전환 인스턴스를 프로비저닝할 때 자동 링크를 전환하려면 인스턴스 프로비저닝 페이지의 메타데이터 창에서 보안 액세스 설정으로 이동하십시오. Enabled 를 표시하도록 보안 액세스 스위치를 토글하십시오.
콘솔에서 보안 액세스 사용 설정
메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP 보안 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면, 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다.
다음 시나리오에서 추가 특성이 필요할 수 있습니다.
- VPC 컴퓨팅 리소스 ID 로그인 방법에 대해 IBM Cloud CLI 가상 서버 인스턴스를 사용 중입니다. 자세한 정보는 가상 서버 인스턴스 계산 자원 ID로 로그인 을 참조하십시오.
- 메타데이터 서비스에 대한 보안 액세스가 활성화된 인스턴스 내에서 VPC 인스턴스 인증이 포함된 IBM Cloud SDK를 사용하고 있습니다. 자세한 정보는 IBM Cloud Go SDK 를 참조하십시오.
인스턴스를 프로비저닝할 때 보안 액세스 사용
인스턴스를 프로비저닝할 때 보안 액세스를 사용하려면 VPC용 가상 서버 인스턴스 페이지에서 인스턴스를 작성 할 때 메타데이터 창에서 보안 액세스 설정으로 이동하십시오. Enabled 를 표시하도록 보안 액세스 스위치를 토글하십시오.
기존 인스턴스에서 보안 액세스 사용
기존 인스턴스에서 보안 액세스를 사용하려면 인스턴스의 인스턴스 세부사항 페이지에서 보안 액세스 설정으로 이동하십시오.
콘솔에서 메타데이터 홉 제한 설정하기
메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다. 홉 한계는 1 (기본값)- 64사이의 값일 수 있습니다. 메타데이터 서비스에 대한 액세스가 활성화되어 있어야 합니다.
인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정
인스턴스를 프로비저닝할 때 홉 한계를 설정하려면 VPC용 가상 서버 인스턴스 페이지에서 인스턴스를 작성 할 때 메타데이터 창의 홉 한계 설정으로 이동하십시오. 1-64사이의 홉 한계 값을 지정하십시오.
기존 인스턴스에 대한 메타데이터 홉 한계 설정
기존 인스턴스에서 홉 제한을 설정하려면, 인스턴스의 인스턴스 상세 정보 페이지 에서 홉 제한 설정으로 이동하십시오. 1-64사이의 홉 한계 값을 지정하십시오.
CLI를 사용하여 메타데이터 설정 구성
CLI를 사용하여 메타데이터 서비스의 기능을 사용 및 사용 안함으로 설정할 수 있습니다.
다음 예는 메타데이터 서비스에 대한 액세스가 활성화된 인스턴스를 보여줍니다.
ibmcloud is instance instance-name
ID 0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Name instance-name
CRN crn:v1:bluemix:public:is:us-south-1:a/a1234567::instance:0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Status running
Availability policy on host failure restart
Startable true
Profile bx2-2x8
Architecture amd64
vCPUs 2
Memory(GiB) 8
Bandwidth(Mbps) 4000
Volume bandwidth(Mbps) 1000
Network bandwidth(Mbps) 3000
Lifecycle Reasons Code Message
- -
Lifecycle State stable
Metadata service Enabled Protocol Response hop limit
false http 1
Image ID Name
r006-1025e040-7d6f-408c-b4db-6156dc986fc7 ibm-ubuntu-22-04-1-minimal-amd64-2
Numa Count 1
VPC ID Name
r006-ac1c1ae4-5573-42eb-9194-854c9a3d5555 fode
.
.
.
자동 링크 사용 안함
인스턴스를 프로비저닝할 때 메타데이터 서비스에 대한 자동 링크를 비활성화할 수 있습니다. 신뢰할 수 있는 프로파일을 선택하면 기본적으로 자동 링크가 사용됩니다. 자동 링크가 사용으로 설정되면 인스턴스가 프로비저닝될 때 지정된 신뢰할 수 있는 프로파일이 가상 서버 인스턴스에 자동으로 링크됩니다. 자동 연결로 프로비저닝된 인스턴스는 시작 시 즉시 신뢰할 수 있는 프로필을 인스턴스에서 사용할 수 있습니다. 자동 연결이 비활성화된 경우, 지정된 신뢰할 수 있는 프로필을 인스턴스에 연결해야만 해당 인스턴스에서 이를 사용할 수 있습니다.
자동 링크를 사용하지 않으려면 인스턴스를 프로비저닝할 때 --default-trusted-profile-auto-link 옵션을 true 로 설정하십시오. 다음 예제는 자동 링크가 false 로 설정된 provision 명령 인스턴스를 표시합니다.
ibmcloud is instance-create .... --default-trusted-profile "Profile-9fd84246-7df4-4667-94e4-8ecde51d5ac5" --default-trusted-profile-auto-link false
CLI를 사용하여 보안 액세스 사용
메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP Secure 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다.
다음 시나리오에서는 특정 특성이 필요할 수 있습니다.
- VPC 컴퓨팅 리소스 ID 로그인 방법에 대해 IBM Cloud CLI 가상 서버 인스턴스를 사용 중입니다. 자세한 정보는 가상 서버 인스턴스 계산 자원 ID로 로그인 을 참조하십시오.
- 메타데이터 서비스에 대한 보안 액세스가 활성화된 인스턴스 내에서 VPC 인스턴스 인증이 포함된 IBM Cloud SDK를 사용하고 있습니다. 자세한 정보는 IBM Cloud Go SDK를 참조하십시오.
인스턴스를 프로비저닝할 때 보안 액세스 사용
인스턴스를 프로비저닝할 때 보안 액세스를 사용하려면 instance-create 명령을 사용할 때 --metadata-service-protocol 옵션의 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은 http 입니다.
ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-protocol http | https] ...
--metadata-service-protocol value : The communication protocol to use for the metadata service
endpoint. Applies only when the metadata service is enabled. One of: http, https. (default: "http")
기존 인스턴스에서 보안 액세스를 사용하려면 instance-update 명령을 사용할 때 metadata service 의 protocol 하위 특성에 대한 값을 지정하십시오.
CLI를 사용하여 메타데이터 홉 한계 설정
인스턴스에 대한 Metadata service 특성의 Response hop limit 하위 특성에 대해 1 (기본값) 및 64 사이의 홉 한계 값을 지정하여 메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다.
인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정
인스턴스를 프로비저닝할 때 메타데이터 홉 한계를 설정하려면 instance-create 명령을 사용할 때 --metadata-service-response-hop-limit 옵션에 대해 1 (기본값) 및 64 사이의 홉 한계 값을 지정하십시오.
ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-response-hop-limit METADATA-SERVICE-RESPONSE-HOP-LIMIT] ...
--metadata-service-response-hop-limit value : The hop limit (IP time to live) for IP response packets
from the metadata service. (default: 1)
API를 사용하여 메타데이터 설정 구성
API를 사용하여 메타데이터 서비스의 기능을 사용 및 사용 안함으로 설정할 수 있습니다.
API를 사용하여 자동 링크 사용 안함
인스턴스를 프로비저닝할 때 메타데이터 서비스에 대한 자동 링크를 비활성화할 수 있습니다. 신뢰할 수 있는 프로파일을 선택하면 자동 링크가 자동으로 사용 가능하게 됩니다. 자동 링크가 사용으로 설정되면 인스턴스가 프로비저닝될 때 지정된 신뢰할 수 있는 프로파일이 가상 서버 인스턴스에 자동으로 링크됩니다. 자동 링크로 프로비저닝된 인스턴스와 연관된 신뢰할 수 있는 프로파일은 시작 시 즉시 인스턴스에 사용할 수 있습니다. 자동 연결이 비활성화된 경우, 지정된 신뢰할 수 있는 프로필을 인스턴스에 연결해야만 해당 인스턴스에서 이를 사용할 수 있습니다.
API를 사용하여 자동 링크를 사용 안함으로 설정하려면 default_trusted_profile 특성의 auto_link 값을 false 로 설정해야 합니다. 다음 예제는 auto_link 옵션이 사용 안함으로 설정된 default_trusted_profile 특성을 보여줍니다.
"default_trusted_profile": {
"auto_link": false,
"target": {
"id": "Profile-9fd84246-7df4-4667-94e4-8ecde51d5ac5"
}
},
API를 사용하여 보안 액세스 사용
메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP Secure 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다. 다음 시나리오에서는 특정 특성이 필요할 수 있습니다.
- VPC 컴퓨팅 리소스 ID 로그인 방법에 대해 IBM Cloud CLI 가상 서버 인스턴스를 사용 중입니다. 자세한 정보는 가상 서버 인스턴스 계산 자원 ID로 로그인 을 참조하십시오.
- 메타데이터 서비스에 대한 보안 액세스가 활성화된 인스턴스 내에서 VPC 인스턴스 인증이 포함된 IBM Cloud SDK를 사용하고 있습니다. 자세한 정보는 IBM Cloud Go SDK를 참조하십시오.
인스턴스를 프로비저닝할 때 보안 액세스 사용
보안 액세스를 사용하려면 POST /instances 메소드로 인스턴스를 프로비저닝할 때 인스턴스의 metadata_service.protocol 특성에 대한 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은 http 입니다.
기존 인스턴스에서 보안 액세스 사용
기존 인스턴스에서 보안 액세스를 사용하려면 PATCH /instances/{id} 메소드를 사용하여 인스턴스를 업데이트하십시오. 인스턴스의 metadata_service.protocol 특성 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은
http 입니다.
API를 사용하여 메타데이터 홉 한계 설정
metadata_service.response_hop_limit 특성을 사용하여 메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다.
이 속성은 metadata_service.enabled 을 true 으로 설정하여 메타데이터 서비스에 대한 액세스가 활성화된 경우에만 적용됩니다. 기본값은 false입니다.
인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정
인스턴스를 프로비저닝할 때 응답을 설정하려면 POST /instances 메소드 메소드를 호출하고 1 (기본값) 와 64 사이의 metadata_service.response_hop_limit 특성 값을 지정하십시오.
이 속성은 metadata_service.enabled 을 true 으로 설정하여 메타데이터 서비스에 대한 액세스가 활성화된 경우에만 적용됩니다. 기본값은 false입니다.
기존 인스턴스에 대한 메타데이터 홉 한계 설정
기존 인스턴스에 응답 홉 한계를 설정하려면 PATCH /instances/{id} 메소드를 호출하고 1 (기본값) 및 64 사이의 metadata_service.response_hop_limit 특성 값을 지정하십시오.
다음 단계
ID 액세스 토큰을 생성하고 메타데이터 서비스에 대한 액세스를 활성화한 후에는 인스턴스, SSH 키 및 배치 그룹에 대한 메타데이터를 가져올 수 있습니다. 자세한 내용은 메타데이터 서비스 사용을 참조하세요.