<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IMDS Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<atom:link href="https://sunnycloudvn.com/tag/imds/feed/" rel="self" type="application/rss+xml" />
	<link>https://sunnycloudvn.com/tag/imds/</link>
	<description>AWS Professional Services</description>
	<lastBuildDate>Wed, 26 Jun 2024 17:27:48 +0000</lastBuildDate>
	<language>vi</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://sunnycloudvn.com/wp-content/uploads/2023/06/V-SC-FB-iconW320H320-1.png</url>
	<title>IMDS Archives - Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</title>
	<link>https://sunnycloudvn.com/tag/imds/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</title>
		<link>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/</link>
					<comments>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/#respond</comments>
		
		<dc:creator><![CDATA[Sunny Cloud]]></dc:creator>
		<pubDate>Mon, 18 Mar 2024 01:00:38 +0000</pubDate>
				<category><![CDATA[Tin Tức/ Tài Liệu]]></category>
		<category><![CDATA[Amazon EC2]]></category>
		<category><![CDATA[AWS services]]></category>
		<category><![CDATA[EC2 Instance]]></category>
		<category><![CDATA[IMDS]]></category>
		<category><![CDATA[IMDSv2]]></category>
		<category><![CDATA[Khám phá AWS]]></category>
		<category><![CDATA[Tin tức AWS]]></category>
		<guid isPermaLink="false">https://sunnycloudvn.com/?p=1657</guid>

					<description><![CDATA[<p>Instance Metadata Service (IMDS) là một dịch vụ của Amazon EC2 cho phép lấy nhiều loại thông tin từ instance (trên OS).</p>
<p>The post <a href="https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/">Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2 class="wp-block-heading" id="imds-va-imdsv2-la-gi"><b>IMDS và IMDSv2 là gì?</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Instance Metadata Service (IMDS) là một dịch vụ của <a href="https://sunnycloudvn.com/kham-pha-aws-amazon-ec2-instance-may-chu-ao-mo-rong-linh-hoat-voi-do-bao-mat-cao/">Amazon EC2</a> cho phép lấy nhiều loại thông tin từ instance (trên OS).</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">v2 có nghĩa là version 2, và hiện tại phiên bản mặc định là IMDSv2.</span></p>



<p class="wp-block-paragraph">Xem thêm về sự chuyển đổi này: <a href="https://aws.amazon.com/about-aws/whats-new/2023/06/imds-packet-analyzer-simplifies-migration-imdsv2/">New Instance Metadata Service (IMDS) Packet Analyzer simplifies migration to IMDSv2 (amazon.com)</a></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Điểm khác biệt giữa v1 và v2 là sự tăng cường bảo mật để ngăn chặn việc lạm dụng metadata instance bởi kẻ tấn công.</span></p>



<p class="wp-block-paragraph"><b>・ Instance Metadata Service Version 1 (IMDSv1)</b><span style="font-weight: 400;"> &#8211; Phương thức Gửi/Nhận (Request/Response Methods)</span></p>



<p class="wp-block-paragraph"><b>・ Instance Metadata Service Version 2 (IMDSv2)</b><span style="font-weight: 400;"> &#8211; Phương thức hướng phiên (Session-Oriented Methods)</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">&#8211; </span><b>Instance Metadata Service Version 1</b> <b>(IMDSv1)</b></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Metadata có thể được truy xuất thông qua việc gửi các yêu cầu HTTP từ trong EC2. Do đó, nó có thể được coi là phương thức Request/Response.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">&#8211; </span><b>Instance Metadata Service Version </b><b>2</b> <b>(IMDSv2)</b></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Từ version 2, bảo mật đã được tăng cường.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Bước đầu tiên, cần lấy một session token (có thời hạn, được xem như mật khẩu), không thể lấy token nếu không có PUT request. Thời hạn của session token tối đa là 6 giờ (từ 1 giây đến 6 giờ).</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Sử dụng Session header token để lưu trữ giá trị trong một biến gọi là &#8220;TOKEN&#8221;. Sau đó, token sẽ được sử dụng để lấy dữ liệu. Sau khi tạo token, bạn có thể sử dụng lại token đó cho đến khi hết thời hạn đã đặt.</span></p>


<h2 class="wp-block-heading" id="noi-dung-cap-nhat"><b>Nội dung cập nhật</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Hiện tại, SDK mặc định được cài đặt là IMDSv2. Để tận dụng tối đa lợi ích về truy cập an toàn của IMDSv2, bạn cần vô hiệu hóa IMDSv1 trên instance EC2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Điều này đòi hỏi phần mềm tùy chỉnh và các ứng dụng bên thứ ba đang sử dụng IMDSv1 cần được cập nhật để tương thích với IMDSv2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">IMDS packet analyzer đã được công bố giúp dễ dàng cập nhật từ IMDSv1 lên IMDSv2.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">Sử dụng IMDS packet analyzer, bạn có thể nắm được các quy trình và chi tiết liên quan đến cách gọi IMDS. IMDS packet analyzer là một công cụ mã nguồn mở có thể chạy từ CLI hoặc cài đặt như một dịch vụ để xác định và ghi log các request IMDSv1 từ giai đoạn khởi động của instance.</span></p>


<h2 class="wp-block-heading" id="cach-su-dung-imds-packet-analyzer"><b>Cách sử dụng IMDS Packet Analyzer</b></h2>


<p class="wp-block-paragraph"><span style="font-weight: 400;">Bạn có thể xem ở </span><a href="https://github.com/aws/aws-imds-packet-analyzer"><span style="font-weight: 400;">đây</span></a></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">AWS ImdsPacketAnalyzer theo dõi các TCP trả về từ EC2 Instance Metadata Service (IMDS). Việc theo dõi này giúp bạn biết chương trình nào đang gọi IMDSv1 trên máy chủ.</span></p>



<p class="wp-block-paragraph"><span style="font-weight: 400;">ImdsPacketAnalyzer sử dụng BPF Compiler Collection (BCC). Để chạy được trình phân tích, bạn cần cài đặt các packages liên quan tuỳ theo BCC.</span></p>



<div class="col-main first">
<article class="article post-11652 post type-post status-publish format-standard has-post-thumbnail hentry category-column tag-ec2 one-column ar-three-column au-one-column">
<section class="article-body">
<h4>Amazon Linux 2023</h4>
<p>Cài đặt BCC</p>
<pre class="wp-block-preformatted"><code>sudo dnf install bcc-tools</code></pre>
<hr class="wp-block-separator">
<h4>Amazon Linux 2</h4>
<p>Cài đặt&nbsp;<a href="https://github.com/iovisor/bcc/blob/master/INSTALL.md#Amazon-Linux-2---Binary">BCC (BPF Compiler Collection)</a>:</p>
<pre class="wp-block-preformatted"><code>sudo amazon-linux-extras enable BCC
sudo yum install kernel-devel-$(uname -r)
sudo yum install bcc</code></pre>
<p>BCC yêu cầu máy phân tích phải được chạy với quyền root. Khi bạn chạy tập lệnh sau sẽ mặc định ghi các lệnh gọi IMDS vào console và log.</p>
</section>
</article>
</div>



<pre class="wp-block-code"><code>sudo python3 src/imds_snoop.py</code></pre>
<p>The post <a href="https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/">Instance Metadata Service (IMDS) Packet Analyzer đã được công bố</a> appeared first on <a href="https://sunnycloudvn.com">Sunny Cloud | AWS Billing và giải pháp AWS toàn diện</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://sunnycloudvn.com/instance-metadata-service-imds-packet-analyzer-da-duoc-cong-bo/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
