Вы можете добавить этот скрипт в свои пользовательские данные cloud-init, чтобы загрузить теги EC2 в локальный файл:
#!/bin/sh
INSTANCE_ID=`wget -qO- http://instance-data/latest/meta-data/instance-id`
REGION=`wget -qO- http://instance-data/latest/meta-data/placement/availability-zone | sed 's/.$//'`
aws ec2 describe-tags --region $REGION --filter "Name=resource-id,Values=$INSTANCE_ID" --output=text | sed -r 's/TAGS\t(.*)\t.*\t.*\t(.*)/\1="\2"/' > /etc/ec2-tags
В вашей системе должны быть установлены инструменты AWS CLI: вы можете установить их с packages
разделом в файле облачной конфигурации перед сценарием, использовать AMI, который уже включает их, или добавить команду apt
или yum
в начале сценария.
Для доступа к тегам EC2 вам понадобится политика, подобная этой, в роли IAM вашего экземпляра:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1409309287000",
"Effect": "Allow",
"Action": [
"ec2:DescribeTags"
],
"Resource": [
"*"
]
}
]
}
Теги EC2 экземпляра будут доступны /etc/ec2-tags
в следующем формате:
FOO="Bar"
Name="EC2 tags with cloud-init"
Вы можете включить файл как есть в сценарий оболочки . /etc/ec2-tags
, например, используя:
#!/bin/sh
. /etc/ec2-tags
echo $Name
Теги загружаются во время инициализации экземпляра, поэтому они не будут отражать последующие изменения.
Сценарий и политика IAM основаны на ответе itaifrenkel.