ECS 認証情報エンドポイント (IMDS) の Rate Limit
AWS
ECS
ECS タスクが IAM ロールの認証情報を取得する際に使用するメタデータエンドポイント(IMDS)には Rate Limit がある。
制限値(ECS エージェント v1.17.0 以降):
- 定常レート: 10 リクエスト/秒
- バースト: 15 リクエスト/秒
超過すると 429 (Too Many Requests) が返され、CredentialsProviderError が発生する。
対策:
- AWS SDK の認証情報プロバイダーを再利用してキャッシュを有効にする
- 並列リクエスト数を制限する(p-limit 等)