Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Unterstützte CPU-Architekturen, Betriebssysteme und Kernelversionen
In diesem Abschnitt werden die CPU-Architekturen, Betriebssystemverteilungen und Kernelversionen zusammengefasst, von denen bestätigt wurde, dass sie den Security Agent unterstützen. GuardDuty Sofern kein Ressourcentyp separat genannt wird, gelten diese Anforderungen für Runtime Monitoring für Amazon EC2-Instances AWS Fargate (nur Amazon ECS) und Amazon EKS-Cluster.
Die Kernel-Unterstützung umfasst eBPFTracepoints, undKprobe. Für CPU-Architekturen unterstützt Runtime Monitoring AMD64 (x64) und ARM64 (Graviton2 und höher). 1
Die folgende Tabelle zeigt die Betriebssystemverteilungen und Kernelversionen, von denen bestätigt wurde, dass sie den Security Agent unterstützen. GuardDuty
| Verteilung des Betriebssystems 2 | Version des Kernels 3 |
|---|---|
| Amazon Linux 2 | |
| Amazon Linux 2023 | |
| Ubuntu 20.04, 22.04, 24.04, 26.04 | 5.4 4, 5,10, 5,15, 6,1 4, 6,5, 6,8, 6,13, 6,14, 6,15, 6,16, 6,17, 6,18, 7,0 |
| Debian 11, 12, 13 | |
| RedHat 9,4, 10,2 | 5,14, 6,12 |
| Fedora 34, 40, 41, 43, 44 | 5,11, 5,17, 6,8, 6,12, 7,1 |
| CentOS Stream 9, 10 | 5,14, 6,12 |
| Oracle Linux 8.9, 9.3 | 5,15 |
| Rocky Linux 9.5, 10.1 | 5,14, 6,12 |
| Alma Linux 9, 10 | 5,14, 6,12 |
| SUSE Linux Enterprise Server 16 | 6.12 |
| Flaschenrakete |
-
Runtime Monitoring unterstützt Graviton-Instances der ersten Generation wie A1-Instance-Typen nicht.
-
Unterstützung für verschiedene Betriebssysteme — GuardDuty hat die Runtime Monitoring-Unterstützung für die in der vorherigen Tabelle aufgeführte Betriebsdistribution verifiziert. Obwohl der GuardDuty Security Agent möglicherweise auf Betriebssystemen läuft, die in der vorherigen Tabelle nicht aufgeführt sind, kann das GuardDuty Team den erwarteten Sicherheitswert nicht garantieren.
-
Für jede Kernelversion müssen Sie das
CONFIG_DEBUG_INFO_BTFFlag aufy(was wahr bedeutet) setzen. Dies ist erforderlich, damit der GuardDuty Security Agent wie erwartet ausgeführt werden kann.Für AWS Fargate (nur Amazon ECS) wird diese Kernel-Option von Fargate verwaltet und erfordert keine Aktion von Ihnen.
-
Für Kernel-Versionen 5.10 und früher verwendet der GuardDuty Security Agent den gesperrten Speicher im RAM (
RLIMIT_MEMLOCK), um wie erwartet zu funktionieren. Wenn derRLIMIT_MEMLOCKWert Ihres Systems zu niedrig eingestellt ist, GuardDuty empfiehlt, sowohl harte als auch weiche Grenzwerte auf mindestens 32 MB festzulegen. Informationen zur Überprüfung und Änderung desRLIMIT_MEMLOCKStandardwerts auf Amazon EC2-Instances finden Sie unter. RLIMIT_MEMLOCK-Werte anzeigen und aktualisieren