View a markdown version of this page

Arquitecturas de CPU, sistemas operativos y versiones de kernel compatibles - Amazon GuardDuty

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Arquitecturas de CPU, sistemas operativos y versiones de kernel compatibles

En esta sección se consolidan las arquitecturas de CPU, las distribuciones del sistema operativo y las versiones del kernel cuya compatibilidad con el agente de seguridad se ha verificado. GuardDuty A menos que se indique un tipo de recurso por separado, estos requisitos se aplican a la supervisión del tiempo de ejecución de las instancias de Amazon EC2 AWS Fargate (solo en Amazon ECS) y a los clústeres de Amazon EKS.

La compatibilidad con el kernel incluye eBPFTracepoints, yKprobe. Para las arquitecturas de CPU, Runtime Monitoring admite AMD64 (x64) y ARM64 (Graviton2 y versiones posteriores)1.

En la siguiente tabla se muestran las distribuciones del sistema operativo y las versiones del kernel cuya compatibilidad con el agente de GuardDuty seguridad se ha verificado.

Distribución del sistema operativo 2 Versión del kernel 3
Amazon Linux 2

5.44, 5.104, 5.15

Amazon Linux 2023

5.44, 5.104, 5.15, 6.1, 6.5, 6.8, 6.12

Ubuntu 20.04, 22.04, 24.04, 26.04

5.4 4, 5.10, 5.15 4, 6.1, 6.5, 6.8, 6.13, 6.14, 6.15, 6.16, 6.17, 6.18, 7.0

Debian 11, 12, 13

5.44, 5.104, 5.15, 6.1, 6.5, 6.8, 6.12

RedHat 9.4, 10.2

5.14, 6.12

Fedora 34, 40, 41, 43, 44

5.11, 5.17, 6.8, 6.12, 7.1

CentOS Stream 9, 10

5.14, 6.12

Oracle Linux 8.9, 9.3

5.15

Rocky Linux 9.5, 10.1

5.14, 6.12

Alma Linux 9, 10

5.14, 6.12

SUSE Linux Enterprise Server 16

6.12

Cohete de botella

5.4 4, 5.10, 5.15 4, 6.1, 6.18

  1. Runtime Monitoring no admite la instancia de Graviton de primera generación, como los tipos de instancia A1.

  2. Soporte para varios sistemas operativos: se GuardDuty ha comprobado que Runtime Monitoring es compatible con la distribución operativa que aparece en la tabla anterior. Si bien el agente de GuardDuty seguridad puede ejecutarse en sistemas operativos que no figuran en la tabla anterior, el GuardDuty equipo no puede garantizar el valor de seguridad esperado.

  3. Para cualquier versión del kernel, debe establecer el marcador CONFIG_DEBUG_INFO_BTF en y (que significa verdadero). Esto es necesario para que el agente GuardDuty de seguridad pueda ejecutarse según lo previsto.

    Para AWS Fargate (solo Amazon ECS), Fargate administra esta opción del kernel y no requiere ninguna acción por su parte.

  4. En las versiones 5.10 y anteriores del kernel, el agente GuardDuty de seguridad usa la memoria bloqueada en RAM (RLIMIT_MEMLOCK) para funcionar según lo esperado. Si el RLIMIT_MEMLOCK valor del sistema es demasiado bajo, se GuardDuty recomienda establecer los límites rígidos y flexibles en al menos 32 MB. Para obtener información sobre cómo verificar y modificar el RLIMIT_MEMLOCK valor predeterminado en las instancias de Amazon EC2, consulte. Visualización y actualización de los valores de RLIMIT_MEMLOCK