Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Architectures de processeurs, systèmes d'exploitation et versions de noyau pris en charge
Cette section regroupe les architectures de processeurs, les distributions de systèmes d'exploitation et les versions de noyau qui ont été vérifiées pour prendre en charge l'agent GuardDuty de sécurité. À moins qu'un type de ressource ne soit appelé séparément, ces exigences s'appliquent à la surveillance de l'exécution pour les instances Amazon EC2 AWS Fargate (Amazon ECS uniquement) et les clusters Amazon EKS.
Le support du noyau inclut eBPFTracepoints, etKprobe. Pour les architectures CPU, Runtime Monitoring prend en charge AMD64 (x64) et ARM64 (Graviton2 et versions ultérieures). 1
Le tableau suivant indique les distributions du système d'exploitation et les versions de noyau qui ont été vérifiées pour prendre en charge l'agent GuardDuty de sécurité.
| Distribution du système d'exploitation 2 | Version du noyau 3 |
|---|---|
| Amazon Linux 2 | |
| Amazon Linux 2023 | |
| Ubuntu 20.04, 22.04, 24.04 et 26.04 | 5,4 4, 5,10, 5,15 4, 6,1, 6,5, 6,8, 6,13, 6,14, 6,15, 6,16, 6,17, 6,18, 7,0 |
| Debian 11, 12 et 13 | |
| RedHat 9,4 et 10,2 | 5,14 et 6,12 |
| Fedora 34, 40, 41, 43, 44 | 5,11, 5,17, 6,8, 6,12, 7,1 |
| CentOS Stream 9 et 10 | 5,14 et 6,12 |
| Oracle Linux 8.9 et 9.3 | 5,15 |
| Rocky Linux 9.5 et 10.1 | 5,14 et 6,12 |
| Alma Linux 9 et 10 | 5,14 et 6,12 |
| SUSE Linux Enterprise Server 16 | 6,12 |
| Fusée à bouteilles |
-
Runtime Monitoring ne prend pas en charge les instances Graviton de première génération, telles que les types d'instances A1.
-
Prise en charge de différents systèmes d'exploitation : GuardDuty a vérifié la prise en charge de Runtime Monitoring pour la distribution d'exploitation répertoriée dans le tableau précédent. Bien que l'agent GuardDuty de sécurité puisse s'exécuter sur des systèmes d'exploitation non répertoriés dans le tableau précédent, l' GuardDuty équipe ne peut garantir la valeur de sécurité attendue.
-
Quelle que soit la version du noyau, vous devez définir l'
CONFIG_DEBUG_INFO_BTFindicateur sury(c'est-à-dire vrai). Cela est nécessaire pour que l'agent GuardDuty de sécurité puisse fonctionner comme prévu.Pour AWS Fargate (Amazon ECS uniquement), cette option de noyau est gérée par Fargate et ne nécessite aucune action de votre part.
-
Pour les versions 5.10 et antérieures du noyau, l'agent GuardDuty de sécurité utilise la mémoire verrouillée dans RAM (
RLIMIT_MEMLOCK) pour fonctionner comme prévu. Si laRLIMIT_MEMLOCKvaleur de votre système est trop faible, il est GuardDuty recommandé de définir des limites strictes et souples à au moins 32 Mo. Pour plus d'informations sur la vérification et la modification de laRLIMIT_MEMLOCKvaleur par défaut sur les instances Amazon EC2, consultez. Affichage et mise à jour des valeurs RLIMIT_MEMLOCK