View a markdown version of this page

Arsitektur CPU, sistem operasi, dan versi kernel yang didukung - Amazon GuardDuty

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Arsitektur CPU, sistem operasi, dan versi kernel yang didukung

Bagian ini mengkonsolidasikan arsitektur CPU, distribusi OS, dan versi kernel yang telah diverifikasi untuk mendukung agen GuardDuty keamanan. Kecuali jenis sumber daya dipanggil secara terpisah, persyaratan ini berlaku untuk Runtime Monitoring untuk instans Amazon EC2, AWS Fargate (hanya Amazon ECS), dan cluster Amazon EKS.

Dukungan kernel termasukeBPF,Tracepoints, danKprobe. Untuk arsitektur CPU, Runtime Monitoring mendukung AMD64 (x64) dan ARM64 (Graviton2 dan di atas). 1

Tabel berikut menunjukkan distribusi OS dan versi kernel yang telah diverifikasi untuk mendukung agen GuardDuty keamanan.

Distribusi OS 2 Versi kernel 3
Amazon Linux 2

5.4 4, 5.10 4, 5.15

Amazon Linux 2023

5.4 4, 5.10 4, 5.15, 6.1, 6.5, 6.8, 6.12

Ubuntu 20.04, 22.04, 24.04, 26.04

5.4 4, 5.10 4, 5.15, 6.1, 6.5, 6.8, 6.13, 6.14, 6.15, 6.16, 6.17, 6.18, 7.0

Debian 11, 12, 13

5.4 4, 5.10 4, 5.15, 6.1, 6.5, 6.8, 6.12

RedHat 9.4, 10.2

5.14, 6.12

Fedora 34, 40, 41, 43, 44

5.11, 5.17, 6.8, 6.12, 7.1

Aliran CentOS 9, 10

5.14, 6.12

Oracle Linux 8.9, 9.3

5.15

Rocky Linux 9.5, 10.1

5.14, 6.12

Alma Linux 9, 10

5.14, 6.12

Server Perusahaan Linux SUSE 16

6.12

Bottlerocket

5.4 4, 5.10 4, 5.15, 6.1, 6.18

  1. Runtime Monitoring tidak mendukung instance Graviton generasi pertama seperti tipe instance A1.

  2. Dukungan untuk berbagai sistem operasi - GuardDuty telah memverifikasi dukungan Runtime Monitoring untuk distribusi operasi yang tercantum dalam tabel sebelumnya. Meskipun agen GuardDuty keamanan dapat berjalan pada sistem operasi yang tidak tercantum dalam tabel sebelumnya, GuardDuty tim tidak dapat menjamin nilai keamanan yang diharapkan.

  3. Untuk versi kernel apa pun, Anda harus mengatur CONFIG_DEBUG_INFO_BTF flag ke y (artinya benar). Ini diperlukan agar agen GuardDuty keamanan dapat berjalan seperti yang diharapkan.

    Untuk AWS Fargate (hanya Amazon ECS), opsi kernel ini dikelola oleh Fargate dan tidak memerlukan tindakan dari Anda.

  4. Untuk kernel versi 5.10 dan sebelumnya, agen GuardDuty keamanan menggunakan memori terkunci di RAM (RLIMIT_MEMLOCK) untuk berfungsi seperti yang diharapkan. Jika RLIMIT_MEMLOCK nilai sistem Anda disetel terlalu rendah, GuardDuty sarankan untuk mengatur batas keras dan lunak setidaknya 32 MB. Untuk informasi tentang memverifikasi dan memodifikasi RLIMIT_MEMLOCK nilai default pada instans Amazon EC2, lihatMelihat dan memperbarui nilai RLIMIT_MEMLOCK.