View a markdown version of this page

Architetture CPU, sistemi operativi e versioni del kernel supportati - Amazon GuardDuty

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Architetture CPU, sistemi operativi e versioni del kernel supportati

Questa sezione consolida le architetture CPU, le distribuzioni del sistema operativo e le versioni del kernel che sono state verificate per supportare il security agent. GuardDuty A meno che un tipo di risorsa non venga indicato separatamente, questi requisiti si applicano al monitoraggio del runtime per le istanze Amazon EC2 AWS Fargate (solo Amazon ECS) e ai cluster Amazon EKS.

Il supporto del kernel include,, e. eBPF Tracepoints Kprobe Per le architetture CPU, Runtime Monitoring supporta AMD64 (x64) e ARM64 (Graviton2 e versioni successive). 1

La tabella seguente mostra le distribuzioni del sistema operativo e le versioni del kernel che sono state verificate per supportare il security agent. GuardDuty

distribuzione del sistema operativo 2 Versione del kernel 3
Amazon Linux 2

5.4 4, 5.10, 5.15 4

Amazon Linux 2023

5.4 4, 5.10, 5.15, 4 6.1, 6.5, 6.8, 6.12

Ubuntu 20.04, 22.04, 24.04, 26.04

5.4 4, 5.10, 5.15, 6.1 4, 6.5, 6.8, 6.13, 6.14, 6.15, 6.16, 6.17, 6.18, 7.0

Debian 11, 12, 13

5.4 4, 5.10, 5.15 4, 6.1, 6.5, 6.8, 6.12

RedHat 9.4, 10.2

5.14, 6.12

Fedora 34, 40, 41, 43, 44

5.11, 5.17, 6.8, 6.12, 7.1

CentOS Stream 9, 10

5.14, 6.12

Oracle Linux 8.9, 9.3

5.15

Rocky Linux 9.5, 10.1

5.14, 6.12

Alma Linux 9, 10

5.14, 6.12

SUSE Linux Enterprise Server 16

6.12

Bottlerocket

5.4 4, 5.10, 5.15, 6.1 4, 6.18

  1. Runtime Monitoring non supporta le istanze Graviton di prima generazione, come i tipi di istanza A1.

  2. Supporto per vari sistemi operativi: GuardDuty ha verificato il supporto di Runtime Monitoring per la distribuzione operativa elencata nella tabella precedente. Sebbene il GuardDuty security agent possa essere eseguito su sistemi operativi non elencati nella tabella precedente, il GuardDuty team non può garantire il valore di sicurezza previsto.

  3. Per qualsiasi versione del kernel, è necessario impostare il CONFIG_DEBUG_INFO_BTF flag su y (che significa true). Ciò è necessario affinché il GuardDuty security agent possa funzionare come previsto.

    Per AWS Fargate (solo Amazon ECS), questa opzione del kernel è gestita da Fargate e non richiede alcuna azione da parte tua.

  4. Per le versioni del kernel 5.10 e precedenti, l'agente di GuardDuty sicurezza utilizza la memoria bloccata in RAM (RLIMIT_MEMLOCK) per funzionare come previsto. Se il RLIMIT_MEMLOCK valore del sistema è impostato su un valore troppo basso, GuardDuty consiglia di impostare i limiti rigidi e flessibili ad almeno 32 MB. Per informazioni sulla verifica e la modifica del RLIMIT_MEMLOCK valore predefinito sulle istanze Amazon EC2, consulta. Visualizzazione e aggiornamento dei valori RLIMIT_MEMLOCK