View a markdown version of this page

サポートされている CPU アーキテクチャ、オペレーティングシステム、カーネルバージョン - Amazon GuardDuty

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

サポートされている CPU アーキテクチャ、オペレーティングシステム、カーネルバージョン

このセクションでは、GuardDuty セキュリティエージェントをサポートすることが検証された CPU アーキテクチャ、OS ディストリビューション、カーネルバージョンを統合します。リソースタイプが個別に呼び出されない限り、これらの要件は Amazon EC2 インスタンスの Runtime Monitoring AWS Fargate (Amazon ECS のみ)、および Amazon EKS クラスターに適用されます。

カーネルサポートには、eBPF、Tracepoints、および が含まれますKprobe。CPU アーキテクチャの場合、Runtime Monitoring は AMD64 (x64) と ARM64 (Graviton2 以降) をサポートしています1。

次の表は、GuardDuty セキュリティエージェントをサポートすることが検証された OS ディストリビューションとカーネルバージョンを示しています。

OS ディストリビューション2 カーネルバージョン3
Amazon Linux 2

5.44、5.104、5.15

Amazon Linux 2023

5.44、 5.104、 5.15、 6.1、 6.5、 6.8、 6.12

Ubuntu 20.04、22.04、24.04、26.04

5.44、5.104、5.15、6.1、6.5、6.8、6.13、6.14、6.15、6.16、6.17、6.18、7.0

Debian 11、12、13

5.44、 5.104、 5.15、 6.1、 6.5、 6.8、 6.12

RedHat 9.4、10.2

5.14、6.12

フェドラ 34、40、41、43、44

5.11、5.17、6.8、6.12、7.1

CentOS ストリーム 9、10

5.14、6.12

Oracle Linux 8.9、9.3

5.15

Rocky Linux 9.5、10.1

5.14、6.12

Alma Linux 9、10

5.14、6.12

SUSE Linux Enterprise Server 16

6.12

Bottlerocket

5.44、5.104、5.15、6.1、6.18

  1. Runtime Monitoring は、A1 インスタンスタイプなどの第 1 世代 Graviton インスタンスをサポートしていません。

  2. さまざまなオペレーティングシステムのサポート - GuardDuty は、前の表に記載されたオペレーティングディストリビューションでの Runtime Monitoring のサポートを検証しました。GuardDuty セキュリティエージェントは、前の表に記載されていないオペレーティングシステムでも実行できますが、GuardDuty チームは予想されるセキュリティ値を保証できません。

  3. カーネルバージョンについては、 CONFIG_DEBUG_INFO_BTFフラグを y (true を意味する) に設定する必要があります。これは、GuardDuty セキュリティエージェントが想定どおりに実行できるようにするために必要です。

    AWS Fargate (Amazon ECS のみ) の場合、このカーネルオプションは Fargate によって管理され、ユーザーによるアクションは必要ありません。

  4. カーネルバージョン 5.10 以前の場合、期待どおりに機能するために GuardDuty セキュリティエージェントは RAM (RLIMIT_MEMLOCK) のロックされたメモリを使用します。システムの RLIMIT_MEMLOCK 値が低すぎる場合、GuardDuty ではハード制限とソフト制限の両方を少なくとも 32 MB に設定することをお勧めします。Amazon EC2 インスタンスのRLIMIT_MEMLOCKデフォルト値の検証と変更については、「」を参照してくださいRLIMIT_MEMLOCK 値のユーザーの表示と更新。