翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
サポートされている CPU アーキテクチャ、オペレーティングシステム、カーネルバージョン
このセクションでは、GuardDuty セキュリティエージェントをサポートすることが検証された CPU アーキテクチャ、OS ディストリビューション、カーネルバージョンを統合します。リソースタイプが個別に呼び出されない限り、これらの要件は Amazon EC2 インスタンスの Runtime Monitoring AWS Fargate (Amazon ECS のみ)、および Amazon EKS クラスターに適用されます。
カーネルサポートには、eBPF、Tracepoints、および が含まれますKprobe。CPU アーキテクチャの場合、Runtime Monitoring は AMD64 (x64) と ARM64 (Graviton2 以降) をサポートしています1。
次の表は、GuardDuty セキュリティエージェントをサポートすることが検証された OS ディストリビューションとカーネルバージョンを示しています。
| OS ディストリビューション2 | カーネルバージョン3 |
|---|---|
| Amazon Linux 2 | |
| Amazon Linux 2023 | |
| Ubuntu 20.04、22.04、24.04、26.04 | 5.44、5.104、5.15、6.1、6.5、6.8、6.13、6.14、6.15、6.16、6.17、6.18、7.0 |
| Debian 11、12、13 | |
| RedHat 9.4、10.2 | 5.14、6.12 |
| フェドラ 34、40、41、43、44 | 5.11、5.17、6.8、6.12、7.1 |
| CentOS ストリーム 9、10 | 5.14、6.12 |
| Oracle Linux 8.9、9.3 | 5.15 |
| Rocky Linux 9.5、10.1 | 5.14、6.12 |
| Alma Linux 9、10 | 5.14、6.12 |
| SUSE Linux Enterprise Server 16 | 6.12 |
| Bottlerocket |
-
Runtime Monitoring は、A1 インスタンスタイプなどの第 1 世代 Graviton インスタンスをサポートしていません。
-
さまざまなオペレーティングシステムのサポート - GuardDuty は、前の表に記載されたオペレーティングディストリビューションでの Runtime Monitoring のサポートを検証しました。GuardDuty セキュリティエージェントは、前の表に記載されていないオペレーティングシステムでも実行できますが、GuardDuty チームは予想されるセキュリティ値を保証できません。
-
カーネルバージョンについては、
CONFIG_DEBUG_INFO_BTFフラグをy(true を意味する) に設定する必要があります。これは、GuardDuty セキュリティエージェントが想定どおりに実行できるようにするために必要です。AWS Fargate (Amazon ECS のみ) の場合、このカーネルオプションは Fargate によって管理され、ユーザーによるアクションは必要ありません。
-
カーネルバージョン 5.10 以前の場合、期待どおりに機能するために GuardDuty セキュリティエージェントは RAM (
RLIMIT_MEMLOCK) のロックされたメモリを使用します。システムのRLIMIT_MEMLOCK値が低すぎる場合、GuardDuty ではハード制限とソフト制限の両方を少なくとも 32 MB に設定することをお勧めします。Amazon EC2 インスタンスのRLIMIT_MEMLOCKデフォルト値の検証と変更については、「」を参照してくださいRLIMIT_MEMLOCK 値のユーザーの表示と更新。