As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Arquiteturas de CPU, sistemas operacionais e versões de kernel compatíveis
Esta seção consolida as arquiteturas de CPU, as distribuições do sistema operacional e as versões do kernel que foram verificadas como compatíveis com o agente de segurança. GuardDuty A menos que um tipo de recurso seja chamado separadamente, esses requisitos se aplicam ao monitoramento de tempo de execução para instâncias do Amazon EC2 AWS Fargate (somente Amazon ECS) e clusters do Amazon EKS.
O suporte do kernel inclui eBPFTracepoints, e. Kprobe Para arquiteturas de CPU, o monitoramento de runtime é compatível com AMD64 (x64) e ARM64 (Graviton2 e superior)1.
A tabela a seguir mostra as distribuições do sistema operacional e as versões do kernel que foram verificadas como compatíveis com o agente GuardDuty de segurança.
| Distribuição do sistema operacional 2 | Versão do kernel 3 |
|---|---|
| Amazon Linux 2 | |
| Amazon Linux 2023 | |
| Ubuntu 20.04, 22.04, 24.04, 26.04 | 5,4 4, 5,10, 5,15 4, 6,1, 6,5, 6,8, 6,13, 6,14, 6,15, 6,16, 6,17, 6,18, 7,0 |
| Debian 11, 12, 13 | |
| RedHat 9,4, 10,2 | 5,14, 6,12 |
| Fedora 34, 40, 41, 43, 44 | 5,11, 5,17, 6,8, 6,12, 7,1 |
| CentOS Stream 9, 10 | 5,14, 6,12 |
| Oracle Linux 8.9, 9.3 | 5,15 |
| Rocky Linux 9.5, 10.1 | 5,14, 6,12 |
| Alma Linux 9, 10 | 5,14, 6,12 |
| Servidor SUSE Linux Enterprise 16 | 6,12 |
| Foguete de garrafa |
-
O Runtime Monitoring não oferece suporte à instância Graviton de primeira geração, como os tipos de instância A1.
-
Suporte para vários sistemas operacionais - GuardDuty verificou o suporte do Runtime Monitoring para a distribuição operacional listada na tabela anterior. Embora o agente GuardDuty de segurança possa ser executado em sistemas operacionais não listados na tabela anterior, a GuardDuty equipe não pode garantir o valor de segurança esperado.
-
Para qualquer versão do kernel, você deve definir o sinalizador
CONFIG_DEBUG_INFO_BTFcomoy(isto é, verdadeiro). Isso é necessário para que o agente GuardDuty de segurança possa ser executado conforme o esperado.Para AWS Fargate (somente Amazon ECS), essa opção de kernel é gerenciada pelo Fargate e não requer nenhuma ação de sua parte.
-
Nas versões 5.10 e anteriores do kernel, o agente GuardDuty de segurança usa memória bloqueada na RAM (
RLIMIT_MEMLOCK) para funcionar conforme o esperado. Se oRLIMIT_MEMLOCKvalor do seu sistema estiver muito baixo, é GuardDuty recomendável definir os limites fixos e flexíveis para pelo menos 32 MB. Para obter informações sobre como verificar e modificar oRLIMIT_MEMLOCKvalor padrão nas instâncias do Amazon EC2, consulte. Visualizando e atualizando valores de RLIMIT_MEMLOCK