View a markdown version of this page

Arquiteturas de CPU, sistemas operacionais e versões de kernel compatíveis - Amazônia GuardDuty

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Arquiteturas de CPU, sistemas operacionais e versões de kernel compatíveis

Esta seção consolida as arquiteturas de CPU, as distribuições do sistema operacional e as versões do kernel que foram verificadas como compatíveis com o agente de segurança. GuardDuty A menos que um tipo de recurso seja chamado separadamente, esses requisitos se aplicam ao monitoramento de tempo de execução para instâncias do Amazon EC2 AWS Fargate (somente Amazon ECS) e clusters do Amazon EKS.

O suporte do kernel inclui eBPFTracepoints, e. Kprobe Para arquiteturas de CPU, o monitoramento de runtime é compatível com AMD64 (x64) e ARM64 (Graviton2 e superior)1.

A tabela a seguir mostra as distribuições do sistema operacional e as versões do kernel que foram verificadas como compatíveis com o agente GuardDuty de segurança.

Distribuição do sistema operacional 2 Versão do kernel 3
Amazon Linux 2

5.44, 5.104, 5.15

Amazon Linux 2023

5.44, 5.104, 5.15, 6.1, 6.5, 6.8, 6.12

Ubuntu 20.04, 22.04, 24.04, 26.04

5,4 4, 5,10, 5,15 4, 6,1, 6,5, 6,8, 6,13, 6,14, 6,15, 6,16, 6,17, 6,18, 7,0

Debian 11, 12, 13

5.44, 5.104, 5.15, 6.1, 6.5, 6.8, 6.12

RedHat 9,4, 10,2

5,14, 6,12

Fedora 34, 40, 41, 43, 44

5,11, 5,17, 6,8, 6,12, 7,1

CentOS Stream 9, 10

5,14, 6,12

Oracle Linux 8.9, 9.3

5,15

Rocky Linux 9.5, 10.1

5,14, 6,12

Alma Linux 9, 10

5,14, 6,12

Servidor SUSE Linux Enterprise 16

6,12

Foguete de garrafa

5,4 4, 5,10, 5,15 4, 6,1, 6,18

  1. O Runtime Monitoring não oferece suporte à instância Graviton de primeira geração, como os tipos de instância A1.

  2. Suporte para vários sistemas operacionais - GuardDuty verificou o suporte do Runtime Monitoring para a distribuição operacional listada na tabela anterior. Embora o agente GuardDuty de segurança possa ser executado em sistemas operacionais não listados na tabela anterior, a GuardDuty equipe não pode garantir o valor de segurança esperado.

  3. Para qualquer versão do kernel, você deve definir o sinalizador CONFIG_DEBUG_INFO_BTF como y (isto é, verdadeiro). Isso é necessário para que o agente GuardDuty de segurança possa ser executado conforme o esperado.

    Para AWS Fargate (somente Amazon ECS), essa opção de kernel é gerenciada pelo Fargate e não requer nenhuma ação de sua parte.

  4. Nas versões 5.10 e anteriores do kernel, o agente GuardDuty de segurança usa memória bloqueada na RAM (RLIMIT_MEMLOCK) para funcionar conforme o esperado. Se o RLIMIT_MEMLOCK valor do seu sistema estiver muito baixo, é GuardDuty recomendável definir os limites fixos e flexíveis para pelo menos 32 MB. Para obter informações sobre como verificar e modificar o RLIMIT_MEMLOCK valor padrão nas instâncias do Amazon EC2, consulte. Visualizando e atualizando valores de RLIMIT_MEMLOCK