Versões de atualização do agente de segurança do GuardDuty
O GuardDuty lança uma versão atualizada do agente periodicamente. O GuardDuty foi projetado para atualizar o agente em seu nome sempre que o GuardDuty gerencia o agente automaticamente. Ao gerenciar o agente manualmente, é sua responsabilidade atualizar a versão do agente para os tipos de recursos utilizados — instâncias do Amazon EC2, clusters do Amazon ECS e clusters do Amazon EKS.
As seções a seguir fornecem as versões de atualização do agente de segurança do GuardDuty e as notas de versão associadas para todos os tipos de recursos compatíveis.
Tópicos
A tabela a seguir mostra o histórico de versões de atualização do agente GuardDuty para o Amazon EC2.
| Versão do distribuidor SSM | Versão do agente | Notas de atualização | Data de disponibilidade |
|---|---|---|---|
v1.9.0 |
v1.9.0 |
Ajustes e aprimoramentos gerais de desempenho. |
23 de outubro de 2025 |
v1.8.0 |
v1.8.0 |
Ajustes e aprimoramentos gerais de desempenho. |
12 de agosto de 2025 |
v1.7.2 |
v1.7.1 |
Suporte aprimorado para instalação de agentes locais para distribuições Linux baseadas em RPM. |
23 de julho de 2025 |
v1.7.1 |
1.7.1 |
Foi adicionado suporte para o Fedora 40 e o Fedora 41. Para obter uma lista de todas as distribuições de sistema operacional verificadas para recursos do Amazon EC2, consulte Validação dos requisitos de arquitetura. Ajustes e aprimoramentos gerais de desempenho. |
3 de junho de 2025 |
v1.7.0 |
v1.7.0 |
Foi adicionado suporte para Oracle Linux versões 8.9 e 9.3 e Rocky Linux versão 9.5. Para obter uma lista de todas as distribuições de sistema operacional verificadas para recursos do Amazon EC2, consulte Validação dos requisitos de arquitetura. Resolução aprimorada de ID de contêiner. Ajustes e aprimoramentos gerais de desempenho. |
03 de abril de 2025 |
v1.6.0 |
v1.6.0 |
Ajustes e aprimoramentos gerais de desempenho. |
6 de fevereiro de 2025 |
v1.5.0 |
v1.5.0 |
Foi adicionado suporte para CentOS Stream 9.0, RedHat 9.4, Fedora 34.0 e Ubuntu 24.04. Suporte para instâncias ARM para descobertas Ajustes e aprimoramentos gerais de desempenho. |
20 de novembro de 2024 |
v1.3.1 |
v1.3.1 |
Compatível com resolvedores de DNS personalizados. |
12 de setembro de 2024 |
v1.3.0 |
v1.3.0 |
Ajustes e aprimoramentos gerais de desempenho. Inclui suporte para capturar sinais de segurança adicionais para o futuroTipos de descoberta do Monitoramento de runtime do GuardDuty. |
19 de agosto de 2024 |
v1.2.0 |
v1.2.0 |
Suporte a distribuições de sistema operacional Ubuntu 20.04, Ubuntu 22.04, Debian 11 e Debian 12. Compatível com kernel 6.5 e 6.8. Ajustes e aprimoramentos gerais de desempenho. |
13 de junho de 2024 |
v1.1.0 |
v1.1.0 |
Permite a configuração do agente automatizado do GuardDuty no monitoramento de runtime para instâncias do Amazon EC2. Compatível com novos sinais de segurança e descobertas divulgados com o anúncio da disponibilidade geral do Monitoramento de runtime para instâncias do EC2. Ajustes e aprimoramentos gerais de desempenho. |
26 de março de 2024 |
v1.0.2 |
v1.0.2 |
Compatível com as AMIs mais recentes do Amazon ECS. |
2 de fevereiro de 2024 |
v1.0.1 |
v1.0.1 |
As versões do agente lançadas antes da v1.0.2 são incompatíveis com as AMIs do Amazon ECS lançadas após 31 de janeiro de 2024. Ajustes e aprimoramentos gerais de desempenho. |
23 de janeiro de 2024 |
v1.0.0 |
v1.0.0 |
Versão inicial da instalação do RPM. As versões do agente lançadas antes da v1.0.2 são incompatíveis com as AMIs do Amazon ECS lançadas após 31 de janeiro de 2024. |
26 de novembro de 2023 |
A tabela a seguir mostra o histórico de versões de lançamento do agente de segurança do GuardDuty para Fargate (somente para Amazon ECS).
| Versão do agente | Imagem de contêiner | Notas de atualização | Data de disponibilidade |
|---|---|---|---|
v1.9.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes de desempenho gerais e aprimoramentos de segurança. |
28 de outubro de 2025 |
v1.8.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
12 de agosto de 2025 |
v1.7.0 |
x86_64 (AMD64): Graviton (ARM64): |
Resolução aprimorada de ID de contêiner. Ajustes e aprimoramentos gerais de desempenho. |
04 de abril de 2025 |
v1.6.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
6 de fevereiro de 2025 |
v1.5.0 |
x86_64 (AMD64): Graviton (ARM64): |
Suporte para tarefas ARM para descobertas Ajustes e aprimoramentos gerais de desempenho. |
14 de novembro de 2024 |
v1.4.1 |
x86_64 (AMD64): Graviton (ARM64): |
Hardening das imagens do contêiner. Ajustes e aprimoramentos gerais de desempenho. |
24 de outubro de 2024 |
v1.3.1 |
x86_64 (AMD64): Graviton (ARM64): |
Compatível com resolvedores de DNS personalizados. |
11 de setembro de 2024 |
v1.3.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. Inclui suporte para capturar sinais de segurança adicionais para o futuro GuardDutyTipos de descoberta do Monitoramento de runtime do GuardDuty. |
9 de agosto de 2024 |
v1.2.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
31 de maio de 2024 |
v1.1.0 |
x86_64 (AMD64): Graviton (ARM64): |
É compatível com novos sinais e descobertas de segurança. Ajustes e aprimoramentos gerais de desempenho. |
01 de maio de 2024 |
v1.0.1 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
26 de janeiro de 2024 |
v1.0.0 |
x86_64 (AMD64): Graviton (ARM64): |
Versão inicial do agente de segurança do GuardDuty para AWS Fargate (somente Amazon ECS). |
26 de novembro de 2023 |
O GuardDuty lança uma versão atualizada do agente periodicamente. Quando o GuardDuty gerencia o agente automaticamente, ele é projetado para gerenciar as atualizações do agente em seu nome. Ao gerenciar o agente manualmente, você é responsável por atualizar a versão do agente para seus clusters do Amazon EKS.
Antes de atualizar o agente para uma versão específica, adicione o registro de imagens do GuardDuty a allowed-container-registries em seu controlador de admissão. Para obter mais informações, consulte Repositório do Amazon ECR que hospeda o agente GuardDuty.
A tabela a seguir mostra o histórico de versões de atualização do agente GuardDuty complementar do Amazon EKS.
| Versão do agente | Imagem de contêiner | Notas de atualização | Data de disponibilidade | Término do suporte padrão1 |
|---|---|---|---|---|
v1.11.0 |
x86_64 (AMD64): Graviton (ARM64): |
Foi adicionado suporte para as distribuições de sistema operacional Fedora 40 e Fedora 41. Para obter mais informações, consulte Validação dos requisitos de arquitetura (para EKS). Ajustes de desempenho gerais e aprimoramentos de segurança. |
29 de agosto de 2025 |
– |
v1.10.0 |
x86_64 (AMD64): Graviton (ARM64): |
Resolução aprimorada de ID de contêiner. Ajustes e aprimoramentos gerais de desempenho. |
04 de abril de 2025 |
– |
v1.9.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
2 de março de 2025 |
– |
v1.8.1* |
x86_64 (AMD64): Graviton (ARM64): |
Foi adicionado suporte para CentOS Stream 9.0, RedHat 9.4, Fedora 34.0 e Ubuntu 24.04. Suporte para instâncias ARM para descoberta Ajustes e aprimoramentos gerais de desempenho. |
23 de novembro de 2024 |
– |
v1.7.1 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. Inclui suporte para capturar sinais de segurança adicionais para o futuroTipos de descoberta do Monitoramento de runtime do GuardDuty. Compatível com resolvedores de DNS personalizados. |
13 de setembro de 2024 |
– |
v1.7.0 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. Inclui suporte para capturar sinais de segurança adicionais para o futuroTipos de descoberta do Monitoramento de runtime do GuardDuty. |
17 de agosto de 2024 |
– |
v1.6.1 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
14 de maio de 2024 |
– |
v1.6.0 |
x86_64 (AMD64): Graviton (ARM64): |
|
29 de abril de 2024 |
– |
v1.5.0 |
x86_64 (AMD64): Graviton (ARM64): |
|
07 de março de 2024 |
– |
v1.4.1 |
x86_64 (AMD64): Graviton (ARM64): |
Ajustes e aprimoramentos gerais de desempenho. |
16 de janeiro de 2024 |
– |
v1.4.0 |
x86_64 (AMD64): Graviton (ARM64): |
O ponto de montagem do manifesto permite uma melhor coleta de dados Configuração do AppArmor no manifesto Coletar argumento da linha de comando Ajustes e aprimoramentos gerais de desempenho |
21 de dezembro de 2023 |
– |
v1.3.1 |
x86_64 (AMD64): Graviton (ARM64): |
Os patches e as atualizações de segurança importantes. |
23 de outubro de 2023 |
– |
|
v1.3.0 |
x86_64 (AMD64): Graviton (ARM64): |
Compatível com a plataforma Ubuntu Compatível com o Kubernetes versão 1.28 Aprimoramentos gerais de performance e melhoria da estabilidade. |
5 de outubro de 2023 |
– |
v1.2.0 |
x86_64 (AMD64): Graviton (ARM64): |
Além das instâncias baseadas em AMD64, a v1.2.0 agora também é compatível com instâncias baseadas em ARM64. Incluída e verificada a compatibilidade com o Bottlerocket Compatível com o Kubernetes versão 1.27 Aprimoramentos gerais de performance e melhorias de estabilidade. |
16 de junho de 2023 |
– |
v1.1.0 |
|
Além do Versões do Kubernetes compatíveis com o agente de segurança do GuardDuty, essa versão do agente também é compatível com a versão 1.26 do Kubernetes. Aprimoramentos gerais de performance e melhorias de estabilidade. |
2 de maio de 2023 |
14 de maio de 2024 |
v1.0.0 |
|
Versão inicial do agente complementar do Amazon EKS. |
30 de março de 2023 |
14 de maio de 2024 |
1 Para obter informações sobre como atualizar sua versão atual do agente que está chegando ao fim do suporte padrão, consulte Atualização manual do agente de segurança para recursos do Amazon EKS.
Recursos adicionais – próximas etapas
Para obter mais informações sobre as próximas etapas, consulte os tópicos a seguir:
-
Pré-requisitos para habilitar o Monitoramento de runtime – com as novas versões do agente, pode haver uma atualização na seção de pré-requisitos. Verifique e confirme se seus recursos atendem aos pré-requisitos mais recentes.
-
Gerenciando agentes de segurança do GuardDuty – ao gerenciar o agente manualmente, você é responsável por gerenciar as atualizações da versão do agente em execução em seus recursos. Com base no seu tipo de recurso (Amazon EKS ou Amazon EC2-Amazon ECS), execute as etapas para atualizar o agente de segurança. Além disso, valide sua configuração do endpoint da VPC.
-
Analisando estatísticas de cobertura de runtime e solucionando problemas – depois de atualizar o agente de segurança, você pode avaliar a cobertura de runtime do seu recurso. Se houver algum problema de cobertura, use as etapas de solução de problemas associadas.