View a markdown version of this page

支援的 CPU 架構、作業系統和核心版本 - Amazon GuardDuty

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

支援的 CPU 架構、作業系統和核心版本

本節合併已驗證支援 GuardDuty 安全代理程式的 CPU 架構、作業系統分佈和核心版本。除非個別呼叫資源類型,否則這些要求適用於 Amazon EC2 執行個體 AWS Fargate (僅限 Amazon ECS) 和 Amazon EKS 叢集的執行期監控。

核心支援包括 eBPF、 Tracepoints和 Kprobe。對於 CPU 架構,執行期監控支援 AMD64 (x64) 和 ARM64 (Graviton2 及更高版本)1。

下表顯示已驗證可支援 GuardDuty 安全代理程式的作業系統分佈和核心版本。

作業系統分佈2 核心版本3
Amazon Linux 2

5.44、5.104、5.15

Amazon Linux 2023

5.44、5.104、5.15、6.1、6.5、6.8、6.12

Ubuntu 20.04、22.04、24.04、26.04

5.44、5.104、5.15、6.1、6.5、6.8、6.13、6.14、6.15、6.16、6.17、6.18、7.0

Debian 11、12、13

5.44、5.104、5.15、6.1、6.5、6.8、6.12

RedHat 9.4、10.2

5.14、6.12

Fedora 34、40、41、43、44

5.11、5.17、6.8、6.12、7.1

CentOS 串流 9、10

5.14、6.12

Oracle Linux 8.9、9.3

5.15

Rocky Linux 9.5、10.1

5.14、6.12

Alma Linux 9、10

5.14、6.12

SUSE Linux Enterprise Server 16

6.12

Bottlerocket

5.44、5.104、5.15、6.1、6.18

  1. 執行期監控不支援第一代 Graviton 執行個體,例如 A1 執行個體類型。

  2. 支援各種作業系統 - GuardDuty 已驗證對上表中所列作業系統分佈的執行期監控支援。雖然 GuardDuty 安全代理程式可能會在上表中未列出的作業系統上執行,但 GuardDuty 團隊無法保證預期的安全值。

  3. 對於任何核心版本,您必須將 CONFIG_DEBUG_INFO_BTF旗標設定為 y(表示 true)。這是必要的,以便 GuardDuty 安全代理程式可以如預期般執行。

    對於 AWS Fargate (僅限 Amazon ECS),此核心選項是由 Fargate 管理,不需要您採取任何動作。

  4. 對於核心版本 5.10 及更早版本,GuardDuty 安全代理程式會使用 RAM (RLIMIT_MEMLOCK) 中的鎖定記憶體來如預期般運作。如果您的系統RLIMIT_MEMLOCK值設定過低,GuardDuty 建議將硬限制和軟限制設定為至少 32 MB。如需在 Amazon EC2 執行個體上驗證和修改RLIMIT_MEMLOCK預設值的詳細資訊,請參閱 檢視和更新RLIMIT_MEMLOCK值。