本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
支援的 CPU 架構、作業系統和核心版本
本節合併已驗證支援 GuardDuty 安全代理程式的 CPU 架構、作業系統分佈和核心版本。除非個別呼叫資源類型,否則這些要求適用於 Amazon EC2 執行個體 AWS Fargate (僅限 Amazon ECS) 和 Amazon EKS 叢集的執行期監控。
核心支援包括 eBPF、 Tracepoints和 Kprobe。對於 CPU 架構,執行期監控支援 AMD64 (x64) 和 ARM64 (Graviton2 及更高版本)1。
下表顯示已驗證可支援 GuardDuty 安全代理程式的作業系統分佈和核心版本。
| 作業系統分佈2 | 核心版本3 |
|---|---|
| Amazon Linux 2 | |
| Amazon Linux 2023 | |
| Ubuntu 20.04、22.04、24.04、26.04 | 5.44、5.104、5.15、6.1、6.5、6.8、6.13、6.14、6.15、6.16、6.17、6.18、7.0 |
| Debian 11、12、13 | |
| RedHat 9.4、10.2 | 5.14、6.12 |
| Fedora 34、40、41、43、44 | 5.11、5.17、6.8、6.12、7.1 |
| CentOS 串流 9、10 | 5.14、6.12 |
| Oracle Linux 8.9、9.3 | 5.15 |
| Rocky Linux 9.5、10.1 | 5.14、6.12 |
| Alma Linux 9、10 | 5.14、6.12 |
| SUSE Linux Enterprise Server 16 | 6.12 |
| Bottlerocket |
-
執行期監控不支援第一代 Graviton 執行個體,例如 A1 執行個體類型。
-
支援各種作業系統 - GuardDuty 已驗證對上表中所列作業系統分佈的執行期監控支援。雖然 GuardDuty 安全代理程式可能會在上表中未列出的作業系統上執行,但 GuardDuty 團隊無法保證預期的安全值。
-
對於任何核心版本,您必須將
CONFIG_DEBUG_INFO_BTF旗標設定為y(表示 true)。這是必要的,以便 GuardDuty 安全代理程式可以如預期般執行。對於 AWS Fargate (僅限 Amazon ECS),此核心選項是由 Fargate 管理,不需要您採取任何動作。
-
對於核心版本 5.10 及更早版本,GuardDuty 安全代理程式會使用 RAM (
RLIMIT_MEMLOCK) 中的鎖定記憶體來如預期般運作。如果您的系統RLIMIT_MEMLOCK值設定過低,GuardDuty 建議將硬限制和軟限制設定為至少 32 MB。如需在 Amazon EC2 執行個體上驗證和修改RLIMIT_MEMLOCK預設值的詳細資訊,請參閱 檢視和更新RLIMIT_MEMLOCK值。