Amazon Linux (AL)
Amazon Linux 2027 (AL2027)
aws.amazon.com/linux/
docs.aws.amazon.com/linux/al2027/ug/compare-with-al2023.html
docs.aws.amazon.com/linux/al2027/ug/what-is-amazon-linux-2027.html
Среди изменений, относительно прошлого выпуска Amazon Linux 2023:
www.opennet.ru/opennews/art.shtml?num=66210
aws.amazon.com/linux/
docs.aws.amazon.com/linux/al2027/ug/compare-with-al2023.html
docs.aws.amazon.com/linux/al2027/ug/what-is-amazon-linux-2027.html
Среди изменений, относительно прошлого выпуска Amazon Linux 2023:
- При формировании Amazon Linux 2027 задействованы компоненты из Fedora 44 и 45, многие пакеты включают специфичные для Amazon Linux модификации или сопровождаются отдельно от Fedora.
- Задействовано собственное ядро Linux, построенное на основе ветки 7.1 и включающее новые драйверы для устройств Elastic Network Adapter (ENA) и Elastic Fabric Adapter (EFA), а также оборудования, применяемого в инфраструктуре Amazon EC2. Обновления для ядра Linux выпускаются с применением технологии «live patching», дающей возможность устранить уязвимости и применить важные исправления к ядру без перезагрузки системы. Включена верификация модулей ядра по цифровой подписи.
- Пакеты пересобраны с опциями "-O2 -ftree-vectorize" и с включением оптимизаций на этапе связывания (LTO) для архитектур x86-64-v3 (-march=x86-64-v3, задействованы инструкции AVX и AVX2) и ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
- Обновлены системные компоненты, включая GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Для управления пакетами по умолчанию задействован пакетный менеджер RPM 6.0 и инструментарий DNF5, базовая функциональность управления пакетами в котором вынесена в отдельную библиотеку libdnf5, вместо привязок к PackageKit задействован DNF Daemon, а компоненты на Python переписаны на С++.
- Подготовлены бэкпорты с вариантами системных компонентов, оптимизированными для ARM-процессоров Graviton.
- В качестве реализации Java используется Amazon Corretto.
- Система принудительного контроля доступа SELinux выставлена по умолчанию в режим «enforcing» (в прошлой версии был «permissive»).
- В OpenSSH, OpenSSL, GnuTLS и NSS включена по умолчанию поддержка постквантовых криптоалгоритмов ML-DSA и SLH-DSA.
- Пакеты coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers и wget1 собраны с криптографической библиотекой AWS-LC вместо OpenSSL.
- Для управления сетевыми настройками задействован systemd-networkd.
www.opennet.ru/opennews/art.shtml?num=66210