Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Notas de la versión de Amazon Linux 2023 versión 2022.0.20221101
nota
Estas notas de la versión son para una versión preliminar técnica de Amazon Linux 2023. Esta es una versión preliminar técnica anterior y ya no debería usarse.
Amazon Linux 2023, disponible de forma general, es el sucesor de las versiones preliminares técnicas de Amazon Linux 2022. Para obtener información sobre AL2023 y mantenerse al día de las versiones de Amazon Linux, consulte la Guía del usuario de Amazon Linux 2023.
Actualizaciones importantes
Consulte Comparación de Amazon Linux 2 y Amazon Linux 2022 para obtener más información sobre los cambios realizados desde Amazon Linux 2.
Amazon Linux 2022 incluye las siguientes actualizaciones importantes.
-
Esta versión soluciona un problema de seguridad en
openssl. Para obtener más información, consulte ALAS2022-2022-157en el Centro de seguridad de Amazon Linux. -
Comenzando con Versión 2022.0.20220728 de AL2023, SELinux pasó del modo aplicación a uno permisivo predeterminado. Puede cambiar la configuración de SELinux al modo aplicación ejecutando el comando
setenforceen la línea de comandos. -
El paquete
pcreanterior está en desuso y se eliminará en la próxima versión de Amazon Linux. El paquetepcre2es el sucesor y los pocos paquetes restantes de Amazon Linux 2022 que dependen de la bibliotecapcreobsoleta migrarán apcre2en futuras actualizaciones.
Problemas conocidos
-
Amazon Linux 2022 presenta un problema conocido por el que no se utilizan los servidores NTP definidos por el cliente a través de DHCP.
Solución alternativa: configure los servidores NTP con un archivo de configuración en
/etc/chrony.d -
Actualmente, no se admite la habilitación del modo FIPS y, en las próximas versiones, habrá cambios en el funcionamiento de los sistemas habilitados en modo FIPS.
-
La instalación de
collected-javafalla porque el paquete Amazon Corretto no notifica que proporcionalibjvm.so. Una vez actualizado el paquete Amazon Corretto, se espera que la instalación decollectd-javafuncione.Solución alternativa: realice la instalación manualmente con
rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm.
Actualizaciones de seguridad
-
Para obtener información sobre los CVE abordados en esta versión, consulte el Centro de seguridad de Amazon Linux
.
Contacto
Si encuentra un problema de seguridad, póngase en contacto con nuestro equipo de seguridad
Usamos los problemas de GitHub para recopilar comentarios sobre Amazon Linux 2022 y para realizar un seguimiento de los informes de errores y las solicitudes de características. Puede revisar los problemas existentes
Si solo tiene preguntas sobre Amazon Linux 2022, no dude en comenzar o unirse a un debate
Cambios importantes desde la primera versión preliminar técnica
-
Kernelse actualizó de la versión 5.10 a la versión 5.15 -
OpenSSLse actualizó de la versión 1.1 a la versión 3.0 -
AWS CLI se actualizó a la v2 de AWS CLI
-
Las herramientas de AWS que se encuentran en Amazon Linux 2, se han añadido a los repositorios como
ecs-agent,aws-cfn-bootstrap,aws-kinesis-agent,ec2-instance-connecty otras herramientas. -
rsyslogya no se instala de forma predeterminada y, por lo tanto,system-journaldes la forma en quesyslogfunciona, conjournalctlcomo cliente que puede ver los registros. -
El
curlpredeterminado es parte del paquetecurl-minimal, que admite los protocolos más populares. Si es necesario, puede cambiar a la versióncurlcon todas las características ejecutandodnf install --allowerasing curl-full libcurl-full -
La opción predeterminada
gnupges mínima, tiene una funcionalidad limitada, pero tiene el código mínimo necesario para verificar los RPM mediante GPG e incluye un número mínimo de paquetes en las AMI y en las imágenes de contenedor. Si necesita una funcionalidadgnupgcompleta, puede obtenerla el máximognupgejecutandodnf install --allowerasing gnupg2-full -
Selección de paquetes: como parte del ciclo de desarrollo, hemos seleccionado la lista de paquetes disponibles en los repositorios. Esto implicó eliminar una serie de paquetes que ya no eran necesarios debido a las dependencias. Es posible que algunos paquetes se vuelvan a añadir al repositorio a medida que nos ocupemos de las solicitudes de los clientes.
-
Se actualizaron los tiempos de ejecución de los idiomas y algunos tiempos de ejecución, como Ruby, estaban espaciados por nombres, lo que permitía añadir versiones más recientes en el futuro sin eliminar las actuales de los repositorios.
-
El ecosistema Java ahora se basa en Amazon Corretto 17 en lugar de en OpenJDK 11. Las herramientas de compilación de Java se han vuelto a crear para adaptarlas a versiones más recientes y se ejecutan con Amazon Corretto.
Kernel CONFIG_HZ cambió de 250 a 100 tanto en arm64 como en x86.
La configuración del kernel se ha optimizado para el uso de la memoria y se ha reforzado aún más al deshabilitar algunas características que no se utilizan en Amazon EC2. Los cambios más notables incluyen:
-
Establecer
NR_CPUS=512partir de8192 -
Eliminar varios sistemas de archivos antiguos y usar únicamente
ext4 -
Eliminar algunos adaptadores físicos que no se utilizan en Amazon EC2
-
Eliminar varios protocolos de red antiguos o que no se utilizan
-
Eliminar el soporte para CDROM
-
Eliminar el soporte para PS2
-
Eliminar los “medios” y el soporte
v4l2 -
Eliminar las versiones anteriores de la API
NFS/CIFS, exceptonfsv3 -
Activar algunas opciones de seguridad de bajo rendimiento
-
Preparar
PANIC_ON_OOPSpara todos los bloqueos -
Habilitar el módulo
TCMU CONFIG_TCM_USER2 -
Eliminar las plataformas
arm64no utilizadas -
Habilitar: .
CONFIG_KEXEC_SIG -
Deshabilitar
CONFIG_SCHED_CORE and CONFIG_SCHED_SMTenarm64 -
Deshabilitar: .
CONFIG_LDISC_AUTOLOAD -
Habilitar la compatibilidad de CAKE
qdiscconCONFIG_NET_SCH_CAKE -
Actualizar el cliente Lustre a
2.12.8 -
Deshabilitar: .
CONFIG_KSM‐
CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT‐
CONFIG_GCC_PLUGIN_STACKLEAK‐
CONFIG_INIT_ON_ALLOC_DEFAULT_ON‐
CONFIG_ZERO_CALL_USED_REGS‐
CONFIG_KFENCE
Repositorio
El repositorio incluye los siguientes paquetes que se actualizaron desde la última versión.
|
|
|
|
AMI
Imagen de contenedor de Docker
|
|
|
|
AMI predeterminada
|
|
|
|
AMI mínima
|
|
|
|