Aidez à améliorer cette page
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page sur qui se trouve dans le volet droit de chaque page.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Guide des fonctionnalités d' AL2 EKS et de AMIs transition AL2 accélérée
AWS mettra fin à la prise en charge d'EKS, AL2 AL2 optimisée et accélérée AMIs, à compter du 26 novembre 2025. Bien que vous puissiez continuer à utiliser EKS AL2 AMIs après la date end-of-support (EOS) (26 novembre 2025), EKS ne publiera plus de nouvelles versions ou mises à jour de Kubernetes AL2 AMIs, y compris les versions mineures, les correctifs et les corrections de bogues après cette date. Nous vous recommandons de passer à Amazon Linux 2023 (AL2023) ou à AMIs Bottlerocket :
-
AL2Le 023 permet une secure-by-default approche avec des politiques de sécurité préconfigurées, SELinux en mode permissif, le mode IMDSv2 uniquement activé par défaut, des temps de démarrage optimisés et une gestion des packages améliorée pour une sécurité et des performances améliorées, parfaitement adapté aux infrastructures nécessitant des personnalisations importantes, telles qu'un accès direct au niveau du système d'exploitation ou des modifications importantes des nœuds.
-
Bottlerocket permet d'améliorer la sécurité, de raccourcir les temps de démarrage et de réduire la surface d'attaque pour une efficacité accrue grâce à sa conception spécialement conçue et optimisée pour les conteneurs, parfaitement adaptée aux approches natives des conteneurs avec une personnalisation minimale des nœuds.
Vous pouvez également choisir d'Création d'une AMI Amazon Linux personnaliséeattendre la date EOS (26 novembre 2025) ou de créer une AMI personnalisée avec une instance de base Amazon Linux 2 jusqu'à la date EOS d'Amazon Linux 2 (30 juin 2026). Pour plus d'informations, rendez-vous sur AL2023 FAQs
Migration et support FAQs
Comment migrer de mon AMI AL2 vers une AMI AL2 023 ?
Nous vous recommandons de créer et de mettre en œuvre un plan de migration comprenant des tests approfondis de la charge de travail des applications et des procédures de restauration documentées, puis de suivre les step-by-step instructions de la documentation officielle relative à la mise à niveau d'Amazon Linux 2 vers Amazon Linux 2023 dans la documentation officielle d'EKS.
Puis-je créer une AL2 AMI personnalisée après la date EKS end-of-support (EOS) pour EKS Optimized AL2 AMIs ?
Bien que nous vous recommandions de passer à EKS, officiellement pris en charge et publié, optimisé AMIs pour AL2 023 ou Bottlerocket, vous pouvez créer des EKS personnalisés AL2 optimisés et accélérés AL2 jusqu'à AMIs la date AL2 AMI EOS (26 novembre 2025). Vous pouvez également créer une AMI personnalisée avec une instance de base Amazon Linux 2 jusqu'à la date Amazon Linux 2 EOS (30 juin 2026). Pour step-by-step obtenir des instructions sur la création d'une AL2 AMI personnalisée AL2 optimisée et accélérée pour EKS, consultez la section Création d'une AMI Amazon Linux personnalisée dans la documentation officielle d'EKS.
La politique de prise en charge des versions d'EKS Kubernetes s'applique-t-elle aux distributions Amazon Linux ?
Non. La date EOS pour EKS AL2 AL2 optimisée et accélérée AMIs est indépendante des délais de support standard et étendus pour les versions Kubernetes d'EKS. Vous devez migrer vers AL2 023 ou Bottlerocket même si vous utilisez le support étendu d'EKS.
Comment le passage de cgroupv1 à cgroupv2 affecte-t-il ma migration ?
La communauté Kubernetes a fait passercgroupv1
support (utilisé par AL2) en mode maintenance, ce qui signifie qu'aucune nouvelle fonctionnalité ne sera ajoutée et que seules des mesures de sécurité critiques et des corrections de bogues majeures seront fournies. Pour l'adopter cgroupv2
dans Kubernetes, vous devez garantir la compatibilité entre le système d'exploitation, le noyau, l'environnement d'exécution du conteneur et les composants Kubernetes. Cela nécessite une distribution Linux activée cgroupv2
par défaut, telle que AL2 023, Bottlerocket, Red Hat Enterprise Linux (RHEL) 9+, Ubuntu 22.04+ ou Debian 11+. Ces distributions sont fournies avec des versions de noyau ≥ 5.8, ce qui est la configuration minimale requise pour être cgroupv2
prise en charge dans Kubernetes. Pour en savoir plus, consultez À propos de cgroup v2
Que dois-je faire si j'ai besoin de Neuron dans mon AL2 AMI personnalisée ?
Vous ne pouvez pas exécuter toutes vos applications alimentées par Neuron de manière native sur une base. AL2 AMIs Pour tirer parti de AWS Neuron sur une AL2 AMI, vous devez conteneuriser vos applications à l'aide d'un conteneur compatible avec Neuron avec une distribution autre que AL2 Linux (par exemple, Ubuntu 22.04, Amazon Linux 2023, etc.), puis déployer ces conteneurs sur une AL2 AMI basée sur laquelle le pilote Neuron () est installé. aws-neuronx-dkms
Compatibilité et versions
Versions de Kubernetes prises en charge pour AL2 AMIs
La version 1.32 de Kubernetes est la dernière version pour laquelle Amazon EKS publiera ( AL2 Amazon Linux 2). AMIs Pour les versions de Kubernetes prises en charge jusqu'à la version 1.32, EKS continuera à publier AL2 AMIs (AL2_ARM_64, _x86_64) et à accélérer ( AL2_x86_64_GPU) jusqu'au 26 novembre 2025. AL2 AMIs AL2 Après cette date, EKS cessera de publier des versions AL2 optimisées et AL2 accélérées AMIs pour toutes les versions de Kubernetes. Notez que la date EOS pour EKS AL2 AL2 optimisée et accélérée AMIs est indépendante des délais de support standard et étendus pour les versions Kubernetes d'EKS.
Comparaison des pilotes NVIDIA pour AL2, AL2 023 et Bottlerocket AMIs
Branche des chauffeurs | AMI Amazon Linux 2 | AMI Amazon Linux 2023 | Bottlerocket AMI | End-of-Life Date |
---|---|---|---|---|
R535 |
Non pris en charge |
Non pris en charge |
Pris en charge |
|
R550 |
Pris en charge |
Pris en charge |
Non pris en charge |
|
R560 |
Non pris en charge |
Pris en charge |
Non pris en charge |
|
R570 |
Non pris en charge |
Pris en charge |
Prochainement |
Pour en savoir plus, consultez la documentation des versions de Nvidia
Comparaison des versions de NVIDIA CUDA pour AL2, AL2 023 et Bottlerocket AMIs
Pour en savoir plus, consultez la documentation relative à la version de CUDA
Comparaison des pilotes pris en charge et des versions du noyau Linux pour AL2, AL2 023 et Bottlerocket AMIs
Composant | AL2 Source de l'AMI | AL2023 Source de l'AMI | Source d'AMI Bottlerocket |
---|---|---|---|
Compatibilité du système d'exploitation de base |
RHEL7/CentOS 7 |
Fedora/CentOS 9 |
N/A |
CUDA Toolkit |
CUDA 11.x (12.5 bientôt disponible) |
||
Pilote GPU NVIDIA |
R565 |
R535 |
|
AWS Pilote Neuron |
2,20 |
||
Noyau Linux |
5.15, 6.1 (6.12 bientôt disponible) |
AWS Compatibilité des neurones avec AL2 AMIs
À partir de AWS la version 2.20 de Neuronaws-neuronx-runtime-lib
) utilisé par EKS AL AMIs n'est plus compatible avec Amazon Linux 2 (). AL2 Le pilote Neuron (aws-neuronx-dkms
) est désormais le seul package AWS Neuron compatible avec Amazon Linux 2. Cela signifie que vous ne pouvez pas exécuter vos applications alimentées par Neuron de manière native sur une AMI basée AL2 sur une AMI. Pour configurer Neuron on AL2 023 AMIs, consultez le guide de configuration AWS Neuron
Compatibilité de Kubernetes avec AL2 AMIs
La communauté Kubernetes a déplacé le cgroupv1
support (utilisé par AL2) en mode maintenance. Cela signifie qu'aucune nouvelle fonctionnalité ne sera ajoutée et que seules des mesures de sécurité critiques et des corrections de bogues majeures seront fournies. Toutes les fonctionnalités de Kubernetes basées sur cgroupv2, telles que MemoryQo S et l'isolation améliorée des ressources, ne sont pas disponibles sur. AL2 En outre, la version 1.32 d'Amazon EKS Kubernetes était la dernière version à être prise en charge. AL2 AMIs Pour maintenir la compatibilité avec les dernières versions de Kubernetes, nous vous recommandons de migrer vers AL2 023 ou Bottlerocket, qui sont activées par défaut. cgroupv2
Compatibilité des versions Linux avec AL2 AMIs
Amazon Linux 2 (AL2) est pris en charge AWS jusqu'à sa date end-of-support (EOS) du 30 juin 2026. Cependant, avec le AL2 temps, le soutien apporté par l'ensemble de la communauté Linux aux nouvelles applications et fonctionnalités est devenu plus limité. AL2 AMIs sont basés sur le noyau Linux 5.10, tandis que AL2 023 utilise le noyau Linux 6.10. Contrairement à AL2 023, AL2 bénéficie d'un soutien limité de la part de la communauté Linux au sens large. Cela signifie que de nombreux packages et outils Linux en amont doivent être rétroportés pour fonctionner avec l'ancienne version AL2 du noyau, certaines fonctionnalités modernes de Linux et certaines améliorations de sécurité ne sont pas disponibles en raison de l'ancien noyau, de nombreux projets open source ont déconseillé ou limité le support des anciennes versions du noyau, comme la 5.10.
Packages obsolètes non inclus dans la version 023 AL2
Voici quelques-uns des packages les plus courants qui ne sont pas inclus ou qui ont changé en AL2 2023 :
-
Certains packages binaires source dans Amazon Linux 2 ne sont plus disponibles dans Amazon Linux 2023
-
Modifications apportées à la manière dont Amazon Linux prend en charge les différentes versions de packages (par exemple, amazon-linux-extras le système
) en AL2 2023 -
Les packages supplémentaires pour Enterprise Linux (EPEL) ne sont pas pris en charge dans AL2 la version 023
-
Les applications 32 bits ne sont pas prises en charge dans AL2 la version 2.3
-
AL2023 ne crée pas de packages mate-desktop
Pour en savoir plus, consultez Comparing AL2 et AL2 023.
Comparaison des validations FIPS entre AL2, AL2 023 et Bottlerocket
Amazon Linux 2 (AL2), Amazon Linux 2023 (AL2023) et Bottlerocket fournissent une assistance en matière de conformité aux normes fédérales de traitement de l'information (FIPS).
-
AL2 est certifié selon FIPS 140-2 et AL2 023 est certifié selon FIPS 140-3. Pour activer le mode FIPS le AL2 023, installez les packages nécessaires sur votre EC2 instance Amazon et suivez les étapes de configuration en suivant les instructions de la section Activer le mode FIPS le 023. AL2 Pour en savoir plus, consultez AL2023 FAQs
. -
Bottlerocket propose des variantes spécialement conçues pour FIPS, qui limitent le noyau et les composants de l'espace utilisateur à l'utilisation de modules cryptographiques soumis au programme de validation des modules cryptographiques FIPS 140-3.
Journal des modifications du pilote EKS AMI et des versions
Pour obtenir la liste complète de tous les composants de l'AMI EKS et de leurs versions, consultez les notes de mise à jour de l'AMI Amazon EKS