Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Notes de mise à jour pour Amazon Linux 2023 version 2022.0.20221103
Note
Ces notes de mise à jour concernent une préversion technique d'Amazon Linux 2023. Il s'agit d'une ancienne préversion technique qui ne doit plus être utilisée.
La version généralement disponible d'Amazon Linux 2023 est le successeur des versions techniques d'Amazon Linux 2022. Pour plus d'informations sur la AL2 version 023 et pour vous tenir au courant des versions d'Amazon Linux, consultez le guide de l'utilisateur Amazon Linux 2023.
Mises à jour majeures
Consultez Comparing Amazon Linux 2 et Amazon Linux 2022 pour plus de détails sur les modifications apportées depuis Amazon Linux 2.
Amazon Linux 2022 inclut les mises à jour majeures suivantes.
-
Dans le cadre de cette version, nous avons supprimé les packages du référentiel où les nouvelles versions remplaçaient les versions obsolètes. Par exemple, nous avons supprimé
ImageMagick-6.9.12.48-2.amzn2022.0.6des référentiels. Nous avons inclus la version la plus récenteImageMagick-6.9.12.64-1.amzn2022.0.1. Cette opération est effectuée dans le cadre du nettoyage de la préversion technique et ne sera pas exécutée une fois qu'Amazon Linux 2022 sera globalement disponible. -
En commençant parAL2023 version 2022.0.20220728, SELinux est passé d'un mode coercitif à un mode permissif par défaut. Vous pouvez modifier SELinux les paramètres en mode forcé via la ligne de commande en exécutant la
setenforcecommande. -
Le package
pcrehérité est obsolète et sera supprimé dans une version future d'Amazon Linux. Le packagepcre2est son successeur et les quelques packages restants dans Amazon Linux 2022 qui dépendent de la bibliothèquepcreobsolète seront migrés verspcre2dans les futures mises à jour.
Problèmes connus
-
Amazon Linux 2022 contient un problème connu selon lequel les serveurs NTP définis par le client via DHCP ne sont pas pris en compte.
Solution : configurez les serveurs NTP à l'aide d'un fichier de configuration dans
/etc/chrony.d -
L'activation du mode FIPS n'est pas prise en charge actuellement. Le fonctionnement d'un système compatible avec le mode FIPS sera modifié dans les prochaines versions.
-
L'installation de
collected-javaéchoue car le package Amazon Corretto n'annonce pas qu'il fournitlibjvm.so. Une fois le package Amazon Corretto mis à jour, l'installation decollectd-javadevrait fonctionner.Solution : effectuez une installation manuelle avec
rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm.
Mises à jour de sécurité
-
Pour plus d'informations sur les sujets CVEs abordés dans cette version, consultez le centre de sécurité Amazon Linux
.
Nous contacter
Si vous détectez un problème de sécurité, contactez notre équipe de sécurité
Nous utilisons GitHub les problèmes pour recueillir des commentaires sur Amazon Linux 2022 et pour suivre les rapports de bogues et les demandes de fonctionnalités. Vous pouvez examiner les problèmes existants
Si vous avez seulement des questions sur Amazon Linux 2022, n'hésitez pas à démarrer ou à rejoindre une discussion
Modifications majeures depuis la première préversion technique
-
Résolution d'un problème de sécurité dans
openssl. Pour plus de détails, consultezALAS2022-2022-157. -
Kernelmis à jour de la version 5.10 à 5.15 -
OpenSSLmis à jour de la version 1.1 à 3.0 -
AWS CLI mis à jour vers la AWS CLI version v2
-
AWS Les outils présents dans Amazon Linux 2 ont été ajoutés aux référentiels. Cela inclut
ecs-agent,aws-cfn-bootstrap,aws-kinesis-agentetec2-instance-connect. -
Par défaut, avec cette version,
rsyslogn'est plus installé.system-journaldest le successeur du packagersyslog. Le clientjournalctlpeut être utilisé pour interroger les journaux. Le packagersyslogest disponible pour installation. -
La valeur
curlpar défaut fait partie du packagecurl-minimal. Ce package prend en charge les protocoles les plus courants. Si nécessaire, vous pouvez passer à la version complète decurlen exécutant la commandednf install --allowerasing curl-full libcurl-full. -
La valeur
gnupgpar défaut provient du packagegnupg2-minimal. Ses fonctionnalités sont limitées. Il contient le code minimal nécessaire pour GPG vérifier RPMs, et intègre un nombre minimal de packages AMIs et d'images de conteneurs. Si vous avez besoin de toutes les fonctionnalités degnupg, vous pouvez obtenir la version complète degnupgen exécutant la commandednf install --allowerasing gnupg2-full. -
Maintenance des packages : dans le cadre du cycle de développement, nous avons dressé la liste des packages disponibles dans les référentiels. Cela signifie qu'un certain nombre de packages devenus inutiles en raison de dépendances de version ont été supprimés. Certains packages peuvent être ajoutés à nouveau au référentiel au fur et à mesure que nous examinons les demandes des clients.
-
Les environnements d'exécution linguistiques ont été mis à jour. De plus, certains environnements d'exécution tels que Ruby étaient dotés d'un espace de noms permettant d'ajouter de nouvelles versions à l'avenir sans supprimer les versions actuelles des référentiels.
-
Le Java l'écosystème est désormais basé sur Amazon Corretto 17, plutôt que OpenJDK 11. Java les outils de construction ont été reconstruits vers des versions plus récentes et exécutés avec Amazon Corretto.
-
Le triplet pour GCC et les autres compilateurs ont changé, indiquant Amazon comme fournisseur.
Le noyau CONFIG_HZ est passé de 250 à 100 sur arm64 et x86.
La configuration du noyau a été optimisée pour l'utilisation de la mémoire. De plus, certaines fonctionnalités non utilisées sur Amazon EC2 ont été désactivées. Les autres changements notables sont les suivants :
-
L'option
CONFIG_NR_CPUS=512remplaceCONFIG_NR_CPUS=8192. -
Plusieurs systèmes de fichiers obsolètes ont été supprimés et seul
ext4est désormais utilisé. -
Certains adaptateurs physiques qui ne sont pas utilisés sur Amazon EC2 ont été supprimés.
-
Divers protocoles réseau obsolètes ou inutilisés ont été supprimés.
-
La prise en charge des CD-ROM a été supprimée.
-
PS2 le support a été retiré.
-
« Media » et la prise en charge de
v4l2ont été supprimés. -
Outre
nfsv3, les versions d'APINFS/CIFSprécédentes ont été supprimées. -
Quelques options de sécurité destinées à améliorer les performances sont désormais activées.
-
CONFIG_PANIC_ON_OOPSest désormais défini pour tous les blocages. -
CONFIG_TCM_USER2l'option est maintenant activée, ce qui permet TCMU. -
Les plateformes
arm64inutilisées ont été supprimées. -
L'option
CONFIG_KEXEC_SIGest désormais activée. -
Les options
CONFIG_SCHED_COREetCONFIG_SCHED_SMTont été désactivées sur l'architecturearm64. -
L'option
CONFIG_LDISC_AUTOLOADa été désactivée. -
La prise en charge de CAKE
qdiscpour l'optionCONFIG_NET_SCH_CAKEest désormais activée. -
Le client Lustre a été mis à jour vers la version
2.12.8. -
L'option
CONFIG_KSMa été désactivée. Ce changement impliquait également la désactivation des options suivantes :-
CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT -
CONFIG_GCC_PLUGIN_STACKLEAK -
CONFIG_INIT_ON_ALLOC_DEFAULT_ON -
CONFIG_ZERO_CALL_USED_REGS -
CONFIG_KFENCE
-
Référentiel.
Le référentiel inclut les packages suivants qui ont été mis à jour depuis la dernière version.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Image de conteneur Docker
L'image de conteneur Docker inclut les packages suivants qui ont été mis à jour depuis la dernière version.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
AMI par défaut
L'AMI par défaut inclut les packages suivants qui ont été mis à jour depuis la dernière version.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
AMI minimale
L'AMI minimale inclut les packages suivants qui ont été mis à jour depuis la dernière version.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|