Catatan rilis Amazon Linux 2023 versi 2022.0.20221103 - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Catatan rilis Amazon Linux 2023 versi 2022.0.20221103

catatan

Catatan rilis ini untuk versi Tech Preview Amazon Linux 2023. Ini adalah Pratinjau Teknologi lama dan seharusnya tidak lagi digunakan.

Amazon Linux 2023 yang Tersedia Secara Umum adalah penerus rilis Pratinjau Teknologi Amazon Linux 2022. Untuk informasi tentang AL2 023 dan tetap up to date dengan rilis Amazon Linux, lihat Panduan Pengguna Amazon Linux 2023.

Pembaruan besar

Tinjau Membandingkan Amazon Linux 2 dan Amazon Linux 2022 untuk detail lebih lanjut tentang perubahan sejak Amazon Linux 2.

Amazon Linux 2022 menyertakan pembaruan besar berikut.

  • Sebagai bagian dari rilis ini, kami menghapus paket dari repositori tempat versi yang lebih baru menggantikan versi yang lebih lama. Misalnya, kami menghapus ImageMagick-6.9.12.48-2.amzn2022.0.6 dari repositori. Kami menyertakan versi ImageMagick-6.9.12.64-1.amzn2022.0.1 yang lebih baru. Ini dilakukan sebagai bagian dari pembersihan pratinjau teknologi dan tidak akan dilakukan setelah Amazon Linux 2022 tersedia secara umum.

  • Dimulai denganAL2023 versi 2022.0.20220728, SELinux dialihkan dari mode penegakan ke mode permisif secara default. Anda dapat mengubah SELinux pengaturan ke mode yang dipaksakan melalui baris perintah dengan menjalankan setenforce perintah.

  • pcrePaket lama tidak digunakan lagi dan akan dihapus dalam rilis Linux Amazon masa depan. pcre2Paket ini adalah penerusnya, dan beberapa paket yang tersisa di Amazon Linux 2022 yang bergantung pada pcre pustaka yang tidak digunakan lagi akan dimigrasikan ke pcre2 pembaruan di masa mendatang.

Masalah yang Diketahui
  • Amazon Linux 2022 berisi masalah yang diketahui di mana server NTP yang ditentukan pelanggan melalui DHCP tidak dihormati.

    Work-Around - Konfigurasikan server NTP dengan menggunakan file konfigurasi di /etc/chrony.d

  • Mengaktifkan mode FIPS saat ini tidak didukung, dan akan ada perubahan pada cara sistem diaktifkan mode FIPS bekerja dalam rilis mendatang.

  • Instalasi collected-java gagal karena paket Amazon Corretto tidak mengumumkan bahwa itu menyediakannya. libjvm.so Setelah paket Amazon Corretto diperbarui, penginstalan collectd-java diharapkan berfungsi.

    Work-Around - Instal secara manual dengan. rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm

Pembaruan Keamanan

Hubungi kami

Jika Anda menemukan masalah keamanan, hubungi tim keamanan kami, alih-alih membuka masalah.

Kami menggunakan GitHub masalah untuk mengumpulkan umpan balik tentang Amazon Linux 2022 dan untuk melacak laporan bug dan permintaan fitur. Anda dapat melihat masalah yang ada untuk melihat apakah kekhawatiran Anda sudah diketahui. Jika kekhawatiran Anda belum diketahui, buka edisi baru.

Jika Anda hanya memiliki pertanyaan tentang Amazon Linux 2022, jangan ragu untuk memulai atau bergabung dengan diskusi. Anda dapat memberikan umpan balik di Amazon Linux 2022 melalui AWS perwakilan yang Anda tunjuk.

Perubahan besar sejak rilis Tech Preview pertama

  • Mengatasi masalah keamanan diopenssl. Untuk detailnya, lihat ALAS2022-2022-157.

  • Kerneldiperbarui dari 5.10 ke 5.15

  • OpenSSLdiperbarui dari 1.1 ke 3.0

  • AWS CLI diperbarui ke AWS CLI v2

  • AWS Alat yang ditemukan di Amazon Linux 2 ditambahkan ke repositori. Produk ini mencakup ecs-agent, aws-cfn-bootstrap, aws-kinesis-agent, dan ec2-instance-connect.

  • Secara default, dengan rilis rsyslog ini, tidak lagi diinstal. system-journaldItu adalah penerus rsyslog paket. journalctlKlien dapat digunakan untuk menanyakan log. rsyslogPaket ini tersedia untuk diinstal.

  • Default curl adalah bagian dari curl-minimal paket. Paket ini mendukung protokol yang paling populer. Jika diperlukan, Anda dapat beralih ke fitur lengkap curl dengan menjalankan dnf install --allowerasing curl-full libcurl-full perintah.

  • gnupgDefaultnya adalah dari gnupg2-minimal paket. Ini terbatas dalam fungsionalitas. Ini memiliki kode minimal yang diperlukan untuk GPG verifikasi RPMs, dan membawa jumlah minimal paket ke dalam AMIs dan gambar kontainer. Jika Anda membutuhkan gnupg fungsionalitas penuh, Anda bisa mendapatkan yang penuh gnupg dengan menjalankan dnf install --allowerasing gnupg2-full perintah.

  • Kurasi paket - Sebagai bagian dari siklus pengembangan, w dikurasi daftar paket yang tersedia di repositori.- Ini berarti bahwa sejumlah paket telah dihapus yang tidak lagi diperlukan karena dependensi rilis. Beberapa paket mungkin ditambahkan kembali ke repositori saat kami mengerjakan permintaan pelanggan.

  • Waktu proses bahasa diperbarui. Selain itu, beberapa runtime seperti Ruby diberi namespaced dengan cara yang memungkinkan versi yang lebih baru ditambahkan di masa mendatang tanpa menghapus yang saat ini dari repositori.

  • Bagian Java ekosistem sekarang didasarkan pada Amazon Corretto 17, bukan OpenJDK 11. Java alat build dibangun kembali ke versi yang lebih baru dan dijalankan dengan Amazon Corretto.

  • Triplet untuk GCC dan kompiler lainnya berubah, menunjukkan Amazon sebagai vendor.

Kernel CONFIG_HZ berubah dari 250 ke 100 pada keduanya arm64 danx86.

Konfigurasi kernel dioptimalkan untuk penggunaan memori. Selain itu, beberapa fitur yang tidak digunakan di Amazon EC2 dinonaktifkan. Perubahan penting lainnya termasuk yang berikut:

  • CONFIG_NR_CPUS=512opsi diubah dariCONFIG_NR_CPUS=8192.

  • Beberapa filesystem yang lebih tua telah dihapus, dan hanya sekarang ext4 digunakan.

  • Beberapa adaptor fisik yang tidak digunakan di Amazon EC2 telah dihapus.

  • Berbagai protokol jaringan yang tidak terpakai atau lama telah dihapus.

  • Dukungan CDROM telah dihapus.

  • PS2 dukungan telah dihapus.

  • “Media” dan v4l2 dukungan telah dihapus.

  • Selain itunfsv3, versiNFS/CIFSAPI sebelumnya telah dihapus.

  • Beberapa opsi keamanan ramah kinerja sekarang diaktifkan.

  • CONFIG_PANIC_ON_OOPSsekarang diatur untuk semua hang.

  • CONFIG_TCM_USER2opsi sekarang diaktifkan, yang memungkinkan TCMU.

  • arm64Platform yang tidak digunakan telah dihapus.

  • CONFIG_KEXEC_SIGOpsi ini sekarang diaktifkan.

  • CONFIG_SCHED_SMTOpsi CONFIG_SCHED_CORE dan dinonaktifkan pada arm64 arsitektur.

  • CONFIG_LDISC_AUTOLOADOpsi itu dinonaktifkan.

  • qdiscDukungan CAKE untuk CONFIG_NET_SCH_CAKE opsi sekarang diaktifkan.

  • Klien Lustre diperbarui ke versi. 2.12.8

  • CONFIG_KSMOpsi itu dinonaktifkan. Perubahan ini juga melibatkan menonaktifkan opsi berikut:

    • CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT

    • CONFIG_GCC_PLUGIN_STACKLEAK

    • CONFIG_INIT_ON_ALLOC_DEFAULT_ON

    • CONFIG_ZERO_CALL_USED_REGS

    • CONFIG_KFENCE

Repositori

Repositori mencakup paket-paket berikut yang diperbarui sejak rilis terakhir.

amazon-rpm-config-221-13.amzn2022.0.2.src

credentials-fetcher-1.1.0-1.amzn2022.src

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1.src

gnutls-3.7.7-356.amzn2022.0.1.src

libkcapi-1.4.0-104.amzn2022.src

nodejs-18.4.0-1.amzn2022.0.3.src

python-pip-21.3.1-2.amzn2022.0.4.src

rpm-4.16.1.3-12.amzn2022.0.4.src

system-release-2022.0.20221103-0.amzn2022.src

tzdata-2022f-1.amzn2022.0.1.src

Gambar kontainer Docker

Gambar kontainer Docker menyertakan paket-paket berikut yang diperbarui sejak rilis terakhir.

amazon-linux-repo-cdn-2022.0.20221102-0.amzn2022

amazon-linux-repo-cdn-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

Standar AMI

AMI default mencakup paket-paket berikut yang diperbarui sejak rilis terakhir.

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

crypto-policies-scripts-20210213-1.git5c710c0.amzn2022

crypto-policies-scripts-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

AMI minimal

AMI minimal mencakup paket-paket berikut yang diperbarui sejak rilis terakhir.

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1