Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Note di rilascio di Amazon Linux 2023 versione 2022.0.20221103
Nota
Queste note di rilascio si riferiscono a una versione della Tech Preview di Amazon Linux 2023. Questa è una versione obsoleta di Tech Preview e non deve essere più utilizzata.
Amazon Linux 2023 a disponibilità generale è il successore delle versioni di Amazon Linux 2022 Tech Preview. Per informazioni su AL2 023 e per tenerti aggiornato sulle versioni di Amazon Linux, consulta la Guida per l'utente di Amazon Linux 2023.
Aggiornamenti principali
Consulta la sezione Confronto tra Amazon Linux 2 e Amazon Linux 2022 per maggiori dettagli sulle modifiche apportate rispetto ad Amazon Linux 2.
Amazon Linux 2022 include i seguenti aggiornamenti principali.
-
Come parte di questo rilascio, abbiamo rimosso i pacchetti dal repository in cui le versioni più recenti hanno sostituito quelle precedenti. Ad esempio, abbiamo rimosso
ImageMagick-6.9.12.48-2.amzn2022.0.6
dai repository. Abbiamo incluso la versione più recenteImageMagick-6.9.12.64-1.amzn2022.0.1
. Il tutto viene eseguito nell'ambito della pulizia della versione Tech Preview e non dopo che Amazon Linux 2022 sarà disponibile a livello generale. -
A partire daAL2023 versione 2022.0.20220728, per SELinux impostazione predefinita è passato da una modalità di applicazione a una permissiva. È possibile modificare SELinux le impostazioni in modalità forzata tramite la riga di comando eseguendo il comando.
setenforce
-
Il pacchetto
pcre
legacy è obsoleto e sarà rimosso in un futuro rilascio di Amazon Linux. Il pacchettopcre2
è il successore e i pochi pacchetti rimanenti in Amazon Linux 2022 che dipendono dalla libreriapcre
obsoleta verranno trasferiti apcre2
nei futuri aggiornamenti.
Problemi noti
-
Amazon Linux 2022 contiene un problema noto a causa del quale i server NTP definiti dal cliente tramite DHCP non vengono accettati.
Soluzione alternativa: configura i server NTP utilizzando un file di configurazione in
/etc/chrony.d
-
L'abilitazione della modalità FIPS non è attualmente supportata e nei prossimi rilasci verranno apportate modifiche al funzionamento di un sistema abilitato alla modalità FIPS.
-
L'installazione di
collected-java
non riesce perché il pacchetto Amazon Corretto non annuncia che forniscelibjvm.so
. Una volta aggiornato il pacchetto Amazon Corretto, l'installazione dicollectd-java
dovrebbe funzionare.Soluzione alternativa: installa manualmente con
rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm
.
Aggiornamenti di sicurezza
-
Per informazioni sui CVEs problemi affrontati in questa versione, consulta Amazon Linux Security Center
.
Contattaci
Se individui un problema di sicurezza, contatta il nostro team di sicurezza
Utilizziamo GitHub i problemi per raccogliere feedback su Amazon Linux 2022 e per tenere traccia delle segnalazioni di bug e delle richieste di funzionalità. Puoi consultare gli issue esistenti
Se desideri semplicemente porre delle domande su Amazon Linux 2022, non esitare ad avviare una nuova discussione
Principali modifiche rispetto al primo rilascio Tech Preview
-
È stato risolto un problema di sicurezza in
openssl
. Per informazioni dettagliate, consultareALAS2022-2022-157
. -
Kernel
aggiornato dalla versione 5.10 alla 5.15 -
OpenSSL
aggiornato dalla versione 1.1 alla 3.0 -
AWS CLI aggiornato alla AWS CLI v2
-
AWS Gli strumenti che si trovano in Amazon Linux 2 sono stati aggiunti ai repository. Sono inclusi
ecs-agent
,aws-cfn-bootstrap
,aws-kinesis-agent
eec2-instance-connect
. -
Per impostazione predefinita, con questa versione
rsyslog
non è più installato.system-journald
è il successore del pacchettorsyslog
. Il clientjournalctl
può essere utilizzato per interrogare i log. Il pacchettorsyslog
è disponibile per l'installazione. -
L'impostazione predefinita
curl
è parte del pacchettocurl-minimal
. Questo pacchetto supporta i protocolli più diffusi. Se necessario, puoi passare alla versione completacurl
eseguendo il comandodnf install --allowerasing curl-full libcurl-full
. -
L'impostazione predefinita
gnupg
fa parte del pacchettognupg2-minimal
. Ha funzionalità limitate. Contiene il codice minimo necessario per GPG Verifica RPMse inserisce un numero minimo di pacchetti AMIs e immagini dei contenitori. Se hai bisogno della funzionalità completa dignupg
, puoi ottenere lagnupg
completa eseguendo il comandodnf install --allowerasing gnupg2-full
. -
Cura dei pacchetti: come parte del ciclo di sviluppo, abbiamo curato l'elenco dei pacchetti disponibili nei repository. Ciò significa che sono stati rimossi alcuni pacchetti che non sono più necessari a causa delle dipendenze del rilascio. Alcuni pacchetti potrebbero essere aggiunti nuovamente al repository man mano che elaboriamo le richieste dei clienti.
-
I tempi di runtime dei linguaggi sono stati aggiornati. Inoltre, alcuni runtime come Ruby sono stati assegnati con uno spazio dei nomi in modo da consentire l'aggiunta di versioni più recenti in futuro senza rimuovere quelle correnti dai repository.
-
Il Java l'ecosistema è ora basato su Amazon Corretto 17, anziché OpenJDK 11. Java gli strumenti di compilazione sono stati ricostruiti in versioni più recenti ed eseguiti con Amazon Corretto.
-
La tripletta per GCC e altri compilatori è cambiata, indicando Amazon come fornitore.
Kernel CONFIG_HZ
è stato modificato da 250
a 100
sia su arm64
che su x86
.
La configurazione del kernel è stata ottimizzata per l'utilizzo della memoria. Inoltre, alcune funzionalità non utilizzate in Amazon sono EC2 state disattivate. Altre modifiche di rilievo includono quanto segue:
-
L'opzione
CONFIG_NR_CPUS=512
è stata modificata daCONFIG_NR_CPUS=8192
. -
Diversi file system meno recenti sono stati rimossi e ora viene utilizzato solo
ext4
. -
Alcuni adattatori fisici non utilizzati in Amazon EC2 sono stati rimossi.
-
Sono stati rimossi diversi protocolli di rete obsoleti o inutilizzati.
-
Il supporto per CDROM è stato rimosso.
-
PS2 il supporto è stato rimosso.
-
Il supporto per "media" e
v4l2
è stato rimosso. -
Eccetto
nfsv3
, le versioni precedenti delle APINFS
/CIFS
sono state rimosse. -
Alcune opzioni di sicurezza che ottimizzano le prestazioni sono ora attivate.
-
CONFIG_PANIC_ON_OOPS
è ora impostato per tutti i blocchi. -
CONFIG_TCM_USER2
l'opzione è ora abilitata, il che abilita TCMU. -
Le piattaforme
arm64
non utilizzate sono state rimosse. -
L'opzione
CONFIG_KEXEC_SIG
è ora abilitata. -
Le opzioni
CONFIG_SCHED_CORE
eCONFIG_SCHED_SMT
sono state disabilitate nell'architetturaarm64
. -
L'opzione
CONFIG_LDISC_AUTOLOAD
è stata disabilitata. -
Il supporto
qdisc
CAKE per l'opzioneCONFIG_NET_SCH_CAKE
è ora abilitato. -
Il client Lustre è stato aggiornato alla versione
2.12.8
. -
L'opzione
CONFIG_KSM
è stata disabilitata. Questa modifica ha comportato anche la disabilitazione delle seguenti opzioni:-
CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT
-
CONFIG_GCC_PLUGIN_STACKLEAK
-
CONFIG_INIT_ON_ALLOC_DEFAULT_ON
-
CONFIG_ZERO_CALL_USED_REGS
-
CONFIG_KFENCE
-
Repository
Il repository include i seguenti pacchetti che sono stati aggiornati rispetto all'ultimo rilascio.
|
|
|
|
|
|
|
|
|
|
Immagine di container Docker
L'immagine di container Docker include i seguenti pacchetti che sono stati aggiornati rispetto all'ultimo rilascio.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
AMI predefinita
L'AMI predefinita include i seguenti pacchetti che sono stati aggiornati rispetto all'ultimo rilascio.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
AMI minima
L'AMI minima include i seguenti pacchetti che sono stati aggiornati rispetto all'ultimo rilascio.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|