Funcionalidade obsoleta AL2 e removida em 023 AL2 - Amazon Linux 2

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Funcionalidade obsoleta AL2 e removida em 023 AL2

Esta seção descreve a funcionalidade que está disponível e não está mais disponível em AL2 023. AL2

Pacotes x86 (i686) de 32 bits

Como parte da versão 2014.09 do AL1, anunciamos que seria a última versão a produzir 32 bits. AMIs Portanto, a partir da versão 2015.03 do, o AL1 Amazon Linux não suporta mais a execução do sistema no modo de 32 bits. AL2 fornece suporte de tempo de execução limitado para binários de 32 bits em hosts x86-64 e não fornece pacotes de desenvolvimento para permitir a criação de novos binários de 32 bits. AL2O 023 não inclui mais nenhum pacote de espaço de usuário de 32 bits. Recomendamos que os clientes concluam a transição para o código de 64 bits.

Se você precisar executar binários de 32 bits em AL2 023, é possível usar o espaço de usuário de 32 bits de AL2 dentro de um AL2 contêiner executado sobre 023. AL2

aws-apitools-*substituído por AWS CLI

Antes do lançamento do AWS CLI em setembro de 2013, AWS disponibilizou um conjunto de utilitários de linha de comando, implementados emJava, que permitiam aos clientes fazer chamadas de EC2 API da Amazon. Essas ferramentas foram descontinuadas em 2015, AWS CLI tornando-se a forma preferida de interagir com a Amazon a EC2 APIs partir da linha de comando. Isso inclui os pacotes aws-apitools-* a seguir.

  • aws-apitools-as

  • aws-apitools-cfn

  • aws-apitools-common

  • aws-apitools-ec2

  • aws-apitools-elb

  • aws-apitools-mon

O suporte upstream aos pacotes aws-apitools-* terminou em março de 2017. Apesar da falta de suporte upstream, o Amazon Linux continuou a fornecer alguns desses utilitários de linha de comandos (como aws-apitools-ec2) para fins de compatibilidade com versões anteriores para os clientes. AWS CLIÉ uma ferramenta mais robusta e completa do que os aws-apitools-* pacotes, pois é mantida ativamente e fornece um meio de usar tudo AWSAPIs.

Os pacotes aws-apitools-* foram descontinuados em março de 2017 e não receberão mais atualizações. Todos os usuários de qualquer um desses pacotes devem migrar para o AWS CLI assim que possível. Esses pacotes não estão presentes em AL2 023.

awslogsdescontinuado em favor do agente Amazon Logs unificado CloudWatch

O awslogspacote está obsoleto AL2 e não está mais presente em 023. AL2 Ele é substituído pelo agente de CloudWatch registros unificado, disponível no amazon-cloudwatch-agent pacote. Para obter mais informações, consulte o Guia do usuário do Amazon CloudWatch Logs.

Sistema de controle de revisão bzr

O sistema de controle de revisão GNU Bazaar(bzr) foi descontinuado AL2 e não está mais presente em AL2 023.

Os usuários do bzr devem migrar seus repositórios para git.

cgroup v1

AL2023 passa para a hierarquia do Grupo de Controle Unificado (cgroup v2), enquanto AL2 usa cgroup v1. Como AL2 não é compatível com cgroup v2, essa migração precisa ser concluída como parte da mudança para AL2 023.

Hotpatch de log4j (log4j-cve-2021-44228-hotpatch)

nota

O log4j-cve-2021-44228-hotpatch pacote foi descontinuado AL2 e removido em 023. AL2

Em resposta ao CVE-2021-44228, a Amazon Linux lançou uma versão empacotada em RPM do Hotpatch para Apache Log4j para e. AL1 AL2 No anúncio da adição do hotpatch ao Amazon Linux, observamos que “Instalar o hotpatch não substitui a atualização para uma versão de log4j que atenua a CVE-2021-44228 ou a CVE-2021-45046”.

O hotpatch foi uma mitigação para dar tempo de corrigir log4j. A primeira versão de disponibilidade geral do AL2 023 foi 15 meses após o CVE-2021-44228, portanto, o AL2 023 não vem com o hotpatch (ativado ou não).

Os clientes que executam suas próprias versões log4j no Amazon Linux são aconselhados a garantir que tenham atualizado para versões não afetadas pela CVE-2021-44228 ou CVE-2021-45046.

lsb_release e o pacote system-lsb-core

Historicamente, alguns softwares invocavam o lsb_release comando (fornecido AL2 pelo system-lsb-core pacote) para obter informações sobre a distribuição Linux na qual ele estava sendo executado. O Linux Standards Base (LSB) introduziu esse comando e as distribuições Linux o adotaram. As distribuições Linux evoluíram para usar o padrão mais simples de armazenar essas informações em /etc/os-release e outros arquivos relacionados.

O padrão os-release sai de systemd. Para obter mais informações, consulte a documentação do systemd os-release.

AL2023 não vem com o lsb_release comando e não inclui o system-lsb-core pacote. O software deve concluir a transição para o padrão os-release para manter a compatibilidade com o Amazon Linux e outras grandes distribuições Linux.

mcrypt

A mcrypt biblioteca e a PHP extensão associada foram descontinuadas em AL2 e não estão mais presentes em 023. AL2

O PHP upstream descontinuou a extensão mcrypt no PHP 7.1, que foi lançado pela primeira vez em dezembro de 2016 e teve seu lançamento final em outubro de 2019.

A mcrypt biblioteca upstream foi lançada pela última vez em 2007 e não fez a migração do controle de cvs revisão SourceForge exigida para novos commits em 2017, com o commit mais recente (e apenas 3 anos antes) sendo de 2011, removendo a menção de que o projeto tinha um mantenedor.

Todos os usuários restantes do mcrypt são aconselhados a portar seu código paraOpenSSL, pois não mcrypt será adicionado ao AL2 023.

OpenJDK 7 (java-1.7.0-openjdk)

nota

AL2O 023 fornece várias versões do Amazon Corretto para Java suportar cargas de trabalho baseadas. Os pacotes do OpenJDK 7 estão obsoletos e não estão mais presentes em 023 AL2. AL2 O JDK mais antigo disponível em AL2 023 é fornecido pelo Corretto 8.

Para saber mais sobre Java no Amazon Linux, consulte Javaem AL2.

Python 2.7

nota

AL2023 removeu o Python 2.7, então todos os componentes do sistema operacional que exigem Python são escritos para funcionar com o Python 3. Para continuar usando uma versão do Python fornecida e compatível com o Amazon Linux, converta o código do Python 2 em Python 3.

Para saber mais sobre Python no Amazon Linux, consulte Pythonem AL2.

rsyslog-opensslsubstitui rsyslog-gnutls

O rsyslog-gnutls pacote está obsoleto em AL2 e não está mais presente em 023. AL2 O pacote rsyslog-openssl deve ser um substituto imediato para qualquer uso do pacote rsyslog-gnutls.

Serviço de Informações de Rede (NIS)/yp

O Network Information Service (NIS), originalmente chamado de Páginas Amarelas ou YP está obsoleto em AL2, e não está mais presente em 023. AL2 Isso inclui os seguintes pacotes: ypbind, ypserv e yp-tools. Outros pacotes que se integram ao NIS tiveram essa funcionalidade removida em AL2 023.

Vários nomes de domínio em create-dhcp-options do Amazon VPC

No Amazon Linux 2, era possível enviar vários nomes de domínio no parâmetro domain-name para create-dhcp-options, o que fazia com que /etc/resolv.conf contivesse algo parecido com search foo.example.com bar.example.com. O servidor DHCP do Amazon VPC envia a lista de nomes de domínio fornecidos usando DHCP opção 15, que só oferece suporte a um único nome de domínio (consulte a seção 3.17 da RFC 2132). Como AL2 023 usa systemd-networkd para configuração de rede, que segue aRFC, esse recurso acidental em não AL2 está presente em 023 AL2

A documentação do Amazon VPC e da AWS CLI dizem o seguinte: “Alguns sistemas operacionais Linux aceitam vários nomes de domínio separados por espaços. No entanto, o Windows e outros sistemas operacionais Linux tratam o valor como um domínio único, o que resulta em um comportamento inesperado. Se o seu conjunto de opções DHCP estiver associado a uma Amazon VPC que contenha instâncias executando sistemas operacionais que tratam o valor como um domínio único, especifique somente um nome de domínio.

Nesses sistemas, como AL2 023, especificar dois domínios usando a DHCP opção 15 (que permite apenas um) e, como o caractere de espaço é inválido em nomes de domínio, isso resultará na codificação do caractere de espaço como032, resultando em conter. /etc/resolv.conf search foo.exmple.com032bar.example.com

Para oferecer suporte a vários nomes de domínio, um servidor DHCP deve usar DHCP opção 119 (consulte a seção 2 da RFC 3397). Consulte o Guia do usuário do Amazon VPC para saber quando isso é compatível com o servidor DHCP do Amazon VPC.

Sun RPC no glibc

A implementação de Sun RPC in glibc foi descontinuada AL2 e removida em 023. AL2 Recomenda-se que os clientes passem a usar a libtirpc biblioteca (disponível em AL2 e AL2 023) se a Sun RPC funcionalidade for necessária. A adoção de libtirpc também permite que as aplicações ofereçam suporte a IPv6.

Esta alteração reflete a adoção pela comunidade em geral de glibc upstream, que remove esta funcionalidade, por exemplo, a remoção das interfaces Sun RPC de glibc no Fedora e uma mudança semelhante no Gentoo.

Impressão digital da chave OpenSSH no log audit

Posteriormente no ciclo de vida do AL2, um patch foi adicionado ao pacote OpenSSH para emitir a impressão digital da chave usada para autenticar. Essa funcionalidade não está presente no AL2 023.

Vinculador ld.gold

O ld.gold vinculador está disponível em AL2 e é removido em AL2 023. Os clientes que desenvolvem software que faz referência explícita ao vinculador gold devem migrar para o vinculador regular (ld.bfd).

As notas de lançamento da versão 2.44 do GNU Binutils upstream (lançada em fevereiro de 2025) documentam a remoção de ld.gold: “Em uma mudança em relação à nossa prática anterior, nesta versão, o tarball binutils-2.44.tar não contém as fontes para o vinculador gold. Isso ocorre porque o vinculador gold foi descontinuado e, eventualmente, será removido, a menos que voluntários se apresentem e se ofereçam para continuar o desenvolvimento e a manutenção.”

ping6

No AL2 023, o ping utilitário regular oferece suporte IPv6 nativo e o separado não /bin/ping6 é mais necessário. Em AL2 023, /usr/sbin/ping6 é um link simbólico para o /usr/bin/ping executável.

Essa mudança segue a adoção pela comunidade mais ampla de iputils versões mais recentes que fornecem essa funcionalidade, por exemplo, a IPv6 mudança de Ping no Fedora.