AL2023 内核不同于 Amazon Linux 1(AL1) - Amazon Linux 2023

AL2023 内核不同于 Amazon Linux 1(AL1)

内核实时修补

AL2023 和 AL2 均增加了对内核实时补丁功能的支持。这使您无需重启或停机即可修补 Linux 内核中的关键和重要安全漏洞。有关更多信息,请参阅 AL2023 上的内核实时修补

内核文件系统支持

AL1 内核支持挂载的文件系统发生了若干变化,同时内核解析的分区方案也有所更改。

CONFIG 选项 AL1/4.14/x86_64 AL2023/6.1/aarch64 AL2023/6.1/x86_64 AL2023/6.12/aarch64 AL2023/6.12/x86_64
CONFIG_AFS_FS m n n n n
CONFIG_AF_RXRPC m n n n n
CONFIG_BSD_DISKLABEL y n n n n
CONFIG_CRAMFS m n n n n
CONFIG_CRAMFS_BLOCKDEV 不适用 不适用 不适用 不适用 不适用
CONFIG_DM_CLONE 不适用 n n n n
CONFIG_DM_ERA n n n n n
CONFIG_DM_INTEGRITY m m m m m
CONFIG_DM_LOG_WRITES n m m m m
CONFIG_DM_SWITCH n n n n n
CONFIG_DM_VERITY n m m m m
CONFIG_ECRYPT_FS m n n n n
CONFIG_EXFAT_FS 不适用 m m m m
CONFIG_EXT2_FS m n n n n
CONFIG_EXT3_FS m n n n n
CONFIG_GFS2_FS n n n n n
CONFIG_HFSPLUS_FS m n n n n
CONFIG_HFS_FS m n n n n
CONFIG_JFS_FS n n n n n
CONFIG_LDM_PARTITION y n n n n
CONFIG_MAC_PARTITION y n n n n
CONFIG_NFS_V2 m n n n n
CONFIG_NTFS_FS m n n n n
CONFIG_ROMFS_FS m n n n n
CONFIG_SOLARIS_X86_PARTITION y n n n n
CONFIG_SQUASHFS_ZSTD y y y y y
CONFIG_SUN_PARTITION y n n n n

注重安全的内核配置变化

CONFIG 选项 AL1/4.14/x86_64 AL2023/6.1/aarch64 AL2023/6.1/x86_64 AL2023/6.12/aarch64 AL2023/6.12/x86_64
CONFIG_BUG_ON_DATA_CORRUPTION y y y y y
CONFIG_DEFAULT_MMAP_MIN_ADDR 4096 65536 65536 65536 65536
CONFIG_DEVMEM y n n n n
CONFIG_DEVPORT y n n n n
CONFIG_FORTIFY_SOURCE y y y y y
CONFIG_HARDENED_USERCOPY_FALLBACK 不适用 不适用 不适用 不适用 不适用
CONFIG_INIT_ON_ALLOC_DEFAULT_ON 不适用 n n n n
CONFIG_INIT_ON_FREE_DEFAULT_ON 不适用 n n n n
CONFIG_IOMMU_DEFAULT_DMA_STRICT 不适用 n n n n
CONFIG_LDISC_AUTOLOAD y n n n n
CONFIG_SCHED_CORE 不适用 不适用 y 不适用 y
CONFIG_SCHED_STACK_END_CHECK y y y y y
CONFIG_SECURITY_DMESG_RESTRICT n y y y y
CONFIG_SECURITY_SELINUX_DISABLE y n n 不适用 不适用
CONFIG_SHUFFLE_PAGE_ALLOCATOR 不适用 y y y y
CONFIG_SLAB_FREELIST_HARDENED y y y y y
CONFIG_SLAB_FREELIST_RANDOM n y y y y

其他内核配置变化

CONFIG 选项 AL1/4.14/x86_64 AL2023/6.1/aarch64 AL2023/6.1/x86_64 AL2023/6.12/aarch64 AL2023/6.12/x86_64
CONFIG_HZ 250 100 100 100 100
CONFIG_NR_CPUS 8192 4096 8192 4096 8192
CONFIG_PANIC_ON_OOPS n y y y y
CONFIG_PANIC_ON_OOPS_VALUE 0 1 1 1 1
CONFIG_PPP m n n n n
CONFIG_SLIP m n n n n
CONFIG_XEN_PV y 不适用 n 不适用 n