Se presenta la distribución Amazon Linux 2027

La compañía Amazon ha comenzado a probar la distribución Amazon Linux 2027 (AL2027), optimizada para entornos en la nube y compatible con la integración de herramientas y capacidades avanzadas del servicio Amazon EC2. Se utiliza como base el sistema de paquetes Fedora Linux. Las compilaciones se generan para arquitecturas x86_64 y ARM64 (Aarch64). A pesar de su enfoque primordial en el uso en AWS (Amazon Web Services), la distribución también se ofrece en forma de una imagen universal de máquina virtual que se puede ejecutar en un sistema local o en otros entornos en la nube.

Entre los cambios con respecto a la versión anterior, Amazon Linux 2023:

  • Al generar Amazon Linux 2027, se emplean componentes de Fedora 44 y 45, muchos paquetes incluyen modificaciones específicas de Amazon Linux o se acompañan por separado de Fedora.
  • Se ha utilizado un núcleo Linux propio, construido a partir de la rama 7.1, que incluye nuevos controladores para dispositivos Elastic Network Adapter (ENA) y Elastic Fabric Adapter (EFA), así como para el hardware utilizado en la infraestructura de Amazon EC2. Las actualizaciones para el núcleo Linux se lanzan utilizando la tecnología de 'live patching', que permite abordar vulnerabilidades y aplicar correcciones importantes al núcleo sin reiniciar el sistema. Se incluye la verificación de los módulos del núcleo mediante firmas digitales.
  • Los paquetes se han recompilado con las opciones '-O2 -ftree-vectorize' y con optimizaciones en la etapa de enlace (LTO) para las arquitecturas x86-64-v3 (-march=x86-64-v3, se utilizan instrucciones AVX y AVX2) y ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
  • Se han actualizado los componentes del sistema, incluyendo GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
  • Para la gestión de paquetes, se utiliza por defecto el gestor de paquetes RPM 6.0 y la herramienta DNF5, cuya funcionalidad básica de gestión de paquetes se ha trasladado a una biblioteca separada, libdnf5, en lugar de depender de PackageKit, se utiliza DNF Daemon, y los componentes en Python se han reescrito en C++.
  • Se han preparado retroportaciones con versiones de componentes del sistema optimizadas para procesadores ARM Graviton.
  • Como implementación de Java se utiliza Amazon Corretto.
  • El sistema de control de acceso obligatorio SELinux se establece por defecto en modo 'enforcing' (en la versión anterior era 'permissive').
  • En OpenSSH, OpenSSL, GnuTLS y NSS, se ha habilitado por defecto el soporte para los algoritmos criptográficos post-cuánticos ML-DSA y SLH-DSA.
  • Los paquetes coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers y wget1 se han compilado con la biblioteca criptográfica AWS-LC en lugar de OpenSSL.
  • Para gestionar la configuración de red, se utiliza systemd-networkd.

    Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster