Amazon kĂ€ivitas Amazon Linux 2027 (AL2027) jaotuse katsetamise, mis on optimeeritud pilvekeskkondade jaoks ja toetab integratsiooni Amazon EC2 teenuse tööriistade ja arenenud vĂ”imalustega. Aluseks on Fedora Linuxi paketibaas. Kogumid luuakse x86_64 ja ARM64 (Aarch64) arhitektuuridele. Kuigi jaotuse peamine suund on AWS (Amazon Web Services) kasutamine, on see saadaval ka universaalse virtuaalmasina kujul, mida saab kĂ€itada kohalikul sĂŒsteemil vĂ”i muudes pilvekeskkondades.
Muutused vÔrreldes eelneva vÀljaandega Amazon Linux 2023:
- Amazon Linux 2027 loomisel on kasutatud komponente Fedora 44 ja 45, paljud paketid sisaldavad Amazon Linuxile spetsiifilisi muudatusi vÔi on saadaval eraldi Fedora'lt.
- Kasutusel on kohandatud Linuxi tuum, mis on ĂŒles ehitatud 7.1 harule ja sisaldab uusi draivereid Elastic Network Adapter (ENA) ja Elastic Fabric Adapter (EFA) seadmete jaoks ning Amazon EC2 infrastruktuuris kasutatava riistvara jaoks. Linuxi tuuma vĂ€rskendused vĂ€ljastatakse elava plaastritehnoloogia (live patching) abil, mis vĂ”imaldab turvaprobleemide lahendamist ja oluliste paranduste rakendamist tuumale ilma sĂŒsteemi taaskĂ€ivitamata. Kaasa on vĂ”etud tuumamoodulite digitaalse allkirjaga kontrollimine.
- Paketid on uuesti ehitatud valikute "-O2 -ftree-vectorize" ja lingimisoptimeerimiste (LTO) kaasamisega x86-64-v3 (-march=x86-64-v3, kasutatakse AVX ja AVX2 kÀske) ning ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1) arhitektuuride jaoks.
- SĂŒsteemi komponente on uuendatud, sealhulgas GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Pakettide haldamiseks on vaikimisi kasutusel paketihaldur RPM 6.0 ja tööriist DNF5, mille pĂ”hifunktsionaalsus on eraldi raamatukogusse libdnf5 viidud ning DNF Daemon on kasutusel PackageKit'i asemel, samas kui Pythoniga kirjutatud komponendid on ĂŒmber kirjutatud C++-s.
- On valmistatud tagasipööramised erinevate sĂŒsteemi komponentide jaoks, mis on optimeeritud ARM-protsessorite Graviton jaoks.
- Java rakendamiseks kasutatakse Amazon Corretto.
- SĂŒsteemi sunnitud pÀÀsukontrolli SELinux on vaikimisi seadistatud "enforcing" reĆŸiimile (eelmine versioon oli "permissive").
- OpenSSH, OpenSSL, GnuTLS ja NSS sisaldavad vaikimisi tuge postkvantkryptoalgoritmidele ML-DSA ja SLH-DSA.
- Coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers ja wget1 on kogutud AWS-LC krĂŒptograafilise raamatukoguga, mitte OpenSSL-iga.
- VÔrgu seadete haldamiseks kasutatakse systemd-networkd-d.
Allikas: opennet.ru
