Amazon käivitas Amazon Linux 2027 (AL2027) jaotuse katsetamise, mis on optimeeritud pilvekeskkondade jaoks ja toetab integratsiooni Amazon EC2 teenuse tööriistade ja arenenud võimalustega. Aluseks on Fedora Linuxi paketibaas. Kogumid luuakse x86_64 ja ARM64 (Aarch64) arhitektuuridele. Kuigi jaotuse peamine suund on AWS (Amazon Web Services) kasutamine, on see saadaval ka universaalse virtuaalmasina kujul, mida saab käitada kohalikul süsteemil või muudes pilvekeskkondades.
Muutused võrreldes eelneva väljaandega Amazon Linux 2023:
- Amazon Linux 2027 loomisel on kasutatud komponente Fedora 44 ja 45, paljud paketid sisaldavad Amazon Linuxile spetsiifilisi muudatusi või on saadaval eraldi Fedora'lt.
- Kasutusel on kohandatud Linuxi tuum, mis on üles ehitatud 7.1 harule ja sisaldab uusi draivereid Elastic Network Adapter (ENA) ja Elastic Fabric Adapter (EFA) seadmete jaoks ning Amazon EC2 infrastruktuuris kasutatava riistvara jaoks. Linuxi tuuma värskendused väljastatakse elava plaastritehnoloogia (live patching) abil, mis võimaldab turvaprobleemide lahendamist ja oluliste paranduste rakendamist tuumale ilma süsteemi taaskäivitamata. Kaasa on võetud tuumamoodulite digitaalse allkirjaga kontrollimine.
- Paketid on uuesti ehitatud valikute "-O2 -ftree-vectorize" ja lingimisoptimeerimiste (LTO) kaasamisega x86-64-v3 (-march=x86-64-v3, kasutatakse AVX ja AVX2 käske) ning ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1) arhitektuuride jaoks.
- Süsteemi komponente on uuendatud, sealhulgas GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Pakettide haldamiseks on vaikimisi kasutusel paketihaldur RPM 6.0 ja tööriist DNF5, mille põhifunktsionaalsus on eraldi raamatukogusse libdnf5 viidud ning DNF Daemon on kasutusel PackageKit'i asemel, samas kui Pythoniga kirjutatud komponendid on ümber kirjutatud C++-s.
- On valmistatud tagasipööramised erinevate süsteemi komponentide jaoks, mis on optimeeritud ARM-protsessorite Graviton jaoks.
- Java rakendamiseks kasutatakse Amazon Corretto.
- Süsteemi sunnitud pääsukontrolli SELinux on vaikimisi seadistatud "enforcing" režiimile (eelmine versioon oli "permissive").
- OpenSSH, OpenSSL, GnuTLS ja NSS sisaldavad vaikimisi tuge postkvantkryptoalgoritmidele ML-DSA ja SLH-DSA.
- Coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers ja wget1 on kogutud AWS-LC krüptograafilise raamatukoguga, mitte OpenSSL-iga.
- Võrgu seadete haldamiseks kasutatakse systemd-networkd-d.
Allikas: opennet.ru
