La société Amazon a commencé à tester la distribution Amazon Linux 2027 (AL2027), optimisée pour les environnements cloud et prenant en charge l'intégration avec les outils et les fonctionnalités avancées du service Amazon EC2. La base de paquets est basée sur Fedora Linux. Des builds sont créés pour les architectures x86_64 et ARM64 (Aarch64). Bien que principalement orientée vers une utilisation dans AWS (Amazon Web Services), la distribution est également fournie sous la forme d'une image universelle de machine virtuelle, qui peut être lancée sur un système local ou dans d'autres environnements cloud.
Parmi les changements par rapport à la version précédente Amazon Linux 2023 :
- Lors de la création d'Amazon Linux 2027, des composants issus de Fedora 44 et 45 ont été utilisés, de nombreux paquets comprenant des modifications spécifiques à Amazon Linux ou étant accompagnés séparément de Fedora.
- Un noyau Linux personnalisé a été utilisé, basé sur la branche 7.1, et incluant de nouveaux pilotes pour les appareils Elastic Network Adapter (ENA) et Elastic Fabric Adapter (EFA), ainsi que pour le matériel utilisé dans l'infrastructure Amazon EC2. Les mises à jour pour le noyau Linux sont publiées en utilisant la technologie de « live patching », permettant de corriger les vulnérabilités et d'appliquer des correctifs critiques au noyau sans redémarrer le système. La vérification des modules du noyau par signature numérique est incluse.
- Les paquets ont été recompilés avec les options « -O2 -ftree-vectorize » et en incluant des optimisations au moment de la liaison (LTO) pour les architectures x86-64-v3 (-march=x86-64-v3, les instructions AVX et AVX2 sont utilisées) et ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
- Les composants systèmes ont été mis à jour, y compris GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Le gestionnaire de paquets RPM 6.0 et l'outil DNF5 sont utilisés par défaut pour la gestion des paquets, dont la fonctionnalité de base a été séparée dans une bibliothèque distincte libdnf5, remplaçant les liaisons avec PackageKit. Le DNF Daemon est utilisé à la place, et les composants en Python ont été réécrits en C++.
- Des backports avec des versions de composants systèmes, optimisés pour les processeurs ARM Graviton, ont été préparés.
- Amazon Corretto est utilisé en tant qu'implémentation de Java.
- Le système de contrôle d'accès SELinux est par défaut en mode « enforcing » (la version précédente était en mode « permissive »).
- Dans OpenSSH, OpenSSL, GnuTLS et NSS, le support des algorithmes cryptographiques post-quantiques ML-DSA et SLH-DSA est activé par défaut.
- Les paquets coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers et wget1 sont compilés avec la bibliothèque cryptographique AWS-LC au lieu d'OpenSSL.
- Pour gérer les paramètres réseau, systemd-networkd est utilisé.
Source : opennet.ru
