Amazon ha avviato i test del sistema operativo Amazon Linux 2027 (AL2027), ottimizzato per ambienti cloud e supportante l'integrazione con gli strumenti e le funzionalità avanzate del servizio Amazon EC2. La base è costituita da un repository di pacchetti Fedora Linux. Le build sono disponibili per le architetture x86_64 e ARM64 (Aarch64). Nonostante l'orientamento principale all'uso in AWS (Amazon Web Services), il sistema operativo è anche fornito sotto forma di immagine universale per macchine virtuali, che può essere avviata su un sistema locale o in altri ambienti cloud.
Tra le modifiche rispetto alla precedente versione Amazon Linux 2023:
- Nella creazione di Amazon Linux 2027 sono stati utilizzati componenti di Fedora 44 e 45, molti pacchetti includono modifiche specifiche per Amazon Linux o sono distribuiti separatamente da Fedora.
- È stato utilizzato un kernel Linux personalizzato, basato sulla versione 7.1 e comprendente nuovi driver per i dispositivi Elastic Network Adapter (ENA) ed Elastic Fabric Adapter (EFA), oltre che per l'hardware utilizzato nell'infrastruttura Amazon EC2. Gli aggiornamenti per il kernel Linux vengono rilasciati utilizzando la tecnologia di "live patching", che consente di risolvere vulnerabilità e applicare correzioni importanti al kernel senza riavviare il sistema. È stata inclusa la verifica dei moduli del kernel attraverso firme digitali.
- I pacchetti sono stati ricompilati con le opzioni "-O2 -ftree-vectorize" e con l'inclusione di ottimizzazioni durante il linking (LTO) per le architetture x86-64-v3 (-march=x86-64-v3, utilizzando le istruzioni AVX e AVX2) e ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
- I componenti di sistema sono stati aggiornati, inclusi GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Per la gestione dei pacchetti, il gestore pacchetti predefinito è RPM 6.0 e il toolkit DNF5, la funzionalità di base per la gestione dei pacchetti è stata spostata in una libreria separata libdnf5, utilizzando DNF Daemon invece delle dipendenze a PackageKit, e i componenti in Python sono stati riscritti in C++.
- Sono stati preparati backport con versioni dei componenti di sistema ottimizzati per i processori ARM Graviton.
- Per l'implementazione di Java viene utilizzato Amazon Corretto.
- Il sistema di controllo accessi SELinux è impostato di default in modalità "enforcing" (nella versione precedente era "permissive").
- In OpenSSH, OpenSSL, GnuTLS e NSS è stata abilitata di default la supporto per gli algoritmi crittografici post-quantum ML-DSA e SLH-DSA.
- I pacchetti coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers e wget1 sono stati compilati con la libreria crittografica AWS-LC invece di OpenSSL.
- Per gestire le impostazioni di rete è stato utilizzato systemd-networkd.
Fonte: opennet.ru
