Amazon heeft de testfase van de Amazon Linux 2027 (AL2027) distributie gestart, geoptimaliseerd voor cloudomgevingen en ondersteunt integratie met de tools en uitgebreide mogelijkheden van de Amazon EC2-service. De basis is een pakketbeheerder van Fedora Linux. De builds zijn beschikbaar voor de architecturen x86_64 en ARM64 (Aarch64). Hoewel de nadruk ligt op gebruik binnen AWS (Amazon Web Services), wordt de distributie ook aangeboden in de vorm van een universeel virtueel machine-image dat op een lokaal systeem of in andere cloudomgevingen kan worden uitgevoerd.
Onder de veranderingen ten opzichte van de vorige release van Amazon Linux 2023:
- Bij het samenstellen van Amazon Linux 2027 zijn componenten uit Fedora 44 en 45 gebruikt, waarvan veel pakketten specifieke aanpassingen voor Amazon Linux bevatten of apart van Fedora worden geleverd.
- Er is een eigen Linux-kernel gebruikt, gebouwd op basis van de 7.1 tak, die nieuwe drivers voor Elastic Network Adapter (ENA) en Elastic Fabric Adapter (EFA) bevat, evenals hardware die in de Amazon EC2-infrastructuur wordt gebruikt. Updates voor de Linux-kernel worden uitgebracht met behulp van 'live patching' technologie, waardoor het mogelijk is om kwetsbaarheden te verhelpen en belangrijke patches toe te passen zonder het systeem opnieuw op te starten. Digitale handtekeningverificatie van kernelmodules is ingeschakeld.
- Pakketten zijn opnieuw opgebouwd met de opties '-O2 -ftree-vectorize' en met optimalisaties tijdens de linking (LTO) voor de architecturen x86-64-v3 (-march=x86-64-v3, waarbij AVX- en AVX2-instructies zijn ingeschakeld) en ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
- Systeemcomponenten zijn bijgewerkt, waaronder GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Voor pakketbeheer is standaard de RPM 6.0 pakketbeheerder en de DNF5 toolkit gebruikt, waarbij de basisfunctionaliteit voor pakketbeheer is ondergebracht in een aparte library libdnf5, in plaats van de bindingen aan PackageKit is de DNF Daemon gebruikt en zijn de Python-componenten herschreven in C++.
- Er zijn backports voorbereid met versies van systeemcomponenten die geoptimaliseerd zijn voor ARM-processors Graviton.
- Amazon Corretto wordt gebruikt als de implementatie van Java.
- Het SELinux-toegangscontrolesysteem is standaard ingesteld op de 'enforcing' modus (in de vorige versie was dit 'permissive').
- In OpenSSH, OpenSSL, GnuTLS en NSS is standaard ondersteuning voor post-kwantum cryptografie-algoritmen ML-DSA en SLH-DSA ingeschakeld.
- De pakketten coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers en wget1 zijn samengesteld met de cryptografische bibliotheek AWS-LC in plaats van OpenSSL.
- Voor het beheer van netwerkconfiguraties wordt systemd-networkd gebruikt.
Bron: opennet.ru
