Firma Amazon rozpoczęła testowanie dystrybucji Amazon Linux 2027 (AL2027), zoptymalizowanej do środowisk chmurowych i wspierającej integrację z narzędziami oraz zaawansowanymi możliwościami usługi Amazon EC2. Jako podstawę wykorzystano bazę pakietów Fedora Linux. Kompilacje są tworzone dla architektur x86_64 i ARM64 (Aarch64). Pomimo głównego ukierunkowania na użycie w AWS (Amazon Web Services), dystrybucja jest również dostarczana w formie uniwersalnego obrazu maszyny wirtualnej, który można uruchomić na lokalnym systemie lub w innych środowiskach chmurowych.
Wśród zmian w stosunku do poprzedniej wersji Amazon Linux 2023:
- Przy tworzeniu Amazon Linux 2027 wykorzystano komponenty z Fedora 44 i 45, wiele pakietów zawiera modyfikacje specyficzne dla Amazon Linux lub jest dostarczanych oddzielnie od Fedory.
- Wykorzystano własne jądro Linux, zbudowane na podstawie gałęzi 7.1, które zawiera nowe sterowniki dla urządzeń Elastic Network Adapter (ENA) i Elastic Fabric Adapter (EFA), a także sprzętu stosowanego w infrastrukturze Amazon EC2. Aktualizacje jądra Linux są wydawane z użyciem technologii „live patching”, umożliwiającej usunięcie luk i zastosowanie ważnych poprawek do jądra bez restartu systemu. Włączona została weryfikacja modułów jądra za pomocą podpisu cyfrowego.
- Pakiety zostały przebudowane z opcjami „-O2 -ftree-vectorize” i z włączeniem optymalizacji na etapie łączenia (LTO) dla architektur x86-64-v3 (-march=x86-64-v3, wykorzystane instrukcje AVX i AVX2) oraz ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
- Zaktualizowane komponenty systemowe, w tym GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
- Do zarządzania pakietami domyślnie wykorzystano menedżera pakietów RPM 6.0 oraz narzędzie DNF5, podstawowa funkcjonalność zarządzania pakietami została przeniesiona do oddzielnej biblioteki libdnf5, zamiast powiązań z PackageKit wykorzystano DNF Daemon, a komponenty w Pythonie przepisano na C++.
- Przygotowane zostały backporty z wariantami komponentów systemowych zoptymalizowanych dla procesorów ARM Graviton.
- Wykorzystanie Java odbywa się za pośrednictwem Amazon Corretto.
- System wymuszonej kontroli dostępu SELinux domyślnie ustawiono w trybie „enforcing” (w poprzedniej wersji był „permissive”).
- W OpenSSH, OpenSSL, GnuTLS oraz NSS domyślnie włączono wsparcie dla postkwantowych algorytmów kryptograficznych ML-DSA oraz SLH-DSA.
- Pakiety coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers i wget1 zostały zbudowane z użyciem biblioteki kryptograficznej AWS-LC zamiast OpenSSL.
- Systemd-networkd jest używany do zarządzania konfiguracją sieciową.
Źródło: opennet.ru
