Odhalenie distribúcie Amazon Linux 2022

Amazon začal testovať novú univerzálnu distribúciu, Amazon Linux 2022, optimalizovanú pre cloudové prostredia a podporujúcu integráciu s nástrojmi a pokročilými možnosťami služby Amazon EC2. Distribúcia nahradí produkt Amazon Linux 2 a je pozoruhodná svojím odchodom od používania základne balíkov CentOS ako základu v prospech distribúcie Fedora Linux. Zostavy sa generujú pre architektúry x86_64 a ARM64 (Aarch64).

Projekt tiež prešiel do nového predvídateľného cyklu údržby s novými hlavnými vydaniami každé dva roky, po ktorých nasledujú štvrťročné aktualizácie. Každé hlavné vydanie bude odbočovať z aktuálneho vydania Fedora Linux. Míľnikové vydania sú plánované tak, aby obsahovali nové verzie niektorých populárnych balíkov, ako sú programovacie jazyky, ale tieto verzie sa budú dodávať paralelne v samostatnom mennom priestore – napríklad vydanie Amazon Linux 2022 bude obsahovať Python 3.8, no štvrťročná aktualizácia ponúkne Python 3.9, ktorý nenahradí základný Python a bude dostupný ako samostatná sada balíkov python39, ktoré možno použiť podľa potreby.

Celková doba podpory pre každé vydanie bude päť rokov, z toho dva roky bude distribúcia v štádiu aktívneho vývoja a tri roky vo fáze údržby s tvorbou opravných aktualizácií. Používateľ dostane možnosť prepojiť sa so stavom úložísk a nezávisle zvoliť taktiku inštalácie aktualizácií a migrácie na nové vydania. Napriek primárnemu zameraniu na použitie v AWS (Amazon Web Services) bude distribúcia dodávaná aj vo forme univerzálneho obrazu virtuálneho stroja, ktorý bude možné použiť na lokálnom systéme alebo v iných cloudových prostrediach.

Okrem prechodu na základňu balíkov Fedora Linux je jednou z významných zmien štandardné zahrnutie systému kontroly núteného prístupu SELinux do režimu „vynucovania“. Linuxové jadro bude obsahovať pokročilé funkcie na zvýšenie bezpečnosti, ako napríklad overenie modulov jadra pomocou digitálneho podpisu. Aktualizácie pre linuxové jadro budú vydávané pomocou technológie „live patching“, ktorá umožňuje eliminovať slabé miesta a aplikovať dôležité opravy na jadro bez reštartovania systému.

Zdroj: opennet.ru

Pridať komentár