Amazon Linux 2023 版本 2022.0.20221103 发布说明 - Amazon Linux 2023
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Linux 2023 版本 2022.0.20221103 发布说明

注意

这些发布说明适用于 Amazon Linux 2023 技术预览版的一个版本。这是旧的技术预览版,不应再使用。

正式发布的 Amazon Linux 2023 是 Amazon Linux 2022 技术预览版的后继版本。如需了解亚马逊 Linux 版本 AL2023 并及时了解最新情况,请参阅亚马逊 Linux 2023 用户指南

主要更新

查看比较 Amazon Linux 2 与 Amazon Linux 2022,详细了解自 Amazon Linux 2 以来发生的变更。

Amazon Linux 2022 包括以下主要更新。

  • 作为此版本的一部分,我们从存储库中删除了新版本取代旧版本的软件包。例如,我们从存储库中删除了 ImageMagick-6.9.12.48-2.amzn2022.0.6。我们包含了较新的版本 ImageMagick-6.9.12.64-1.amzn2022.0.1。这是作为技术预览版清理工作的一部分执行的,将一直执行到 Amazon Linux 2022 正式发布。

  • 从开始AL2023 版本 2022.0.20220728,默认情况下 SELinux 已从强制模式切换到宽容模式。您可以通过命令行运行命令将 SELinux 设置更改为setenforce强制模式。

  • 旧版 pcre 软件包已弃用,并将在未来的 Amazon Linux 版本中删除。pcre2 软件包是后继版本,Amazon Linux 2022 中剩余的几个依赖已弃用的 pcre 库的软件包将在未来更新中迁移到 pcre2

已知问题
  • Amazon Linux 2022 包含一个已知问题,即不支持客户通过 DHCP 定义的 NTP 服务器。

    解决方法 - 使用 /etc/chrony.d 中的 config 文件配置 NTP 服务器

  • 目前不支持启用 FIPS 模式,在即将发布的版本中,启用 FIPS 模式的系统的工作方式将发生变化。

  • collected-java 安装失败,因为 Amazon Corretto 软件包并没有声明它提供 libjvm.so。Amazon Corretto 软件包更新后,预计 collectd-java 安装就可以正常运行。

    解决方法 - 使用 rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm 手动安装。

安全更新

联系我们

如果您发现安全问题,请联系我们的安全团队,而不是提出问题。

我们使用 GitHub 问题来收集有关 Amazon Linux 2022 的反馈,并跟踪错误报告和功能请求。您可以查看现有问题,看看您的问题是否已经解决。如果您的问题尚无解答,请提出一个新问题

如果您只对 Amazon Linux 2022 有疑问,请随时开始体验或加入讨论。您可以通过您的指定 Amazon 代表提供有关亚马逊 Linux 2022 的反馈。

自第一个技术预览版发布以来的重大变更

  • 解决了 openssl 中的安全问题。有关更多信息,请参阅 ALAS2022-2022-157

  • Kernel 从 5.10 更新到 5.15

  • OpenSSL 从 1.1 更新到 3.0

  • Amazon CLI 已更新到 Amazon CLI v2

  • Amazon 在 Amazon Linux 2 中找到的工具已添加到存储库中。这包括 ecs-agentaws-cfn-bootstrapaws-kinesis-agentec2-instance-connect

  • 默认情况下,此版本不再安装 rsyslogsystem-journaldrsyslog 软件包的后继版本。journalctl 客户端可用于查询日志。可以安装 rsyslog 软件包。

  • 默认的 curlcurl-minimal 软件包的一部分。该软件包支持最流行的协议。如果需要,您可以通过运行 dnf install --allowerasing curl-full libcurl-full 命令来切换到全功能 curl

  • 默认的 gnupg 来自 gnupg2-minimal 软件包。它的功能有限。它具有GPG验证所需的最少代码RPMs,并且可以将最少数量的软件包带入 AMIs 容器镜像。如果您需要完整的 gnupg 功能,可以通过运行 dnf install --allowerasing gnupg2-full 命令来获得完整的 gnupg

  • 软件包整理 - 作为开发周期的一部分,我们整理了存储库中可用的软件包列表。这意味着移除一些由于依赖关系而不再需要的软件包。在我们处理客户请求时,可能会将某些软件包重新添加到存储库中。

  • 语言运行时系统已更新。此外,某些运行时系统(例如 Ruby)采用了命名空间,允许将来添加较新的版本,而无需从存储库中删除当前版本。

  • Java 生态系统现在基于 Amazon Corretto 17 而不是 OpenJDK 11。Java 构建工具已重建到较新的版本,并与 Amazon Corretto 一起运行。

  • GCC 和其他编译器的三元组发生了更改,这表明 Amazon 是供应商。

arm64x86 上的内核 CONFIG_HZ250 更改为 100

内核配置已针对内存使用进行了优化。此外,Amazon EC2 中未使用的某些功能已被禁用。其他主要更改还包括:

  • CONFIG_NR_CPUS=8192 选项更改为 CONFIG_NR_CPUS=512

  • 删除了几个较旧的文件系统,现在使用 ext4

  • 删除了一些在 Amazon EC2 中尚未使用的物理适配器。

  • 删除了各种未使用或旧的网络协议。

  • 删除了 CDROM 支持。

  • PS2 支持已删除。

  • 删除了“媒体”和 v4l2 支持。

  • nfsv3 外,还删除了之前的 NFS/CIFS API 版本。

  • 现在开启了一些性能友好的安全选项。

  • 现在针对所有挂起设置了 CONFIG_PANIC_ON_OOPS

  • CONFIG_TCM_USER2 选项现已启用,它可启用 TCMU。

  • 删除了未使用的 arm64 平台。

  • CONFIG_KEXEC_SIG 选项现已启用。

  • arm64 架构上禁用了 CONFIG_SCHED_CORECONFIG_SCHED_SMT 选项。

  • 禁用了 CONFIG_LDISC_AUTOLOAD 选项。

  • 针对 CONFIG_NET_SCH_CAKE 选项的 CAKE qdisc 支持现已启用。

  • Lustre 客户端更新到了版本 2.12.8

  • 禁用了 CONFIG_KSM 选项。此更改还涉及禁用以下选项:

    • CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT

    • CONFIG_GCC_PLUGIN_STACKLEAK

    • CONFIG_INIT_ON_ALLOC_DEFAULT_ON

    • CONFIG_ZERO_CALL_USED_REGS

    • CONFIG_KFENCE

Repository

存储库包含以下自上次发布以来更新的软件包。

amazon-rpm-config-221-13.amzn2022.0.2.src

credentials-fetcher-1.1.0-1.amzn2022.src

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1.src

gnutls-3.7.7-356.amzn2022.0.1.src

libkcapi-1.4.0-104.amzn2022.src

nodejs-18.4.0-1.amzn2022.0.3.src

python-pip-21.3.1-2.amzn2022.0.4.src

rpm-4.16.1.3-12.amzn2022.0.4.src

system-release-2022.0.20221103-0.amzn2022.src

tzdata-2022f-1.amzn2022.0.1.src

Docker 容器映像

Docker 容器映像包含以下自上次发布以来更新的软件包。

amazon-linux-repo-cdn-2022.0.20221102-0.amzn2022

amazon-linux-repo-cdn-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

默认 AMI

默认 AMI 包含以下自上次发布以来更新的软件包。

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

crypto-policies-scripts-20210213-1.git5c710c0.amzn2022

crypto-policies-scripts-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

AMI 最低版本

AMI 最低版本包含以下自上次发布以来更新的软件包。

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1