Amazon Linux 2023 版本 2022.0.20221103 发布说明 - Amazon Linux 2023
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon Linux 2023 版本 2022.0.20221103 发布说明

注意

这些发布说明适用于 Amazon Linux 2023 技术预览版的一个版本。这是旧的技术预览版,不应再使用。

2023 年正式上市的亚马逊 Linux 是亚马逊 Linux 2022 技术预览版的继任者。有关 AL2 023 以及了解亚马逊 Linux 最新版本的信息,请参阅亚马逊 L inux 2023 用户指南

主要更新

查看比较亚马逊 Linux 2 和亚马逊 Linux 2022,了解自亚马逊 Linux 2 以来发生的变化的更多详细信息。

Amazon Linux 2022 包括以下主要更新。

  • 作为此版本的一部分,我们从存储库中删除了新版本取代旧版本的软件包。例如,我们从存储库中删除了 ImageMagick-6.9.12.48-2.amzn2022.0.6。我们包含了较新的版本 ImageMagick-6.9.12.64-1.amzn2022.0.1。这是作为技术预览版清理工作的一部分执行的,将一直执行到 Amazon Linux 2022 正式发布。

  • 从开始AL2023 版本 2022.0.20220728,默认情况下 SELinux 已从强制模式切换到宽容模式。您可以通过命令行运行命令将 SELinux 设置更改为setenforce强制模式。

  • 旧版 pcre 软件包已弃用,并将在未来的 Amazon Linux 版本中删除。pcre2 软件包是后继版本,Amazon Linux 2022 中剩余的几个依赖已弃用的 pcre 库的软件包将在未来更新中迁移到 pcre2

已知问题
  • Amazon Linux 2022 包含一个已知问题,即不支持客户通过 DHCP 定义的 NTP 服务器。

    解决方法 - 使用 /etc/chrony.d 中的 config 文件配置 NTP 服务器

  • 目前不支持启用 FIPS 模式,在即将发布的版本中,启用 FIPS 模式的系统的工作方式将发生变化。

  • collected-java 安装失败,因为 Amazon Corretto 软件包并没有声明它提供 libjvm.so。Amazon Corretto 软件包更新后,预计 collectd-java 安装就可以正常运行。

    解决方法 - 使用 rpm —nodeps -i collectd-java-5.12.0-16.amzn2022.0.1.x86_64.rpm 手动安装。

安全更新

联系我们

如果您发现安全问题,请联系我们的安全团队,而不是提出问题。

我们使用 GitHub 问题来收集有关 Amazon Linux 2022 的反馈,并跟踪错误报告和功能请求。您可以查看现有问题,看看您的问题是否已经解决。如果您的问题尚无解答,请提出一个新问题

如果您只对 Amazon Linux 2022 有疑问,请随时开始体验或加入讨论。您可以通过您的指定 Amazon 代表提供有关亚马逊 Linux 2022 的反馈。

自第一个技术预览版发布以来的重大变更

  • 解决了 openssl 中的安全问题。有关详细信息,请参阅ALAS2022-2022-157

  • Kernel 从 5.10 更新到 5.15

  • OpenSSL 从 1.1 更新到 3.0

  • Amazon CLI 已更新到 Amazon CLI v2

  • Amazon 在 Amazon Linux 2 中找到的工具已添加到存储库中。这包括 ecs-agentaws-cfn-bootstrapaws-kinesis-agentec2-instance-connect

  • 默认情况下,此版本不再安装 rsyslogsystem-journaldrsyslog 软件包的后继版本。journalctl 客户端可用于查询日志。可以安装 rsyslog 软件包。

  • 默认的 curlcurl-minimal 软件包的一部分。该软件包支持最流行的协议。如果需要,您可以通过运行 dnf install --allowerasing curl-full libcurl-full 命令来切换到全功能 curl

  • 默认的 gnupg 来自 gnupg2-minimal 软件包。它的功能有限。它具有所需的最少代码 GPG 确认 RPMs,并将最少数量的包放入 AMIs 容器镜像中。如果您需要完整的 gnupg 功能,可以通过运行 dnf install --allowerasing gnupg2-full 命令来获得完整的 gnupg

  • 软件包整理 - 作为开发周期的一部分,我们整理了存储库中可用的软件包列表。这意味着移除一些由于依赖关系而不再需要的软件包。在我们处理客户请求时,可能会将某些软件包重新添加到存储库中。

  • 语言运行时系统已更新。此外,一些运行时例如 Ruby 命名空间允许将来添加较新的版本,而无需从存储库中删除当前版本。

  • 这些区域有:Java 生态系统现在基于 Amazon Corretto 17,而不是 OpenJDK 11.Java 构建工具已重建到较新的版本并使用 Amazon Corretto 运行。

  • GCC 和其他编译器的三元组发生了更改,这表明 Amazon 是供应商。

arm64x86 上的内核 CONFIG_HZ250 更改为 100

内核配置已针对内存使用进行了优化。此外,Amazon中未使用的某些功能已 EC2 被禁用。其他主要更改还包括:

  • CONFIG_NR_CPUS=8192 选项更改为 CONFIG_NR_CPUS=512

  • 删除了几个较旧的文件系统,现在使用 ext4

  • 一些未在 Amazon 中使用的物理适配器已 EC2 被移除。

  • 删除了各种未使用或旧的网络协议。

  • 删除了 CDROM 支持。

  • PS2 支持已删除。

  • 删除了“媒体”和 v4l2 支持。

  • nfsv3 外,还删除了之前的 NFS/CIFS API 版本。

  • 现在开启了一些性能友好的安全选项。

  • 现在针对所有挂起设置了 CONFIG_PANIC_ON_OOPS

  • CONFIG_TCM_USER2选项现已启用,即启用 TCMU.

  • 删除了未使用的 arm64 平台。

  • CONFIG_KEXEC_SIG 选项现已启用。

  • arm64 架构上禁用了 CONFIG_SCHED_CORECONFIG_SCHED_SMT 选项。

  • 禁用了 CONFIG_LDISC_AUTOLOAD 选项。

  • 针对 CONFIG_NET_SCH_CAKE 选项的 CAKE qdisc 支持现已启用。

  • Lustre 客户端更新到了版本 2.12.8

  • 禁用了 CONFIG_KSM 选项。此更改还涉及禁用以下选项:

    • CONFIG_RANDOMIZE_KSTACK_OFFSET_DEFAULT

    • CONFIG_GCC_PLUGIN_STACKLEAK

    • CONFIG_INIT_ON_ALLOC_DEFAULT_ON

    • CONFIG_ZERO_CALL_USED_REGS

    • CONFIG_KFENCE

存储库

存储库包含以下自上次发布以来更新的软件包。

amazon-rpm-config-221-13.amzn2022.0.2.src

credentials-fetcher-1.1.0-1.amzn2022.src

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1.src

gnutls-3.7.7-356.amzn2022.0.1.src

libkcapi-1.4.0-104.amzn2022.src

nodejs-18.4.0-1.amzn2022.0.3.src

python-pip-21.3.1-2.amzn2022.0.4.src

rpm-4.16.1.3-12.amzn2022.0.4.src

system-release-2022.0.20221103-0.amzn2022.src

tzdata-2022f-1.amzn2022.0.1.src

Docker 容器映像

Docker 容器映像包含以下自上次发布以来更新的软件包。

amazon-linux-repo-cdn-2022.0.20221102-0.amzn2022

amazon-linux-repo-cdn-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

默认 AMI

默认 AMI 包含以下自上次发布以来更新的软件包。

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

crypto-policies-scripts-20210213-1.git5c710c0.amzn2022

crypto-policies-scripts-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1

AMI 最低版本

AMI 最低版本包含以下自上次发布以来更新的软件包。

amazon-linux-repo-s3-2022.0.20221102-0.amzn2022

amazon-linux-repo-s3-2022.0.20221103-0.amzn2022

crypto-policies-20210213-1.git5c710c0.amzn2022

crypto-policies-20220428-1.gitdfb10ea.amzn2022.0.1

gnutls-3.7.2-2.amzn2022.0.2

gnutls-3.7.7-356.amzn2022.0.1

kernel-livepatch-repo-s3-2022.0.20221103-0.amzn2022

libkcapi-1.2.1-1.amzn2022.0.1

libkcapi-1.4.0-104.amzn2022

libkcapi-hmaccalc-1.2.1-1.amzn2022.0.1

libkcapi-hmaccalc-1.4.0-104.amzn2022

python3-pip-wheel-21.3.1-2.amzn2022.0.3

python3-pip-wheel-21.3.1-2.amzn2022.0.4

python3-rpm-4.16.1.3-12.amzn2022.0.3

python3-rpm-4.16.1.3-12.amzn2022.0.4

rpm-4.16.1.3-12.amzn2022.0.3

rpm-4.16.1.3-12.amzn2022.0.4

rpm-build-libs-4.16.1.3-12.amzn2022.0.3

rpm-build-libs-4.16.1.3-12.amzn2022.0.4

rpm-libs-4.16.1.3-12.amzn2022.0.3

rpm-libs-4.16.1.3-12.amzn2022.0.4

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.3

rpm-plugin-selinux-4.16.1.3-12.amzn2022.0.4

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.3

rpm-plugin-systemd-inhibit-4.16.1.3-12.amzn2022.0.4

rpm-sign-libs-4.16.1.3-12.amzn2022.0.3

rpm-sign-libs-4.16.1.3-12.amzn2022.0.4

system-release-2022.0.20221102-0.amzn2022

system-release-2022.0.20221103-0.amzn2022

tzdata-2022e-1.amzn2022.0.1

tzdata-2022f-1.amzn2022.0.1