AWS 发布了 Amazon Linux 2027 的公开预览版,最扎眼的一条变化是:SELinux 从宽容模式切换为默认强制模式。在 AL2023 上,策略违规只是被记进日志;到了 AL2027,同样的违规会被直接阻止。那些过去只产生告警、却照常跑起来的应用,这次会真的失败。
换句话说,预览版最有价值的用途,不是拿来跑内核基准测试,而是拿现有工作负载去撞一撞 SELinux 强制模式,看哪些文件上下文、端口和访问模式对不上策略。
![]()
预览版里都有什么
Amazon Linux 2027 基于 AL2023 基线构建,运行 kernel 7.1 或更高版本,采用 AWS-LC 加密库,并包含面向机器学习工作负载的 AWS Neuron 等加速器驱动。
覆盖范围上,AMI 已在所有商业区域提供,分 x86-64 和 ARM 两种架构;容器基础镜像放在 Amazon ECR Public Gallery 上。本地部署镜像没有同步上线,一位 Amazon Linux 团队成员表示,是最后一刻的问题导致了延迟。
内核版本这件事还有个细节:AWS 首席工程师 Benjamin Herrenschmidt 表示,内核会持续更新直至达到 LTS,所以 7.1 只是起点,不是正式发布内核。
三个没人回答的问题
公告没有说明 AL2023 的支持何时结束,也没有公布 AL2027 何时正式发布(GA)。这两个时间点,恰恰是决定迁移节奏的关键变量。
社区最关心的也不是新功能,而是怎么迁。在 Reddit 上,关于「是否存在从 AL2023 到 AL2027 的就地迁移路径」的提问,点赞数超过其他任何评论,AWS 没有回应。
回复里的主流看法是:云原生场景下主机是被替换的,不是被升级的。但一位评论者补了一句——即使在一个「牛群」的世界里,总会有一些东西被困为「宠物」。那些没法简单替换掉的服务器,就成了迁移讨论里绕不开的部分。
评论区吵的是另一个问题
除了迁移,评论者还在争论 Amazon Linux 相对其他 RHEL 衍生发行版到底值不值。一位 r/aws 评论者说,在 Red Hat 源代码可用性变更后,他不再信任 IBM。
另一位 r/linux 评论者则把 Amazon Linux 和 Oracle Linux 放在一起比:认为它完全开源、真正没有附加条件,不像 Oracle Java 那样带限制性许可,既不试图锁定供应商,也不是专有平台。但他也补了一句,几乎没有理由去用它,因为它只是别处已有产品的再分发。
对准备尝鲜的人来说,结论其实很直接:先测 SELinux 强制模式,别急着测内核。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.