原標(biāo)題:亞馬遜云科技Amazon Linux 2023正式發(fā)布,將為您提供長期支持
2023年3月亞馬遜云科技宣布Amazon Linux 2023(AL2023)正式發(fā)布。自2010年以來,亞馬遜云科技一直提供云優(yōu)化Linux發(fā)行版。此次發(fā)布的Amazon Linux 2023是第三代Amazon Linux發(fā)行版。
每一代Amazon Linux發(fā)行版都將安全性放在優(yōu)先位置予以考量,并針對云進(jìn)行了優(yōu)化。在這些原則基礎(chǔ)上構(gòu)建的Amazon Linux 2023,將在安全性上更進(jìn)一步。在Amazon Linux 2023上部署工作負(fù)載可為您帶來三大好處:高安全標(biāo)準(zhǔn)、可預(yù)測的生命周期和一致的更新體驗(yàn)。
針對Amazon進(jìn)行了優(yōu)化:Amazon Linux 2023針對Amazon EC2進(jìn)行了優(yōu)化,與 的Amazon功能深度集成,并利用很多特定于Amazon的工具提供了集成化體驗(yàn)。
靈活、一致的更新體驗(yàn):基于Fedora的AL2023將提供頻繁、靈活的季度更新。AL2023還鎖定到特定版本的Amazon Linux軟件包存儲(chǔ)庫,使您能夠控制接納更新的方式和時(shí)間。
輕松規(guī)劃和管理操作系統(tǒng)生命周期:亞馬遜云科技將每兩年推出一個(gè)新Amazon Linu主要版本,每個(gè)主要版本(包括AL2023)都可享受五年的長期支持。
高安全標(biāo)準(zhǔn):AL2023通過SELinux、內(nèi)核實(shí)時(shí)修補(bǔ)(x86-64和ARM)、OpenSSL 3.0和修訂的加密策略等功能,設(shè)置了高安全性和強(qiáng)化標(biāo)準(zhǔn)。AL2023中的主要應(yīng)用程序擁有預(yù)配置的SELinux策略,可助您滿足合規(guī)性需求。AL2023還允許您設(shè)定啟動(dòng)時(shí)的安全策略。
高安全性標(biāo)準(zhǔn)
Amazon Linux 2023包含預(yù)先配置的安全策略,可讓您輕松實(shí)施常見的行業(yè)準(zhǔn)則。您可以在啟動(dòng)時(shí)或運(yùn)行時(shí)配置這些策略。
例如,您可以將系統(tǒng)加密策略配置為強(qiáng)制在系統(tǒng)范圍內(nèi)使用一組特定的密碼套件、TLS版本或證書和密鑰交換中可接受的參數(shù)。此外,Linux內(nèi)核默認(rèn)啟用了許多強(qiáng)化功能。
可預(yù)測的生命周期
Amazon Linux 2023可讓您輕松規(guī)劃和管理操作系統(tǒng)生命周期。新的Amazon Linux主要版本將每兩年發(fā)布一次。主要發(fā)行版本包括新功能以及對整個(gè)堆棧的安全性和性能的改進(jìn)。這些改進(jìn)可能包括對內(nèi)核、工具鏈、GLib C、OpenSSL以及任何其他系統(tǒng)庫和實(shí)用程序的重大更改。
在這兩年中,主要發(fā)行版本每三個(gè)月會(huì)更新一次。這些更新包括安全更新、錯(cuò)誤修復(fù)以及新功能和軟件包。每個(gè)次要版本都進(jìn)行了一系列更新,除了新功能和軟件包外,還包括安全更新和錯(cuò)誤修復(fù)。這些發(fā)行版本可能包括 的語言運(yùn)行時(shí),例如Python或Java。它們還可能包括其他流行軟件包,例如Ansible和Docker。除了這些季度更新外,安全更新一經(jīng)發(fā)布就會(huì)提供。
包括2023年版本在內(nèi)的每個(gè)主要版本,都會(huì)獲得五年的長期支持。在兩年初始期限結(jié)束后,每個(gè)主要版本都將進(jìn)入三年的維護(hù)期。在維護(hù)期間,安全錯(cuò)誤修復(fù)和補(bǔ)丁一經(jīng)發(fā)布就會(huì)繼續(xù)提供。這種支持 讓您能夠更穩(wěn)定地管理生命周期長的項(xiàng)目。
一致的更新體驗(yàn)
最后,Amazon Linux將通過受版本控制的存儲(chǔ)庫為您提供確定性更新,這種更新機(jī)制具有靈活性和一致性。該發(fā)行版可鎖定到特定版本的Amazon Linux軟件包存儲(chǔ)庫,讓您能夠控制接納更新的方式和時(shí)間。
默認(rèn)情況下,與Amazon Linux 2形成鮮明對比的是,dnf更新命令不會(huì)更新您安裝的軟件包(dnf是yum的后繼產(chǎn)品)。這有助于確保您在整個(gè)實(shí)例集中使用相同版本的軟件包。所有從亞馬遜云機(jī)器鏡像(AMI)啟動(dòng)的Amazon Elastic Compute Cloud(Amazon EC2)實(shí)例都將具有相同版本的軟件包。確定性更新還促進(jìn)了不可變基礎(chǔ)設(shè)施的使用,即部署后不會(huì)更新任何基礎(chǔ)設(shè)施。必要時(shí),您可以更新基礎(chǔ)設(shè)施即代碼腳本并重新部署新的基礎(chǔ)設(shè)施。
投稿郵箱:chuanbeiol@163.com 詳情請?jiān)L問川北在線:http://fishbao.com.cn/