View a markdown version of this page

Aktualisierung des Linux-Kernels auf AL2023 - Amazon Linux 2023

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktualisierung des Linux-Kernels auf AL2023

Wichtig

Ab dem 17. August 2026 wird der Standardkernel für AL2023 von 6.1 auf 6.18 geändert. Neue Instances, die von den al2023-ami-kernel-default AMIs aus gestartet werden, booten Kernel 6.18. Already-running Instances sind nicht betroffen und behalten den Kernel, mit dem sie gebootet wurden. Um auf einer bestimmten Kernelversion zu bleiben, starten Sie von versionsspezifischen AMIs wie. al2023-ami-kernel-6.1

Beachten Sie bei FIPS-Workloads, dass der Standardkernel möglicherweise nicht immer der Kernel ist. FIPS-validated Wenn Sie den FIPS-Modus benötigen, lesen Sie die häufig gestellten Fragen zu AL2023 FIPS auf der Website. AWS

Linux-Kernel-Versionen auf AL2023

AL2023 enthält regelmäßig neue Kernelversionen, die auf den Long-Term Support- (LTS) -Versionen des Linux-Kernels basieren.

AL2023 wurde ursprünglich im März 2023 mit Kernel 6.1 veröffentlicht.

Im April 2025 fügte AL2023 Unterstützung für den Linux-Kernel 6.12 hinzu. Dieser Kernel fügte neue Funktionen hinzu, darunter EEVDF-Scheduling, I/O FUSE-Passthrough-Unterstützung, eine neue Futex-API und Verbesserungen in eBPF. Kernel 6.12 ermöglicht es einem Userspace-Programm außerdem, sich zur Laufzeit mithilfe von Shadow-Stacks im Userspace und Speicherversiegelung abzusichern.

Im März 2026 fügte AL2023 Unterstützung für den Linux-Kernel 6.18 hinzu. Der aktualisierte Kernel 6.18 bringt zusätzliche Verbesserungen in den Bereichen Prozessorunterstützung, Virtualisierung, Sicherheit und Leistung. Zu den bemerkenswerten Funktionen gehören verbesserte IOMMU-Funktionen für alle Architekturen und Attack Vector Controls zur Verwaltung von CPU-Schwachstellen. Die Leistungsverbesserungen werden durch kryptografische Optimierungen mit schnelleren FSCRYPT-Vorgängen, Verbesserungen der Speicherverwaltung und die Einführung von Sheaves als neue optionale, array-basierte Cache-Ebene pro CPU erzielt.

Aktualisierung von AL2023 auf eine neuere Kernelversion

AL2023 aktualisiert den Standardkernel jetzt jährlich auf die neueste Version. Die al2023-ami-kernel-default AMIs werden auf den neuesten LTS-Kernel umgestellt. Neu gestartete Instances verwenden automatisch die neue Kernel-Version. Dies ist die einfachste Methode, um mit den neuesten Sicherheitsupdates und Leistungsverbesserungen auf dem Laufenden zu bleiben.

Wenn Sie lieber eine frühere Kernelversion verwenden oder eine bestimmte Version wählen, können Sie AL2023 mit Kernel 6.1, 6.12 oder 6.18 ausführen, indem Sie entweder ein AMI mit dem gewünschten Kernel vorinstalliert auswählen oder indem Sie eine vorhandene AL2023 EC2-Instance aktualisieren. Einzelheiten zum Support-Fenster und zum Umfang der AL2023-Kernel finden Sie im AL2023-Kernel-Lebenszyklus. Der Amazon Linux-Kernel

Ausführen eines AL2023 AMI mit einer bestimmten Kernelversion

Sie können wählen, ob Sie ein AL2023 AMI mit einem bestimmten vorinstallierten Kernel über die AWS-Konsole ausführen möchten oder indem Sie SSM nach bestimmten Parametern abfragen. Die abzufragenden SSM-Schlüssel beginnen mit einem von /aws/service/ami-amazon-linux-latest/

Für Kernel 6.18

  • al2023-ami-kernel-6.18-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-6.18-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-6.18-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-6.18-x86_64 für x86_64-Architektur (Minimal AMI)

Für Kernel 6.12

  • al2023-ami-kernel-6.12-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-6.12-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-6.12-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-6.12-x86_64 für x86_64-Architektur (Minimal AMI)

Für Kernel 6.1

  • al2023-ami-kernel-6.1-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-6.1-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-6.1-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-6.1-x86_64 für x86_64-Architektur (Minimal AMI)

Einzelheiten AL2023 mit dem SSM-Parameter starten und AWS CLI zur Auswahl von AL2023-AMIs finden Sie unter.

Aktualisierung einer AL2023-Instanz auf einen neueren Kernel

Sie können eine laufende AL2023-Instanz direkt von Kernel 6.1 oder 6.12 auf Kernel 6.18 aktualisieren, indem Sie die folgenden Schritte ausführen:

  1. Ermitteln Sie den aktuellen Kernel und legen Sie die Zielversion fest:

    # Automatically detect current kernel version BEFORE upgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" else SOURCE_VERSION="" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version $ TARGET_VERSION="6.18"
    $ echo "Current kernel: ${SOURCE_VERSION:-6.1}" $ echo "Upgrading to kernel ${TARGET_VERSION}"
  2. Installieren Sie das Ziel-Kernel-Paket:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  3. Holen Sie sich die neueste Version des Ziel-Kernel-Pakets:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  4. Machen Sie den neuen Kernel zu Ihrem Standard-Kernel:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  5. Starte dein System neu:

    $ sudo reboot
  6. Deinstalliere den vorherigen Kernel:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}
  7. Ersetzen Sie zusätzliche Kernel-Pakete durch ihre Zielkernel-Äquivalente:

    # Set your target version $ TARGET_VERSION="6.18"
    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common perf python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  8. (Optional) Deinstallieren Sie kernel-devel für die vorherige Kernelversion:

    $ rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel

Downgrade auf eine frühere Kernelversion

Wenn Sie zu einem beliebigen Zeitpunkt ein Downgrade auf eine frühere Kernelversion durchführen müssen, gehen Sie wie folgt vor:

  1. Ermitteln Sie den aktuellen Kernel und legen Sie die Zielversion fest:

    # Automatically detect current kernel version BEFORE downgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" elif [[ $CURRENT_KERNEL == *"6.18"* ]]; then SOURCE_VERSION="6.18" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version (change this to your desired kernel) # Use "" for kernel 6.1, "6.12" for kernel 6.12 $ TARGET_VERSION=""
    $ echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"
  2. Ersetzen Sie zusätzliche Kernel-Pakete durch ihre Zielkernel-Äquivalente:

    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # perf requires --allowerasing due to libtraceevent conflicts $ rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  3. Installieren Sie das Ziel-Kernel-Paket:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  4. Holen Sie sich die neueste Version des Ziel-Kernel-Pakets:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  5. Machen Sie den Ziel-Kernel zu Ihrem Standard-Kernel:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  6. Starte dein System neu:

    $ sudo reboot
  7. Deinstalliere den Quellkernel:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}

AL2023-Kernel — Häufig gestellte Fragen

1. Muss ich nach einem Kernel-Update einen Neustart durchführen?

Jede Änderung am laufenden Kernel erfordert einen Neustart.

2. Wie halte ich Kernel über mehrere Instanzen hinweg auf dem neuesten Stand?

Amazon Linux bietet keine Einrichtungen zur Verwaltung von Instance-Flotten. Wir empfehlen, große Flotten mithilfe von Tools wie AWS Systems Manager zu patchen.

3. Wie überprüfe ich, welche Kernel-Version ich gerade verwende?

Führen Sie diesen Befehl auf Ihrer AL2023 Instance aus:

$ uname -r

4. Welchen Kernel empfiehlt mir AL2023 zu verwenden?

Wir empfehlen Ihnen, auf den neuesten AL2023-Kernel 6.18 zu aktualisieren, obwohl alle anderen AL2023-Kernel weiterhin unterstützt werden. Testen Sie Ihre Workloads, bevor Sie ein Upgrade durchführen.

5. Funktionieren meine vorhandenen Anwendungen mit jedem AL2023-Kernel?

Ja. AL2023 unterstützt alle verfügbaren Kernel (6.1, 6.12 und 6.18) mit denselben Userspace-Paketen und derselben Kompatibilität. Wir empfehlen, dass Sie Ihre Workloads testen, bevor Sie zu einem neueren Kernel wechseln.

6. Wie installiere ich Kernel-Header, Entwicklungspakete und zusätzliche Module für Kernel 6.12 oder 6.18?

Bitte starte:

$ version=$(uname -r | grep -oP '^\d+\.\d+') $ sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)

7. Wie lange werden AL2023-Kernel unterstützt?

Alle unterstützten Kernel (6.1, 6.12 und 6.18) erhalten weiterhin Sicherheits- und Wartungsupdates gemäß dem definierten AL2023-Kernel-Lebenszyklus. Der Amazon Linux-Kernel

8. Was passiert, wenn sich der Standard-Kernel ändert?

Die al2023-ami-kernel-default-* SSM-Parameter werden in das AMI aufgelöst, auf dem die neueste Kernelversion ausgeführt wird. Bereits laufende Instances sind nicht betroffen. Nur neue Instances, die über das Standard-AMI gestartet werden, booten den neuen Kernel. Um bei einer bestimmten Kernelversion zu bleiben, verwenden Sie einen versionsspezifischen SSM-Parameter, z. B. al2023-ami-kernel-6.1-* anstelle des Standardparameters. Details dazu finden Sie unter AL2023 mit dem SSM-Parameter starten und AWS CLI.

9. Welchen Kernel sollte ich verwenden, wenn ich FIPS-validierte Kryptografie benötige?

Derzeit hat nur die Kryptografie in Kernel 6.1 die FIPS 140-3-Validierung abgeschlossen (Zertifikat #5369 auf der Website des NIST Cryptographic Module Validation Program). Die in den Kerneln 6.12 und 6.18 verwendete Kryptografie durchläuft derzeit den FIPS-Validierungsprozess. Wenden Sie sich an das Sicherheitsteam Ihres Unternehmens, um Rat bei der Auswahl des richtigen Kernels für den FIPS-Betrieb zu erhalten. Den aktuellen Validierungsstatus und Anleitungen finden Sie in den häufig gestellten Fragen zu AL2023 FIPS auf der Website. AWS