

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# El núcleo de Amazon Linux
<a name="kernel-lifecycle"></a>

Amazon Linux 2023 (AL2023) publica un nuevo kernel Long-Term Support (LTS) en el primer trimestre de cada año, basado en el kernel LTS anual de la comunidad Linux upstream. Cada nuevo núcleo LTS incorpora las últimas correcciones de seguridad, mejoras de rendimiento, soporte de hardware y funciones del núcleo original de Linux.

## ciclo de vida del núcleo
<a name="kernel-lifecycle-phases"></a>

Cada núcleo LTS del AL2023 cuenta con soporte durante cuatro años en dos fases:

1. **Soporte completo (años 1 y 2)**: el núcleo recibe correcciones para todos los problemas de gravedad de la CVE mediante rebases periódicas en el núcleo LTS original. Esta fase se alinea con el período de soporte para el LTS de la comunidad originaria de Linux. Si upstream amplía la ventana de soporte de LTS, Amazon Linux hará lo mismo.

1. **Soporte de mantenimiento (3 a 4 años)**: una vez finalizado el período de soporte inicial de LTS, el equipo de Amazon Linux sigue respaldando principalmente las correcciones de los CVE críticos e importantes (puntuación CVSS de 7.0 o superior), así como de las vulnerabilidades explotadas conocidas. Los CVE de gravedad baja y media no se respaldan durante esta fase.

Al cabo de cuatro años, el núcleo llega al final de su vida útil y ya no recibe actualizaciones de seguridad. Los núcleos más antiguos permanecen disponibles en los repositorios y puede seguir utilizándolos. No debe esperar más parches o correcciones. Recomendamos actualizar a un núcleo compatible antes de esta fecha. Kernel-specific Las AMI ya no se actualizarán después de la fecha de finalización del soporte del núcleo.

En el siguiente gráfico se muestra el cronograma de soporte para los actuales kernels de Amazon Linux LTS:

![La cronología muestra las versiones 6.1, 6.12, 6.18 y 7.x del kernel con todas las fases de soporte y mantenimiento desde 2023 hasta 2029.](http://docs.aws.amazon.com/es_es/linux/al2023/ug/images/kernel-lifecycle-chart.png)


## Actualizaciones del kernel
<a name="kernel-updates"></a>

A partir de junio de 2026, AL2023 actualizará el núcleo predeterminado una vez al año. El [`al2023-ami-kernel-default`](ec2.md#launch-via-aws-cli)conjunto de AMI se actualizará a la versión más reciente del núcleo LTS, de modo que las instancias recién lanzadas incluyan la nueva versión del núcleo.

Las instancias en ejecución no se actualizan automáticamente a un nuevo núcleo. Para actualizar el núcleo en una instancia existente, debe instalar de forma explícita el nuevo paquete del núcleo y reiniciarlo. Para obtener más información, consulte [Actualización del kernel de Linux en el AL2023](kernel-update.md).

Recomendamos encarecidamente adoptar nuevos núcleos cuanto antes para beneficiarse de las últimas mejoras de seguridad y rendimiento. Los núcleos más antiguos reciben menos correcciones de seguridad y son más lentas con el paso del tiempo. Incorpore las actualizaciones del núcleo a sus procesos de pruebas e implementación existentes para validar la compatibilidad antes de lanzarlas a producción.

## Las versiones del núcleo se superponen entre distribuciones
<a name="kernel-version-overlap"></a>

Para simplificar las migraciones entre las distribuciones de Amazon Linux, estará disponible al menos una versión del núcleo tanto en la distribución actual como en la siguiente de Amazon Linux. Esto le permitirá actualizar primero a un nuevo núcleo en su distribución actual, validar sus cargas de trabajo y, a continuación, migrar a la nueva distribución con la confianza de que allí estará disponible la misma versión del núcleo.

## Manejo de CVE
<a name="kernel-cve-handling"></a>

El AL2023 aborda los CVE del núcleo de la siguiente manera:
+ Los **CVE críticos e importantes** (CVSS 7.0 y versiones posteriores) y **las vulnerabilidades explotadas conocidas se transfieren a todos** los núcleos compatibles.
+ Los **CVEs bajos y medianos** (CVSS inferiores a 7.0) se corrigen mediante rebases periódicas de los LTS iniciales durante la fase de soporte completo. Durante la fase de soporte de mantenimiento, estos CVE no están respaldados. Si un CVE bajo o medio no se resuelve mediante una rebase de LTS ascendente en un plazo de 60 días, se marcará como «No se ha planificado ninguna solución» en el Centro de seguridad de [Amazon](https://alas.aws.amazon.com/) Linux.

La mejor manera de obtener las actualizaciones más recientes de seguridad, rendimiento y funcionalidad es ejecutar el kernel más reciente disponible.

## ¿Qué debe hacer
<a name="kernel-recommendations"></a>

1. **Implemente la integración continua (CI) para sus aplicaciones**: antes de realizar cualquier cambio en la configuración de producción, asegúrese de que esté debidamente validada en la fase de prueba. Incluya las actualizaciones del núcleo en su validación.

1. **Utilice el núcleo más reciente**: adopte cada nuevo núcleo LTS anual tan pronto como esté disponible. Los núcleos más nuevos reciben las correcciones de seguridad con mayor rapidez. Consuma la [`al2023-ami-kernel-default`](ec2.md#launch-via-aws-cli)serie de AMI para estar automáticamente en la versión de kernel recomendada por el equipo de Amazon Linux.

1. **Automatice las actualizaciones**: utilice herramientas como [AWS Systems Manager](https://aws.amazon.com/systems-manager/) para gestionar las actualizaciones del núcleo en toda su flota.

1. **Planifique los reinicios**: todas las actualizaciones del núcleo requieren un reinicio. Incluya ventanas de reinicio en sus programas de mantenimiento.