View a markdown version of this page

Actualización del kernel de Linux en AL2023 - Amazon Linux 2023

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Actualización del kernel de Linux en AL2023

importante

A partir del 17 de agosto de 2026, el kernel predeterminado para AL2023 pasará de la versión 6.1 a la 6.18. Las nuevas instancias lanzadas desde las al2023-ami-kernel-default AMI arrancarán el kernel 6.18. Already-running las instancias no se ven afectadas y conservarán el núcleo con el que arrancaron. Para mantener una versión específica del kernel, inicie desde AMI específicas de la versión, como. al2023-ami-kernel-6.1

En el caso de las cargas de trabajo FIPS, tenga en cuenta que es posible que el núcleo predeterminado no siempre sea el núcleo. FIPS-validated Si necesita el modo FIPS, consulte las preguntas frecuentes sobre el FIPS AL2023 en el sitio web. AWS

Versiones del kernel de Linux en el AL2023

AL2023 incluye regularmente nuevas versiones del kernel basadas en las versiones de Long-Term soporte (LTS) del kernel de Linux.

AL2023 se lanzó originalmente en marzo de 2023 con el kernel 6.1.

En abril de 2025, AL2023 agregó soporte para el kernel 6.12 de Linux. Este núcleo añadió nuevas funciones, como la programación de EEVDF, la I/O compatibilidad con la transferencia de FUSE, una nueva API de Futex y mejoras en eBPF. El kernel 6.12 también permite que un programa del espacio de usuario se proteja en tiempo de ejecución mediante el uso de columnas ocultas del espacio de usuario y el sellado de memoria.

En marzo de 2026, AL2023 añadió soporte para el kernel 6.18 de Linux. La actualización del kernel 6.18 incluye mejoras adicionales en cuanto al soporte, la virtualización, la seguridad y el rendimiento de los procesadores. Entre las características más destacadas se incluyen la mejora de las capacidades de IOMMU en todas las arquitecturas y los controles vectoriales de ataque para gestionar la mitigación de las vulnerabilidades de la CPU. Las mejoras en el rendimiento se obtienen mediante la optimización de la criptografía, con operaciones de FSCRYPT más rápidas, mejoras en la administración de la memoria y la introducción de Sheaves como una nueva capa de almacenamiento en caché opcional basada en matrices por CPU.

Actualización del AL2023 a una versión más reciente del kernel

El AL2023 ahora actualiza anualmente el kernel predeterminado a la versión más reciente. Las al2023-ami-kernel-default AMI pasarán al núcleo LTS más reciente. Las instancias recién lanzadas utilizarán automáticamente la nueva versión del kernel, que es la forma más sencilla de mantenerse al día con las últimas correcciones de seguridad y mejoras de rendimiento.

Si prefiere quedarse con una versión anterior del kernel o elegir una versión específica, puede ejecutar AL2023 con el kernel 6.1, 6.12 o 6.18 seleccionando una AMI con el kernel deseado preinstalado o actualizando una instancia EC2 de AL2023 existente. Para obtener más información sobre la ventana de soporte y el alcance de los núcleos del AL2023, consulte el ciclo de vida del núcleo del AL2023. El núcleo de Amazon Linux

Ejecución de una AMI del AL2023 con una versión de kernel específica

Puede optar por ejecutar una AMI del AL2023 con un kernel específico preinstalado a través de la consola de AWS o consultar a SSM para obtener parámetros específicos. Las claves SSM que se van a consultar empiezan por /aws/service/ami-amazon-linux-latest/, seguido de una de estas opciones:

Para el kernel 6.18

  • al2023-ami-kernel-6.18-arm64 para la arquitectura arm64

  • al2023-ami-minimal-kernel-6.18-arm64 para la arquitectura arm64 (AMI mínima)

  • al2023-ami-kernel-6.18-x86_64 para la arquitectura x86_64

  • al2023-ami-minimal-kernel-6.18-x86_64 para la arquitectura x86_64 (AMI mínima)

Para el kernel 6.12

  • al2023-ami-kernel-6.12-arm64 para la arquitectura arm64

  • al2023-ami-minimal-kernel-6.12-arm64 para la arquitectura arm64 (AMI mínima)

  • al2023-ami-kernel-6.12-x86_64 para la arquitectura x86_64

  • al2023-ami-minimal-kernel-6.12-x86_64 para la arquitectura x86_64 (AMI mínima)

Para el kernel 6.1

  • al2023-ami-kernel-6.1-arm64 para la arquitectura arm64

  • al2023-ami-minimal-kernel-6.1-arm64 para la arquitectura arm64 (AMI mínima)

  • al2023-ami-kernel-6.1-x86_64 para la arquitectura x86_64

  • al2023-ami-minimal-kernel-6.1-x86_64 para la arquitectura x86_64 (AMI mínima)

Consulte Lanzar AL2023 con el parámetro SSM y AWS CLI para obtener más información sobre la selección de las AMI de AL2023.

Actualización de una instancia de AL2023 a un núcleo más nuevo

Puede actualizar in situ una instancia de AL2023 en ejecución del kernel 6.1 o 6.12 al kernel 6.18 siguiendo estos pasos:

  1. Detecte el núcleo actual y defina la versión de destino:

    # Automatically detect current kernel version BEFORE upgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" else SOURCE_VERSION="" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version $ TARGET_VERSION="6.18"
    $ echo "Current kernel: ${SOURCE_VERSION:-6.1}" $ echo "Upgrading to kernel ${TARGET_VERSION}"
  2. Instale el paquete del kernel de destino:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  3. Obtenga la versión más reciente del paquete del kernel de destino:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  4. Convierta el nuevo núcleo en su núcleo predeterminado:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  5. Reinicie su sistema:

    $ sudo reboot
  6. Desinstale el núcleo anterior:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}
  7. Sustituya los paquetes adicionales del núcleo por sus equivalentes del núcleo de destino:

    # Set your target version $ TARGET_VERSION="6.18"
    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common perf python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  8. (Opcional) Desinstale kernel-devel para la versión anterior del kernel:

    $ rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel

Cambiando a una versión anterior del kernel

Si en algún momento necesita volver a una versión anterior del núcleo, siga los pasos siguientes:

  1. Detecta el kernel actual y establece la versión de destino:

    # Automatically detect current kernel version BEFORE downgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" elif [[ $CURRENT_KERNEL == *"6.18"* ]]; then SOURCE_VERSION="6.18" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version (change this to your desired kernel) # Use "" for kernel 6.1, "6.12" for kernel 6.12 $ TARGET_VERSION=""
    $ echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"
  2. Sustituya los paquetes adicionales del núcleo por sus equivalentes del núcleo de destino:

    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # perf requires --allowerasing due to libtraceevent conflicts $ rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  3. Instale el paquete del kernel de destino:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  4. Obtenga la versión más reciente del paquete del kernel de destino:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  5. Convierta el núcleo de destino en su núcleo predeterminado:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  6. Reinicie su sistema:

    $ sudo reboot
  7. Desinstale el núcleo de origen:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}

Kernels de AL2023: preguntas frecuentes

1. ¿Debo reiniciar después de una actualización del kernel?

Cada cambio en el kernel en ejecución requiere un reinicio.

2. ¿Cómo puedo mantener los kernels actualizados en varias instancias?

Amazon Linux no ofrece funciones para administrar flotas de instancias. Le recomendamos que parchee grandes flotas con herramientas como AWS Systems Manager.

3. ¿Cómo compruebo qué versión del kernel estoy ejecutando en este momento?

Ejecute este comando en su instancia de AL2023:

$ uname -r

4. ¿Qué núcleo me recomienda usar AL2023?

Le recomendamos que actualice a la versión 6.18 del núcleo AL2023 más reciente, aunque todos los demás núcleos del AL2023 siguen siendo compatibles. Pruebe sus cargas de trabajo antes de realizar la actualización.

5. ¿Funcionarán mis aplicaciones actuales con cualquier núcleo del AL2023?

Sí. El AL2023 admite todos los núcleos disponibles (6.1, 6.12 y 6.18) con los mismos paquetes de espacio de usuario y compatibilidad. Le recomendamos que pruebe sus cargas de trabajo antes de cambiar a un kernel más nuevo.

6. ¿Cómo instalo los encabezados del núcleo, los paquetes de desarrollo y los módulos adicionales para el núcleo 6.12 o 6.18?

Por favor, ejecute:

$ version=$(uname -r | grep -oP '^\d+\.\d+') $ sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)

7. ¿Durante cuánto tiempo se admitirán los núcleos AL2023?

Todos los núcleos compatibles (6.1, 6.12 y 6.18) seguirán recibiendo actualizaciones de seguridad y mantenimiento de acuerdo con el ciclo de vida del núcleo AL2023 definido. El núcleo de Amazon Linux

8. ¿Qué ocurre cuando cambia el núcleo predeterminado?

Los parámetros del al2023-ami-kernel-default-* SSM se resuelven en la AMI que ejecuta la versión más reciente del núcleo. Las instancias que ya se están ejecutando no se ven afectadas; solo las instancias nuevas lanzadas desde la AMI predeterminada arrancarán el nuevo kernel. Para mantener una versión específica del kernel, utilice un parámetro SSM específico de la versión, por ejemplo, al2023-ami-kernel-6.1-* en lugar del predeterminado. Para obtener más información, consulte Lanzar AL2023 con el parámetro SSM y AWS CLI.

9. ¿Qué núcleo debo usar si necesito una criptografía validada por FIPS?

Actualmente, solo la criptografía del kernel 6.1 ha completado la validación por el FIPS 140-3 (certificado #5369 en el sitio web del programa de validación de módulos criptográficos del NIST). La criptografía utilizada en los núcleos 6.12 y 6.18 está avanzando en el proceso de validación FIPS. Consulte al equipo de seguridad de su organización para obtener consejos sobre cómo seleccionar el kernel correcto para el funcionamiento de FIPS. Para obtener información sobre el estado actual de la validación y las directrices, consulte las preguntas frecuentes sobre el FIPS AL2023 en el sitio web. AWS