AL2023 sur Amazon EC2 - Amazon Linux 2023

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AL2023 sur Amazon EC2

Utilisez l'une des procédures suivantes pour lancer une EC2 instance Amazon avec un AL2 023AMI. Vous pouvez choisir le standard AMI ou le minimumAMI. Pour plus d'informations sur les différences entre le standard AMI et le minimumAMI, consultezComparaison entre AL2 023 standard (par défaut) et minimal AMIs.

Lancement de AL2 023 à l'aide de la console Amazon EC2

Utilisez la EC2 console Amazon pour lancer un AL2 023AMI.

Note

Pour les instances basées sur ARM, AL2 023 ne prend en charge que les types d'instances qui utilisent des processeurs Graviton2 ou ultérieurs. AL2023 ne prend pas en charge les instances A1.

Suivez les étapes ci-dessous pour lancer une EC2 instance Amazon avec un AL2 023 AMI depuis la EC2 console Amazon.

Pour lancer une EC2 instance avec un AL2 023 AMI
  1. Ouvrez la EC2 console Amazon à l'adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, choisissez AMIs.

  3. Dans la liste déroulante de filtre, choisissez Images publiques.

  4. Dans le champ de recherche, entrez al2023-ami.

    Note

    Assurez-vous qu'amazon apparaît dans la colonne Alias du propriétaire.

  5. Sélectionnez une image dans la liste. Sous Source, vous pouvez déterminer s'il s'AMIagit d'une valeur standard ou minimale. Un AMI nom AL2 023 peut être interprété en utilisant ce format :

    'al2023-[ami || ami-minimal]-2023.0.[release build date].[build number]-kernel-[version number]-[arm64 || x86_64]'

  6. L'image suivante montre une liste partielle de AL2 023AMIs.

    Une liste de AL2 023 AMIs sous la colonne Source.

Pour plus d'informations sur le lancement d'EC2instances Amazon, consultez Commencer avec les instances Amazon EC2 Linux dans le guide de EC2 l'utilisateur Amazon.

Lancer AL2 023 à l'aide du SSM paramètre et AWS CLI

Dans le AWS CLI, vous pouvez utiliser la valeur AMI du SSM paramètre an's pour lancer une nouvelle instance de AL2 023. Plus précisément, utilisez l'une des valeurs de SSM paramètres dynamiques de la liste suivante, et ajoutez-la /aws/service/ami-amazon-linux-latest/ avant la valeur du SSM paramètre/. Vous utilisez cela pour lancer l'instance dans AWS CLI.

  • al2023-ami-kernel-default-arm64 pour l'architecture arm64

  • al2023-ami-minimal-kernel-default-arm64pour l'architecture arm64 (minimaleAMI)

  • al2023-ami-kernel-default-x86_64 pour l'architecture x86_64

  • al2023-ami-minimal-kernel-default-x86_64pour l'architecture x86_64 (minimale) AMI

Note

Chacun des italic items est un exemple de paramètre. Remplacez-les par vos propres informations.

$ aws ec2 run-instances \ --image-id \ resolve:ssm:/aws/service/ami-amazon-linux-latest/al2023-ami-kernel-default-x86_64 \ --instance-type m5.xlarge \ --region us-east-1 \ --key-name aws-key-us-east-1 \ --security-group-ids sg-004a7650

L'--image-idindicateur indique la valeur du SSM paramètre.

L'indicateur --instance-type spécifie le type et la taille de l'instance. Ce drapeau doit être compatible avec le AMI type que vous avez sélectionné.

Le --region drapeau indique l' Région AWS endroit où vous créez votre instance.

L'--key-nameindicateur indique Région AWS la clé utilisée pour se connecter à l'instance. Si vous ne fournissez pas de clé qui existe dans la région où vous créez l'instance, vous ne pouvez pas vous connecter à l'instance en utilisantSSH.

L'indicateur --security-group-ids spécifie le groupe de sécurité qui détermine les autorisations d'accès pour le trafic réseau entrant et sortant.

Important

AWS CLI Cela nécessite que vous spécifiiez un groupe de sécurité existant qui autorise l'accès à l'instance depuis votre machine distante via le port TCP:22. Sans groupe de sécurité spécifié, votre nouvelle instance est placée dans un groupe de sécurité par défaut. Dans un groupe de sécurité par défaut, votre instance ne peut se connecter qu'aux autres instances de votreVPC.

Pour plus d'informations, consultez la section Lancement, mise en vente et résiliation d'EC2instances Amazon dans le guide de l'AWS Command Line Interface utilisateur.

Lancement de la dernière version AL2 023 AMI en utilisant AWS CloudFormation

Pour lancer un AL2 023 AMI en utilisant AWS CloudFormation, utilisez l'un des modèles suivants.

Note

Les x86_64 et nécessitent Arm64 AMIs chacun des types d'instances différents. Pour plus d'informations, consultez Amazon EC2 Instance Types

Modèle JSON :

{ "Parameters": { "LatestAmiId": { "Type": "AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>", "Default": "/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64" } }, "Resources": { "MyEC2Instance": { "Type": "AWS::EC2::Instance", "Properties": { "InstanceType": "t2.large", "ImageId": { "Ref": "LatestAmiId" } } } } }

Modèle YAML :

Parameters: LatestAmiId: Type: 'AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>' Default: '/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64' Resources: Instance: Type: 'AWS::EC2::Instance' Properties: InstanceType: 't2.large' ImageId: !Ref LatestAmiId

Assurez-vous de remplacer le AMI paramètre à la fin de la section « Par défaut », si nécessaire. Les valeurs suivantes de paramètre sont disponibles :

  • al2023-ami-kernel-6.1-arm64 pour l'architecture arm64

  • al2023-ami-minimal-kernel-6.1-arm64pour l'architecture arm64 (minimaleAMI)

  • al2023-ami-kernel-6.1-x86_64 pour l'architecture x86_64

  • al2023-ami-minimal-kernel-6.1-x86_64pour l'architecture x86_64 (minimale) AMI

Les spécifications du noyau dynamique sont indiquées ci-dessous. La version par défaut du noyau change automatiquement à chaque mise à jour majeure de la version du noyau.

  • al2023-ami-kernel-default-arm64 pour l'architecture arm64

  • al2023-ami-minimal-kernel-default-arm64pour l'architecture arm64 (minimaleAMI)

  • al2023-ami-kernel-default-x86_64 pour l'architecture x86_64

  • al2023-ami-minimal-kernel-default-x86_64pour l'architecture x86_64 (minimale) AMI

Lancer AL2 023 à l'aide d'un identifiant spécifique AMI

Vous pouvez lancer un AL2 023 spécifique à AMI l'aide de l'AMIID. Vous pouvez déterminer quel AMI identifiant AL2 023 est nécessaire en consultant la AMI liste dans la EC2 console Amazon. Ou, vous pouvez utiliser AWS Systems Manager. Si vous utilisez Systems Manager, veillez à sélectionner l'AMIalias parmi ceux répertoriés dans la section précédente. Pour plus d'informations, consultez Requête de la dernière version d'Amazon Linux à AMI IDs l'aide de AWS Systems Manager Parameter Store.

AL2023 AMI dépréciation et cycle de vie

Chaque nouvelle version AL2 023 inclut une nouvelleAMI. Lorsque le AMI est enregistré, il est marqué d'une date de dépréciation. La date d'obsolescence de chaque version AL2 023 AMI est de 90 jours à compter de la date de publication, afin de correspondre à la période proposée pour chaque version individuelle du noyau. Kernel Live Patching en 2023 AL2

Note

La date de dépréciation de 90 jours fait référence à une personne AMI et ne fait pas référence au AL2 23 janvier Cadence de publication ou à la période de support du produit.

Pour plus d'informations sur la AMI dépréciation, consultez Deprecate an dans AMI le guide de l'utilisateur Amazon. EC2

L'utilisation régulière d'une mise AMI à jour pour lancer une instance garantit que celle-ci démarre avec les dernières mises à jour de sécurité, y compris un noyau mis à jour. Si vous lancez une version précédente d'une instance AMI et que vous appliquez des mises à jour, l'instance ne dispose pas des dernières mises à jour de sécurité pendant un certain temps. Pour vous assurer que vous utilisez la dernière versionAMI, nous vous recommandons d'utiliser SSM des paramètres.

Pour plus d'informations sur l'utilisation de SSM paramètres pour lancer une instance, consultez :