Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Mise à jour du noyau Linux sur AL2023
Rubriques
Important
À compter du 17 août 2026, le noyau par défaut pour AL2023 passera de 6.1 à 6.18. Les nouvelles instances lancées depuis les al2023-ami-kernel-default AMI démarreront le noyau 6.18. Already-running les instances ne sont pas affectées et conserveront le noyau avec lequel elles ont démarré. Pour rester sur une version spécifique du noyau, lancez-le à partir d'AMI spécifiques à la version, telles que. al2023-ami-kernel-6.1
Pour les charges de travail FIPS, notez que le noyau par défaut n'est peut-être pas toujours le FIPS-validated noyau. Si vous avez besoin du mode FIPS, consultez la FAQ FIPS AL2023 sur le site Web. AWS
Versions du noyau Linux sur AL2023
AL2023 inclut régulièrement de nouvelles versions du noyau basées sur les versions Long-Term Support (LTS) du noyau Linux.
AL2023 a été initialement publié en mars 2023 avec le noyau 6.1.
En avril 2025, AL2023 a ajouté le support pour le noyau Linux 6.12. Ce noyau a ajouté de nouvelles fonctionnalités, notamment la planification EEVDF, la prise en I/O charge du relais FUSE, une nouvelle API Futex et des améliorations apportées à eBPF. Kernel 6.12 permet également à un programme en espace utilisateur de se sécuriser lors de l'exécution en utilisant des piles fantômes de l'espace utilisateur et un scellement de la mémoire.
En mars 2026, AL2023 a ajouté le support pour le noyau Linux 6.18. La mise à jour du noyau 6.18 apporte des améliorations supplémentaires en termes de support des processeurs, de virtualisation, de sécurité et de performances. Les fonctionnalités notables incluent des fonctionnalités IOMMU améliorées sur toutes les architectures et des contrôles vectoriels d'attaque pour gérer les mesures d'atténuation des vulnérabilités du processeur. Les améliorations des performances sont le résultat de l'optimisation de la cryptographie avec des opérations FSCRYPT plus rapides, de l'amélioration de la gestion de la mémoire et de l'introduction de Sheaves en tant que nouvelle couche de mise en cache optionnelle basée sur des baies par processeur.
Mise à jour d'AL2023 vers une version plus récente du noyau
AL2023 met désormais à jour le noyau par défaut vers la dernière version chaque année. Les al2023-ami-kernel-default AMI seront déplacées vers le dernier noyau LTS. Les instances récemment lancées utiliseront automatiquement la nouvelle version du noyau, qui constitue le moyen le plus simple de se tenir au courant des derniers correctifs de sécurité et des améliorations de performances.
Si vous préférez conserver une version antérieure du noyau ou choisir une version spécifique, vous pouvez exécuter AL2023 avec le noyau 6.1, 6.12 ou 6.18 soit en sélectionnant une AMI avec le noyau souhaité préinstallé, soit en mettant à niveau une instance AL2023 EC2 existante. Pour plus de détails sur la fenêtre de support et l'étendue des noyaux AL2023, consultez le cycle de vie des noyaux AL2023.
Exécution d'une AMI AL2023 avec une version de noyau spécifique
Vous pouvez choisir d'exécuter une AMI AL2023 avec un noyau spécifique préinstallé via la console AWS ou en interrogeant SSM pour obtenir des paramètres spécifiques. Les clés SSM à interroger commencent par être /aws/service/ami-amazon-linux-latest/ suivies de l'une des
Pour le noyau 6.18
-
al2023-ami-kernel-6.18-arm64pour l'architecture arm64 -
al2023-ami-minimal-kernel-6.18-arm64pour l'architecture arm64 (AMI minimale) -
al2023-ami-kernel-6.18-x86_64pour l'architecture x86_64 -
al2023-ami-minimal-kernel-6.18-x86_64pour l'architecture x86_64 (AMI minimale)
Pour le noyau 6.12
-
al2023-ami-kernel-6.12-arm64pour l'architecture arm64 -
al2023-ami-minimal-kernel-6.12-arm64pour l'architecture arm64 (AMI minimale) -
al2023-ami-kernel-6.12-x86_64pour l'architecture x86_64 -
al2023-ami-minimal-kernel-6.12-x86_64pour l'architecture x86_64 (AMI minimale)
Pour le noyau 6.1
-
al2023-ami-kernel-6.1-arm64pour l'architecture arm64 -
al2023-ami-minimal-kernel-6.1-arm64pour l'architecture arm64 (AMI minimale) -
al2023-ami-kernel-6.1-x86_64pour l'architecture x86_64 -
al2023-ami-minimal-kernel-6.1-x86_64pour l'architecture x86_64 (AMI minimale)
Lancer AL2023 à l'aide du paramètre SSM et AWS CLIPour plus de détails sur la sélection des AMI AL2023, veuillez consulter.
Mise à jour d'une instance AL2023 vers un noyau plus récent
Vous pouvez mettre à niveau sur place une instance AL2023 en cours d'exécution depuis le noyau 6.1 ou 6.12 vers le noyau 6.18 en suivant les étapes suivantes :
Détectez le noyau actuel et définissez la version cible :
# Automatically detect current kernel version BEFORE upgrade$CURRENT_KERNEL=$(uname -r)$SOURCE_VERSION=""$if [[ $CURRENT_KERNEL == *"6.12"* ]]; thenSOURCE_VERSION="6.12"elseSOURCE_VERSION=""fi# Save the source version to a persistent location for use after reboot$echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null# Set your target version$TARGET_VERSION="6.18"$echo "Current kernel: ${SOURCE_VERSION:-6.1}"$echo "Upgrading to kernel ${TARGET_VERSION}"Installez le package du noyau cible :
$sudo dnf install -y kernel${TARGET_VERSION}Téléchargez la dernière version du package du noyau cible :
$version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)Faites du nouveau noyau votre noyau par défaut :
$sudo grubby --set-default "/boot/vmlinuz-$version"Redémarrez votre système :
$sudo rebootDésinstallez le noyau précédent :
# Read the source kernel version from the saved file$SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version)# Uninstall the source kernel$sudo dnf remove -y kernel${SOURCE_VERSION}Remplacez les paquets de noyau supplémentaires par leurs équivalents du noyau cible :
# Set your target version$TARGET_VERSION="6.18"$for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \kernel-modules-extra-common perf python3-perf; docase "$pkg" inkernel-*)src="kernel${SOURCE_VERSION}${pkg#kernel}"tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;;*)src="${pkg}${SOURCE_VERSION}"tgt="${pkg}${TARGET_VERSION}" ;;esacrpm -q "$src" && sudo dnf -y swap "$src" "$tgt"done# kernel-tools and kernel-tools-devel must be removed and reinstalled# together due to version dependency requirements$if rpm -q "kernel${SOURCE_VERSION}-tools"; thensudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-develsudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-develfi(Facultatif) Désinstallez kernel-devel pour la version précédente du noyau :
$rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel
Revenir à une version antérieure du noyau
Si, à tout moment, vous devez revenir à une version antérieure du noyau, procédez comme suit :
Détectez le noyau actuel et définissez la version cible :
# Automatically detect current kernel version BEFORE downgrade$CURRENT_KERNEL=$(uname -r)$SOURCE_VERSION=""$if [[ $CURRENT_KERNEL == *"6.12"* ]]; thenSOURCE_VERSION="6.12"elif [[ $CURRENT_KERNEL == *"6.18"* ]]; thenSOURCE_VERSION="6.18"fi# Save the source version to a persistent location for use after reboot$echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null# Set your target version (change this to your desired kernel)# Use "" for kernel 6.1, "6.12" for kernel 6.12$TARGET_VERSION=""$echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"Remplacez les paquets de noyau supplémentaires par leurs équivalents du noyau cible :
$for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \kernel-modules-extra-common python3-perf; docase "$pkg" inkernel-*)src="kernel${SOURCE_VERSION}${pkg#kernel}"tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;;*)src="${pkg}${SOURCE_VERSION}"tgt="${pkg}${TARGET_VERSION}" ;;esacrpm -q "$src" && sudo dnf -y swap "$src" "$tgt"done# perf requires --allowerasing due to libtraceevent conflicts$rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing# kernel-tools and kernel-tools-devel must be removed and reinstalled# together due to version dependency requirements$if rpm -q "kernel${SOURCE_VERSION}-tools"; thensudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-develsudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-develfiInstallez le package du noyau cible :
$sudo dnf install -y kernel${TARGET_VERSION}Téléchargez la dernière version du package du noyau cible :
$version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)Définissez le noyau cible comme noyau par défaut :
$sudo grubby --set-default "/boot/vmlinuz-$version"Redémarrez votre système :
$sudo rebootDésinstallez le noyau source :
# Read the source kernel version from the saved file$SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version)# Uninstall the source kernel$sudo dnf remove -y kernel${SOURCE_VERSION}
Noyaux AL2023 - Questions fréquemment posées
1. Dois-je redémarrer après une mise à jour du noyau ?
Chaque modification apportée au noyau en cours d'exécution nécessite un redémarrage.
2. Comment maintenir les noyaux à jour sur plusieurs instances ?
Amazon Linux ne fournit pas de fonctionnalités permettant de gérer des flottes d'instances. Nous vous recommandons d'appliquer des correctifs à de grandes flottes à l'aide d'outils tels que AWS Systems Manager.
3. Comment puis-je vérifier la version du noyau que j'utilise actuellement ?
Exécutez cette commande sur votre instance AL2023 :
$uname -r
4. Quel noyau AL2023 me recommande d'utiliser ?
Nous vous recommandons de passer à la dernière version du noyau AL2023 6.18, bien que tous les autres noyaux AL2023 soient toujours pris en charge. Testez vos charges de travail avant de procéder à la mise à niveau.
5. Mes applications existantes fonctionneront-elles avec n'importe quel noyau AL2023 ?
Oui. AL2023 prend en charge tous les noyaux disponibles (6.1, 6.12 et 6.18) avec les mêmes packages d'espace utilisateur et la même compatibilité. Nous vous recommandons de tester vos charges de travail avant de passer à un noyau plus récent.
6. Comment installer les en-têtes du noyau, les packages de développement et les modules supplémentaires pour le noyau 6.12 ou 6.18 ?
Veuillez exécuter :
$version=$(uname -r | grep -oP '^\d+\.\d+')$sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)
7. Pendant combien de temps les noyaux AL2023 seront-ils pris en charge ?
Tous les noyaux pris en charge (6.1, 6.12 et 6.18) continuent de recevoir des mises à jour de sécurité et de maintenance conformément au cycle de vie du noyau AL2023 défini.
8. Que se passe-t-il lorsque le noyau par défaut change ?
Les paramètres al2023-ami-kernel-default-* SSM sont résolus en fonction de l'AMI qui exécute la dernière version du noyau. Les instances déjà en cours d'exécution ne sont pas affectées ; seules les nouvelles instances lancées à partir de l'AMI par défaut démarreront le nouveau noyau. Pour rester sur une version spécifique du noyau, utilisez un paramètre SSM spécifique à la version, tel que, al2023-ami-kernel-6.1-* au lieu du paramètre par défaut. Consultez Lancer AL2023 à l'aide du paramètre SSM et AWS CLI pour plus de détails.
9. Quel noyau dois-je utiliser si j'ai besoin d'une cryptographie validée par la norme FIPS ?
Actuellement, seule la cryptographie du noyau 6.1 a terminé la validation FIPS 140-3 (certificat #5369 sur le site Web du NIST Cryptographic Module Validation Program).