View a markdown version of this page

AL2023 di Amazon EC2 - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AL2023 di Amazon EC2

Gunakan salah satu prosedur berikut untuk meluncurkan instans Amazon EC2 dengan AMI AL2023. Anda dapat memilih AMI standar, atau AMI minimal. Untuk informasi lebih lanjut tentang perbedaan antara AMI standar dan AMI minimal, lihatMembandingkan standar AL2023 (default) dan AMI minimal.

Meluncurkan AL2023 menggunakan konsol Amazon EC2

Gunakan konsol Amazon EC2 untuk meluncurkan AMI AL2023.

catatan

Untuk Arm-based contoh, AL2023 hanya mendukung jenis instance yang menggunakan prosesor Graviton2 atau yang lebih baru. AL2023 tidak mendukung instans A1.

Gunakan langkah-langkah berikut untuk meluncurkan instans Amazon EC2 dengan AMI AL2023 dari konsol Amazon EC2.

Untuk meluncurkan instans EC2 dengan AMI AL2023
  1. Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.

  2. Di panel navigasi, pilih AMI.

  3. Dari tarik-turun filter, pilih Gambar publik.

  4. Di bidang pencarian, masukkanal2023-ami.

    catatan

    Pastikan amazon muncul di kolom O wner alias.

  5. Pilih gambar dari daftar. Di bawah Sumber, Anda dapat menentukan apakah AMI standar atau minimal. Nama AMI AL2023 dapat ditafsirkan dengan menggunakan format ini:

    'al2023-[ami || ami-minimal]-2023.0.[release build date].[build number]-kernel-[version number]-[arm64 || x86_64]'

  6. Gambar berikut menunjukkan sebagian daftar AMI AL2023.

    Daftar AMI AL2023 di bawah kolom Sumber.

Untuk informasi selengkapnya tentang meluncurkan instans Amazon EC2, lihat Memulai dengan instans Amazon EC2 Linux di Panduan Pengguna Amazon EC2.

Meluncurkan AL2023 menggunakan parameter SSM dan AWS CLI

penting

Mulai 17 Agustus 2026, kernel default untuk AL2023 akan berubah dari 6.1 menjadi 6.18. Instans baru yang diluncurkan dari al2023-ami-kernel-default AMI akan mem-boot kernel 6.18. Already-running instance tidak terpengaruh dan akan mempertahankan kernel yang digunakan untuk boot. Untuk tetap menggunakan versi kernel tertentu, luncurkan dari AMI khusus versi seperti. al2023-ami-kernel-6.1

Untuk beban kerja FIPS, perhatikan bahwa kernel default mungkin tidak selalu kernel. FIPS-validated Jika Anda memerlukan mode FIPS, lihat FAQ FIPS AL2023 di situs web. AWS

Di dalamnya AWS CLI, Anda dapat menggunakan nilai parameter SSM AMI untuk meluncurkan instance baru AL2023. Lebih khusus lagi, gunakan salah satu nilai parameter SSM dinamis dari daftar berikut, dan tambahkan /aws/service/ami-amazon-linux-latest/ sebelum nilai parameter SSM/. Anda menggunakan ini untuk meluncurkan instance di AWS CLI.

  • al2023-ami-kernel-default-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-default-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-default-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-default-x86_64untuk arsitektur x86_64 (AMI minimal)

catatan

Masing-masing italic item adalah parameter contoh. Ganti dengan informasi Anda sendiri.

$ aws ec2 run-instances \ --image-id \ resolve:ssm:/aws/service/ami-amazon-linux-latest/al2023-ami-kernel-default-x86_64 \ --instance-type m5.xlarge \ --region us-east-1 \ --key-name aws-key-us-east-1 \ --security-group-ids sg-004a7650

--image-idBendera menentukan nilai parameter SSM.

--instance-typeBendera menentukan jenis dan ukuran instance. Bendera ini harus kompatibel dengan jenis AMI yang Anda pilih.

--regionBendera menentukan Wilayah AWS tempat Anda membuat instance Anda.

--key-nameBendera menentukan Wilayah AWS kunci yang digunakan untuk menyambung ke instance. Jika Anda tidak memberikan kunci yang ada di Wilayah tempat Anda membuat instance, Anda tidak dapat menyambung ke instance menggunakan SSH.

--security-group-idsBendera menentukan grup keamanan yang menentukan izin akses untuk lalu lintas jaringan masuk dan keluar.

penting

Ini AWS CLI mengharuskan Anda menentukan grup keamanan yang ada yang memungkinkan akses ke instance dari mesin jarak jauh Anda melalui portTCP:22. Tanpa grup keamanan tertentu, instance baru Anda ditempatkan di grup keamanan default. Dalam grup keamanan default, instans Anda hanya dapat terhubung dengan instans lain dalam VPC Anda.

Untuk informasi selengkapnya, lihat Meluncurkan, mencantumkan, dan mengakhiri instans Amazon EC2 di Panduan AWS Command Line Interface Pengguna.

Meluncurkan AMI AL2023 terbaru menggunakan CloudFormation

Untuk meluncurkan AL2023 AMI menggunakan CloudFormation, gunakan salah satu templat berikut.

catatan

x86_64Dan Arm64 AMI masing-masing memerlukan jenis instans yang berbeda. Untuk informasi selengkapnya, lihat Jenis Instans Amazon EC2.

JSONTemplat:

{ "Parameters": { "LatestAmiId": { "Type": "AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>", "Default": "/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64" } }, "Resources": { "MyEC2Instance": { "Type": "AWS::EC2::Instance", "Properties": { "InstanceType": "t2.large", "ImageId": { "Ref": "LatestAmiId" } } } } }

YAMLTemplat:

Parameters: LatestAmiId: Type: 'AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>' Default: '/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64' Resources: Instance: Type: 'AWS::EC2::Instance' Properties: InstanceType: 't2.large' ImageId: !Ref LatestAmiId

Pastikan untuk mengganti parameter AMI di akhir bagian “Default”, jika diperlukan.

Berikut ini adalah spesifikasi kernel dinamis. Versi kernel default secara otomatis berubah dengan setiap pembaruan versi kernel utama.

  • al2023-ami-kernel-default-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-default-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-default-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-default-x86_64untuk arsitektur x86_64 (AMI minimal)

Nilai parameter khusus versi berikut juga tersedia:

Untuk kernel 6.18

  • al2023-ami-kernel-6.18-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.18-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.18-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.18-x86_64untuk arsitektur x86_64 (AMI minimal)

Untuk kernel 6.12

  • al2023-ami-kernel-6.12-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.12-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.12-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.12-x86_64untuk arsitektur x86_64 (AMI minimal)

Untuk kernel 6.1

  • al2023-ami-kernel-6.1-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.1-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.1-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.1-x86_64untuk arsitektur x86_64 (AMI minimal)

Meluncurkan AL2023 menggunakan ID AMI tertentu

Anda dapat meluncurkan AMI AL2023 tertentu menggunakan ID AMI. Anda dapat menentukan ID AMI AL2023 mana yang diperlukan dengan melihat daftar AMI di konsol Amazon EC2. Atau, Anda dapat menggunakan AWS Systems Manager. Jika Anda menggunakan System Manager, pastikan untuk memilih alias AMI dari yang tercantum di bagian sebelumnya. Untuk informasi selengkapnya, lihat Kueri untuk ID AMI Amazon Linux terbaru menggunakan AWS Systems Manager Parameter Store.

Penghentian dan siklus hidup AMI AL2023

Setiap rilis AL2023 baru menyertakan AMI baru. Ketika AMI terdaftar, itu ditandai dengan tanggal penghentian. Tanggal penghentian untuk setiap AMI AL2023 adalah 90 hari sejak dirilis agar sesuai dengan periode waktu yang ditawarkan untuk setiap Penambalan Langsung Kernel di AL2023 rilis kernel individu.

catatan

Tanggal penghentian 90 hari mengacu pada AMI individu dan tidak mengacu pada AL2023 Rilis irama atau periode dukungan produk.

Untuk informasi selengkapnya tentang penghentian AMI, lihat Menghentikan AMI di Panduan Pengguna Amazon EC2.

Menggunakan AMI yang diperbarui secara teratur untuk meluncurkan instance memastikan bahwa instance dimulai dengan pembaruan keamanan terbaru, termasuk kernel yang diperbarui. Jika Anda meluncurkan versi AMI sebelumnya dan menerapkan pembaruan, ada periode waktu instans tidak memiliki pembaruan keamanan terbaru. Untuk memastikan Anda menggunakan AMI terbaru, kami sarankan Anda menggunakan parameter SSM.

Untuk informasi selengkapnya tentang menggunakan parameter SSM untuk meluncurkan instance, lihat: