View a markdown version of this page

Memperbarui Kernel Linux di AL2023 - Amazon Linux 2023

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memperbarui Kernel Linux di AL2023

penting

Mulai 17 Agustus 2026, kernel default untuk AL2023 akan berubah dari 6.1 menjadi 6.18. Instans baru yang diluncurkan dari al2023-ami-kernel-default AMI akan mem-boot kernel 6.18. Already-running instance tidak terpengaruh dan akan mempertahankan kernel yang digunakan untuk boot. Untuk tetap menggunakan versi kernel tertentu, luncurkan dari AMI khusus versi seperti. al2023-ami-kernel-6.1

Untuk beban kerja FIPS, perhatikan bahwa kernel default mungkin tidak selalu kernel. FIPS-validated Jika Anda memerlukan mode FIPS, lihat FAQ FIPS AL2023 di situs web. AWS

Versi Kernel Linux di AL2023

AL2023 secara teratur menyertakan versi kernel baru berdasarkan versi Long-Term Support (LTS) dari kernel Linux.

AL2023 awalnya dirilis pada Maret 2023 dengan kernel 6.1.

Pada April 2025, AL2023 menambahkan dukungan untuk kernel Linux 6.12. Kernel ini menambahkan fitur baru termasuk penjadwalan EEVDF, I/O dukungan passthrough FUSE, API Futex baru, dan peningkatan eBPF. Kernel 6.12 juga memungkinkan program ruang pengguna untuk mengamankan dirinya sendiri saat runtime menggunakan tumpukan bayangan ruang pengguna dan penyegelan memori.

Pada Maret 2026, AL2023 menambahkan dukungan untuk kernel Linux 6.18. Kernel 6.18 yang diperbarui membawa peningkatan tambahan dalam dukungan prosesor, virtualisasi, keamanan, dan kinerja. Fitur-fitur penting termasuk peningkatan kemampuan IOMMU di seluruh arsitektur dan Kontrol Vektor Serangan untuk mengelola mitigasi kerentanan CPU. Peningkatan kinerja datang melalui pengoptimalan kriptografi dengan operasi FSCRYPT yang lebih cepat, peningkatan manajemen memori, dan pengenalan Sheaves sebagai lapisan caching berbasis array opt-in baru, per-CPU.

Memperbarui AL2023 ke Versi Kernel Yang Lebih Baru

AL2023 sekarang memperbarui kernel default ke versi terbaru setiap tahun. al2023-ami-kernel-defaultAMI akan pindah ke kernel LTS terbaru. Instans yang baru diluncurkan akan secara otomatis menggunakan versi kernel baru, yang merupakan cara paling sederhana untuk tetap terkini dengan perbaikan keamanan terbaru dan peningkatan kinerja.

Jika Anda lebih suka tetap menggunakan versi kernel sebelumnya atau memilih versi tertentu, Anda dapat menjalankan AL2023 dengan kernel 6.1, 6.12, atau 6.18 baik dengan memilih AMI dengan kernel yang diinginkan pra-instal atau dengan memutakhirkan instance AL2023 EC2 yang ada. Untuk detail tentang jendela dukungan dan ruang lingkup kernel AL2023, lihat siklus hidup kernel AL2023.

Menjalankan AMI AL2023 dengan versi kernel tertentu

Anda dapat memilih untuk menjalankan AMI AL2023 dengan kernel tertentu yang sudah diinstal sebelumnya melalui Konsol AWS atau dengan menanyakan SSM untuk parameter tertentu. Kunci SSM untuk kueri dimulai dengan /aws/service/ami-amazon-linux-latest/ diikuti oleh salah satu dari

Untuk kernel 6.18

  • al2023-ami-kernel-6.18-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.18-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.18-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.18-x86_64untuk arsitektur x86_64 (AMI minimal)

Untuk kernel 6.12

  • al2023-ami-kernel-6.12-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.12-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.12-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.12-x86_64untuk arsitektur x86_64 (AMI minimal)

Untuk kernel 6.1

  • al2023-ami-kernel-6.1-arm64untuk arsitektur arm64

  • al2023-ami-minimal-kernel-6.1-arm64untuk arsitektur arm64 (AMI minimal)

  • al2023-ami-kernel-6.1-x86_64untuk arsitektur x86_64

  • al2023-ami-minimal-kernel-6.1-x86_64untuk arsitektur x86_64 (AMI minimal)

Silakan lihat Meluncurkan AL2023 menggunakan parameter SSM dan AWS CLI untuk detail tentang memilih AMI AL2023.

Memperbarui instance AL2023 ke kernel yang lebih baru

Anda dapat meng-upgrade instans AL2023 yang sedang berjalan dari kernel 6.1 atau 6.12 ke kernel 6.18 dengan langkah-langkah berikut:

  1. Mendeteksi kernel saat ini dan atur versi target:

    # Automatically detect current kernel version BEFORE upgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" else SOURCE_VERSION="" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version $ TARGET_VERSION="6.18"
    $ echo "Current kernel: ${SOURCE_VERSION:-6.1}" $ echo "Upgrading to kernel ${TARGET_VERSION}"
  2. Instal paket kernel target:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  3. Dapatkan versi terbaru dari paket kernel target:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  4. Jadikan kernel baru kernel default Anda:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  5. Nyalakan ulang sistem Anda:

    $ sudo reboot
  6. Copot pemasangan kernel sebelumnya:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}
  7. Ganti paket kernel tambahan dengan padanan kernel targetnya:

    # Set your target version $ TARGET_VERSION="6.18"
    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common perf python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  8. (Opsional) Copot pemasangan kernel-devel untuk versi kernel sebelumnya:

    $ rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel

Menurunkan versi ke versi kernel sebelumnya

Jika suatu saat Anda perlu menurunkan versi kembali ke versi kernel sebelumnya, gunakan langkah-langkah berikut:

  1. Mendeteksi kernel saat ini dan atur versi target:

    # Automatically detect current kernel version BEFORE downgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" elif [[ $CURRENT_KERNEL == *"6.18"* ]]; then SOURCE_VERSION="6.18" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version (change this to your desired kernel) # Use "" for kernel 6.1, "6.12" for kernel 6.12 $ TARGET_VERSION=""
    $ echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"
  2. Ganti paket kernel tambahan dengan padanan kernel targetnya:

    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # perf requires --allowerasing due to libtraceevent conflicts $ rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  3. Instal paket kernel target:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  4. Dapatkan versi terbaru dari paket kernel target:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  5. Jadikan kernel target kernel default Anda:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  6. Nyalakan ulang sistem Anda:

    $ sudo reboot
  7. Copot pemasangan kernel sumber:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}

AL2023 kernel - Pertanyaan yang sering Diajukan

1. Apakah saya perlu reboot setelah pembaruan kernel?

Setiap perubahan pada kernel yang sedang berjalan membutuhkan reboot.

2. Bagaimana cara memperbarui kernel di beberapa instans?

Amazon Linux tidak menyediakan fasilitas untuk mengelola armada instans. Kami menyarankan Anda menambal armada besar menggunakan alat seperti Manajer AWS Sistem.

3. Bagaimana cara memeriksa versi kernel mana yang saya jalankan saat ini?

Jalankan perintah ini pada instance AL2023 Anda:

$ uname -r

4. Kernel mana yang direkomendasikan AL2023 untuk saya gunakan?

Kami menyarankan Anda meningkatkan ke kernel AL2023 terbaru 6.18, meskipun semua kernel AL2023 lainnya masih didukung. Uji beban kerja Anda sebelum Anda meningkatkan.

5. Apakah aplikasi saya yang ada akan bekerja dengan kernel AL2023 apa pun?

Ya. AL2023 mendukung semua kernel yang tersedia (6.1, 6.12, dan 6.18) dengan paket ruang pengguna dan kompatibilitas yang sama. Kami menyarankan Anda menguji beban kerja Anda sebelum beralih ke kernel yang lebih baru.

6. Bagaimana cara menginstal header kernel, paket pengembangan, dan modul tambahan untuk kernel 6.12 atau 6.18?

Silakan jalankan:

$ version=$(uname -r | grep -oP '^\d+\.\d+') $ sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)

7. Berapa lama kernel AL2023 akan didukung?

Semua kernel yang didukung (6.1, 6.12, dan 6.18) terus menerima pembaruan keamanan dan pemeliharaan sesuai dengan siklus hidup kernel AL2023 yang ditentukan.

8. Apa yang terjadi ketika kernel default berubah?

Param al2023-ami-kernel-default-* eter SSM diselesaikan ke AMI yang menjalankan versi kernel terbaru. Instans yang sudah berjalan tidak terpengaruh; hanya instance baru yang diluncurkan dari AMI default yang akan mem-boot kernel baru. Untuk tetap menggunakan versi kernel tertentu, gunakan parameter SSM khusus versi seperti alih- al2023-ami-kernel-6.1-* alih default. Lihat Meluncurkan AL2023 menggunakan parameter SSM dan AWS CLI untuk detail.

9. Kernel mana yang harus saya gunakan jika saya membutuhkan kriptografi yang divalidasi FIPS?

Saat ini, hanya kriptografi di kernel 6.1 yang telah menyelesaikan validasi FIPS 140-3 (Sertifikat #5369 di situs web Program Validasi Modul Kriptografi NIST). Kriptografi yang digunakan dalam kernel 6.12 dan 6.18 sedang berkembang melalui proses validasi FIPS. Konsultasikan dengan tim keamanan organisasi Anda untuk mendapatkan saran tentang memilih kernel yang tepat untuk operasi FIPS. Untuk status dan panduan validasi saat ini, lihat FAQ FIPS AL2023 di situs web. AWS