View a markdown version of this page

Aggiornamento del kernel Linux su AL2023 - Amazon Linux 2023

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiornamento del kernel Linux su AL2023

Importante

A partire dal 17 agosto 2026, il kernel predefinito per AL2023 passerà da 6.1 a 6.18. Le nuove istanze lanciate dalle AMI avvieranno il al2023-ami-kernel-default kernel 6.18. Already-running le istanze non sono interessate e manterranno il kernel con cui sono state avviate. Per rimanere su una versione specifica del kernel, esegui il lancio da AMI specifiche della versione, ad esempio. al2023-ami-kernel-6.1

Per i carichi di lavoro FIPS, tieni presente che il kernel predefinito potrebbe non essere sempre il kernel. FIPS-validated Se hai bisogno della modalità FIPS, consulta le domande frequenti su AL2023 FIPS sul sito Web. AWS

Versioni del kernel Linux su AL2023

AL2023 include regolarmente nuove versioni del kernel basate sulle versioni Long-Term Support (LTS) del kernel Linux.

AL2023 è stato originariamente rilasciato nel marzo 2023 con il kernel 6.1.

Nell'aprile 2025, AL2023 ha aggiunto il supporto per il kernel Linux 6.12. Questo kernel ha aggiunto nuove funzionalità tra cui la pianificazione EEVDF, il I/O supporto passthrough FUSE, una nuova API Futex e miglioramenti in eBPF. Il kernel 6.12 consente inoltre a un programma in spazio utente di proteggersi in fase di esecuzione utilizzando stack shadow nello spazio utente e sigillando la memoria.

Nel marzo 2026, AL2023 ha aggiunto il supporto per il kernel Linux 6.18. Il kernel 6.18 aggiornato apporta ulteriori miglioramenti nel supporto del processore, nella virtualizzazione, nella sicurezza e nelle prestazioni. Le caratteristiche degne di nota includono funzionalità IOMMU migliorate su tutte le architetture e Attack Vector Controls per la gestione delle mitigazioni delle vulnerabilità della CPU. I miglioramenti delle prestazioni derivano dall'ottimizzazione della crittografia con operazioni FSCRYPT più rapide, dai miglioramenti nella gestione della memoria e dall'introduzione di Sheaves come nuovo livello di caching opzionale e basato su array per CPU.

Aggiornamento di AL2023 a una versione più recente del kernel

AL2023 ora aggiorna annualmente il kernel predefinito alla versione più recente. Le al2023-ami-kernel-default AMI passeranno al kernel LTS più recente. Le istanze appena lanciate utilizzeranno automaticamente la nuova versione del kernel, che è il modo più semplice per rimanere aggiornati con le ultime correzioni di sicurezza e i miglioramenti delle prestazioni.

Se preferisci rimanere su una versione precedente del kernel o scegliere una versione specifica, puoi eseguire AL2023 con il kernel 6.1, 6.12 o 6.18 selezionando un'AMI con il kernel desiderato preinstallato o aggiornando un'istanza AL2023 EC2 esistente. Per i dettagli sulla finestra di supporto e sull'ambito dei kernel AL2023, consulta il ciclo di vita del kernel AL2023. Il kernel Amazon Linux

Esecuzione di un'AMI AL2023 con una versione del kernel specifica

Puoi scegliere di eseguire un'AMI AL2023 con un kernel specifico preinstallato tramite la Console AWS o interrogando SSM per parametri specifici. Le chiavi SSM con cui eseguire l'interrogazione iniziano, seguite da una delle /aws/service/ami-amazon-linux-latest/

Per il kernel 6.18

  • al2023-ami-kernel-6.18-arm64 per l'architettura arm64

  • al2023-ami-minimal-kernel-6.18-arm64 per l'architettura arm64 (AMI minima)

  • al2023-ami-kernel-6.18-x86_64 per l'architettura x86_64

  • al2023-ami-minimal-kernel-6.18-x86_64 per l'architettura x86_64 (AMI minima)

Per il kernel 6.12

  • al2023-ami-kernel-6.12-arm64 per l'architettura arm64

  • al2023-ami-minimal-kernel-6.12-arm64 per l'architettura arm64 (AMI minima)

  • al2023-ami-kernel-6.12-x86_64 per l'architettura x86_64

  • al2023-ami-minimal-kernel-6.12-x86_64 per l'architettura x86_64 (AMI minima)

Per kernel 6.1

  • al2023-ami-kernel-6.1-arm64 per l'architettura arm64

  • al2023-ami-minimal-kernel-6.1-arm64 per l'architettura arm64 (AMI minima)

  • al2023-ami-kernel-6.1-x86_64 per l'architettura x86_64

  • al2023-ami-minimal-kernel-6.1-x86_64 per l'architettura x86_64 (AMI minima)

Avvio di AL2023 utilizzando il parametro SSM e AWS CLIPer i dettagli sulla selezione delle AMI AL2023, consulta la sezione.

Aggiornamento di un'istanza AL2023 a un kernel più recente

È possibile aggiornare sul posto un'istanza AL2023 in esecuzione dal kernel 6.1 o 6.12 al kernel 6.18 con i seguenti passaggi:

  1. Rileva il kernel corrente e imposta la versione di destinazione:

    # Automatically detect current kernel version BEFORE upgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" else SOURCE_VERSION="" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version $ TARGET_VERSION="6.18"
    $ echo "Current kernel: ${SOURCE_VERSION:-6.1}" $ echo "Upgrading to kernel ${TARGET_VERSION}"
  2. Installa il pacchetto del kernel di destinazione:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  3. Scarica l'ultima versione del pacchetto del kernel di destinazione:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  4. Imposta il nuovo kernel come kernel predefinito:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  5. Riavvia il sistema:

    $ sudo reboot
  6. Disinstalla il kernel precedente:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}
  7. Sostituisci i pacchetti aggiuntivi del kernel con i relativi equivalenti del kernel di destinazione:

    # Set your target version $ TARGET_VERSION="6.18"
    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common perf python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  8. (Facoltativo) Disinstalla kernel-devel dalla versione precedente del kernel:

    $ rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel

Downgrade a una versione precedente del kernel

Se in qualsiasi momento è necessario eseguire il downgrade a una versione precedente del kernel, utilizzare i seguenti passaggi:

  1. Rileva il kernel corrente e imposta la versione di destinazione:

    # Automatically detect current kernel version BEFORE downgrade $ CURRENT_KERNEL=$(uname -r) $ SOURCE_VERSION="" $ if [[ $CURRENT_KERNEL == *"6.12"* ]]; then SOURCE_VERSION="6.12" elif [[ $CURRENT_KERNEL == *"6.18"* ]]; then SOURCE_VERSION="6.18" fi # Save the source version to a persistent location for use after reboot $ echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null
    # Set your target version (change this to your desired kernel) # Use "" for kernel 6.1, "6.12" for kernel 6.12 $ TARGET_VERSION=""
    $ echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"
  2. Sostituisci i pacchetti aggiuntivi del kernel con i loro equivalenti del kernel di destinazione:

    $ for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \ kernel-modules-extra-common python3-perf; do case "$pkg" in kernel-*) src="kernel${SOURCE_VERSION}${pkg#kernel}" tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;; *) src="${pkg}${SOURCE_VERSION}" tgt="${pkg}${TARGET_VERSION}" ;; esac rpm -q "$src" && sudo dnf -y swap "$src" "$tgt" done # perf requires --allowerasing due to libtraceevent conflicts $ rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing # kernel-tools and kernel-tools-devel must be removed and reinstalled # together due to version dependency requirements $ if rpm -q "kernel${SOURCE_VERSION}-tools"; then sudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-devel sudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-devel fi
  3. Installa il pacchetto del kernel di destinazione:

    $ sudo dnf install -y kernel${TARGET_VERSION}
  4. Scarica l'ultima versione del pacchetto del kernel di destinazione:

    $ version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)
  5. Imposta il kernel di destinazione come kernel predefinito:

    $ sudo grubby --set-default "/boot/vmlinuz-$version"
  6. Riavvia il sistema:

    $ sudo reboot
  7. Disinstalla il kernel sorgente:

    # Read the source kernel version from the saved file $ SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version) # Uninstall the source kernel $ sudo dnf remove -y kernel${SOURCE_VERSION}

Kernel AL2023 - Domande frequenti

1. Devo riavviare dopo un aggiornamento del kernel?

Ogni modifica al kernel in esecuzione richiede un riavvio.

2. Come faccio a mantenere i kernel aggiornati su più istanze?

Amazon Linux non fornisce strutture per gestire flotte di istanze. Ti consigliamo di applicare patch a flotte di grandi dimensioni utilizzando strumenti come AWS Systems Manager.

3. Come posso verificare quale versione del kernel sto utilizzando in questo momento?

Esegui questo comando sulla tua istanza AL2023:

$ uname -r

4. Quale kernel mi consiglia di usare AL2023?

Si consiglia di eseguire l'aggiornamento al kernel AL2023 6.18 più recente, sebbene tutti gli altri kernel AL2023 siano ancora supportati. Verifica i carichi di lavoro prima di eseguire l'aggiornamento.

5. Le mie applicazioni esistenti funzioneranno con qualsiasi kernel AL2023?

Sì. AL2023 supporta tutti i kernel disponibili (6.1, 6.12 e 6.18) con gli stessi pacchetti di spazio utente e la stessa compatibilità. Ti consigliamo di testare i tuoi carichi di lavoro prima di passare a un kernel più recente.

6. Come posso installare gli header del kernel, i pacchetti di sviluppo e i moduli aggiuntivi per il kernel 6.12 o 6.18?

Per favore esegui:

$ version=$(uname -r | grep -oP '^\d+\.\d+') $ sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)

7. Per quanto tempo saranno supportati i kernel AL2023?

Tutti i kernel supportati (6.1, 6.12 e 6.18) continuano a ricevere aggiornamenti di sicurezza e manutenzione in base al ciclo di vita del kernel AL2023 definito. Il kernel Amazon Linux

8. Cosa succede quando il kernel predefinito cambia?

I parametri al2023-ami-kernel-default-* SSM vengono risolti nell'AMI che esegue l'ultima versione del kernel. Le istanze già in esecuzione non sono interessate; solo le nuove istanze avviate dall'AMI predefinita avvieranno il nuovo kernel. Per rimanere su una versione specifica del kernel, utilizzate un parametro SSM specifico della versione, ad esempio al posto di quello predefinito. al2023-ami-kernel-6.1-* Per informazioni dettagliate, vedi Avvio di AL2023 utilizzando il parametro SSM e AWS CLI.

9. Quale kernel devo usare se ho bisogno di una crittografia convalidata FIPS?

Attualmente, solo la crittografia nel kernel 6.1 ha completato la convalida FIPS 140-3 (Certificato #5369 sul sito web del NIST Cryptographic Module Validation Program). La crittografia utilizzata nei kernel 6.12 e 6.18 sta procedendo attraverso il processo di convalida FIPS. Consultate il team di sicurezza della vostra organizzazione per consigli sulla scelta del kernel giusto per il funzionamento FIPS. Per informazioni sullo stato attuale della convalida e sulle linee guida, consultate le domande frequenti su AL2023 FIPS sul sito Web. AWS