As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atualizando o kernel Linux no AL2023
Tópicos
Importante
A partir de 17 de agosto de 2026, o kernel padrão do AL2023 mudará de 6.1 para 6.18. Novas instâncias lançadas a partir das al2023-ami-kernel-default AMIs inicializarão o kernel 6.18. Already-running as instâncias não são afetadas e manterão o kernel com o qual foram inicializadas. Para permanecer em uma versão específica do kernel, inicie a partir de AMIs específicas da versão, como. al2023-ami-kernel-6.1
Para cargas de trabalho FIPS, observe que o kernel padrão nem sempre é o kernel. FIPS-validated Se você precisar do modo FIPS, consulte as Perguntas frequentes sobre o FIPS AL2023 no site. AWS
Versões do kernel Linux no AL2023
O AL2023 inclui regularmente novas versões do kernel com base nas versões de Long-Term suporte (LTS) do kernel Linux.
O AL2023 foi lançado originalmente em março de 2023 com o kernel 6.1.
Em abril de 2025, o AL2023 adicionou suporte ao kernel do Linux 6.12. Esse kernel adicionou novos recursos, incluindo agendamento EEVDF, I/O suporte à passagem FUSE, uma nova API Futex e melhorias no eBPF. O kernel 6.12 também permite que um programa de espaço de usuário se proteja no runtime usando pilhas de sombras do espaço de usuário e vedação de memória.
Em março de 2026, o AL2023 adicionou suporte para o kernel Linux 6.18. O kernel 6.18 atualizado traz melhorias adicionais no suporte ao processador, virtualização, segurança e desempenho. Os recursos notáveis incluem recursos aprimorados de IOMMU em todas as arquiteturas e controles vetoriais de ataque para gerenciar mitigações de vulnerabilidades de CPU. Os aprimoramentos de desempenho ocorrem por meio de otimizações de criptografia com operações FSCRYPT mais rápidas, melhorias no gerenciamento de memória e a introdução do Sheaves como uma nova camada de cache opcional baseada em matriz por CPU.
Atualizando o AL2023 para uma versão mais recente do kernel
O AL2023 agora atualiza o kernel padrão para a versão mais recente anualmente. As al2023-ami-kernel-default AMIs passarão para o kernel LTS mais recente. As instâncias recém-lançadas usarão automaticamente a nova versão do kernel, que é a maneira mais simples de se manter atualizado com as últimas correções de segurança e melhorias de desempenho.
Se preferir manter uma versão anterior do kernel ou escolher uma versão específica, você pode executar o AL2023 com o kernel 6.1, 6.12 ou 6.18 selecionando uma AMI com o kernel desejado pré-instalado ou atualizando uma instância EC2 existente do AL2023. Para obter detalhes sobre a janela de suporte e o escopo dos kernels AL2023, consulte o ciclo de vida do kernel AL2023.
Executando uma AMI AL2023 com uma versão específica do kernel
Você pode optar por executar uma AMI AL2023 com um kernel específico pré-instalado por meio do console da AWS ou consultando o SSM para obter parâmetros específicos. As chaves do SSM para consulta começam com /aws/service/ami-amazon-linux-latest/ seguido por um dos seguintes:
Para o kernel 6.18
-
al2023-ami-kernel-6.18-arm64para a arquitetura arm64 -
al2023-ami-minimal-kernel-6.18-arm64para arquitetura arm64 (AMI mínima) -
al2023-ami-kernel-6.18-x86_64para a arquitetura x86_64 -
al2023-ami-minimal-kernel-6.18-x86_64para a arquitetura x86_64 (AMI mínima)
Para o kernel 6.12
-
al2023-ami-kernel-6.12-arm64para a arquitetura arm64 -
al2023-ami-minimal-kernel-6.12-arm64para arquitetura arm64 (AMI mínima) -
al2023-ami-kernel-6.12-x86_64para a arquitetura x86_64 -
al2023-ami-minimal-kernel-6.12-x86_64para a arquitetura x86_64 (AMI mínima)
Para o kernel 6.1
-
al2023-ami-kernel-6.1-arm64para a arquitetura arm64 -
al2023-ami-minimal-kernel-6.1-arm64para arquitetura arm64 (AMI mínima) -
al2023-ami-kernel-6.1-x86_64para a arquitetura x86_64 -
al2023-ami-minimal-kernel-6.1-x86_64para a arquitetura x86_64 (AMI mínima)
Consulte Lançamento do AL2023 usando o parâmetro SSM e AWS CLI para obter detalhes sobre a seleção de AMIs do AL2023.
Atualizando uma instância AL2023 para um kernel mais novo
Você pode atualizar localmente uma instância AL2023 em execução do kernel 6.1 ou 6.12 para o kernel 6.18 com as seguintes etapas:
Detecte o kernel atual e defina a versão de destino:
# Automatically detect current kernel version BEFORE upgrade$CURRENT_KERNEL=$(uname -r)$SOURCE_VERSION=""$if [[ $CURRENT_KERNEL == *"6.12"* ]]; thenSOURCE_VERSION="6.12"elseSOURCE_VERSION=""fi# Save the source version to a persistent location for use after reboot$echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null# Set your target version$TARGET_VERSION="6.18"$echo "Current kernel: ${SOURCE_VERSION:-6.1}"$echo "Upgrading to kernel ${TARGET_VERSION}"Instale o pacote do kernel de destino:
$sudo dnf install -y kernel${TARGET_VERSION}Obtenha a versão mais recente do pacote do kernel de destino:
$version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)Torne o novo kernel seu kernel padrão:
$sudo grubby --set-default "/boot/vmlinuz-$version"Reinicialize o sistema:
$sudo rebootDesinstale o kernel anterior:
# Read the source kernel version from the saved file$SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version)# Uninstall the source kernel$sudo dnf remove -y kernel${SOURCE_VERSION}Substitua pacotes extras do kernel por seus equivalentes do kernel de destino:
# Set your target version$TARGET_VERSION="6.18"$for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \kernel-modules-extra-common perf python3-perf; docase "$pkg" inkernel-*)src="kernel${SOURCE_VERSION}${pkg#kernel}"tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;;*)src="${pkg}${SOURCE_VERSION}"tgt="${pkg}${TARGET_VERSION}" ;;esacrpm -q "$src" && sudo dnf -y swap "$src" "$tgt"done# kernel-tools and kernel-tools-devel must be removed and reinstalled# together due to version dependency requirements$if rpm -q "kernel${SOURCE_VERSION}-tools"; thensudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-develsudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-develfi(Opcional) Desinstale o kernel-devel da versão anterior do kernel:
$rpm -q kernel${SOURCE_VERSION}-devel && sudo dnf remove -y kernel${SOURCE_VERSION}-devel
Fazendo o downgrade para uma versão anterior do kernel
Se em algum momento você precisar fazer o downgrade para uma versão anterior do kernel, use as seguintes etapas:
Detecte o kernel atual e defina a versão de destino:
# Automatically detect current kernel version BEFORE downgrade$CURRENT_KERNEL=$(uname -r)$SOURCE_VERSION=""$if [[ $CURRENT_KERNEL == *"6.12"* ]]; thenSOURCE_VERSION="6.12"elif [[ $CURRENT_KERNEL == *"6.18"* ]]; thenSOURCE_VERSION="6.18"fi# Save the source version to a persistent location for use after reboot$echo "${SOURCE_VERSION}" | sudo tee /var/lib/source_kernel_version > /dev/null# Set your target version (change this to your desired kernel)# Use "" for kernel 6.1, "6.12" for kernel 6.12$TARGET_VERSION=""$echo "Downgrading from kernel ${SOURCE_VERSION:-6.1} to kernel ${TARGET_VERSION:-6.1}"Substitua pacotes extras do kernel por seus equivalentes do kernel de destino:
$for pkg in bpftool kernel-debuginfo kernel-debuginfo-common kernel-headers \kernel-modules-extra-common python3-perf; docase "$pkg" inkernel-*)src="kernel${SOURCE_VERSION}${pkg#kernel}"tgt="kernel${TARGET_VERSION}${pkg#kernel}" ;;*)src="${pkg}${SOURCE_VERSION}"tgt="${pkg}${TARGET_VERSION}" ;;esacrpm -q "$src" && sudo dnf -y swap "$src" "$tgt"done# perf requires --allowerasing due to libtraceevent conflicts$rpm -q "perf${SOURCE_VERSION}" && sudo dnf -y swap "perf${SOURCE_VERSION}" "perf${TARGET_VERSION}" --allowerasing# kernel-tools and kernel-tools-devel must be removed and reinstalled# together due to version dependency requirements$if rpm -q "kernel${SOURCE_VERSION}-tools"; thensudo dnf -y remove kernel${SOURCE_VERSION}-tools kernel${SOURCE_VERSION}-tools-develsudo dnf -y install kernel${TARGET_VERSION}-tools kernel${TARGET_VERSION}-tools-develfiInstale o pacote do kernel de destino:
$sudo dnf install -y kernel${TARGET_VERSION}Obtenha a versão mais recente do pacote do kernel de destino:
$version=$(rpm -q --qf '%{version}-%{release}.%{arch}\n' kernel${TARGET_VERSION} | sort -V | tail -1)Torne o kernel de destino seu kernel padrão:
$sudo grubby --set-default "/boot/vmlinuz-$version"Reinicialize o sistema:
$sudo rebootDesinstale o kernel de origem:
# Read the source kernel version from the saved file$SOURCE_VERSION=$(sudo cat /var/lib/source_kernel_version)# Uninstall the source kernel$sudo dnf remove -y kernel${SOURCE_VERSION}
Kernels do AL2023: perguntas frequentes
1. Preciso reinicializar após uma atualização do kernel?
Toda alteração no kernel em execução requer uma reinicialização.
2. Como faço para manter os kernels atualizados em várias instâncias?
O Amazon Linux não fornece recursos para gerenciar frotas de instâncias. Recomendamos que você aplique patches em grandes frotas usando ferramentas como o AWS Systems Manager
3. Como faço para verificar qual versão do kernel está em execução no momento?
Execute este comando na sua instância do AL2023:
$uname -r
4. Qual kernel o AL2023 recomenda que eu use?
Recomendamos que você atualize para o kernel AL2023 6.18 mais recente, embora todos os outros kernels AL2023 ainda sejam suportados. Teste suas cargas de trabalho antes de fazer o upgrade.
5. Meus aplicativos existentes funcionarão com qualquer kernel AL2023?
Sim. O AL2023 suporta todos os kernels disponíveis (6.1, 6.12 e 6.18) com os mesmos pacotes de espaço de usuário e compatibilidade. Recomendamos que você teste suas cargas de trabalho antes de mudar para um kernel mais novo.
6. Como faço para instalar cabeçalhos de kernel, pacotes de desenvolvimento e módulos extras para o kernel 6.12 ou 6.18?
Execute o seguinte:
$version=$(uname -r | grep -oP '^\d+\.\d+')$sudo dnf install -y kernel${version}-modules-extra-$(uname -r) kernel${version}-headers-$(uname -r) kernel${version}-devel-$(uname -r)
7. Por quanto tempo os kernels AL2023 serão suportados?
Todos os kernels suportados (6.1, 6.12 e 6.18) continuam recebendo atualizações de segurança e manutenção de acordo com o ciclo de vida definido do kernel AL2023. O kernel Linux da Amazon
8. O que acontece quando o kernel padrão muda?
Os parâmetros al2023-ami-kernel-default-* SSM são resolvidos para a AMI que executa a versão mais recente do kernel. As instâncias que já estão em execução não são afetadas; somente novas instâncias inicializadas a partir da AMI padrão inicializarão o novo kernel. Para permanecer em uma versão específica do kernel, use um parâmetro SSM específico da versão, como al2023-ami-kernel-6.1-* em vez do padrão. Para mais detalhes, consulte Lançamento do AL2023 usando o parâmetro SSM e AWS CLI.
9. Qual kernel devo usar se eu precisar de criptografia validada pelo FIPS?
Atualmente, somente a criptografia no kernel 6.1 concluiu a validação do FIPS 140-3 (Certificado #5369 no site do Programa de Validação do Módulo Criptográfico do NIST).