Он оптимизирован для облачных окружений и поддерживает интеграцию с инструментами и расширенными возможностями сервиса Amazon EC2. В качестве основы задействована пакетная база Fedora Linux.
Среди изменений, относительно прошлого выпуска Amazon Linux 2023:
⏺ При формировании Amazon Linux 2027 задействованы компоненты из Fedora 44 и 45, многие пакеты включают специфичные для Amazon Linux модификации или сопровождаются отдельно от Fedora.
⏺ Задействовано собственное ядро Linux, построенное на основе ветки 7.1 и включающее новые драйверы для устройств Elastic Network Adapter (ENA) и Elastic Fabric Adapter (EFA), а также оборудования, применяемого в инфраструктуре Amazon EC2. Обновления для ядра Linux выпускаются с применением технологии "live patching", дающей возможность устранить уязвимости и применить важные исправления к ядру без перезагрузки системы. Включена верификация модулей ядра по цифровой подписи.
⏺ Пакеты пересобраны с опциями "-O2 -ftree-vectorize" и с включением оптимизаций на этапе связывания (LTO) для архитектур x86-64-v3 (-march=x86-64-v3, задействованы инструкции AVX и AVX2) и ARM 8.2 (-march=armv8.2-a+crypto -mtune=neoverse-n1).
⏺ Обновлены системные компоненты, включая GCC 16.1, Clang/LLVM 22, OpenSSH 9.9p1, OpenSSL 3.5, glibc 2.44, binutils 2.46, systemd 260, Python 3.14.
Для управления пакетами по умолчанию задействован пакетный менеджер RPM 6.0 и инструментарий DNF5, базовая функциональность управления пакетами в котором вынесена в отдельную библиотеку libdnf5, вместо привязок к PackageKit задействован DNF Daemon, а компоненты на Python переписаны на С++.
⏺ Подготовлены бэкпорты с вариантами системных компонентов, оптимизированными для ARM-процессоров Graviton.
⏺ В качестве реализации Java используется Amazon Corretto.
⏺ Система принудительного контроля доступа SELinux выставлена по умолчанию в режим "enforcing" (в прошлой версии был "permissive").
⏺ В OpenSSH, OpenSSL, GnuTLS и NSS включена по умолчанию поддержка постквантовых криптоалгоритмов ML-DSA и SLH-DSA.
⏺ Пакеты coreutils, elinks, haproxy, httpd, libmemcached-awesome, libpq, nginx-awslc, python3-awscrt, python-cryptography, python3.14, rsync, socat, tpm2-tools, tpm2-tss, trousers и wget1 собраны с криптографической библиотекой AWS-LC вместо OpenSSL.
⏺ Для управления сетевыми настройками задействован systemd-networkd.
Linux / Линукс 🥸
