Amazon Linux 2027 вышла в Public Preview с Linux 7.1 и DNF5
Amazon Web Services представила публичную предварительную версию Amazon Linux 2027 (AL2027) — следующего поколения собственного Linux-дистрибутива AWS, который должен прийти на смену Amazon Linux 2023. Новая система получила заметно обновлённую программную платформу, ядро Linux 7.1+, пакетный менеджер DNF5, RPM 6.0, современные компиляторы и более строгие настройки безопасности.
Amazon Linux традиционно ориентирована прежде всего на работу внутри инфраструктуры AWS. Система используется для веб-серверов, контейнерных платформ, баз данных, микросервисов, систем машинного обучения и крупных облачных инфраструктур. Поэтому изменения в AL2027 интересны не только системным администраторам, но и разработчикам, DevOps-инженерам и компаниям, поддерживающим большие парки экземпляров Amazon EC2.
Public Preview позволяет заранее проверить совместимость существующих приложений, инфраструктуры и сценариев автоматизации с будущим поколением Amazon Linux. При этом AWS подчёркивает, что предварительная версия предназначена именно для тестирования и пока не рекомендуется для эксплуатации производственных систем.
Amazon Linux переходит на ядро Linux 7.1
Одним из наиболее заметных изменений Amazon Linux 2027 стал переход на Linux 7.1. Это серьёзный скачок по сравнению с Amazon Linux 2023, где стандартным ядром долгое время оставалась ветка Linux 6.1, хотя позднее пользователям стали доступны и более свежие варианты.
Использование нового ядра позволяет AWS получить актуальные улучшения планировщика процессов, управления памятью, файловых систем, сетевого стека и поддержки современного оборудования. Особенно это важно для облачной инфраструктуры, где даже относительно небольшие улучшения производительности могут иметь заметный эффект при использовании тысяч виртуальных машин.
Новое ядро также должно улучшить взаимодействие Amazon Linux с современными процессорами AWS Graviton, ускорителями Trainium и Inferentia и другими аппаратными платформами Amazon.
При этом AWS намерена сохранить модель, при которой в течение жизненного цикла Amazon Linux пользователям будут предлагаться новые версии ядра. Поэтому Linux 7.1 следует рассматривать как стартовую основу поколения AL2027, а не как единственное ядро на весь период поддержки системы.
DNF5 заменяет прежний пакетный менеджер DNF
Ещё одно крупное изменение касается управления программным обеспечением. Amazon Linux 2027 окончательно переходит с DNF 4 на DNF5 — новое поколение пакетного менеджера, которое отличается переработанной архитектурой, меньшим потреблением памяти и более высокой производительностью.
Для обычного пользователя переход должен пройти относительно незаметно. Команды dnf и yum в Amazon Linux 2027 по-прежнему доступны, однако фактически обе запускают DNF5.
Основные команды также сохраняют привычный вид:
sudo dnf install package— установка пакета;sudo dnf search package— поиск;sudo dnf remove package— удаление;sudo dnf upgrade— обновление системы.
Тем не менее полная совместимость со старыми сценариями не гарантируется. Некоторые параметры команд были переименованы, а часть функций получила другую структуру.
Например, инструменты автоматизации, которые анализируют вывод DNF или используют специфические параметры DNF 4, желательно протестировать отдельно. Это особенно актуально для Ansible-ролей, shell-скриптов, CI/CD и собственных систем управления серверами.
Python API DNF также изменился
Более существенные изменения ожидают разработчиков инструментов управления пакетами. Использовавшийся ранее Python API python3-dnf в Amazon Linux 2027 отсутствует.
Приложения, напрямую взаимодействующие с DNF через Python, необходимо переводить на python3-libdnf5. Поэтому простого изменения имени исполняемой команды в подобных проектах может оказаться недостаточно.
Для большинства обычных административных сценариев это не станет проблемой, однако разработчикам инфраструктурного ПО желательно проверить зависимость своих приложений от старых библиотек ещё до массового перехода на AL2027.
Amazon Linux 2027 использует RPM 6.0
Вместе с DNF5 обновилась и лежащая в основе пакетной системы технология RPM. Amazon Linux 2027 использует RPM 6.0, тогда как Amazon Linux 2023 основывалась на значительно более старой ветке RPM 4.x*.
Это особенно важно для компаний, самостоятельно создающих RPM-пакеты. AWS рекомендует проверить собственные spec-файлы, процедуры сборки и цифровые подписи пакетов на совместимость с RPM 6.
Изменения могут затронуть автоматизированные системы сборки программного обеспечения и частные RPM-репозитории. Поэтому организациям с большим количеством внутренних пакетов лучше провести тестирование заранее, а не непосредственно перед миграцией производственных серверов.
SELinux теперь работает в режиме Enforcing по умолчанию
Amazon заметно усиливает стандартные настройки безопасности системы. В Amazon Linux 2023 SELinux по умолчанию работает в режиме Permissive. В таком варианте нарушения политик фиксируются в журналах, но SELinux не блокирует соответствующие операции.
Amazon Linux 2027 меняет этот подход: SELinux сразу запускается в режиме Enforcing.
Это означает, что политики безопасности не просто регистрируют потенциально запрещённые действия, а реально ограничивают доступ приложений и процессов к ресурсам системы.
Для новых инсталляций такой подход повышает защищённость сервера по умолчанию. Однако он способен выявить проблемы в старых приложениях, которые раньше незаметно нарушали правила SELinux.
Именно поэтому при тестировании миграции с AL2023 имеет смысл отдельно проверить веб-серверы, базы данных, контейнеры, самописные сервисы и приложения, работающие с нестандартными каталогами или портами.
Обновлены GCC, glibc и LLVM
Значительно обновился и набор инструментов разработки. Amazon Linux 2027 переходит на современное поколение компиляторов и системных библиотек.
Среди наиболее важных изменений:
- GCC обновляется примерно с поколения 11 до GCC 16;
- glibc переходит с ветки 2.34 на современную ветку 2.44;
- binutils обновляется до поколения 2.46;
- LLVM и Clang переходят на версию 22;
- система получает существенно более современные языковые среды разработки.
Такой переход позволит разработчикам использовать новые возможности языков C и C++, современные оптимизации компилятора и улучшенные механизмы безопасности.
Однако новые версии GCC одновременно становятся строже к некоторым конструкциям исходного кода. Поэтому проекты, которые много лет собирались старой версией компилятора без замечаний, после перехода на GCC 16 могут выдавать дополнительные предупреждения или ошибки.
Уже собранные программы для Amazon Linux 2023 во многих случаях смогут продолжить работу в AL2027, однако собственные проекты желательно заново собрать и протестировать в новой среде.
Python 3.14 становится стандартной версией Python
Особенно крупное обновление касается Python. В Amazon Linux 2023 системной версией долгое время был Python 3.9, тогда как Amazon Linux 2027 переходит на значительно более свежую ветку Python 3.14.
Для новых проектов это хороший шаг: разработчики получают актуальные возможности Python и более продолжительный период поддержки.
Но старые приложения необходимо проверить на совместимость. Разница между Python 3.9 и Python 3.14 достаточно велика, а некоторые устаревшие библиотеки или конструкции языка могли измениться либо исчезнуть.
Поэтому миграция инфраструктуры должна включать проверку виртуальных окружений, зависимостей pip, системных Python-скриптов и программ автоматизации.
systemd 260 и отказ от старых SysV-скриптов
Amazon Linux 2027 также использует современную версию systemd. Одновременно прекращается поддержка традиционных SysV init-скриптов.
Для современных приложений это практически незаметное изменение, поскольку большинство сервисов уже давно поставляются с собственными unit-файлами systemd.
Проблемы могут возникнуть в корпоративной инфраструктуре, где всё ещё используются старые скрипты из /etc/init.d/. Перед миграцией такие службы потребуется преобразовать в systemd units.
Отказ от устаревших механизмов позволяет уменьшить количество совместимого кода и сделать загрузку и управление сервисами более предсказуемыми.
PCRE1 окончательно заменён на PCRE2
Ещё одно изменение затрагивает библиотеку регулярных выражений. Старая PCRE1 удалена, а стандартом становится PCRE2.
Большая часть активно развиваемого программного обеспечения уже давно совместима с PCRE2, но проблемы теоретически возможны у старых или самостоятельно собранных приложений.
Кроме того, классическая библиотека zlib заменяется на zlib-ng через слой совместимости. Благодаря этому приложения могут получить более высокую производительность сжатия и распаковки без необходимости серьёзно менять существующий код.
Современная криптография и AWS-LC
Большое внимание в AL2027 уделяется криптографии. Система предлагает AWS-LC — криптографическую библиотеку Amazon, оптимизированную для высокой производительности в облачных сценариях.
Параллельно в системе присутствует современная версия OpenSSL 3.5, благодаря чему разработчики могут использовать хорошо знакомую экосистему OpenSSL или выбирать AWS-LC для приложений, где особенно важна производительность криптографических операций.
Это может быть заметно для сервисов, выполняющих большое количество TLS-соединений, прокси-серверов, API-шлюзов и других приложений с интенсивным использованием шифрования.
Amazon Linux 2027 ориентирована на AI и машинное обучение
Amazon активно развивает собственную инфраструктуру для искусственного интеллекта, поэтому поддержка специализированного аппаратного обеспечения стала важной частью AL2027.
В предварительной версии предусмотрена поддержка AWS Neuron — программного стека, используемого для работы с ускорителями AWS Trainium и Inferentia.
Trainium ориентирован прежде всего на обучение моделей машинного обучения, тогда как Inferentia предназначен для эффективного выполнения уже обученных моделей.
Благодаря интеграции соответствующих драйверов и инструментов Amazon Linux становится более удобной платформой для запуска AI-инфраструктуры непосредственно на оборудовании AWS.
Поддерживаются x86-64 и ARM Graviton
Предварительные образы Amazon Linux 2027 доступны сразу для двух основных архитектур AWS: x86-64 и ARM64.
ARM-вариант предназначен прежде всего для экземпляров на базе процессоров AWS Graviton. Amazon в последние годы активно продвигает Graviton как альтернативу традиционным x86-серверам, особенно в сценариях, где важны соотношение производительности и стоимости и энергоэффективность.
В случае x86 Amazon Linux 2027 ориентируется на современную базовую архитектуру x86-64-v3, которая предполагает наличие AVX и AVX2. Это позволяет компилировать системные пакеты с использованием возможностей относительно современных процессоров.
Однако следствием является отказ от поддержки части очень старых экземпляров EC2. AWS указывает, что некоторые устаревшие семейства, включая c1, c3, i2, m1, m2, m3, r3 и t1, требованиям AL2027 не соответствуют.
Контейнерные образы уже доступны
Amazon Linux 2027 предназначена не только для обычных EC2-инстансов. AWS также публикует базовые контейнерные образы через Amazon ECR Public Gallery.
Это позволяет разработчикам заранее проверить контейнерные приложения и Dockerfile на совместимость с новой системой, не создавая полноценную виртуальную машину.
Особенно полезным такой вариант будет для компаний, использующих Amazon Linux как базовый образ своих контейнеров или создающих собственные платформы поверх Amazon ECS и Amazon EKS.
Public Preview пока нельзя считать готовой системой для production
Несмотря на достаточно широкий набор функций, AWS специально подчёркивает статус текущей версии. Amazon Linux 2027 Public Preview предназначена для оценки и тестирования.
Использовать её в критически важных производственных системах пока не рекомендуется.
В предварительной версии существуют и конкретные ограничения. Например, на старте preview отсутствуют некоторые NVIDIA-драйверы, нет образов для локальных виртуальных платформ VMware, Hyper-V и KVM, а операции обновления через AWS Systems Manager Patch Manager пока могут работать не так, как в стабильных версиях Amazon Linux.
До появления GA эти ограничения могут постепенно устраняться.
Обновления предварительной версии требуют внимания администратора
Пользователям тестовой версии особенно важно следить за обновлениями системы. AWS рекомендует регулярно устанавливать доступные исправления через DNF.
Обычное обновление выполняется командой:
sudo dnf upgrade
Также DNF5 позволяет получить информацию о доступных security advisory:
dnf advisory summary
dnf advisory list
Для установки обновлений безопасности можно использовать соответствующие параметры DNF5.
Тем не менее AWS рекомендует по возможности устанавливать весь набор обновлений конкретного выпуска Amazon Linux, а не постоянно выбирать отдельные пакеты вручную.
Что будет с Amazon Linux 2023
Появление Amazon Linux 2027 не означает немедленного прекращения поддержки AL2023. Действующие серверы не требуется срочно переводить на предварительную версию новой ОС.
Напротив, для production-инфраструктуры сейчас разумнее продолжать использовать стабильную Amazon Linux 2023, а AL2027 развернуть параллельно в тестовой среде.
Такой подход позволит заранее выявить проблемы, связанные с SELinux Enforcing, Python 3.14, GCC 16, DNF5, RPM 6 и современными системными библиотеками.
Пять лет стандартной поддержки после выхода стабильной версии
AWS планирует предоставить Amazon Linux 2027 пять лет стандартной поддержки после выхода стабильной версии. При этом отдельная лицензия на операционную систему по-прежнему не потребуется — пользователи оплачивают используемые ресурсы AWS.
Предполагается также регулярный выпуск минорных обновлений. Такая модель должна дать компаниям возможность сочетать относительно современный программный стек с предсказуемым жизненным циклом корпоративной ОС.
В течение жизненного цикла AWS планирует предлагать новые поколения ядра Linux, сохраняя определённый период перекрывающейся поддержки, чтобы администраторам было проще проводить миграцию.
Как протестировать Amazon Linux 2027
Preview-образы AL2027 доступны во всех коммерческих регионах AWS. Их можно найти через AWS Management Console, AWS CLI или публичные параметры AWS Systems Manager.
Для тестирования рекомендуется создать отдельный EC2-инстанс и перенести туда копию приложения или инфраструктурного стека.
В первую очередь стоит проверить:
- работу приложения при включённом SELinux Enforcing;
- совместимость скриптов с DNF5;
- сборку собственных RPM-пакетов на RPM 6;
- работу приложений с Python 3.14 и новыми версиями других языков;
- компиляцию проектов с GCC 16;
- systemd-сервисы и отсутствие зависимости от SysV init;
- контейнерные образы и CI/CD-конвейеры;
- Terraform, CloudFormation и другие системы автоматического развёртывания;
- совместимость с используемыми типами EC2-инстансов.
Для production-среды такой тестовый экземпляр лучше полностью отделить от критически важных сервисов. После появления стабильной версии preview-инстансы также рекомендуется заменить на официальные GA-образы.
Когда выйдет стабильная Amazon Linux 2027
Публичное предварительное тестирование началось в сентябре 2026 года и должно продолжаться до начала 2027 года. За это время AWS планирует собирать отзывы пользователей, исправлять обнаруженные ошибки и расширять возможности системы.
В ноябре 2026 года ожидается второй этап preview, в рамках которого планируется добавить дополнительные компоненты, включая рецепты EKS-optimized AMI и ряд других возможностей.
При этом текущая предварительная версия не является замороженной. Пакеты, настройки и даже отдельные компоненты могут измениться до выхода GA.
Поэтому AL2027 сейчас лучше использовать не для создания конфигурации, которую предполагается без изменений перенести в production, а для проверки общих принципов совместимости инфраструктуры с новым поколением платформы.
Дополнительные сведения см. в официальном объявлении.
Выводы
Amazon Linux 2027 представляет собой гораздо более существенное обновление, чем простая замена нескольких пакетов. AWS переводит свою операционную систему на современное ядро Linux 7.1+, DNF5 и RPM 6, обновляет компиляторы и системные библиотеки, делает SELinux Enforcing стандартным режимом и уделяет больше внимания облачным AI-нагрузкам.
С точки зрения безопасности переход на более строгие настройки выглядит логичным. С точки зрения разработчиков обновление GCC, Python, LLVM, glibc и других компонентов даёт заметно более современную платформу.
Одновременно глубина изменений означает, что переход с Amazon Linux 2023 необходимо предварительно тестировать. Особое внимание потребуется старым приложениям, Python-проектам, собственным RPM-пакетам, скриптам автоматизации DNF и сервисам с нестандартными политиками SELinux.
Для обычных production-серверов переходить на Public Preview пока не стоит. Однако администраторам инфраструктуры AWS уже имеет смысл развернуть тестовый экземпляр AL2027 и проверить свои приложения. Чем раньше будут обнаружены проблемы совместимости, тем проще окажется будущая миграция после выхода стабильной Amazon Linux 2027.
Часто задаваемые вопросы
Amazon Linux 2027, или AL2027, — следующее поколение Linux-дистрибутива Amazon Web Services, предназначенного прежде всего для запуска приложений и облачной инфраструктуры в AWS. Система является преемником Amazon Linux 2023.
Пока не рекомендуется. Текущий выпуск имеет статус Public Preview и предназначен для тестирования и оценки совместимости. Для production-среды AWS рекомендует продолжать использовать стабильную Amazon Linux 2023 до выхода AL2027 GA.
Первая публичная предварительная версия Amazon Linux 2027 поставляется с ядром Linux 7.1+. В дальнейшем AWS может добавлять новые поколения ядра в течение жизненного цикла дистрибутива.
DNF версии 4 заменён новым пакетным менеджером DNF5. При этом привычные команды dnf и yum сохраняются и запускают DNF5, поэтому большая часть базовых административных команд остаётся знакомой пользователям AL2023.
Многие простые сценарии продолжат работать благодаря совместимости DNF5 с распространёнными командами DNF 4. Однако некоторые параметры, формат вывода и программные API изменились, поэтому сложные скрипты автоматизации необходимо проверить отдельно.
В Amazon Linux 2027 SELinux по умолчанию работает в режиме Enforcing. В Amazon Linux 2023 стандартным режимом был Permissive. Это повышает защищённость системы, но может выявить проблемы совместимости у приложений, которые нарушают политики SELinux.
В качестве основной версии Python новое поколение Amazon Linux использует Python 3.14. Это заметный переход относительно Python 3.9, применявшегося в Amazon Linux 2023, поэтому старые Python-приложения рекомендуется отдельно проверять на совместимость.
Да. Preview-образы доступны как для x86-64, так и для ARM64, включая экземпляры AWS на процессорах Graviton.
Да. Amazon уделяет особое внимание AI- и ML-нагрузкам. В системе предусмотрена поддержка AWS Neuron и инфраструктуры для ускорителей Trainium и Inferentia.
После выхода стабильной версии AWS планирует предоставить пять лет стандартной поддержки Amazon Linux 2027 без отдельной платы за лицензию операционной системы.
Для производственной инфраструктуры — нет. Сейчас оптимальным вариантом является создание отдельной тестовой среды AL2027, проверка приложений, DNF-скриптов, SELinux-политик, RPM-пакетов и CI/CD, а непосредственную миграцию рабочих систем лучше планировать после выхода стабильной версии.
Редактор: AndreyEx