本文へスキップ
MameTechNews
バックエンド

AWS、Amazon Linux 2027のパブリックプレビューを開始

## POINTS

  • SELinux enforcingが既定になる。特権やボリュームマウントを多用するコンテナは先に拒否ログを取る
  • AMIとECR公開イメージが全商用リージョンで使える。CIのベースイメージ差し替えをプレビューで試せる
  • Neuronなどアクセラレータ前提の学習・推論基盤は、ドライバとランタイムの組み合わせをGA前に固定する

AWSは9月3日、クラウドネイティブ向け次期OS「Amazon Linux 2027(AL2027)」のパブリックプレビューを発表した。AL2023を土台に、Webアプリ、データベース、コンテナ、AI/ML、大規模基盤向けの安定したAWSネイティブOSを目指すとしている。

プレビューの要点は、kernel 7.1以上、SELinuxをenforcingで既定オン、暗号処理のAWS-LC、最新ツールチェーンと言語ランタイム、AI/ML向けにAWS Neuronドライバを含むアクセラレータドライバへのアクセスだ。プレビューAMIは全商用リージョンのマネジメントコンソールからx86-64とARMで使え、コンテナ基底はAmazon ECR Public Galleryにある。フィードバックはAL2027のGitHubリポジトリへ送れる。

エンジニアへの意味は、次のOS世代で強制SELinuxと新しいカーネル・暗号スタックが前提になることだ。特権コンテナ、カーネルモジュール、独自のSELinuxポリシー、古いユーザーランドを抱えるサービスは、GA待ちではなくプレビューで落とすべきだ。AL2023との差分は公式ドキュメントにまとまっている。