Quatre ans d’évolution d’un coup dans le cloud : Amazon Linux 2027 débarque en préversion publique ! Noyau 7.1, DNF5, SELinux enforcing par défaut et optimisations de compilation poussées. On vous présente les nouveautés.
Amazon Web Services lance officiellement la préversion publique d’Amazon Linux 2027 (AL2027), successeur direct de la mouture 2023. Dans l’annonce d’Amazon Linux 2027, le géant du cloud abandonne la base Linux 6.1 pour propulser son système d’exploitation directement sur le noyau Linux 7.1. Destinée aux microservices conteneurisés, aux bases de données et aux clusters d’entraînement pour l’intelligence artificielle, cette distribution native redéfinit ses standards de compilation pour extraire chaque cycle de calcul disponible sur les processeurs modernes.
💡 C’est quoi Amazon Linux ?
Amazon Linux est la distribution Linux officielle conçue, maintenue et optimisée par AWS pour son infrastructure cloud. Fournie sans surcoût de licence, elle offre une intégration native et étroite avec les services AWS, les pilotes matériels spécifiques (comme les processeurs Graviton ou les accélérateurs Neuron) et propose un cycle de vie prévisible couplé à des images légères pour les instances EC2 et les conteneurs.
Détails techniques
Plutôt qu’une simple mise à jour incrémentale, cette édition revoit entièrement la chaîne logicielle en s’appuyant sur les travaux de Fedora 44 et 45. Tous les paquets du système sont désormais compilés avec le niveau d’optimisation -O2 et l’activation systématique du LTO (Link Time Optimization). Sur l’architecture x86-64, AWS impose la cible x86-64-v3, rendant obligatoire l’exécution des jeux d’instructions vectorielles AVX et AVX2.
Les instances ARM basées sur les puces maison Graviton profitent quant à elles de l’activation des Transparent Hugepages pour les arènes d’allocation mémoire malloc. Selon les premiers bancs d’essai indépendants menés par Phoronix sur des processeurs AMD EPYC, ces choix de compilation traduisent un gain de débit immédiat face à AL2023.
| Composant | Amazon Linux 2023 | Amazon Linux 2027 (Preview) |
|---|---|---|
| Noyau Linux | Branche 6.1 LTS | Noyau 7.1+ |
| Chaîne GCC / glibc | GCC 11.5 / glibc 2.34 | GCC 16.1 / glibc 2.43 (LLVM Clang 22) |
| Gestionnaire de paquets | DNF 4 | DNF5 (commandes dnf et yum unifiées) |
| Sécurité SELinux | Mode permissif par défaut | Mode enforcing activé |
| Environnement Python | Python 3.9 | Python 3.14 |
SELinux en mode strict, DNF5 et compatibilité IA Neuron
Le durcissement de la sécurité marque une rupture nette dans la politique de déploiement d’AWS : SELinux quitte son mode permissif historique pour s’activer en mode enforcing par défaut, bloquant toute action non couverte par les politiques de contrôle d’accès. La bibliothèque cryptographique AWS-LC prend en charge l’accélération matérielle du chiffrement, tandis que l’écosystème de paquets bascule vers DNF5, imposant aux scripts d’administration de migrer vers l’API python3-libdnf5.
Côté calcul accéléré, la distribution intègre nativement les pilotes d’accélération matérielle, notamment pour les circuits dédiés AWS Neuron utilisés pour l’inférence et l’apprentissage de modèles d’IA. Les développeurs peuvent consulter les spécifications complètes dans la documentation officielle d’Amazon Linux ou remonter leurs retours de tests sur le dépôt GitHub amazon-linux-2027.
Les images AMI de préversion sont accessibles dans toutes les régions commerciales via la console AWS en déclinaisons x86-64 et ARM, ainsi que sous forme d’images conteneurs sur l’ECR Public Gallery. AWS rappelle toutefois que cette préversion ne doit pas héberger de production : les correctifs de sécurité critiques ne s’appliquent pas automatiquement et réclament pour l’instant une maintenance manuelle sur la page produit d’Amazon Linux.
🌐 L’actualité de l’open source et des technologies éthiques dans votre flux
🐘 Fediverse / Mastodon : suivez notre profil officiel @ depuis votre application ou votre instance favorite.
🦋 Bluesky (AT Protocol) : retrouvez nos actualités condensées et abonnez-vous à @goodtech.info.
