Amazon Linux 2027 testen

Amazon Linux 2027 is beschikbaar voor vroege tests van applicaties en infrastructuur. De aangescherpte beveiliging en vernieuwde platformonderdelen maken de preview waardevol, maar leggen ook verborgen aannames in bestaande serverbuilds bloot.

Auteur
Intercube
Gepubliceerd
Leestijd
8 min leestijd

01

Een preview, geen productierelease

AWS kondigde de publieke preview van Amazon Linux 2027 aan op 3 september 2026. Preview-AMI's zijn in commerciële AWS-regio's beschikbaar voor x86-64 en Arm-gebaseerde Graviton-instances. Container-base-images staan in Amazon ECR Public. De preview geeft teams ruimte om workloads te valideren en bevindingen te delen voordat de definitieve release beschikbaar is.

AWS beschrijft deze release uitsluitend als omgeving voor evaluatie en tests en raadt productiegebruik af. Onderdelen kunnen tijdens de preview nog veranderen, en reguliere AWS Support-overeenkomsten dekken de preview niet. Bestaande productiediensten moeten op een ondersteunde basis blijven draaien terwijl AL2027 in een afzonderlijke omgeving wordt onderzocht.

Die grens maakt de preview bruikbaar in plaats van voorbarig. Teams kunnen vaststellen welke applicatie-, automation- en monitoringaannames afhankelijk zijn van het huidige Amazon Linux-gedrag, zonder van de test direct een besturingssysteemmigratie te maken. Het resultaat is een compatibiliteitsoverzicht en een toekomstig besluit, geen overhaaste productiebuild.

02

Welke wijzigingen aandacht vragen

AL2027 combineert in de huidige preview een Linux-kernel vanaf versie 7.1 met actuele toolchains en language runtimes. Packagebeheer verhuist naar DNF5, AWS-LC is naast OpenSSL 3.5 beschikbaar en het systeem richt zich op moderne x86-64- en Arm-hardware. Iedere wijziging kan gevolgen hebben voor buildscripts, packagenamen, native extensions, image pipelines en aannames in configuratiebeheer.

De duidelijkste beveiligingswijziging is SELinux dat standaard in enforcing mode staat. Amazon Linux 2023 gebruikt standaard permissive mode, waarin policy-overtredingen worden gelogd maar niet worden afgedwongen. Een applicatie die naar een onverwacht pad schrijft, een service met onvolledige labels start of brede lokale rechten veronderstelt, kan op AL2027 dus anders reageren terwijl de gebruikelijke Unix-rechten correct lijken.

OpenSSH gebruikt eveneens strengere standaarden. DSA-signatures zijn niet meer beschikbaar, RSA-sleutels korter dan 2048 bits worden standaard geweigerd en post-quantum sleuteluitwisseling staat aan. Dit zijn zinvolle moderniseringen, maar bestaande deploymentgebruikers, automationhosts en noodprocedures voor toegang moeten worden getest voordat het besturingssysteem onderdeel wordt van een productie-image.

03

Test de applicatie, niet alleen de AMI

Een geslaagde boot zegt weinig over een webapplicatie. Bouw de omgeving met dezelfde infrastructure-as-code en configuratieroute als andere servers. Installeer runtime en services, pas systeemgebruikers en bestandsrechten toe, herstel representatieve data, deploy de applicatie en voer geplande en asynchrone processen uit.

Test ook de paden die buiten een gewone smoke test vallen: beeld- en documentverwerking, uitgaande TLS-calls, achtergrondqueues, databaseclients, logtransport, monitoringagents, back-uptaken, serviceherstarts en deploymentrollbacks. Beoordeel SELinux-auditlogs terwijl de workload draait, zodat een stille afhankelijkheid later geen productiestoring wordt.

Infrastructuurautomation verdient een afzonderlijk testresultaat. Controleer AMI-detectie, package repositories, DNF5-commando's, eigen RPM's, Ansible-rollen, containerbuilds en bootstrapscripts. Bewijs bij immutable infrastructuur dat een vervangende instance correct in service en monitoring komt. Leg bij in-place beheer vast hoe updates en reboots worden gecontroleerd.

  • Bouw de previewomgeving via de normale infrastructuurpipeline.
  • Deploy een representatieve applicatierelease en herstel niet-productiedata.
  • Onderzoek SELinux-overtredingen in plaats van enforcement uit te zetten om de test te laten slagen.
  • Valideer deployments, back-ups, monitoring en noodprocedures voor toegang.
  • Registreer applicatie- en automationproblemen afzonderlijk met een duidelijke eigenaar.

04

Bereid de definitieve release voor

De preview moet een overzicht van blokkades opleveren, geen vooraf vastgezette migratiedatum. Deel bevindingen in naar applicatiecode, runtime, package, configuratiebeleid, hardwarebasis en operationele tooling. Sommige problemen kunnen direct worden opgelost omdat zij zwakke aannames in de huidige omgeving blootleggen. Andere horen te wachten tot AL2027 verder is gestabiliseerd.

AWS meldt dat preview-AMI's na algemene beschikbaarheid worden uitgefaseerd en geen updates meer ontvangen. Iedere testomgeving heeft daarom een expliciet eindpunt nodig. Vervang preview-instances door ondersteunde definitieve images in plaats van de evaluatiebuild door te schuiven alsof deze productieklaar is.

Herhaal vóór invoering de test met het definitieve image en bevestig supportvoorwaarden, updatebeleid, packagebeschikbaarheid en benodigde instancefamilies. Plan de overstap daarna als een release van het volledige applicatieplatform, met rollbackcriteria, monitoring en verantwoordelijke eigenaren. Een besturingssysteemupgrade is pas geslaagd wanneer de volledige dienst na de wijziging beheersbaar blijft.

  • Houd previewsystemen gescheiden van productiedata en productiegebruik.
  • Volg upstream wijzigingen terwijl de preview richting algemene beschikbaarheid beweegt.
  • Test het definitieve image opnieuw in plaats van een preview-instance te promoveren.
  • Baseer rollbackcriteria op de gezondheid van de dienst, niet alleen de instance.
  • Betrek applicatieteam, platformeigenaar en supportproces bij het releaseplan.

Testplan voor Amazon Linux 2027

  • Gebruik de publieke preview voor geïsoleerde evaluatie en niet voor productieworkloads.
  • Test SELinux in enforcing mode met representatief applicatiegedrag en echte datapaden.
  • Valideer DNF5, packagebeschikbaarheid, eigen images en configuratieautomation.
  • Test deployments, monitoring, back-ups, serviceherstarts en noodtoegang.
  • Vervang previewsystemen en test het ondersteunde image opnieuw zodra AL2027 algemeen beschikbaar is.

Primaire bronnen

Bereid de AWS-platformlevenscyclus voor.

Wij kunnen applicatieafhankelijkheden, infrastructuurautomation en het beheermodel beoordelen voordat een volgende AWS-platformwijziging productie bereikt.

Beoordeel het AWS-platform