跳到主内容

Amazon Linux 2023 默认内核参数改为跟随新版本

AWS 调整 Amazon Linux kernel-default SSM 参数:AL2023 已从内核 6.1 指向 6.18,后续将在验证期后继续更新;新建 EC2 实例与自动扩缩容模板需要检查兼容性。

GSProber · 主机测评编辑0 阅读
AWS 调整 Amazon Linux kernel-default SSM 参数:AL2023 已从内核 6.1 指…

Amazon Linux 2023 默认内核参数改为跟随新版本

AWS 在 2026 年 8 月 20 日宣布,Amazon Linux 的 kernel-default Systems Manager 参数今后会在新内核正式发布并经过验证期后,自动指向最新内核系列。对 Amazon Linux 2023 而言,这个变化已在 8 月 17 日发生:默认参数从内核 6.1 对应的 AMI 改为内核 6.18 对应的 AMI。

这不是对正在运行实例的原地升级。AWS 明确说明,已经启动的实例会继续使用其当前启动内核;变化影响的是之后通过 kernel-default 动态参数解析 AMI 并创建的新实例。使用版本固定参数的模板也不会自动切换。近期另一项 EC2 运维变化可参考AWS EC2 应用状态检查解读

哪些部署会受到影响

AWS 文档推荐通过公共 SSM 参数解析最新 Amazon Linux AMI,避免在脚本中硬编码 AMI ID。采用 al2023-ami-kernel-default-x86_64 或对应 minimal、Arm64 变体的 CloudFormation 模板、启动模板、Auto Scaling 组、CI/CD 流水线和命令行脚本,在下一次解析并创建实例时可能得到内核 6.18 镜像。

如果基础设施只替换故障节点或在扩容时创建实例,同一集群可能逐步出现不同内核系列。应用二进制通常不直接依赖具体内核版本,但内核模块、eBPF 程序、安全代理、文件系统、网络驱动和性能调优参数可能存在兼容要求。因此,团队应把“动态获取默认 AMI”视作一条持续更新通道,而不是永远固定的镜像别名。

AWS 表示新内核正式可用后,会经历三到六个月验证期,再更新默认参数,并会提前公告切换日期。官方预计该默认内核变化大约按年度发生。这个节奏给出了准备窗口,但不会替代用户自己的工作负载验证。

默认跟随与版本固定的取舍

继续使用 kernel-default 的好处是,新建实例可以获得 AWS 已验证的新内核和后续改进,团队无需每次手动修改 AMI 参数。AWS 以 6.18 的调度器与网络改进举例,但具体收益仍取决于实例类型和工作负载,不能仅凭版本号推断生产效果。

需要严格变更窗口、依赖特定内核模块或受合规验证约束的环境,可以改用 kernel-6.1kernel-6.12kernel-6.18 等版本明确的 SSM 参数。版本固定不等于永久不维护:团队仍需关注 Amazon Linux 内核生命周期,在支持结束前规划升级。FIPS 工作负载还应单独确认默认内核是否满足所需验证状态。

无论选择哪种方式,镜像与配置都应纳入可重复流程。若团队正在比较托管镜像流水线,也可阅读Google Cloud Image Builder 预览解读,但不同云平台的权限、构建和发布机制不能直接互换。

建议立即执行的检查

首先,在基础设施仓库中搜索 ami-amazon-linux-latestkernel-default,列出所有动态解析入口。其次,用版本明确的 6.18 参数启动隔离测试实例,核对启动日志、内核模块、安全代理、容器运行时、监控和应用健康检查。不要直接用生产自动扩缩容首次验证。

第三,确认镜像更新策略。希望自动跟随时,应为新旧实例并存、滚动替换和快速回退建立步骤;需要固定时,则把版本参数写入变更记录,并订阅生命周期与发布公告。第四,检查 Auto Scaling 组或实例模板是否会在没有人工审批的情况下解析新参数,避免扩容事件意外引入尚未验证的内核。

这次变化的实际意义

Amazon Linux 默认参数从“长期指向一个内核系列”转向“验证后跟随新内核”,让保持默认的团队更容易获取新版本,也把兼容性验证责任提前到了镜像发布流程。它不会修改现有实例,却可能在替换、扩容或灾难恢复时改变新节点的启动环境。

因此,最重要的动作不是立即固定或立即跟随,而是明确当前模板到底引用哪个参数,并让每次默认参数切换都能经过测试、观察和回退。做到这一点后,动态默认值才会成为受控更新机制,而不是隐藏的基础设施变量。

要闻如果你不想依赖 Cloudflare,也希望把远程桌面平台完全部署在自己的服务器上,那么 GsDesk 同样支持 VP…

GsDesk VPS 自托管教程:Docker 部署开源远程桌面,支持 WebRTC P2P、浏览器远程控制

如果你不想依赖 Cloudflare,也希望把远程桌面平台完全部署在自己的服务器上,那么 GsDesk 同样支持 VPS 自托管。GsDesk 的 VPS 版本采用 Node.js + Hono + SQLite 构建后台,支持 Docker Compose 一键部署,提供 API、WebSocket 信令以及浏览器远程控制界面。整个协议与 Cloudflare 版本保持一致,只需一台 Linux VPS,就能快速搭建属于自己的远程控制平台。

82 阅读

要闻如果你想搭建一个属于自己的远程桌面平台,又不想购买中继服务器,GsDesk 提供了一套基于 Cloudflare Wo…

GsDesk Cloudflare 部署教程:免费使用 Cloudflare Workers 自建远程桌面,支持 WebRTC P2P 与浏览器远程控制

如果你想搭建一个属于自己的远程桌面平台,又不想购买中继服务器,GsDesk 提供了一套基于 Cloudflare Workers 的免费部署方案。整个项目可以直接部署到 Cloudflare,利用 Workers、D1、KV、R2 和 Durable Objects 构建完整的远程控制后台,服务端只负责 API、身份认证和 WebSocket 信令,真正的桌面画面通过 WebRTC P2P 直连 传输,不占用 Worker 流量,也不用担心视频中继带来的高额带宽成本。

96 阅读

要闻想自己搭建一个类似Chrome Remote Desktop 的远程桌面,又不想长期维护中继服务器?GsDesk 就是…

GsDesk 开源远程桌面教程:基于 Cloudflare Workers 或 VPS 自建,无需中继服务器,支持 WebRTC、浏览器远程控制(2026)

想自己搭建一个类似Chrome Remote Desktop 的远程桌面,又不想长期维护中继服务器?GsDesk 就是一个基于 Cloudflare Workers 或 VPS 的开源远程控制方案,支持 WebRTC P2P 直连,服务端只负责 API 和信令,不转发桌面画面,大幅降低服务器带宽成本。

76 阅读

常见问题

这次变化会自动升级正在运行的 EC2 实例吗?

不会。AWS 说明已运行实例继续使用当前启动内核;变化影响之后通过 kernel-default SSM 参数解析 AMI 并新建的实例。

Amazon Linux 2023 的默认参数现在指向哪个内核?

AWS 公告称,相关 AL2023 kernel-default 参数已在 2026 年 8 月 17 日从内核 6.1 对应 AMI 切换到内核 6.18 对应 AMI。

怎样避免新实例自动切换内核系列?

可以在模板或流水线中使用版本明确的 SSM 参数,例如固定到受支持的特定内核系列,同时持续跟踪该系列的生命周期并规划升级。

使用默认参数的团队现在应做什么?

先盘点所有 kernel-default 引用,再用隔离实例验证内核模块、安全代理、容器、监控和应用,最后为滚动替换与回退建立流程。

评价与回复

无需登录;审核通过后公开显示。