Amazon Linux 2023 默认内核参数改为跟随新版本
AWS 调整 Amazon Linux kernel-default SSM 参数:AL2023 已从内核 6.1 指向 6.18,后续将在验证期后继续更新;新建 EC2 实例与自动扩缩容模板需要检查兼容性。

Amazon Linux 2023 默认内核参数改为跟随新版本
AWS 在 2026 年 8 月 20 日宣布,Amazon Linux 的 kernel-default Systems Manager 参数今后会在新内核正式发布并经过验证期后,自动指向最新内核系列。对 Amazon Linux 2023 而言,这个变化已在 8 月 17 日发生:默认参数从内核 6.1 对应的 AMI 改为内核 6.18 对应的 AMI。
这不是对正在运行实例的原地升级。AWS 明确说明,已经启动的实例会继续使用其当前启动内核;变化影响的是之后通过 kernel-default 动态参数解析 AMI 并创建的新实例。使用版本固定参数的模板也不会自动切换。近期另一项 EC2 运维变化可参考AWS EC2 应用状态检查解读。
哪些部署会受到影响
AWS 文档推荐通过公共 SSM 参数解析最新 Amazon Linux AMI,避免在脚本中硬编码 AMI ID。采用 al2023-ami-kernel-default-x86_64 或对应 minimal、Arm64 变体的 CloudFormation 模板、启动模板、Auto Scaling 组、CI/CD 流水线和命令行脚本,在下一次解析并创建实例时可能得到内核 6.18 镜像。
如果基础设施只替换故障节点或在扩容时创建实例,同一集群可能逐步出现不同内核系列。应用二进制通常不直接依赖具体内核版本,但内核模块、eBPF 程序、安全代理、文件系统、网络驱动和性能调优参数可能存在兼容要求。因此,团队应把“动态获取默认 AMI”视作一条持续更新通道,而不是永远固定的镜像别名。
AWS 表示新内核正式可用后,会经历三到六个月验证期,再更新默认参数,并会提前公告切换日期。官方预计该默认内核变化大约按年度发生。这个节奏给出了准备窗口,但不会替代用户自己的工作负载验证。
默认跟随与版本固定的取舍
继续使用 kernel-default 的好处是,新建实例可以获得 AWS 已验证的新内核和后续改进,团队无需每次手动修改 AMI 参数。AWS 以 6.18 的调度器与网络改进举例,但具体收益仍取决于实例类型和工作负载,不能仅凭版本号推断生产效果。
需要严格变更窗口、依赖特定内核模块或受合规验证约束的环境,可以改用 kernel-6.1、kernel-6.12 或 kernel-6.18 等版本明确的 SSM 参数。版本固定不等于永久不维护:团队仍需关注 Amazon Linux 内核生命周期,在支持结束前规划升级。FIPS 工作负载还应单独确认默认内核是否满足所需验证状态。
无论选择哪种方式,镜像与配置都应纳入可重复流程。若团队正在比较托管镜像流水线,也可阅读Google Cloud Image Builder 预览解读,但不同云平台的权限、构建和发布机制不能直接互换。
建议立即执行的检查
首先,在基础设施仓库中搜索 ami-amazon-linux-latest 与 kernel-default,列出所有动态解析入口。其次,用版本明确的 6.18 参数启动隔离测试实例,核对启动日志、内核模块、安全代理、容器运行时、监控和应用健康检查。不要直接用生产自动扩缩容首次验证。
第三,确认镜像更新策略。希望自动跟随时,应为新旧实例并存、滚动替换和快速回退建立步骤;需要固定时,则把版本参数写入变更记录,并订阅生命周期与发布公告。第四,检查 Auto Scaling 组或实例模板是否会在没有人工审批的情况下解析新参数,避免扩容事件意外引入尚未验证的内核。
这次变化的实际意义
Amazon Linux 默认参数从“长期指向一个内核系列”转向“验证后跟随新内核”,让保持默认的团队更容易获取新版本,也把兼容性验证责任提前到了镜像发布流程。它不会修改现有实例,却可能在替换、扩容或灾难恢复时改变新节点的启动环境。
因此,最重要的动作不是立即固定或立即跟随,而是明确当前模板到底引用哪个参数,并让每次默认参数切换都能经过测试、观察和回退。做到这一点后,动态默认值才会成为受控更新机制,而不是隐藏的基础设施变量。


