Funcionalidade obsoleta AL2 e removida em 023 AL2 - Amazon Linux 2023

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Funcionalidade obsoleta AL2 e removida em 023 AL2

Esta seção descreve a funcionalidade que está disponível e não está mais disponível em AL2 023. AL2

Pacotes x86 (i686) de 32 bits

Como parte da versão 2014.09 do AL1, anunciamos que seria a última versão a produzir 32 bits. AMIs Portanto, a partir da versão 2015.03 do, o AL1 Amazon Linux não suporta mais a execução do sistema no modo de 32 bits. AL2fornece suporte de tempo de execução limitado para binários de 32 bits em hosts x86-64 e não fornece pacotes de desenvolvimento para permitir a criação de novos binários de 32 bits. AL2O 023 não inclui mais nenhum pacote de espaço de usuário de 32 bits. Recomendamos que os clientes concluam a transição para o código de 64 bits.

Se você precisar executar binários de 32 bits em AL2 023, é possível usar o espaço de usuário de 32 bits de AL2 dentro de um AL2 contêiner executado sobre 023. AL2

aws-apitools-*substituído por AWS CLI

Antes do lançamento do AWS CLI em setembro de 2013, AWS disponibilizou um conjunto de utilitários de linha de comando, implementados emJava, que permitiam aos clientes fazer EC2 API chamadas para a Amazon. Essas ferramentas foram descontinuadas em 2015, AWS CLI tornando-se a forma preferida de interagir com a Amazon a EC2 APIs partir da linha de comando. Isso inclui os seguintes aws-apitools-* pacotes.

  • aws-apitools-as

  • aws-apitools-cfn

  • aws-apitools-common

  • aws-apitools-ec2

  • aws-apitools-elb

  • aws-apitools-mon

O suporte upstream para os aws-apitools-* pacotes terminou em março de 2017. Apesar da falta de suporte upstream, o Amazon Linux continuou a fornecer alguns desses utilitários de linha de comando (comoaws-apitools-ec2) para oferecer compatibilidade com versões anteriores aos clientes. AWS CLI É uma ferramenta mais robusta e completa do que os aws-apitools-* pacotes, pois é mantida ativamente e fornece um meio de usar tudo AWS APIs.

Os aws-apitools-* pacotes foram descontinuados em março de 2017 e não receberão mais atualizações. Todos os usuários de qualquer um desses pacotes devem migrar para o AWS CLI assim que possível. Esses pacotes não estão presentes em AL2 023.

bzrsistema de controle de revisão

O sistema de controle de revisão GNU Bazaar(bzr) foi descontinuado AL2 e não está mais presente em AL2 023.

Os usuários do bzr são aconselhados a migrar seus repositórios para o. git

grupo v1

AL2023 passa para a hierarquia do Grupo de Controle Unificado (cgroup v2), enquanto AL2 usa cgroup v1. Como AL2 não é compatível com cgroup v2, essa migração precisa ser concluída como parte da mudança para AL2 023.

log4jhotpatch () log4j-cve-2021-44228-hotpatch

nota

O log4j-cve-2021-44228-hotpatch pacote foi descontinuado AL2 e removido em 023. AL2

Em resposta a CVE-2021-44228, a Amazon Linux lançou RPM uma versão empacotada do Hotpatch para Apache Log4j para e. AL1 AL2 No anúncio da adição do hotpatch ao Amazon Linux, observamos que “Instalar o hotpatch não substitui a atualização para uma versão log4j que atenua CVE -2021-44228 ou -2021-45046.”. CVE

O hotpatch foi uma mitigação para dar tempo de corrigir log4j. A primeira versão de disponibilidade geral do AL2 023 foi 15 meses após CVE-2021-44228, portanto, o AL2 023 não vem com o hotpatch (ativado ou não).

Os clientes que executam suas próprias log4j versões no Amazon Linux são aconselhados a garantir que tenham atualizado para versões não afetadas por CVE-2021-44228 ou -2021-45046. CVE

lsb_release e o pacote system-lsb-core

Historicamente, alguns softwares invocavam o lsb_release comando (fornecido AL2 pelo system-lsb-core pacote) para obter informações sobre a distribuição Linux na qual ele estava sendo executado. O Linux Standards Base (LSB) introduziu esse comando e as distribuições Linux o adotaram. As distribuições Linux evoluíram para usar o padrão mais simples de armazenar essas informações em /etc/os-release e outros arquivos relacionados.

O padrão os-release sai de systemd. Para obter mais informações, consulte a documentação do systemd os-release.

AL2023 não vem com o lsb_release comando e não inclui o system-lsb-core pacote. O software deve concluir a transição para o padrão os-release para manter a compatibilidade com o Amazon Linux e outras grandes distribuições Linux.

mcrypt

A mcrypt biblioteca e a PHP extensão associada foram descontinuadas em AL2 e não estão mais presentes em 023. AL2

O Upstream PHP descontinuou a mcrypt extensão na PHP versão 7.1, que foi lançada pela primeira vez em dezembro de 2016 e teve seu lançamento final em outubro de 2019.

A mcrypt biblioteca upstream foi lançada pela última vez em 2007 e não fez a migração do controle de cvs revisão SourceForge exigida para novos commits em 2017, com o commit mais recente (e apenas 3 anos antes) sendo de 2011, removendo a menção de que o projeto tinha um mantenedor.

Todos os usuários restantes do mcrypt são aconselhados a portar seu código paraOpenSSL, pois não mcrypt será adicionado ao AL2 023.

Aberto (JDK7java-1.7.0-openjdk)

nota

AL2O 023 fornece várias versões do Amazon Corretto para Java suportar cargas de trabalho baseadas. Os pacotes Open JDK 7 estão obsoletos e não estão mais presentes em AL2 023. AL2 O mais antigo JDK disponível em AL2 023 é fornecido pelo Corretto 8.

Para obter mais informações sobre Java no Amazon Linux, consulteJava em AL2023.

Python 2.7

nota

AL2023 removeu o Python 2.7, então todos os componentes do sistema operacional que exigem Python são escritos para funcionar com o Python 3. Para continuar usando uma versão do Python fornecida e compatível com o Amazon Linux, converta o código do Python 2 em Python 3.

Para obter mais informações sobre Python no Amazon Linux, consulte. Python em AL2023

rsyslog-opensslsubstitui rsyslog-gnutls

O rsyslog-gnutls pacote está obsoleto em AL2 e não está mais presente em 023. AL2 O rsyslog-openssl pacote deve ser um substituto imediato para qualquer uso do rsyslog-gnutls pacote.

Serviço de informações de rede (NIS)/yp

O Network Information Service (NIS), originalmente chamado de Páginas Amarelas ou YP está obsoleto emAL2, e não está mais presente em 023. AL2 Isso inclui os seguintes pacotes: ypbindypserv, yp-tools e. Outros pacotes que se integram ao NIS tiveram essa funcionalidade removida em AL2 023.

Vários nomes de domínio na Amazon VPC create-dhcp-options

No Amazon Linux 2, era possível passar vários nomes de domínio no domain-name parâmetro para create-dhcp-options, o que resultaria em /etc/resolv.conf conter algo parecidosearch foo.example.com bar.example.com. O VPC DHCP servidor Amazon envia a lista de nomes de domínio fornecidos usando a DHCP opção 15, que suporta apenas um único nome de domínio (consulte RFC2132, seção 3.17). Como AL2 023 usa systemd-networkd para configuração de rede, que segue aRFC, esse recurso acidental em não AL2 está presente em 023 AL2

A VPCdocumentação da Amazon AWS CLIe da Amazon diz o seguinte: “Alguns sistemas operacionais Linux aceitam vários nomes de domínio separados por espaços. No entanto, Windows outros sistemas operacionais Linux tratam o valor como um único domínio, o que resulta em um comportamento inesperado. Se seu conjunto de DHCP opções estiver associado a uma Amazon VPC que tenha instâncias executando sistemas operacionais que tratam o valor como um único domínio, especifique somente um nome de domínio. “

Nesses sistemas, como AL2 023, especificar dois domínios usando a DHCP opção 15 (que permite apenas um) e, como o caractere de espaço é inválido em nomes de domínio, isso resultará na codificação do caractere de espaço como032, resultando em conter. /etc/resolv.conf search foo.exmple.com032bar.example.com

Para oferecer suporte a vários nomes de domínio, um DHCP servidor deve usar a DHCP Opção 119 (consulte RFC3397, seção 2). Consulte o Guia VPC do usuário da Amazon para saber quando isso é suportado pelo VPC DHCP servidor da Amazon.

Abra a impressão digital da SSH chave no registro audit

Mais tarde no ciclo de vida doAL2, um patch foi adicionado ao SSH pacote Open para emitir a impressão digital da chave usada para autenticar. Essa funcionalidade não está presente no AL2 023.