Funzionalità di HAQM Linux 2

Page Topics

Domande generali

Domande generali

Open all

HAQM Linux 2 include pacchetti e configurazioni che consentono la perfetta integrazione con numerosi servizi HAQM Web Services (AWS). HAQM Linux 2 include molti strumenti AWS (ad esempio AWS CLI) e cloud-init. Questi strumenti sono progettati per semplificare la creazione di script di attività di amministrazione comuni dall'interno di un'istanza e consentire la configurazione remota delle istanze.

HAQM Linux 2 include un supporto a lungo termine che include aggiornamenti di sicurezza e correzioni di bug per 5 anni.

Gli extra di HAQM Linux 2 offrono un software all'avanguardia su una base stabile di HAQM Linux 2. Non è più necessario compromettere la stabilità con la freschezza del software.

HAQM Linux 2 è disponibile fornito come immagine di macchina virtuale per l'uso on-premise, consentendoti di sviluppare, testare e certificare facilmente le applicazioni da un ambiente di sviluppo locale.

HAQM Linux 2 include il sistema init systemd, ampiamente adottato, che viene utilizzato per avviare lo spazio utente e gestire i processi di sistema.

HAQM Linux 2 include una versione più recente della toolchain di compilazione e build e del kernel LTS ottimizzati per prestazioni migliorate su HAQM EC2.

HAQM Linux 2 limita le funzioni di accesso remoto tramite coppie di chiavi SSH e disabilitando l'accesso root in remoto. Inoltre, HAQM Linux 2 riduce il numero di pacchetti non critici installati sull'istanza, limitando pertanto l'esposizione a potenziali vulnerabilità. Gli aggiornamenti di sicurezza classificati come “critici” o “importanti” vengono applicati automaticamente all'avvio iniziale.

Gli aggiornamenti di sicurezza vengono forniti tramite i repository yum di HAQM Linux 2 e tramite le HAQM Machine Image (AMI), VM e immagini di container aggiornate. Gli avvisi di sicurezza vengono pubblicati nel Centro di sicurezza per AMI HAQM Linux.

HAQM Linux 2 include la funzionalità di patch live del kernel. Ciò consente di correggere le vulnerabilità di sicurezza critiche e importanti nel kernel Linux senza riavvio o tempi di inattività.