Amazon Linux 2 の特徴

Page Topics

全般

全般

Amazon Linux 2 には、アマゾン ウェブ サービス (AWS) の多くのサービスと緊密に統合できるパッケージおよび構成が含まれています。また、Amazon Linux 2 には、多数の AWS ツール (AWS CLI など) と cloud-init が付属しています。これらのツールは、インスタンス内から作成する一般的な管理タスクのスクリプトを簡略化し、インスタンスをリモートで設定できるように設計されています。

Amazon Linux 2 には、セキュリティアップデートとバグ修正を 5 年間提供する長期サポートが付属しています。

Amazon Linux 2 の Extras では、Amazon Linux 2 の安定した基盤で最先端のソフトウェアを利用できます。これによって安定性とソフトウェアの鮮度の両方を保つことができます。

Amazon Linux 2 はオンプレミスで使用できる仮想マシンイメージとしても提供されます。これにより、アプリケーションの開発、テスト、認証をローカルの開発環境で簡単に実行できるようになります。

Amazon Linux 2 には、広く普及しており、ユーザー空間のブートストラップやシステムプロセスの管理に使用する systemd init システムが付属しています。

Amazon Linux 2 には、新しいバージョンのコンパイラとビルドツールチェーン、ならびに Amazon EC2 でのパフォーマンスが向上するようにチューニングされた LTS カーネルが付属しています。

Amazon Linux 2 では、SSH キーペアの使用およびリモートルートログインの無効化により、リモートアクセスが制限されています。また、Amazon Linux 2 では、必須ではないにもかかわらずインスタンスにインストールされるパッケージの数が削減されるため、セキュリティの脆弱性のリスクを抑えることができます。深刻度が "緊急" または "重要" であるセキュリティアップデートは、初回起動時に自動的に適用されます。

セキュリティアップデートは、Amazon Linux 2 yum リポジトリ、ならびに最新の Amazon マシンイメージ (AMI)、VM イメージ、コンテナイメージで提供されます。セキュリティアラートは、Amazon Linux AMI セキュリティセンターで公開されます。

Amazon Linux 2 にはカーネルライブパッチの機能が含まれます。これにより、リブートやダウンタイムを発生させることなく、Linux カーネルの重大かつ重要なセキュリティ脆弱性にパッチを適用できます。