Amazon Web Services (AWS) heeft de eerste preview-versie gepubliceerd van Amazon Linux 2027 (AL2027), de volgende generatie van hun Linux-distributie die vooral gericht is op workloads binnen AWS. Deze update bouwt voort op Amazon Linux 2023, maar brengt ingrijpende veranderingen: Linux-kernel 7.1, SELinux in enforcing-modus, DNF5, GCC 16.1, Python 3.14, systemd 260 en een nieuwe cryptografische stack gebaseerd op AWS-LC. AWS waarschuwt voorlopig dat deze versie bedoeld is voor evaluatie en testing, niet voor productiegebruik.
De kernpunten van Amazon Linux 2027 in 20 seconden
- Amazon Linux 2027 is sinds 03/09/2026 beschikbaar als public preview.
- Verwelkomt Linux-kernel 7.1 en SELinux standaard in
enforcing-modus. - Update belangrijke componenten zoals GCC 16.1, glibc 2.44, Python 3.14, systemd 260 en DNF5.
- AWS voorziet ondersteuning voor AL2027 tot 2032.
- Voorlopig raadt AWS af om deze versie te gebruiken in productieomgevingen.
Amazon Linux bevindt zich in een bijzondere positie binnen de GNU/Linux-distributies. Het gebruikt RPM-pakketten en bevat componenten van Fedora, maar AWS benadrukt dat AL2027 geen afgeleide of remix is van een specifieke Fedora-versie. De nieuwe distributie haalt onderdelen uit Fedora 44 en 45, naast software van andere projecten en eigen ontwikkelingen. Het kernelbeeld is rechtstreeks afkomstig van kernel.org en wordt geselecteerd onafhankelijk van Fedora.
Dit helpt ook te begrijpen waarmee het concurreert. Amazon Linux is niet bedoeld om Ubuntu, Debian, Rocky Linux of AlmaLinux te vervangen in alle scenario’s. Het grootste voordeel ligt in omgevingen waarin de infrastructuur al op AWS draait en er behoefte is aan een besturingssysteem dat door dezelfde leverancier wordt onderhouden en getest.
Wat verandert er echt in Amazon Linux 2027
De sprong ten opzichte van Amazon Linux 2023 is aanzienlijk. De preview-versie draait op kernel Linux 7.1, terwijl AL2023 standaard Linux 6.1 gebruikt, hoewel deze laatste ook kernels 6.12 en 6.18 ondersteunen. AWS is van plan om ongeveer jaarlijks nieuwe hoofdversies van het kernel op te nemen gedurende de levensduur van AL2027.
Een van de grootste veranderingen die invloed kunnen hebben op bestaande applicaties is SELinux. Amazon Linux 2023 gebruikte dit standaard in permissive-modus: het registreren van operaties die door het beleidskader geblokkeerd zouden worden, maar het niet tegenhouden. AL2027 schakelt over op SELinux in enforcing-modus als standaard. Hierdoor worden dwingende toegangscontroles daadwerkelijk afgedwongen, wat bij migratie mogelijk aanpassingen vereist voor de werking van sommige applicaties. AWS biedt de mogelijkheid om tijdelijk terug te schakelen naar permissive of SELinux uit te schakelen, maar raadt dat af.
Deze vernieuwing geldt bijna voor de hele toolchain, zoals te zien in onderstaande tabel:
| Component | Amazon Linux 2023 | Amazon Linux 2027 Preview |
|---|---|---|
| Standaard kernel | 6.1 | 7.1 |
| SELinux | Permissive | Enforcing |
| GCC | 11.5 | 16.1 |
| glibc | 2.34 | 2.44 |
| binutils | 2.41 | 2.46 |
| LLVM/Clang | 15, 18 en 19 | 22 |
| systemd | 252 | 260 |
| RPM | 4.16 | 6.0 |
| Pakketbeheer | DNF 4.14 | DNF5 5.4 |
| Standaard Python | 3.9 | 3.14 |
| PCRE | PCRE1 + PCRE2 | Enkel PCRE2 |
| zlib | 1.2.11 | zlib-ng 2.3 |
De overstap van GCC 11 naar GCC 16.1 is vooral relevant voor ontwikkelaars die eigen software compileren. AWS waarschuwt dat applicaties die al voor AL2023 zijn gecompileerd over het algemeen compatibel zouden moeten blijven, maar dat hercompilatie mogelijk nieuwe waarschuwingen of foutmeldingen kan opleveren door veranderingen in de compiler en default-instellingen. GCC 16.1 gebruikt standaard C23 en C++20.
DNF5 kan ook voor incompatibiliteit zorgen. De commando’s dnf en yum blijven bestaan, maar beide gebruiken nu DNF5. De Python-API python3-dnf van DNF4 verdwijnt; tools die afhankelijk zijn van deze API moeten overstappen op python3-libdnf5.
Daarnaast verdwijnt de ondersteuning van oudere systemd-servicetaken met traditionele SysV-scripts, terwijl RPM 6.0 RPM 4.16 vervangt. Dit alles is onderdeel van de uitgebreide testfase die AWS heeft aangekondigd voordat de platformrelease definitief is.
Amazon Linux 2027 versus Ubuntu, Debian, Rocky Linux en AlmaLinux
Een vergelijking op basis van alleen de kernelversie kan misleidend zijn. Een zakelijke distributie kan een ‘oud’ kernel gebruiken en dit via backports jarenlang onderhouden met beveiligingsupdates en nieuwe functies. Het vergelijken van distributies is vooral relevant door te kijken naar het beoogde gebruik, de levensduur van de support en de mate van onafhankelijkheid ten opzichte van cloud-aanbieders.
| Distributie | Referentieversie in 2026 | Kernel | Pakketten | Beveiliging MAC | Geschatte ondersteuning | Voornaamste doelgroep |
|---|---|---|---|---|---|---|
| Amazon Linux 2027 | Preview 2027.0 | 7.1 | RPM / DNF5 | SELinux enforced | Tot 2032 | AWS, EC2, containers, AI |
| Ubuntu Server | 26.04 LTS | 7.0 GA | DEB / APT | AppArmor | 5 jaar standaard, uitbreidbaar | Cloud, servers, Kubernetes |
| Debian | 13 Trixie | 6.12 LTS bij release | DEB / APT | Beschikbare AppArmor | Tot 2030 met LTS | |
| Rocky Linux | 10 | 6.12 | RPM / DNF | SELinux | ||
| AlmaLinux | 10.2 | 6.12 | RPM / DNF | SELinux |
De kernelversies reflecteren de referentie-branches van elke distributie en geven geen rechtstreeks inzicht in veiligheid, prestaties of compatibiliteit.
Ubuntu 26.04 LTS is bijzonder interessant omdat Canonical haar GA 7.0 kernel tot april 2031 ondersteunt binnen het standaard beveiligingsonderhoud, met commerciële opties die deze periode aanzienlijk kunnen verlengen. Ubuntu biedt daarnaast een veel uitgebreider pakketaanbod en is niet exclusief gericht op één cloudprovider.
Debian 13 Trixie vertegenwoordigt een andere filosofie. Deze versie, uitgebracht op 09/08/2025, krijgt drie jaar volledige ondersteuning plus nog eens twee jaar LTS, dus tot 30/06/2030. Het ondersteunt naast amd64 en ARM64 ook architecturen zoals RISC-V, POWER en IBM System z.
Rocky Linux 10 en AlmaLinux 10 richten zich vooral op organisaties die een enterprise-omgeving zoeken gebaseerd op RHEL. Hun voordeel ten opzichte van Amazon Linux zit niet in de kernelversie, maar in een veel langer supportcyclus en de mogelijkheid om te draaien op eigen datacenters en meerdere cloudproviders.
Rocky Linux 10 heeft algemene ondersteuning tot 31/05/2030 en veiligheidsupdates tot 31/05/2035. AlmaLinux 10 biedt vergelijkbare supportdata.
Welke Linux-distributie past het beste bij welke situatie
| Behoefte | Optimale keuze | Reden |
|---|---|---|
| Primair op AWS servers | Amazon Linux 2027 | Geïntegreerd en optimaal afgestemd op AWS |
| EC2 ARM met Graviton | Amazon Linux 2027 | Nieuwste ARM64-images direct door AWS onderhouden |
| AWS Trainium/Inferentia | Amazon Linux 2027 | Integratie met AWS Neuron-drivers |
| Algemene servers | Debian 13 | Stabiliteit, onafhankelijkheid en uitgebreide repository |
| Cloud en multicloud Kubernetes | Ubuntu 26.04 LTS | Breed scala aan ondersteunde providers en tools |
| Overgang vanaf RHEL | Rocky Linux / AlmaLinux | Compatibiliteit met RHEL-omgeving |
| Lange termijn supportcyclus | Rocky 10 / AlmaLinux 10 | Beveiliging tot 2035 |
| Bijzonder recente software binnen AWS | Amazon Linux 2027 | Kernel en toolchains actueel |
| Maximale portabiliteit tussen providers | Debian / Ubuntu | Minimale afhankelijkheid van AWS |
Amazon Linux 2027 bevat ook AWS-LC, de cryptografische bibliotheek, onderhouden door Amazon en oorspronkelijk afgeleid van BoringSSL. Hiermee wil AWS cryptografische prestaties verbeteren en de integratie van TLS en andere beveiligingsfuncties beter beheren.
De distributie ondersteunt daarnaast post-quantum cryptografie en versterkt verschillende elementen van de supply chain voor pakketten. De security-hardening wordt gecombineerd met SELinux vanaf de eerste opstart, wat de standaardconfiguratie dichter bij die van enterprise-omgevingen zoals RHEL brengt.
Voor AI en machine learning biedt AWS vooral ondersteuning voor accelerators, inclusief de AWS Neuron-drivers voor chips zoals Trainium en Inferentia. Dit is een gebied waar verticale integratie mogelijk aantrekkelijker is dan enkel vergelijken op basis van het aantal beschikbare pakketten.
Een moderne distributie, maar nog niet klaar voor productie
De images van AL2027 zijn beschikbaar voor x86-64 en ARM64, via Amazon Machine Images (AMI) voor EC2 en containerimages. AWS biedt naast de standaard-AMI ook minimalistische versies die het aantal geïnstalleerde pakketten minimaliseren, ideaal voor het bouwen van kleinere serverimages.
Daarnaast onderhoudt AWS repositories met versies. Een AMI is aanvankelijk gekoppeld aan een specifieke versie van de repository, waardoor het beheer van afhankelijkheden meer deterministisch wordt. Later kan men kiezen voor nieuwere repositories of nieuwe instanties op basis van een bijgewerkte AMI.
AWS plant het publiceren van regelmatige kleine updates gedurende de standaardondersteidingsfase. Bij de volgende generatiewijze van Amazon Linux wordt AL2027 in onderhoud genomen en vooral gericht op beveiligingspatches en kritieke bugfixes. AWS stelt het einde van de ondersteuning voor AL2027 momenteel vast op 2032.
Een belangrijkere datum is die van de preview-release (03/09/2026), die ondersteuning krijgt tot 31/03/2027. De definitieve supportcondities en uitgebreide lifecycle-informatie worden bekendgemaakt bij de release van de stabiele versie.
Dat betekent dat AL2027 nog niet als directe vervanger voor Amazon Linux 2023 moet worden gezien. AWS benadrukt dat de pre-release bedoeld is voor volop testen, compatibiliteitscontrole en het melden van problemen vóór de algemene beschikbaarheid.
Wel geeft het een goede indicatie van de koers: een distributie met recentere componenten, strengere beveiligingsmaatregelen en nauwere integratie met EC2, Graviton en AI-acceleratoren.
Voor bedrijven die volledig op AWS draaien, kan deze specialisatie een voordeel zijn. Voor hybride- en multicloud-omgevingen blijven Ubuntu, Debian, Rocky Linux en AlmaLinux relevant: zij bieden hetzelfde besturingssysteem waarmee je onafhankelijk bent van de cloudaanbieder.
