AL2023 auf Amazon EC2 - Amazon Linux 2023

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AL2023 auf Amazon EC2

Verwenden Sie eines der folgenden Verfahren, um eine Amazon EC2 EC2-Instance mit einem AL2023 AMI zu starten. Wählen Sie entweder das Standard-AMI oder das Minimal-AMI aus. Weitere Informationen zu den Unterschieden zwischen dem Standard-AMI und dem Minimal-AMI finden Sie unter Vergleich von AL2023 Standard (Standard) und Minimal AMIs.

AL2023 mit der Amazon EC2 EC2-Konsole starten

Verwenden Sie die Amazon EC2 EC2-Konsole, um ein AL2023 AMI zu starten.

Anmerkung

Unterstützt für ARM-basierte Instances AL2023 nur Instance-Typen, die Graviton2-Prozessoren oder neuere Prozessoren verwenden. AL2023 unterstützt keine A1-Instances.

Führen Sie die folgenden Schritte aus, um eine Amazon-EC2-Instance mit AL2023 AMI in der Amazon-EC2-Konsole zu starten.

So starten Sie eine EC2-Instance mit einem AMI AL2023
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich AMIs aus.

  3. Wählen Sie im Dropdown-Menü Öffentliche Abbilder aus.

  4. Geben Sie im Suchfeld al2023-ami ein.

    Anmerkung

    Vergewissern Sie sich, dass in der Spalte Eigentümer-Alias Amazon angezeigt wird.

  5. Wählen Sie eine Abbildung aus der Liste aus. Unter Quelle können Sie festlegen, ob es sich bei dem AMI um ein Standard- oder ein Minimal-AMI handeln soll. Ein AL2023 AMI-Name kann mit diesem Format interpretiert werden:

    'al2023-[ami || ami-minimal]-2023.0.[release build date].[build number]-kernel-[version number]-[arm64 || x86_64]'

  6. Die folgende Abbildung zeigt eine unvollständige Liste von AL2023 AMIs.

    Eine Liste von in der AL2023 AMIs Spalte Quelle.

Weitere Informationen zum Starten von Amazon EC2 EC2-Instances finden Sie unter Erste Schritte mit Amazon EC2 EC2-Linux-Instances im Amazon EC2 EC2-Benutzerhandbuch.

Starten AL2023 mit dem SSM-Parameter und AWS CLI

In der AWS CLI können Sie den SSM-Parameterwert eines AMI verwenden, um eine neue Instanz von zu starten. AL2023 Genauer gesagt, sollten Sie einen der dynamischen SSM-Parameterwerte aus der folgenden Liste verwenden und /aws/service/ami-amazon-linux-latest/ vor dem SSM-Parameterwert hinzufügen. Hiermit starten Sie die Container-Instance in AWS CLI.

  • al2023-ami-kernel-default-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-default-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-default-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-default-x86_64 für x86_64-Architektur (Minimal AMI)

Anmerkung

Bei jedem der italic Elemente handelt es sich um einen Beispielparameter. Ersetzen Sie diese mit Ihren eigenen Daten.

$ aws ec2 run-instances \ --image-id \ resolve:ssm:/aws/service/ami-amazon-linux-latest/al2023-ami-kernel-default-x86_64 \ --instance-type m5.xlarge \ --region us-east-1 \ --key-name aws-key-us-east-1 \ --security-group-ids sg-004a7650

Die --image-id-Markierung gibt den SSM-Parameterwert an.

Die --instance-type-Markierung gibt den Typ und die Größe der Instance an. Diese Markierung muss mit dem ausgewählten AMI-Typ kompatibel sein.

Das --region Flag gibt an AWS-Region , wo Sie Ihre Instanz erstellen.

Das --key-name Flag gibt den AWS-Region Schlüssel an, der für die Verbindung mit der Instance verwendet wird. Wenn Sie keinen Schlüssel angeben, der in der gewünschten Instance-Region bereits existiert, können Sie sich nicht über SSH mit der Instance verbinden.

Die --security-group-ids-Markierung gibt die Sicherheitsgruppe an, die die Zugriffsberechtigungen für ein- und ausgehenden Netzwerkverkehr festlegt.

Wichtig

Das AWS CLI erfordert, dass Sie eine bestehende Sicherheitsgruppe angeben, die den Zugriff auf die Instanz von Ihrem Remote-Computer aus über den Port ermöglichtTCP:22. Geben Sie keine Sicherheitsgruppe an, so wird Ihre neue Instanz in eine Standardsicherheitsgruppe aufgenommen. In einer Standardsicherheitsgruppe kann Ihre Instance nur Verbindungen zu den anderen Instances innerhalb Ihrer VPC herstellen.

Weitere Informationen finden Sie unter Starten, Auflisten und Beenden von Amazon-EC2-Instances im AWS Command Line Interface -Benutzerhandbuch.

Starten des neuesten AL2023 AMI mit CloudFormation

Verwenden Sie eine der folgenden Vorlagen CloudFormation, um ein AL2023 AMI mit zu starten.

Anmerkung

Sie x86_64 und sie erfordern Arm64 AMIs jeweils unterschiedliche Instance-Typen. Weitere Informationen finden Sie unter Amazon-EC2-Instance-Typen.

JSON-Vorlage:

{ "Parameters": { "LatestAmiId": { "Type": "AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>", "Default": "/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64" } }, "Resources": { "MyEC2Instance": { "Type": "AWS::EC2::Instance", "Properties": { "InstanceType": "t2.large", "ImageId": { "Ref": "LatestAmiId" } } } } }

YAML-Vorlage:

Parameters: LatestAmiId: Type: 'AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>' Default: '/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64' Resources: Instance: Type: 'AWS::EC2::Instance' Properties: InstanceType: 't2.large' ImageId: !Ref LatestAmiId

Stellen Sie sicher, dass Sie den AMI-Parameter am Ende des Abschnitts „Standard“ falls erforderlich ersetzen. Die folgenden Parameterwerte können verwendet werden:

  • al2023-ami-kernel-6.1-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-6.1-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-6.1-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-6.1-x86_64 für x86_64-Architektur (Minimal AMI)

Im Folgenden sind dynamische Kernelspezifikationen aufgeführt. Die Standard-Kernel-Version ändert sich automatisch mit jedem größeren Kernel-Versionsupdate.

  • al2023-ami-kernel-default-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-default-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-default-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-default-x86_64 für x86_64-Architektur (Minimal AMI)

Starten AL2023 mit einer bestimmten AMI-ID

Mithilfe der AMI-ID können Sie eine bestimmte AL2023-AMI starten. Ermitteln Sie die korrekte AL2023-AMI-ID anhand der AMI-Liste, die Sie in der Amazon-EC2-Konsole finden. Oder Sie können verwenden. AWS Systems Manager Wenn Sie Systems Manager verwenden, müssen Sie den AMI-Alias aus der Liste im vorigen Abschnitt auswählen. Weitere Informationen finden Sie unter Abfragen des neuesten Amazon Linux AMI IDs mithilfe von AWS Systems Manager Parameter Store.

AL2023 AMI-Verfall und Lebenszyklus

Jede neue AL2023 Version enthält ein neues AMI. Wenn das AMI registriert ist, ist es mit einem Beendigungsdatum gekennzeichnet. Das Verfallsdatum für jedes AL2023 AMI liegt 90 Tage ab dem Zeitpunkt, an dem es veröffentlicht wurde, und entspricht somit dem Zeitraum, der für jede einzelne Kernel-Version angeboten Kernel Live Patching auf 023 AL2 wird.

Anmerkung

Das 90-Tage-Verfallsdatum bezieht sich auf ein einzelnes AMI und bezieht sich nicht auf den Zeitraum AL2023 Release-Taktfrequenz oder den Produktsupport.

Weitere Informationen zu veralteten AMIs finden Sie unter Deprecate an AMI im Amazon EC2 EC2-Benutzerhandbuch.

Eine regelmäßige Verwendung aktualisierter AMI zum Starten einer Instance stellt sicher, dass die Instance mit den neuesten Sicherheitsupdates (einschließlich eines aktualisierten Kernels) gestartet wird. Wenn Sie eine frühere Version eines AMI starten und Updates anwenden, wird die Instance zeitweise nicht die neuesten Sicherheitsupdates verfügbar haben. Wir empfehlen die Verwendung von SSM-Parametern, um sicherzustellen, dass Sie das neueste AMI verwenden.

Weitere Informationen zur Nutzung von SSM-Parametern zum Starten einer Instance finden Sie unter: