Amazon Linux 2027 llega en vista previa con SELinux en modo enforcing
AWS publica AL2027 sobre la base de AL2023, con kernel 7.1 y SELinux bloqueando por defecto. No hay fecha de disponibilidad general ni de fin de soporte para AL2023.

Amazon Linux 2027 ya está en vista previa pública. AWS lo construye sobre la base de AL2023, lo arranca en kernel 7.1 o superior y cambia una cosa que va a dar trabajo a quien migre: SELinux pasa a modo enforcing por defecto. La nota de AWS no dice cuándo llega la disponibilidad general ni cuándo termina el soporte de AL2023, que es la mitad de la información que necesita cualquiera que tenga que planificar una migración.
AL2023 trae SELinux en modo permissive: las violaciones de política se registran pero no se bloquean. En enforcing sí se bloquean. Una aplicación que hoy funciona porque SELinux solo se quejaba de su comportamiento va a fallar en AL2027 si sus contextos de fichero, puertos y patrones de acceso no encajan con la política. Probar eso es el uso más rentable de la vista previa.
El resto del paquete es más convencional. Usa AWS-LC para operaciones criptográficas y añade drivers de aceleradores, incluido soporte de AWS Neuron para cargas de machine learning. AWS lo coloca para aplicaciones web, bases de datos, microservicios en contenedores, IA y ML e infraestructura a gran escala. La versión del kernel tampoco está cerrada: Benjamin Herrenschmidt, ingeniero principal de AWS, señaló en una discusión sobre el lanzamiento en LinkedIn que el kernel se irá actualizando hasta alcanzar una LTS, así que 7.1 es el punto de partida y no necesariamente lo que lleve AL2027 cuando llegue a general availability.
La migración, sin respuesta
La primera pregunta de la comunidad no fue sobre prestaciones, sino sobre cómo migrar. En Reddit alguien preguntó si habrá una ruta de migración in-place de AL2023 a AL2027. El comentario fue el más votado del hilo y AWS no contestó. Otro usuario respondió que en cloud nativo los hosts se reemplazan, no se actualizan en sitio, y el autor de la pregunta aceptó el principio pero puso el matiz: hasta en un mundo de ganado siempre hay cosas que acaban siendo mascotas. Un tercero apuntó al reemplazo del volumen raíz de EC2 como vía parcial para instancias que no guardan estado en él, lo que cubre algunos casos y no el problema general.
En el mismo hilo se ve la distancia entre el ritmo de publicación y el de adopción: un comentarista contaba que todavía está intentando que sus equipos pasen a AL2023.
La vista previa es amplia pero incompleta. Hay AMIs en la consola en todas las regiones comerciales, en variantes x86-64 y ARM, y las imágenes base de contenedor están en Amazon ECR Public Gallery. Las imágenes para on-premises no han salido. Un miembro del equipo de Amazon Linux escribió en ese mismo hilo de Reddit que se encontraron un problema de última hora y que las publicarán pronto.
La elección de Amazon Linux frente a otras distribuciones derivadas de RHEL también salió en ambos hilos. En r/aws un usuario decía que no se fía de IBM como para evitar que vuelvan a forzar a Rocky, Alma u Oracle a rehacer su trabajo, en referencia a los cambios de disponibilidad del código fuente de Red Hat. En r/linux otro lo comparaba con Oracle Linux: código abierto y sin ataduras, decía, y añadía que tampoco ve motivo para usarlo cuando es una redistribución de algo que ya existe en otro sitio.
Para quien evalúe la vista previa, el trabajo real es probar contra SELinux en enforcing, no hacer benchmarks del kernel. AWS publica la lista completa de cambios respecto a AL2023 en su documentación y recoge comentarios en el repositorio de AL2027 en GitHub.
