View a markdown version of this page

AL2023 auf Amazon EC2 - Amazon Linux 2023

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AL2023 auf Amazon EC2

Verwenden Sie eines der folgenden Verfahren, um eine Amazon EC2 EC2-Instance mit einem AL2023 AMI zu starten. Wählen Sie entweder das Standard-AMI oder das Minimal-AMI aus. Weitere Informationen zu den Unterschieden zwischen dem Standard-AMI und dem Minimal-AMI finden Sie unter Vergleich von AL2023 Standard (Standardversion) und Minimal-AMIs.

AL2023 mit der Amazon EC2 EC2-Konsole starten

Starten einer AL2023-Instance in der Amazon-EC2-Konsole.

Anmerkung

Für Arm-based Instances unterstützt AL2023 nur Instance-Typen, die Graviton2-Prozessoren oder neuere Prozessoren verwenden. AL2023 unterstützt keine A1-Instances.

Führen Sie die folgenden Schritte aus, um eine Amazon-EC2-Instance mit AL2023 AMI in der Amazon-EC2-Konsole zu starten.

So starten Sie eine EC2-Instance mit einem AL2023 AMI
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich die Option AMIs.

  3. Wählen Sie im Dropdown-Menü Öffentliche Abbilder aus.

  4. Geben Sie im Suchfeld al2023-ami ein.

    Anmerkung

    Vergewissern Sie sich, dass in der Spalte Eigentümer-Alias Amazon angezeigt wird.

  5. Wählen Sie eine Abbildung aus der Liste aus. Unter Quelle können Sie festlegen, ob es sich bei dem AMI um ein Standard- oder ein Minimal-AMI handeln soll. Ein AL2023-AMI-Name kann mit diesem Format interpretiert werden:

    'al2023-[ami || ami-minimal]-2023.0.[release build date].[build number]-kernel-[version number]-[arm64 || x86_64]'

  6. In der folgenden Abbildung sehen Sie eine Teilliste der AL2023-AMIs.

    Eine Listenposition einer AL2023-AMIs in der Spalte „Quelle“.

Weitere Informationen zum Starten von Amazon EC2 EC2-Instances finden Sie unter Erste Schritte mit Amazon EC2 EC2-Linux-Instances im Amazon EC2 EC2-Benutzerhandbuch.

Starten von AL2023 mit dem SSM-Parameter und AWS CLI

In der AWS CLI können Sie den SSM-Parameterwert eines AMI verwenden, um eine neue Instanz von AL2023 zu starten. Genauer gesagt, sollten Sie einen der dynamischen SSM-Parameterwerte aus der folgenden Liste verwenden und /aws/service/ami-amazon-linux-latest/ vor dem SSM-Parameterwert hinzufügen. Hiermit starten Sie die Container-Instance in AWS CLI.

  • al2023-ami-kernel-default-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-default-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-default-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-default-x86_64 für x86_64-Architektur (Minimal AMI)

Anmerkung

Jedes der italic Elemente ist ein Beispielparameter. Ersetzen Sie diese mit Ihren eigenen Daten.

$ aws ec2 run-instances \ --image-id \ resolve:ssm:/aws/service/ami-amazon-linux-latest/al2023-ami-kernel-default-x86_64 \ --instance-type m5.xlarge \ --region us-east-1 \ --key-name aws-key-us-east-1 \ --security-group-ids sg-004a7650

Die --image-id-Markierung gibt den SSM-Parameterwert an.

Die --instance-type-Markierung gibt den Typ und die Größe der Instance an. Diese Markierung muss mit dem ausgewählten AMI-Typ kompatibel sein.

Das --region Flag gibt an AWS-Region , wo Sie Ihre Instanz erstellen.

Das --key-name Flag gibt den AWS-Region Schlüssel an, der für die Verbindung mit der Instance verwendet wird. Wenn Sie keinen Schlüssel angeben, der in der gewünschten Instance-Region bereits existiert, können Sie sich nicht über SSH mit der Instance verbinden.

Die --security-group-ids-Markierung gibt die Sicherheitsgruppe an, die die Zugriffsberechtigungen für ein- und ausgehenden Netzwerkverkehr festlegt.

Wichtig

Das AWS CLI erfordert, dass Sie eine bestehende Sicherheitsgruppe angeben, die den Zugriff auf die Instanz von Ihrem Remote-Computer aus über den Port ermöglichtTCP:22. Geben Sie keine Sicherheitsgruppe an, so wird Ihre neue Instanz in eine Standardsicherheitsgruppe aufgenommen. In einer Standardsicherheitsgruppe kann Ihre Instance nur Verbindungen zu den anderen Instances innerhalb Ihrer VPC herstellen.

Weitere Informationen finden Sie unter Starten, Auflisten und Beenden von Amazon-EC2-Instances im AWS Command Line Interface -Benutzerhandbuch.

Starten des neuesten AL2023 AMI mit CloudFormation

Verwenden Sie eine der folgenden Vorlagen CloudFormation, um ein AL2023 AMI mit zu starten.

Anmerkung

Die x86_64- und Arm64-AMIs setzen unterschiedliche Instance-Typen voraus. Weitere Informationen finden Sie unter Amazon-EC2-Instance-Typen.

JSON-Vorlage:

{ "Parameters": { "LatestAmiId": { "Type": "AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>", "Default": "/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64" } }, "Resources": { "MyEC2Instance": { "Type": "AWS::EC2::Instance", "Properties": { "InstanceType": "t2.large", "ImageId": { "Ref": "LatestAmiId" } } } } }

YAML-Vorlage:

Parameters: LatestAmiId: Type: 'AWS::SSM::Parameter::Value<AWS::EC2::Image::Id>' Default: '/aws/service/ami-amazon-linux-latest/al2023-ami-minimal-kernel-default-x86_64' Resources: Instance: Type: 'AWS::EC2::Instance' Properties: InstanceType: 't2.large' ImageId: !Ref LatestAmiId

Stellen Sie sicher, dass Sie den AMI-Parameter am Ende des Abschnitts „Standard“ falls erforderlich ersetzen. Die folgenden Parameterwerte können verwendet werden:

  • al2023-ami-kernel-6.1-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-6.1-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-6.1-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-6.1-x86_64 für x86_64-Architektur (Minimal AMI)

Im Folgenden sind dynamische Kernelspezifikationen aufgeführt. Die Standard-Kernel-Version ändert sich automatisch mit jedem größeren Kernel-Versionsupdate.

  • al2023-ami-kernel-default-arm64 für arm64-Architektur

  • al2023-ami-minimal-kernel-default-arm64 für arm64-Architektur (Minimal AMI)

  • al2023-ami-kernel-default-x86_64 für x86_64-Architektur

  • al2023-ami-minimal-kernel-default-x86_64 für x86_64-Architektur (Minimal AMI)

AL2023 mit einer bestimmten AMI-ID starten

Mithilfe der AMI-ID können Sie eine bestimmte AL2023-AMI starten. Ermitteln Sie die korrekte AL2023-AMI-ID anhand der AMI-Liste, die Sie in der Amazon-EC2-Konsole finden. Oder Sie können verwenden. AWS Systems Manager Wenn Sie Systems Manager verwenden, müssen Sie den AMI-Alias aus der Liste im vorigen Abschnitt auswählen. Weitere Informationen finden Sie unter Abfragen der neuesten Amazon Linux-AMI-IDs mithilfe des AWS Systems Manager Parameterspeichers.

AL2023 AMI: Veraltete Version und Lebenszyklus

Jede neue AL2023-Version enthält ein neues AMI. Wenn das AMI registriert ist, ist es mit einem Beendigungsdatum gekennzeichnet. Das Beendigungsdatum für jedes AL2023-AMI liegt 90 Tage ab dem Zeitpunkt der Veröffentlichung, also entsprechend dem Zeitraum, der für jede Kernel Live Patching aktiviert AL2023-Kernel-Version angeboten wird.

Anmerkung

Das 90-Tage-Beendigungsdatum bezieht sich auf ein einzelnes AMI und nicht auf den AL2023-Release-Taktfrequenz oder Produktsupport-Zeitraum.

Weitere Informationen zu veralteten AMIs finden Sie unter Deprecate an AMI im Amazon EC2 EC2-Benutzerhandbuch.

Eine regelmäßige Verwendung aktualisierter AMI zum Starten einer Instance stellt sicher, dass die Instance mit den neuesten Sicherheitsupdates (einschließlich eines aktualisierten Kernels) gestartet wird. Wenn Sie eine frühere Version eines AMI starten und Updates anwenden, wird die Instance zeitweise nicht die neuesten Sicherheitsupdates verfügbar haben. Wir empfehlen die Verwendung von SSM-Parametern, um sicherzustellen, dass Sie das neueste AMI verwenden.

Weitere Informationen zur Nutzung von SSM-Parametern zum Starten einer Instance finden Sie unter: