---
title: "Amazon Linux 2027 da el salto al kernel 7.1 y activa SELinux por defecto"
description: "Amazon Web Services (AWS) ha publicado la primera versión preliminar de Amazon Linux 2027 (AL2027) , la próxima generación de su distribución Linux orientada principalmente a cargas ejecutadas en AWS...."
url: https://revistacloud.com/amazon-linux-2027-da-el-salto-al-kernel-7-1-y-activa-selinux-por-defecto/
date: 2026-09-15
modified: 2026-09-13
author: "Antonio"
image: https://revistacloud.com/wp-content/uploads/2026/09/amazon-linux.jpg
categories: ["Guías y recursos", "Noticias"]
tags: ["amazon", "linux"]
type: post
lang: es
---

# Amazon Linux 2027 da el salto al kernel 7.1 y activa SELinux por defecto

Amazon Web Services (AWS) ha publicado la primera versión preliminar de **Amazon Linux 2027 (AL2027)**, la próxima generación de su distribución Linux orientada principalmente a cargas ejecutadas en AWS. La actualización parte de Amazon Linux 2023, pero introduce cambios profundos: kernel Linux 7.1, SELinux en modo `enforcing`, DNF5, GCC 16.1, Python 3.14, systemd 260 y una nueva pila criptográfica basada en AWS-LC. AWS advierte, por ahora, de que esta edición está destinada a evaluación y pruebas, no a producción.

**Las claves de Amazon Linux 2027 en 20 segundos**

- Amazon Linux 2027 está disponible desde el 03/09/2026 como *public preview*.
- Estrena kernel Linux 7.1 y SELinux pasa a `enforcing` de forma predeterminada.
- Actualiza componentes importantes como GCC 16.1, glibc 2.44, Python 3.14, systemd 260 y DNF5.
- AWS prevé mantener AL2027 hasta 2032.
- Por ahora AWS desaconseja utilizar esta versión preliminar en producción.

Amazon Linux tiene una posición peculiar dentro de las distribuciones GNU/Linux. Utiliza paquetes RPM y parte de componentes procedentes de Fedora, pero AWS aclara que **AL2027 no es una derivada ni un remix de una versión concreta de Fedora**. La nueva distribución toma componentes de Fedora 44 y 45, además de software procedente de otros proyectos y desarrollos propios. Su kernel, por ejemplo, procede directamente de las versiones publicadas en kernel.org y se selecciona independientemente de Fedora.

Eso también ayuda a entender dónde compite. Amazon Linux no pretende sustituir a Ubuntu, Debian, Rocky Linux o AlmaLinux en cualquier escenario. Su principal atractivo aparece cuando la infraestructura ya está concentrada en AWS y se quiere utilizar un sistema operativo preparado, mantenido y probado por el mismo proveedor.

## Qué cambia realmente en Amazon Linux 2027

El salto respecto a Amazon Linux 2023 es considerable. La versión preliminar utiliza **kernel Linux 7.1**, frente al 6.1 predeterminado de AL2023, aunque esta última también dispone de kernels 6.12 y 6.18. AWS prevé incorporar nuevas ramas principales del kernel aproximadamente una vez al año durante la vida de AL2027.

Uno de los cambios que más puede afectar a aplicaciones existentes es SELinux. Amazon Linux 2023 lo utilizaba de manera predeterminada en modo permisivo: registraba las operaciones que la política habría bloqueado, pero no impedía su ejecución.

AL2027 pasa a **SELinux `enforcing` por defecto**. Las políticas de control de acceso obligatorio se aplican realmente, por lo que una aplicación que dependiera de comportamientos permitidos anteriormente podría necesitar ajustes al migrar. AWS permite regresar temporalmente al modo permisivo e incluso desactivar SELinux, aunque recomienda no hacerlo.

La renovación también llega a prácticamente toda la cadena de herramientas.

| Componente | Amazon Linux 2023 | Amazon Linux 2027 Preview |
| --- | --- | --- |
| Kernel predeterminado | 6.1 | 7.1 |
| SELinux | Permissive | **Enforcing** |
| GCC | 11.5 | **16.1** |
| glibc | 2.34 | **2.44** |
| binutils | 2.41 | **2.46** |
| LLVM/Clang | 15, 18 y 19 | **22** |
| systemd | 252 | **260** |
| RPM | 4.16 | **6.0** |
| Gestor de paquetes | DNF 4.14 | **DNF5 5.4** |
| Python predeterminado | 3.9 | **3.14** |
| PCRE | PCRE1 + PCRE2 | **Solo PCRE2** |
| zlib | 1.2.11 | **zlib-ng 2.3** |

El cambio de GCC 11 a GCC 16.1 merece atención para quienes compilan software propio. AWS advierte de que aplicaciones ya compiladas para AL2023 deberían funcionar generalmente en AL2027, pero **recompilar el código puede descubrir nuevos avisos o errores** debido a los cambios del compilador y sus valores predeterminados. GCC 16.1 utiliza C23 como estándar C predeterminado y C++20 para C++.

DNF5 introduce otra posible incompatibilidad. Los comandos `dnf` y `yum` continúan existiendo, pero ambos utilizan ahora DNF5. La API Python `python3-dnf` de DNF4 desaparece y las herramientas que dependan directamente de ella tendrán que adaptarse a `python3-libdnf5`.

También desaparece la compatibilidad de systemd con los antiguos scripts de servicios System V, mientras RPM 6.0 sustituye a RPM 4.16. Son cambios que justifican que AWS haya abierto una fase de pruebas varios meses antes de considerar terminada la plataforma.

## Amazon Linux 2027 frente a Ubuntu, Debian, Rocky Linux y AlmaLinux

Comparar distribuciones únicamente por la versión del kernel puede resultar engañoso. Una distribución empresarial puede utilizar un kernel aparentemente antiguo y mantener durante años correcciones de seguridad y funcionalidades mediante *backports*.

La comparación más útil es observar **para qué entorno está diseñada cada distribución, cuánto dura su soporte y qué grado de independencia ofrece respecto al proveedor cloud**.

| Distribución | Versión de referencia en 2026 | Kernel de referencia | Paquetes | Seguridad MAC habitual | Soporte aproximado | Orientación principal |
| --- | --- | --- | --- | --- | --- | --- |
| **Amazon Linux 2027** | Preview 2027.0 | **7.1** | RPM / DNF5 | **SELinux enforcing** | Hasta 2032 | AWS, EC2, contenedores, IA |
| **Ubuntu Server** | 26.04 LTS | 7.0 GA | DEB / APT | AppArmor | 5 años estándar; ampliable | Cloud, servidores, Kubernetes |
| **Debian** | 13 Trixie | 6.12 LTS en lanzamiento | DEB / APT | AppArmor disponible | Hasta 2030 con LTS | Servidor generalista |
| **Rocky Linux** | 10 | 6.12 | RPM / DNF | SELinux | Hasta 2035 seguridad | Empresa, compatibilidad RHEL |
| **AlmaLinux** | 10.2 | 6.12 | RPM / DNF | SELinux | Hasta 2035 seguridad | Empresa, compatibilidad RHEL |

Las versiones de kernel reflejan las ramas de referencia de cada lanzamiento y no constituyen por sí mismas una comparación de seguridad, rendimiento o compatibilidad.

**Ubuntu 26.04 LTS** resulta especialmente interesante como contrapunto. Canonical mantiene su kernel GA 7.0 hasta abril de 2031 dentro del mantenimiento estándar de seguridad, con opciones comerciales que amplían considerablemente ese periodo. Ubuntu además dispone de un catálogo de paquetes mucho más amplio y no está concebido alrededor de un único proveedor cloud.

**Debian 13 Trixie** representa otra filosofía. Fue publicado el 09/08/2025 y tiene previsto recibir tres años de soporte completo y otros dos de Long Term Support (LTS), hasta el 30/06/2030. Además de amd64 y ARM64, soporta arquitecturas como RISC-V, POWER e IBM System z.

**Rocky Linux 10 y AlmaLinux 10** se dirigen especialmente a organizaciones que buscan el entorno empresarial de la familia Red Hat Enterprise Linux (RHEL). Su ventaja frente a Amazon Linux no está en disponer del kernel con el número de versión más alto, sino en un ciclo de soporte mucho más largo y en su orientación a infraestructuras que pueden funcionar en centros de datos propios y múltiples proveedores cloud.

Rocky Linux 10 tiene soporte general previsto hasta el 31/05/2030 y actualizaciones de seguridad hasta el **31/05/2035**. AlmaLinux establece fechas equivalentes para su rama 10.

### Qué Linux encaja mejor según el escenario

| Necesidad | Opción especialmente interesante | Motivo |
| --- | --- | --- |
| Servidores principalmente en AWS | **Amazon Linux 2027** | Integración y optimización específica para AWS |
| EC2 ARM con Graviton | **Amazon Linux 2027** | Imágenes ARM64 mantenidas directamente por AWS |
| AWS Trainium/Inferentia | **Amazon Linux 2027** | Integración con drivers AWS Neuron |
| Servidor generalista | **Debian 13** | Estabilidad, independencia y amplio repositorio |
| Cloud y Kubernetes multicloud | **Ubuntu 26.04 LTS** | Amplio soporte de proveedores y herramientas |
| Migración desde RHEL | **Rocky Linux / AlmaLinux** | Compatibilidad con el entorno empresarial RHEL |
| Ciclo de seguridad muy largo | **Rocky 10 / AlmaLinux 10** | Seguridad prevista hasta 2035 |
| Software muy reciente dentro de AWS | **Amazon Linux 2027** | Kernel y toolchains especialmente actuales |
| Máxima portabilidad entre proveedores | **Debian / Ubuntu** | Menor dependencia conceptual de AWS |

Amazon Linux 2027 también incorpora **AWS-LC**, la biblioteca criptográfica mantenida por Amazon y derivada originalmente de BoringSSL. AWS busca con ella mejorar el rendimiento criptográfico y controlar mejor la integración de TLS y otras funciones de seguridad con su infraestructura.

La distribución añade además capacidades de criptografía poscuántica y refuerza diferentes elementos de la cadena de suministro de paquetes. El endurecimiento de seguridad se combina con SELinux activo desde el primer arranque, una decisión que acerca la configuración predeterminada a lo habitual en distribuciones empresariales de la familia RHEL.

Para inteligencia artificial y *machine learning*, AWS destaca el acceso a controladores para aceleradores, incluidos los de **AWS Neuron**, utilizados con sus chips Trainium e Inferentia. Esta es una de las áreas donde la integración vertical puede resultar más interesante que comparar simplemente el número de paquetes disponibles.

## Una distribución moderna, pero todavía no para producción

Las imágenes de AL2027 están disponibles para **x86-64 y ARM64**, tanto mediante Amazon Machine Images (AMI) para EC2 como mediante imágenes de contenedores. AWS ofrece además AMI estándar y minimalistas. Las segundas reducen los paquetes instalados al mínimo necesario y están pensadas para quien prefiera construir imágenes de servidor más pequeñas.

AWS también mantiene repositorios versionados. Una AMI queda inicialmente asociada a una determinada versión del repositorio, lo que permite controlar de manera más determinista qué conjunto de paquetes utiliza una infraestructura. Posteriormente el administrador puede avanzar hacia repositorios más recientes o desplegar nuevas instancias a partir de una AMI actualizada.

La compañía prevé publicar **versiones menores trimestrales durante la fase de soporte estándar**. Cuando aparezca la siguiente generación de Amazon Linux, AL2027 entrará en mantenimiento y quedará centrada principalmente en actualizaciones de seguridad y correcciones críticas. AWS establece actualmente el final del soporte de AL2027 en 2032.

Hay, sin embargo, una fecha más inmediata que no debería confundirse con ese ciclo: **la versión preliminar publicada el 03/09/2026 tiene soporte hasta el 31/03/2027**. Las condiciones definitivas de soporte de los paquetes de la edición estable se publicarán cuando llegue la versión general.

Por eso AL2027 todavía no debería interpretarse como sustituto inmediato de Amazon Linux 2023. AWS indica expresamente que la *preview* es para experimentar, comprobar compatibilidad y comunicar problemas antes de la disponibilidad general.

Sí ofrece una fotografía bastante clara de la dirección elegida. Amazon está construyendo una distribución con componentes mucho más recientes, seguridad obligatoria más estricta y una integración estrecha con EC2, Graviton y sus aceleradores de IA.

Para una empresa completamente instalada en AWS, esa especialización puede ser una ventaja. Para infraestructuras híbridas o multicloud, **Ubuntu, Debian, Rocky Linux y AlmaLinux siguen ofreciendo algo que Amazon Linux no intenta convertir en su principal argumento: utilizar prácticamente el mismo sistema operativo independientemente de dónde termine ejecutándose el servidor**.
