Amazon Linux 2027 da el salto al kernel 7.1 y activa SELinux por defecto

Amazon Web Services (AWS) ha publicado la primera versión preliminar de Amazon Linux 2027 (AL2027), la próxima generación de su distribución Linux orientada principalmente a cargas ejecutadas en AWS. La actualización parte de Amazon Linux 2023, pero introduce cambios profundos: kernel Linux 7.1, SELinux en modo enforcing, DNF5, GCC 16.1, Python 3.14, systemd 260 y una nueva pila criptográfica basada en AWS-LC. AWS advierte, por ahora, de que esta edición está destinada a evaluación y pruebas, no a producción.

Las claves de Amazon Linux 2027 en 20 segundos

  • Amazon Linux 2027 está disponible desde el 03/09/2026 como public preview.
  • Estrena kernel Linux 7.1 y SELinux pasa a enforcing de forma predeterminada.
  • Actualiza componentes importantes como GCC 16.1, glibc 2.44, Python 3.14, systemd 260 y DNF5.
  • AWS prevé mantener AL2027 hasta 2032.
  • Por ahora AWS desaconseja utilizar esta versión preliminar en producción.

Amazon Linux tiene una posición peculiar dentro de las distribuciones GNU/Linux. Utiliza paquetes RPM y parte de componentes procedentes de Fedora, pero AWS aclara que AL2027 no es una derivada ni un remix de una versión concreta de Fedora. La nueva distribución toma componentes de Fedora 44 y 45, además de software procedente de otros proyectos y desarrollos propios. Su kernel, por ejemplo, procede directamente de las versiones publicadas en kernel.org y se selecciona independientemente de Fedora.

Eso también ayuda a entender dónde compite. Amazon Linux no pretende sustituir a Ubuntu, Debian, Rocky Linux o AlmaLinux en cualquier escenario. Su principal atractivo aparece cuando la infraestructura ya está concentrada en AWS y se quiere utilizar un sistema operativo preparado, mantenido y probado por el mismo proveedor.

Qué cambia realmente en Amazon Linux 2027

El salto respecto a Amazon Linux 2023 es considerable. La versión preliminar utiliza kernel Linux 7.1, frente al 6.1 predeterminado de AL2023, aunque esta última también dispone de kernels 6.12 y 6.18. AWS prevé incorporar nuevas ramas principales del kernel aproximadamente una vez al año durante la vida de AL2027.

Uno de los cambios que más puede afectar a aplicaciones existentes es SELinux. Amazon Linux 2023 lo utilizaba de manera predeterminada en modo permisivo: registraba las operaciones que la política habría bloqueado, pero no impedía su ejecución.

AL2027 pasa a SELinux enforcing por defecto. Las políticas de control de acceso obligatorio se aplican realmente, por lo que una aplicación que dependiera de comportamientos permitidos anteriormente podría necesitar ajustes al migrar. AWS permite regresar temporalmente al modo permisivo e incluso desactivar SELinux, aunque recomienda no hacerlo.

La renovación también llega a prácticamente toda la cadena de herramientas.

ComponenteAmazon Linux 2023Amazon Linux 2027 Preview
Kernel predeterminado6.17.1
SELinuxPermissiveEnforcing
GCC11.516.1
glibc2.342.44
binutils2.412.46
LLVM/Clang15, 18 y 1922
systemd252260
RPM4.166.0
Gestor de paquetesDNF 4.14DNF5 5.4
Python predeterminado3.93.14
PCREPCRE1 + PCRE2Solo PCRE2
zlib1.2.11zlib-ng 2.3

El cambio de GCC 11 a GCC 16.1 merece atención para quienes compilan software propio. AWS advierte de que aplicaciones ya compiladas para AL2023 deberían funcionar generalmente en AL2027, pero recompilar el código puede descubrir nuevos avisos o errores debido a los cambios del compilador y sus valores predeterminados. GCC 16.1 utiliza C23 como estándar C predeterminado y C++20 para C++.

DNF5 introduce otra posible incompatibilidad. Los comandos dnf y yum continúan existiendo, pero ambos utilizan ahora DNF5. La API Python python3-dnf de DNF4 desaparece y las herramientas que dependan directamente de ella tendrán que adaptarse a python3-libdnf5.

También desaparece la compatibilidad de systemd con los antiguos scripts de servicios System V, mientras RPM 6.0 sustituye a RPM 4.16. Son cambios que justifican que AWS haya abierto una fase de pruebas varios meses antes de considerar terminada la plataforma.

Amazon Linux 2027 frente a Ubuntu, Debian, Rocky Linux y AlmaLinux

Comparar distribuciones únicamente por la versión del kernel puede resultar engañoso. Una distribución empresarial puede utilizar un kernel aparentemente antiguo y mantener durante años correcciones de seguridad y funcionalidades mediante backports.

La comparación más útil es observar para qué entorno está diseñada cada distribución, cuánto dura su soporte y qué grado de independencia ofrece respecto al proveedor cloud.

DistribuciónVersión de referencia en 2026Kernel de referenciaPaquetesSeguridad MAC habitualSoporte aproximadoOrientación principal
Amazon Linux 2027Preview 2027.07.1RPM / DNF5SELinux enforcingHasta 2032AWS, EC2, contenedores, IA
Ubuntu Server26.04 LTS7.0 GADEB / APTAppArmor5 años estándar; ampliableCloud, servidores, Kubernetes
Debian13 Trixie6.12 LTS en lanzamientoDEB / APTAppArmor disponibleHasta 2030 con LTSServidor generalista
Rocky Linux106.12RPM / DNFSELinuxHasta 2035 seguridadEmpresa, compatibilidad RHEL
AlmaLinux10.26.12RPM / DNFSELinuxHasta 2035 seguridadEmpresa, compatibilidad RHEL

Las versiones de kernel reflejan las ramas de referencia de cada lanzamiento y no constituyen por sí mismas una comparación de seguridad, rendimiento o compatibilidad.

Ubuntu 26.04 LTS resulta especialmente interesante como contrapunto. Canonical mantiene su kernel GA 7.0 hasta abril de 2031 dentro del mantenimiento estándar de seguridad, con opciones comerciales que amplían considerablemente ese periodo. Ubuntu además dispone de un catálogo de paquetes mucho más amplio y no está concebido alrededor de un único proveedor cloud.

Debian 13 Trixie representa otra filosofía. Fue publicado el 09/08/2025 y tiene previsto recibir tres años de soporte completo y otros dos de Long Term Support (LTS), hasta el 30/06/2030. Además de amd64 y ARM64, soporta arquitecturas como RISC-V, POWER e IBM System z.

Rocky Linux 10 y AlmaLinux 10 se dirigen especialmente a organizaciones que buscan el entorno empresarial de la familia Red Hat Enterprise Linux (RHEL). Su ventaja frente a Amazon Linux no está en disponer del kernel con el número de versión más alto, sino en un ciclo de soporte mucho más largo y en su orientación a infraestructuras que pueden funcionar en centros de datos propios y múltiples proveedores cloud.

Rocky Linux 10 tiene soporte general previsto hasta el 31/05/2030 y actualizaciones de seguridad hasta el 31/05/2035. AlmaLinux establece fechas equivalentes para su rama 10.

Qué Linux encaja mejor según el escenario

NecesidadOpción especialmente interesanteMotivo
Servidores principalmente en AWSAmazon Linux 2027Integración y optimización específica para AWS
EC2 ARM con GravitonAmazon Linux 2027Imágenes ARM64 mantenidas directamente por AWS
AWS Trainium/InferentiaAmazon Linux 2027Integración con drivers AWS Neuron
Servidor generalistaDebian 13Estabilidad, independencia y amplio repositorio
Cloud y Kubernetes multicloudUbuntu 26.04 LTSAmplio soporte de proveedores y herramientas
Migración desde RHELRocky Linux / AlmaLinuxCompatibilidad con el entorno empresarial RHEL
Ciclo de seguridad muy largoRocky 10 / AlmaLinux 10Seguridad prevista hasta 2035
Software muy reciente dentro de AWSAmazon Linux 2027Kernel y toolchains especialmente actuales
Máxima portabilidad entre proveedoresDebian / UbuntuMenor dependencia conceptual de AWS

Amazon Linux 2027 también incorpora AWS-LC, la biblioteca criptográfica mantenida por Amazon y derivada originalmente de BoringSSL. AWS busca con ella mejorar el rendimiento criptográfico y controlar mejor la integración de TLS y otras funciones de seguridad con su infraestructura.

La distribución añade además capacidades de criptografía poscuántica y refuerza diferentes elementos de la cadena de suministro de paquetes. El endurecimiento de seguridad se combina con SELinux activo desde el primer arranque, una decisión que acerca la configuración predeterminada a lo habitual en distribuciones empresariales de la familia RHEL.

Para inteligencia artificial y machine learning, AWS destaca el acceso a controladores para aceleradores, incluidos los de AWS Neuron, utilizados con sus chips Trainium e Inferentia. Esta es una de las áreas donde la integración vertical puede resultar más interesante que comparar simplemente el número de paquetes disponibles.

Una distribución moderna, pero todavía no para producción

Las imágenes de AL2027 están disponibles para x86-64 y ARM64, tanto mediante Amazon Machine Images (AMI) para EC2 como mediante imágenes de contenedores. AWS ofrece además AMI estándar y minimalistas. Las segundas reducen los paquetes instalados al mínimo necesario y están pensadas para quien prefiera construir imágenes de servidor más pequeñas.

AWS también mantiene repositorios versionados. Una AMI queda inicialmente asociada a una determinada versión del repositorio, lo que permite controlar de manera más determinista qué conjunto de paquetes utiliza una infraestructura. Posteriormente el administrador puede avanzar hacia repositorios más recientes o desplegar nuevas instancias a partir de una AMI actualizada.

La compañía prevé publicar versiones menores trimestrales durante la fase de soporte estándar. Cuando aparezca la siguiente generación de Amazon Linux, AL2027 entrará en mantenimiento y quedará centrada principalmente en actualizaciones de seguridad y correcciones críticas. AWS establece actualmente el final del soporte de AL2027 en 2032.

Hay, sin embargo, una fecha más inmediata que no debería confundirse con ese ciclo: la versión preliminar publicada el 03/09/2026 tiene soporte hasta el 31/03/2027. Las condiciones definitivas de soporte de los paquetes de la edición estable se publicarán cuando llegue la versión general.

Por eso AL2027 todavía no debería interpretarse como sustituto inmediato de Amazon Linux 2023. AWS indica expresamente que la preview es para experimentar, comprobar compatibilidad y comunicar problemas antes de la disponibilidad general.

Sí ofrece una fotografía bastante clara de la dirección elegida. Amazon está construyendo una distribución con componentes mucho más recientes, seguridad obligatoria más estricta y una integración estrecha con EC2, Graviton y sus aceleradores de IA.

Para una empresa completamente instalada en AWS, esa especialización puede ser una ventaja. Para infraestructuras híbridas o multicloud, Ubuntu, Debian, Rocky Linux y AlmaLinux siguen ofreciendo algo que Amazon Linux no intenta convertir en su principal argumento: utilizar prácticamente el mismo sistema operativo independientemente de dónde termine ejecutándose el servidor.

encuentra artículos

newsletter

Recibe toda la actualidad del sector tech y cloud en tu email de la mano de RevistaCloud.com.

Suscripción boletín

LO ÚLTIMO