Amazon Linux 2023のサポート期限はいつ?2027年6月の標準サポート終了とAL2027への移行判断【2026年版】
Amazon Linux 2023(AL2023)のサポート期限は、標準サポートが2027年6月30日、メンテナンスフェーズが2029年6月30日の2段階です。Amazon Linux 2の移行先として選んだばかりという企業も多いOSですが、1つ目の期限まではあと9か月です。
2026年9月3日には、後継となるAmazon Linux 2027(AL2027)のパブリックプレビューがAWSから公開されました。SELinuxが既定で強制モードになり、パッケージ管理ツールもDNF5に変わります。AL2023のまま使い続けられる期間と、次の移行を始める時期を、今のうちに決めておく必要があります。
本記事では、Amazon Linux 2023の2段階のサポート期限で何が変わるか、AL2027との違い、移行を始めるタイミング、今から準備しておくことを整理します。
目次
想定読者
- EC2でAmazon Linux 2023を使っており、サポート期限と次の移行時期を確認したい情報システム担当者・インフラ担当者の方
- Amazon Linux 2からAL2023へ移行したばかりで、次の対応がいつ必要になるかを把握しておきたい方
- 2026年9月に発表されたAmazon Linux 2027が、自社の環境にどう影響するかを知りたい方
- 監査や取引先のセキュリティ確認に備えて、OSのライフサイクルを説明できるようにしておきたい方
Amazon Linux 2023のサポート期限は2027年6月と2029年6月の2段階
AWSの公式ドキュメントでは、AL2023は2023年3月にリリースされ、2029年6月30日までサポートされると明記されています。ただし、この期間は2つのフェーズに分かれています。
| フェーズ | 期間 | 提供される内容 |
|---|---|---|
| 標準サポート | 2023年3月〜2027年6月30日 | 四半期ごとのマイナーバージョン更新(セキュリティ更新・バグ修正・新機能・新しいパッケージや言語ランタイム) |
| メンテナンスフェーズ | 2027年7月〜2029年6月30日 | セキュリティ更新と重大なバグ修正のみ(公開され次第提供) |
「2029年までサポートがある」と聞くと、まだ先の話に思えるかもしれません。しかし、実際に運用が変わるのは1つ目の期限である2027年6月30日です。
標準サポートの終了で止まるもの
2027年7月以降も、脆弱性の修正は引き続き提供されます。止まるのは、四半期ごとのマイナーバージョン更新です。AL2023のマイナーリリースでは、セキュリティ更新やバグ修正に加えて、新しいバージョンの言語ランタイム(PHPなど)や、DockerやAnsibleといったソフトウェアが追加されてきました。
メンテナンスフェーズに入ると、このような追加は行われません。たとえば、アプリケーションで使っている言語ランタイムのバージョンがサポート切れになっても、AL2023の標準リポジトリから新しいバージョンが提供されなくなる可能性があります。OSそのものは守られていても、その上のミドルウェアが古いまま取り残される、というのがメンテナンスフェーズの実態です。
パッケージごとのサポート期限は別に決まっている
AL2023では、glibc・OpenSSL・OpenSSH・DNFなどのコアパッケージは、AL2023のライフサイクル全体を通じてサポートされます。一方、コア以外のパッケージは、それぞれの上流(開発元)のサポート方針に従います。OSの期限より前に、個別のパッケージのサポートが切れることがある点に注意が必要です。
インストール済みパッケージのサポート状況は、次のコマンドで確認できます。
sudo dnf supportinfo --show installed
特定のパッケージだけを確認する場合は、--pkg オプションでパッケージ名を指定します。
「サポートが延長された」という情報について
インターネット上には、AL2023のサポート期間が延長されたとする記事もあります。しかし、2026年9月29日時点のAWS公式ドキュメント(Release cadence)の記載は、標準サポート2027年6月30日、メンテナンスフェーズ2029年6月30日のままです。延長されたのはAmazon Linux 2のほうで、AL2023の期限は変わっていません。計画を立てる際は、必ずAWS公式ドキュメントの日付を基準にしてください。
Amazon Linuxのバージョン別サポート期限一覧
現在のAmazon Linuxの各バージョンを整理します。
| バージョン | リリース | サポート期限 | 状況 |
|---|---|---|---|
| Amazon Linux AMI(AL1) | 2010年 | 2023年12月31日 | 終了済み |
| Amazon Linux 2(AL2) | 2018年 | 2026年6月30日 | 終了済み |
| Amazon Linux 2023(AL2023) | 2023年3月 | 標準サポート 2027年6月30日/メンテナンス 2029年6月30日 | 現行版 |
| Amazon Linux 2027(AL2027) | 2026年9月プレビュー公開(一般提供は2027年予定) | 一般提供から5年間の標準サポート | プレビュー(本番利用は非推奨) |
Amazon Linux 2がまだ残っている場合は、AL2023への移行を先に進めてください。AL2はすでにセキュリティ更新が止まっています。AL2027はプレビュー段階のため、今の移行先にはなりません。
後継のAmazon Linux 2027とは
AWSは2026年9月3日、次のメジャーバージョンであるAmazon Linux 2027(AL2027)のパブリックプレビューを公開しました。すべての商用リージョンで、x86-64とArmの両方のAMIを試せます。コンテナのベースイメージもAmazon ECR Public Galleryで提供されています。
AWSの製品ページによると、プレビュー期間は2027年初めまでの予定で、一般提供(GA)後は5年間の標準サポートが提供されます。ライセンス費用はかからず、EC2の利用料金のみで使える点はAL2023と同じです。
AL2023とAL2027の主な違い
AWSの公式ドキュメント(Comparing AL2023 and AL2027)に記載されている主な変更点は次のとおりです。
| 項目 | AL2023 | AL2027 | 移行時の影響 |
|---|---|---|---|
| SELinux | permissive(ログに記録するだけ) | enforcing(違反をブロック) | AL2023で警告だけで動いていた処理が止まる可能性がある |
| パッケージ管理 | DNF 4 | DNF5 | dnf・yumコマンドは使えるが、DNF 4のPython API(python3-dnf)は使えない |
| 既定のPython | 3.9 | 3.14 | Python 3.9前提のスクリプトは動作確認が必要 |
| systemd | 252 | 260 | System V形式のサービススクリプトのサポートが削除 |
| カーネル | 6.1(6.12・6.18も選択可) | 7.1 | ドライバーや監視エージェントの対応状況を確認 |
| GCC/glibc | 11.5/2.34 | 16.1/2.44 | 再コンパイル時に警告やエラーが増えることがある |
| 暗号ライブラリ | OpenSSL 3系 | OpenSSL 3.5+AWS-LC | httpdやlibpqなど一部のパッケージがAWS-LCでビルドされている |
| PCRE | PCRE 8.x と PCRE2 | PCRE2のみ | PCRE1に依存したソフトウェアは動かない |
このうち、影響が最も大きいのはSELinuxです。AL2023ではSELinuxが有効でも既定はpermissiveのため、ポリシーに合わない動作はログに残るだけで実行されていました。AL2027ではenforcingが既定になるため、同じ動作がブロックされます。独自のディレクトリにファイルを置いているWebアプリケーションや、標準以外のポートを使うサービスは、移行時に動かなくなる可能性があります。
プレビュー版は本番環境で使えない
AL2027のプレビューは、評価とテストのためのものです。AWSは、プレビュー期間中はAWSサポートの契約対象外であり、サポートが必要な本番ワークロードはGAまでAL2023にとどめるよう案内しています。
AL2023からのin-place upgradeは未発表
2026年9月29日時点で、AL2023からAL2027へのin-place upgrade(稼働中のサーバー上でのアップグレード)がサポートされるかどうかは発表されていません。AWSのドキュメントでは、メジャーバージョン間の更新ではパッケージの追加・削除・変更が起こりうるため、アプリケーションを新バージョンで試験してから移行するよう案内されています。
AL2からAL2023へのin-place upgradeはサポートされませんでした。今回も新しいインスタンスを構築して載せ替える前提で計画しておくのが安全です。
AL2023をいつまで使うか:移行時期の決め方
AL2023のまま使える期間は、どこまでの状態を許容するかで変わります。考え方は3つあります。
| 方針 | AL2023を使う期間 | 向いているケース | 注意点 |
|---|---|---|---|
| 標準サポートの終了までに移行する | 〜2027年6月 | 言語ランタイムやミドルウェアを新しいバージョンに保ちたいWebサービス | AL2027のGAから期限までの期間が短く、GA直後の移行になりやすい |
| メンテナンスフェーズまで使う | 〜2029年6月 | 構成が安定していて、ミドルウェアを頻繁に更新しない業務システム | 標準リポジトリに新しいランタイムが追加されなくなる。上流のサポートが切れたパッケージは個別に対応が必要 |
| OSの管理から離れる | 移行時期は任意 | 今後もOSのEOL対応を繰り返したくない場合 | ECS on FargateやLambdaへの作り替えが必要で、アプリケーション側の改修を伴う |
多くの業務システムでは、2027年のGA以降にAL2027で検証を始め、2029年6月までに本番を移行するのが現実的な計画になります。この場合、猶予は約2年です。
ただし、2年あるからと後回しにすると、AL2のときと同じことが起こります。AL2のサポート期限は2度延長されましたが、期限直前まで移行が進まず、サポート終了後も残っている環境は少なくありません。検証の開始時期を先に決めておくことをおすすめします。
Amazon Linux 2023の棚卸しや、次の移行計画づくりでお困りでしたら、c3index にお気軽にご相談ください。
今からやっておく5つの準備
AL2027のGAを待つ間にも、AL2023の環境で進められる準備があります。どれも、移行時の作業量を減らすことにつながります。
AL2023のインスタンスとリリースバージョンを把握する
AL2023は、リポジトリのバージョンを固定する「決定論的アップグレード」が既定で有効です。古いAMIから起動したインスタンスは、そのAMIのリポジトリバージョンに固定されたままで、自動では更新されません。インスタンスごとにどのバージョンで動いているかを把握しておきます。
cat /etc/amazon-linux-release
sudo dnf check-release-update
2つ目のコマンドで、より新しいリポジトリバージョンがあるかを確認できます。台数が多い場合は、AWS Systems Managerのインベントリで一覧を取るほうが確実です。
SELinuxの警告を今のうちに洗い出す
AL2023はSELinuxがpermissiveのため、ポリシー違反は監査ログに記録されています。つまり、AL2027で止まる可能性のある処理は、今の環境のログから事前に見つけられます。
getenforce
sudo ausearch -m avc -ts recent
ausearchで記録が出てくるアプリケーションは、AL2027のenforcingモードでブロックされる候補です。ファイルのコンテキストや使っているポートを確認し、移行前にポリシーを整えておきます。
System V形式の起動スクリプトを探す
AL2027ではsystemdからSystem V形式のサービススクリプトのサポートが削除されます。/etc/init.d/ にスクリプトを置いて起動している古いミドルウェアや自社製の常駐プログラムは、systemdのユニットファイルに書き換える必要があります。
PythonとDNFに依存した自作ツールを確認する
運用で使っている小さなスクリプトは見落とされがちです。Python 3.9を前提に書かれたもの、DNF 4のPython API(python3-dnf)を使ってパッケージ情報を取得しているものは、AL2027で修正が必要になります。
構築手順をコードにしておく
AL2からAL2023への移行で手間がかかった企業ほど、構築手順が手作業のまま残っていることが多くあります。EC2 Image Builder、Terraform、AWS CloudFormationなどで構築をコード化しておけば、AL2027での検証環境をすぐに作れます。次のメジャーバージョンが出たときも、同じ手順を繰り返せます。
AWS環境の構築や運用を外部に任せる場合の費用や会社の選び方は、次の記事で整理しています。
Windows Server・SQL Serverの期限もあわせて確認する
同じAWS環境に、WindowsやSQL Serverのサーバーが残っていないかも確認しておきます。
- Windows Server 2016は2027年1月に延長サポートが終了する
- SQL Server 2017は2027年10月に延長サポートが終了する
- SQL Server 2019は2030年1月に延長サポートが終了する(メインストリームサポートは2025年2月に終了済み)
AL2023の標準サポート終了(2027年6月)と、Windows Server 2016・SQL Server 2017の期限は、いずれも2027年に集中しています。OSごとに別々に対応するより、環境全体の更新として1つの計画にまとめるほうが、停止の調整やテストの回数を減らせます。
よくある質問
Q. Amazon Linux 2023は2027年6月30日以降も使えますか?
A. 使えます。2027年7月から2029年6月30日まではメンテナンスフェーズとして、セキュリティ更新と重大なバグ修正が提供されます。止まるのは四半期ごとのマイナーバージョン更新で、新しいパッケージや言語ランタイムの追加がなくなります。
Q. 2029年6月30日を過ぎるとインスタンスは停止しますか?
A. 停止しません。既存のインスタンスはそのまま起動し、動作もします。ただし、セキュリティ更新が提供されなくなるため、Amazon Linux 2のサポート終了後と同じ状態になります。
Q. 今から新しくサーバーを作るなら、AL2023とAL2027のどちらを選ぶべきですか?
A. 本番環境ならAL2023です。AL2027は2026年9月時点でプレビュー段階で、AWSサポートの対象外です。一般提供が始まってから、検証環境で試すことをおすすめします。
Q. AL2023からAL2027へはコマンドでアップグレードできますか?
A. 2026年9月29日時点で、in-place upgradeの可否は発表されていません。AL2からAL2023へのin-place upgradeはサポートされなかったため、新しいインスタンスを構築して載せ替える前提で計画しておくのが安全です。
Q. Amazon Linux 2から移行していない場合、AL2027を待つべきですか?
A. 待つべきではありません。AL2は2026年6月30日にサポートが終了しており、セキュリティ更新が止まっています。まずはAL2023へ移行し、AL2027への移行は次の段階として計画してください。
まとめ
- Amazon Linux 2023のサポート期限は標準サポートが2027年6月30日、メンテナンスフェーズが2029年6月30日の2段階
- 標準サポートの終了で止まるのは四半期ごとのマイナー更新。セキュリティ更新は2029年6月まで続く
- 後継のAmazon Linux 2027は2026年9月3日にプレビュー公開。一般提供は2027年の予定で、GA後5年間の標準サポートがある
- AL2027ではSELinuxのenforcing化・DNF5・System Vスクリプトのサポート削除など、移行で影響が出る変更がある
- AL2023からのin-place upgradeは未発表。新規構築での載せ替えを前提に計画する
- 今のうちに、リリースバージョンの把握・SELinuxの警告の洗い出し・System Vスクリプトの確認・自作ツールの確認・構築のコード化を進めておく
AL2023の期限は、AL2のときより余裕を持って迎えられます。GAを待つ間に、SELinuxのログと起動スクリプトだけでも確認しておけば、AL2027で止まる処理を移行前に把握できます。
c3index に相談する
c3indexは、AWSアドバンストティアサービスパートナーとして、Amazon Linuxの棚卸しから移行設計・構築・切り替え、移行後の運用代行までを一貫してご支援しています。AL2023の期限を見据えた計画づくりや、Windows Server・SQL Serverを含めた環境全体の更新も、まずはお気軽にご相談ください。