Beobachtetes Signal · 27. Juli 2026 · Deprecation · Quelle: DEV Community · Relevanz: 4/5 · Sentiment: Negativ
Amazon Linux 2023 entfernt Python 2 und bricht Legacy-Skripte
Amazon Linux 2023 enthält keine Python 2-Pakete mehr, wodurch Skripte und Tools mit Verweisen auf python2 oder entsprechende Shebangs beim Start fehlschlagen. Das Betriebssystem liefert standardmäßig Python 3.9 aus, während versionierte Pakete wie 3.11 und 3.12 über dnf verfügbar sind. Eine offizielle Möglichkeit zur Installation von Python 2 existiert nicht; stattdessen empfiehlt sich die Portierung auf Python 3. Zu den erforderlichen Migrationsschritten gehören die Anpassung von Shebangs, die Installation getesteter Python 3-Versionen via dnf, der Ersatz von python2- und pip2-Aufrufen sowie die Prüfung auf unbemerkte Ausfälle. Diese Änderung ist Teil der umfassenderen Migration von AL2 zu AL2023 und erfordert automatisierte Audits von Cloud-Instanzen, um Betriebsunterbrechungen bei Provisionierung und Automatisierung zu verhindern.
Die Entfernung von Python 2 in Amazon Linux 2023 betrifft die Bereitstellung, Automatisierung und Legacy-Tooling über Cloud-Deployments hinweg und erfordert eine koordinierte Migrationsplanung, um Ausfälle zu vermeiden.
Marktsignale zu Amazon Web Services (AWS) in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Amazon Linux 2023 stellt keine Python 2-Pakete mehr bereit; weder python2 noch python27 sind via dnf verfügbar.
- Das Betriebssystem liefert Python 3 aus, wobei Version 3.9 Standard ist und versionierte Pakete wie python3.11 und python3.12 bereitstehen.
- Es gibt keinen unterstützten Weg zur Installation von Python 2 auf Amazon Linux 2023; Code muss zwingend auf Python 3 portiert werden.
- Empfohlene Migrationsschritte umfassen die Umstellung von Shebangs, die Installation von Python 3 über dnf sowie die Ersetzung von python2/pip2 durch python3/pip3.
Verknüpfte Unternehmen
7 verknüpfte Unternehmen“Amazon Linux 2 shipped Python 2.7 as part of the base image, because plenty of legacy system tooling and older cloud-init modules still expe...”
“DEV Community — A space to discuss and keep up software development and manage your software career....”
“Powered by Algolia...”
“Google AI is the official AI Model and Platform Partner of DEV...”
“Neon is the official database partner of DEV...”
“DEV's Big Summer Bug Smash powered by Sentry runs July 14 - August 23....”
“Built on Forem — the open source software that powers DEV...”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
LiteLLM-PyPI-Backdoor offenbart fundamentale Risiken von Python-LLM-Gateways
Am 24. März 2026 nutzte die Bedrohungsgruppe TeamPCP gestohlene CI-Anmeldedaten über eine kompromittierte Trivy GitHub Action aus, um zwei mit Schadcode versehene LiteLLM-Versionen (1.82.7 und 1.82.8) auf PyPI zu veröffentlichen. Die mehrstufige Malware erfasste SSH-Schlüssel, Cloud-Anmeldedaten für AWS, GCP und Azure, Kubernetes-Geheimnisse sowie Krypto-Wallets und installierte persistente Backdoors. Die Exfiltration erfolgte über models.litellm.cloud. Version 1.82.8 nutzte einen litellm_init.pth-Startup-Hook, der bei jedem Interpreterstart ausgeführt wurde, wodurch sich die Auswirkungen über explizite Imports hinaus ausweiteten. Snyk, Wiz, FutureSearch und LiteLLM veröffentlichten technische Analysen sowie Gegenmaßnahmen. Der Vorfall verdeutlicht systemische Risiken in der Python-Lieferkette für LLM-Gateways, die hochprivilegierte Anbieter-API-Keys verwalten. Empfohlene Sofortmaßnahmen umfassen Versionsprüfungen, Scans nach schädlichen .pth-Dateien, die Rotation von Anmeldedaten, das Festlegen von Abhängigkeiten sowie die Evaluierung kompilierter oder verwalteter Gateway-Alternativen.
Migration von Python-Services auf Docker Hardened Images
Der Artikel erläutert, warum der einfache Austausch eines Dockerfile-Basisimages durch Docker Hardened Images (DHI) gängige Build- und Laufzeitannahmen bricht und wie eine Migration ohne Pipeline-Rewrite gelingt. DHI sind minimale, distroless Laufzeitimages (Alpine- und Debian-Varianten) aus der Registry dhi.io; sie entfernen Shells, Paketmanager sowie zahlreiche Hilfsprogramme zur Reduzierung von Imagegröße und CVE-Angriffsfläche und werden mit SBOMs sowie Attestationen ausgeliefert. Der Autor beschreibt typische Fehler nach der Migration – etwa fehlende apt-get-Befehle, Berechtigungsfehler durch Non-Root-Runtimes und Port-Binding-Probleme – und wertet den Schritt als architektonische Änderung statt eines simplen Base-Image-Updates. Die Analyse beleuchtet operative Abwägungen: Höhere Compliance und weniger Schwachstellen stehen zusätzlichen Build- und Laufzeit-Anpassungen gegenüber, was sich vor allem in regulierten Umgebungen bezahlt macht.
Streaming-Divide: USA monetarisieren, UK balanciert
In einem Interview mit State of Streaming diskutierten die Cloud- und Media-Experten Rahul Bhatia und Hemant Soni strukturelle Unterschiede zwischen den US-amerikanischen und britischen Streaming-Märkten. Die USA sind privatwirtschaftlich geprägt und fokussieren auf Monetarisierung, Abo-plus-Werbe-Modelle, während UK stärker öffentlich-rechtlich ausgerichtet ist, mit BBC und ITV, und kommerzielle Interessen mit dem öffentlichen Auftrag balanciert. Architektur-Entscheidungen im Streaming sollten für Spitzenlasten und nicht für Durchschnittswerte ausgelegt sein, wobei Public Cloud und Serverless für Skalierbarkeit sorgen. KI wird als Umsatztreiber gesehen, vor allem bei Personalisierung und Werbeoperationen; Netflix' Werbe-Tier erreicht fast 250 Millionen monatliche Werbezuschauer. Agentic AI beginnt, Media Buying und Kampagnenoptimierung zu automatisieren. Zudem werden Trends wie KI-generierte Filme (z.B. 'Cully Hill Boys') hervorgehoben, und es wird erwartet, dass Streaming-Dienste künftig Speicherkosten an Nutzer weitergeben.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
