Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 文摘

CentOS 生态离开红帽无法继续繁荣,这才是开源的悲哀

网路游侠 2023年7月9日 1 minute read

红帽变更软件源更新策略让现在使用 RHEL 源码的企业产生了一些「阵痛」。但从生态上来看,有利于打破现状,即:红帽负责大部分创新和软件维护,其他企业负责大部分的打包和 Linux 发布,红帽的这种改变,会让很多企业加入到维护上游代码的行列中,对生态是有益的。企业主导的开源生态,其生态策略深受企业战略影响,云原生时代来临是红帽改变 CentOS 和软件源变更的根本原因。

CentOS 停止维护,2022年,快来试试这些最佳替代方案!

开源青年评论

红帽核心平台副总裁 Mike McGrath 对变更软件源策略,产生的影响做了最新的回应。从他的回应里体现了红帽对 CentOS 生态的担心。

如果 CentOS 生态离开红帽,就无法继续繁荣发展,那说明这个生态是有问题的。软件源更新策略变更后,大家愤怒的情绪来自于,无法使用 RHEL 源码打包一个运行稳定、性能优越的 CentOS。而「这些愤怒情绪要么来自于那些不愿为生产 RHEL 需要付出时间、精力和资源付费的人,要么来自那些因为自己的利益而想要重新打包它的人」。大家构建 Linux 严重依赖于稳定的 RHEL 源码,而这是 CentOS 生态最脆弱的点,因为只有红帽负责提供和维护 RHEL 源码,如果红帽不提供了,或者不维护了,那么下游开发者改怎么办呢?「如果是仅仅重新构建代码,而不对现有代码增加价值或进行任何修改,对于所有开源公司来说,这才是真正的威胁。」,「对开源来说是一个真正的威胁,有可能将开源重新变回到只适用于业余爱好者和黑客的活动」。

CentOS 生态里的每个企业都应该拥有使用 RPM 自行构建软件包的能力,因为 RPM 的软件包构建规则是明确的,每个开源项目的源代码是开源的,所以自行构建软件包是行得通的。多年来,行业的惯性思维是向红帽要源码,而今天红帽提供了一些包含「不稳定杂质」的源码,社区中的企业应该有能力把这些「不稳定的杂质」去除,这是自己技术实力的体现,是对 CentOS 社区的贡献,也是社区持续繁荣的重要保障。

至于与 CentOS 的兼容问题,Mike 认为「我们完全支持您扩展 Linux 的功能,而不是模仿这些功能」。我的理解是红帽鼓励使用 RHEL 源码进行创新,敢于与 CentOS 不兼容,不兼容本身就是一种需要提交代码和贡献上游社区才可以解决的创新。

Mike 认为「创新发生在上游」,「拥有下游重新构建者没有价值」。所以上面这些企业对「RHEL 源码的需求是不诚实的」。红帽认为 RHEL 源码的最大价值是用来向上游社区贡献代码,孵化开源项目,让创新发生。不应该是现在的状态:红帽软件负责大部分创新和软件维护,其他企业负责大部分的打包和 Linux 发布,而无需担任维护者和工程师的角色。这里面不乏许多来自大型或超大型的 IT 组织,「我们没有义务让这些企业的工作更加容易」。相信很多反感白嫖开源的人,都能明白。

至于那些「不愿为生产 RHEL 需要付出时间、精力和资源付费的人」,那些愤怒的人,那只能是 Mike 说的「有那么多的人对开源软件和 GPL 产生如此多的误解,我感到震惊和失望」,体现的是开源合规知识的匮乏。「CentOS Stream 的更新速度比 RHEL 快,RHEL 虽不一定指向最新代码,但代码就是在那里的」。我们应该花一些力气,从这些代码里找到构建运行稳定、性能优越 Linux 的方法。

企业主导的开源生态有一个重要特点:生态的繁荣与否,取决于主导企业的是否持续投入,受主导企业的企业战略影响。CentOS 生态由红帽主导,红帽在 CentOS 上的变化是其企业战略的外在表现:RHEL 和 OpenShift 是红帽迈向云原生时代的两把武器,OpenShift 必须运行在 RHEL 之上,RHEL 也必须是运行在 OpenShift 中的性能最优容器系统。这两项技术是如今红帽安身立命的根本。为了让开发者适应这种变化,红帽向开发者提供了免费的 OpenShift 和 RHEL,「最多在 16 个系统上使用」,免费提供的 OpenShift 和 RHEL 都是二进制版本。

如果红帽不求变,还是像上一个时代靠许可证来获得营收,那么红帽将失去在容器技术和操作系统上的商业利益和技术主导权。真的到了那个时候,又有谁可以担起维护 CentOS 生态的责任呢?我想那才是开源的悲哀。

稿源:InfoQ官方账号

相关内容:

  • 社区看好Rocky Linux前景:8.4版本在72小时内迎来8万下载量
  • CentOS 继承者 Rocky Linux 官网上线
  • 如何在CentOS 7上安装和安全配置MariaDB 10
  • CentOS 停止维护,2022年,快来试试这些最佳替代方案!
  • 新的安全漏洞正影响 CentOS 和 Red Hat Linux 发行版
  • CentOS 7.8 (2003) 发布
Tags: CentOS RedHat

Post navigation

Previous: 七款最流行的渗透测试框架及其特点分析
Next: 2023GDEC | 国舜重磅推出XDR,打造一站式安全运营整体解决方案

相关资讯

20260319122043566926
  • 安全
  • 文摘

网络安全攻防实战演练告警难盯?syslog/钉钉/邮件告警全覆盖!日志审计成蓝队“千里眼”

网路游侠 2026年3月19日
从合规到赋能:深度解析金融监管总局93号文的行业影响与落实路径
  • 文摘

金融监管总局93号文解读

网路游侠 2026年3月6日
境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险
  • 文摘

境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险

网路游侠 2026年3月5日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.