omniture

助力企業(yè)開源選型 國內(nèi)首個《開源項目選型參考框架》標準詳細解讀

2020-09-21 11:07

近年來,開源在全球發(fā)展火爆,國內(nèi)更是開展地如火如荼,企業(yè)引入的開源項目逐年增多,有效推動了技術創(chuàng)新,提升了生產(chǎn)力和工作質(zhì)量。與此同時,開源項目帶來的的合規(guī)性、安全性、兼容性等隱患也如影隨形。

如何對開源項目進行全面、準確的評估?

這對開源項目發(fā)起方來說并不容易

怎樣選出靠譜的開源項目?

也一直是開源項目使用方的難題

《開源項目選型參考框架》標準詳細解讀

為幫助開源項目發(fā)起方規(guī)范開源項目健康發(fā)展,也為向開源項目使用方提供選型參考,2019年下半年起,中國信息通信研究院牽頭,聯(lián)合深圳市騰訊計算機系統(tǒng)有限公司、華為技術有限公司、京東云計算(北京)有限公司、中興通訊股份有限公司多位專家共同編寫了《開源項目選型參考框架》。

2020年上半年,中國信通院依據(jù)此標準已經(jīng)展開了首批可信開源項目評估工作,DevOps研發(fā)平臺騰訊藍鯨CI(BKCI)、高性能RPC開發(fā)框架TARS、分布式數(shù)據(jù)庫中間件ShardingSphere和消息中間件RocketMQ這四個項目通過首批可信開源項目。

在10月16日線上直播的OSCAR開源產(chǎn)業(yè)大會上,中國信息通信研究院云計算與大數(shù)據(jù)研究院專家將在大會的“開源社區(qū)與開源項目論壇”對標準進行深入全面的解讀。

6大項18小項指標,全方位評估開源項目

《開源項目選型參考框架》標準針對開源發(fā)起方對開源項目的審核和支持不完善等問題,深入調(diào)研用戶企業(yè)開源軟件選型的實際需求,制定了開源項目在許可證合規(guī)性、軟件安全性、軟件活躍度、技術成熟度、服務支持力和軟件兼容性六個方面應遵循的具體規(guī)范。標準囊括六大項18個小項的具體指標,全面評估評估開源項目的健康程度,為企業(yè)提供衡量和選擇開源項目的參考依據(jù)。

開源項目標準

解決四大核心痛點,助力項目可信發(fā)展

開源許可證

通過代碼掃描識別關聯(lián)組件所使用的開源許可證,對使用GPL、LGPL等風險性較高許可證的組件進行篩選,確認關聯(lián)組件與本項目的關系及許可證是否存在合規(guī)風險

安全漏洞

通過代碼掃描識別關聯(lián)組件,對涉及中危及以上安全漏洞的組件進行篩選,確認關聯(lián)組件漏洞情況及與本項目的關系,根據(jù)安全威脅等級及影響范圍,有序規(guī)劃關聯(lián)組件升級等操作

項目持續(xù)

從持續(xù)更新、版本穩(wěn)定、貢獻者多元化、基金會孵化、多平臺托管等維度,考察開源項目發(fā)展的穩(wěn)定性和持續(xù)性。

社區(qū)支持

從文檔完備和規(guī)范、問題解答效率、社區(qū)運營維護、公共溝通渠道等維度,考察開源項目社區(qū)是否具備持續(xù)運營健康發(fā)展的基礎條件,能夠為項目使用者和參與者提供有力支持。

在10月16日線上直播的OSCAR開源產(chǎn)業(yè)大會上,可信開源項目最新評估結果也將正式公布,敬請期待!

開源社區(qū)運營成功之路

開源社區(qū)應如何建設維護?受歡迎的開源社區(qū)有哪些發(fā)展運營經(jīng)驗?OSCAR開源產(chǎn)業(yè)大會“開源社區(qū)與開源項目論壇”邀請到多位開源大牛,以切身實踐授你以漁。

大咖一:

李曉明

李曉明

中國信息通信研究院云計算與大數(shù)據(jù)研究所云計算部工程師 

從事開源領域研究

演講主題:開源項目標準解讀

解讀《開源項目選型參考框架》

大咖二:

史少鋒

史少鋒
上海跬智信息技術有限公司 首席架構師

 

 Kyligence 合伙人 & 首席軟件架構師,Apache Kylin 核心開發(fā)者和項目管理委員會主席 (PMC Chair),專注于大數(shù)據(jù)分析和云計算技術。曾任eBay全球分析基礎架構部大數(shù)據(jù)高級架構師,IBM公有云高級架構師。同時擔任Apache 基金會孵化器導師,Apache 軟件基金會董事。 

演講主題:Apache Kylin開源之路與社區(qū)經(jīng)驗 

Apache Kylin是第一個由國人完整開發(fā)并貢獻到國際社區(qū)的開源大數(shù)據(jù)項目,從2014年到2020年它已經(jīng)走過六個年頭,在國內(nèi)外有上千家企業(yè)在使用,包括eBay,美團,小米,華為等。

本次主題的第一部分將快速介紹Apache Kylin項目以及社區(qū)現(xiàn)狀;第二部分為您分享Kylin這個大數(shù)據(jù)引擎從誕生、開源到發(fā)展成為Apache頂級項目的歷程;第三部分結合Kylin實踐,介紹Apache軟件基金會的成功之道 - "Apache Way"。

大咖三:

 

溫銘

溫銘

支流科技聯(lián)合創(chuàng)始人&CEO

Apache頂級項目APISIX項目VP,Apache Skywalking committer,TARS微服務基金會TOC成員,騰訊云TVP,《OpenResty從入門到實戰(zhàn)》專欄作者,前360開源委員會發(fā)起人,OpenResty軟件基金會首任主席。

演講主題:以APISIX為例,如何從零運營一個Apache頂級項目和開源社區(qū)

Apache APISIX是一個云原生的API網(wǎng)關,在2019年6月份開源,同年10月進入Apache孵化器,并在2020年7月畢業(yè)成為Apache頂級項目。Apache APISIX的社區(qū)也在這一年的時間內(nèi)蓬勃發(fā)展,已經(jīng)有100多位貢獻者和近30位committer,眾多企業(yè)和科研機構都是Apache APISIX的用戶。

溫銘將為大家介紹Apache APISIX在開源社區(qū)運營方面的心得,涉及到:如何從零啟動一個開源項目,如何構建開源社區(qū),有哪些維度可以評價一個開源項目,如何在開源項目、商業(yè)公司、開發(fā)者等多個因素間找到平衡等。

大咖四:

 

翟佳

翟佳

StreamNative聯(lián)合創(chuàng)始人兼CTO

StreamNative的聯(lián)合創(chuàng)始人兼CTO,是開源項目ApachePulsar和Apache BookKeeper的PMC成員和Committer,主要從事消息系統(tǒng),實時計算和分布式存儲相關的開發(fā)。曾就職于EMC,先后是統(tǒng)一存儲平臺和實時處理平臺的技術負責人。

演講主題:云原生流數(shù)據(jù)平臺Apache Pulsar簡介和社區(qū)發(fā)展歷程

Apache Pulsar是下一代云原生分布式流數(shù)據(jù)平臺,它源于Yahoo,2016年12月開源,2018年9月正式畢業(yè)成為Apache頂級項目,逐漸從單一的消息系統(tǒng)演化成集消息、存儲和函數(shù)式輕量化計算的流數(shù)據(jù)平臺。

本次演講主要介紹了Apache Pulsar成為Apache頂級項目后,我們在社區(qū)做的工作,以及社區(qū)的的成長和發(fā)展歷程。

大咖五:

李建盛_副本

李建盛

開源之道發(fā)起者兼主筆

開源布道師

演講主題:開源項目的Community評估框架

Kernel、Fedora、Kubernetes、Apachexxx......開源的世界精彩紛呈,優(yōu)秀的項目令人眼花繚亂,那么如何評估這些項目了呢?技術上當然是一方面了,但是還有另外更重要的因素:Community,Linux基金會甚至專門成立了CHAOSS項目來進行專門的研究和工具支持。

這次,開源布道師將為大家綜合目前的學術研究、業(yè)界共識、以及個人觀點,為大家呈現(xiàn)一個立體的開源Community(共同體),以對開源有一個更加清晰立體的認識。

開源產(chǎn)業(yè)大會h5報名二維碼

OSCAR開源產(chǎn)業(yè)大會云上等你!掃描上方二維碼現(xiàn)在報名!

開源產(chǎn)業(yè)大會主視覺

作為開源領域頂級盛會,2020年OSCAR開源產(chǎn)業(yè)大會將云集百位開源領域技術專家,匯聚國內(nèi)千萬企業(yè)目光。本次大會由中國信息通信研究院主辦,云計算標準和開源推進委員會承辦,云計算開源產(chǎn)業(yè)聯(lián)盟,金融行業(yè)開源技術應用社區(qū)支持,將于2020年10月16日以線上直播的方式召開。

屆時開源產(chǎn)業(yè)大會將舉辦線下開源party,邀請業(yè)界同仁面對面深度交流。有意向參與的開源產(chǎn)業(yè)精英請通過郵件申請。開源party限制50人,審核通過者于10月16日會議當天憑回復的郵件入場。

郵件備注信息:申請人所在公司、職位、參與過的開源項目等個人簡介。

申請聯(lián)系郵箱:liyanan@caict.ac.cn

消息來源:中國IDC圈 (注:本文由中國IDC圈授權美通社使用)