关于开源:千行百业可信开源2022-OSCAR-开源产业大会成功召开

2022 年 9 月 16 日,2022 OSCAR 开源产业大会在北京正式举办。此次大会由中国信息通信研究院(以下简称“中国信通院”) 与中国通信标准化协会联结主办,中国通信标准化协会云计算规范和开源推动委员会承办,中国信息通信研究院云计算开源产业联盟、金融行业开源技术利用社区、通信行业开源社区、科技制作开源社区、汽车行业开源社区、可信开源社区共同体、可信开源合规打算反对,SegmentFault 思否、开源之道、开源社独特协办。大会旨在进一步摸索我国开源生态倒退模式,晋升行业开源技术利用平安能力,减速行业企业开源治理能力的落地,推动国内开源生态疾速、衰弱有序倒退。 在揭幕环节,中国通信标准化协会副理事长兼秘书长代晓慧致辞。代晓慧在致辞中指出,继开源写入“十四五”布局之后,国家层面对开源的器重水平一直加深。开源的衰弱倒退离不开规范,因而鼎力推动开源规范体系建设,不仅有利于推动开源我的项目高质量、高效率落地,还有利于晋升产业根底能力和产业链现代化程度。 针对开源各畛域的规范研制工作,代晓慧提出了三点倡议:一是贯彻落实国家重点开源政策;二是施展开源在产业数字化转型中的重要作用;三是全面欠缺开源规范体系构建。在将来工作中,心愿中国信通院可能一直推动规范体系建设等开源产业化工作,为凋敝我国开源产业生态体系奉献更大的智慧和力量。 随后,中国信通院云计算与大数据研究所所长何宝宏发表了《从开源到数字公共品》的主题演讲。何宝宏示意,现在开源的主要矛盾曾经从从生产降级到应用环节,云、AI 计算等新兴技术让产业从新思考开源的制度建设和凋谢形式,开源需与法律、监管和规范的更亲密的互动和单干。同时,WEB3 与开源开始相互影响,如社区建设、许可证制订正和信赖科技等,开源曾经倒退成为数字公共品的典型生产供应形式。 作为大会的重要环节之一,中国信通院正式公布最新的可信开源评估成绩,包含:可信开源治理、开源我的项目与开源社区、开源服务商、开源供应链等系列评估后果。 为应答近年来开源安全事件频发现状、进步重点行业软件产品开源代码安全性,中国信通院牵头成立“开源供应链平安共筑示范社区”。社区首批示范成员单位均实现中国信通院软件产品开源代码平安试评估,在代码起源、代码品质、知识产权可控性和产品成熟度等方面均有晋升。开源供应链平安共筑示范社区(首批成员)别离是:重庆长安汽车股份有限公司、上海浦东发展银行股份有限公司、海通证券股份有限公司、北京宝兰德软件股份有限公司。 自 2018 年起,中国信通院陆续牵头成立金融行业开源社区、通信行业开源社区、汽车行业开源社区、科技制作开源社区、可信开源社区共同体和可信开源合规打算。在多方独特推动下,各大行业开源社区一直发展壮大。在会上,中国信通院举办了开源社区新成员授牌典礼。 为了让用户更好地跟进最新开源商业模式、开源经营、开源治理、开源危险、行业开源倒退态势,中国信通院继《开源生态白皮书(2020 年)》公布之后第 3 次公布开源生态研究成果。在会上,中国信通院云计算与大数据研究所副所长栗蔚正式公布《寰球开源生态钻研报告(2022 年)》并进行解读。此白皮书首次梳理了寰球开源生态倒退对数字经济的踊跃影响,总结了开源对各技术畛域的重要驱动,同时联合现有开源危险和倒退局势,瞻望了我国开源生态的倒退时机。 在主论坛的主题分享环节,凋谢原子开源基金会 TOC 主席、华为计算开源业务总经理堵俊平,字节跳动开源委员会、TOC 策略评审组委员张宇,挪动云高级软件开发工程师薛港就各自畛域的摸索和实际进行了精彩的分享。 为了推动我国开源生态平安合规、可继续倒退,中国信通院自 2015 年筹备国内首个开源联盟,提出“可信开源”理念,通过产业钻研、规范评估、企业/我的项目级开源赋能服务、社会公共服务等。在会上,中国信通院云计算与大数据研究所开源和软件安全部副主任郭雪公布了最新的“可信开源全景察看”,展现了中国信通院在推动开源继续倒退方面获得的系列成绩。同时,对金融、通信、汽车行业开源利用调研报告进行了解读,并公布了可信开源供应商名录和OSP案例集。 开源继续推动前端技术疾速迭代,赋能产业全面降级。在会上,中国信通院云大所开源和软件安全部工程师俊哲公布并解读了《前端开源技术钻研报告》。此报告剖析了我国前端技术产业倒退面临的总体态势,梳理了前端技术产业的外围倒退方向,和前端技术畛域根底组件的利用和倒退情况,并对我国前端技术产业倒退重点和时机进行了总结和瞻望。在会上,中国信通院颁布了 2022 年 OSCAR 开源尖峰奖项评比后果,并对获奖的企业和集体进行颁奖。 为解决泛互用户在开源应用中的痛点问题,中国信通院联结 OceanBase 开源我的项目独特成立“泛互用户社区”,为社区成员提供技术支持、平安保障、用户调动、业务赋能等全方位的服务,社区初始成员共有 18 家单位。 除了精彩纷呈的主论坛,本次大会还开设了八大分论坛——金融开源、通信开源、汽车开源、开源平安、开源合规、开源我的项目与开源社区、开源文化、开源雨林,以及中国信通院— ShardingSphere 金融用户社区闭门会议,邀请企业IT管理者、行业专家、出名学者分享观点和更加业余、深度的探讨。

September 19, 2022 · 1 min · jiezi

关于开源:年度必读全球开源生态研究报告2022年全球开源生态从高速繁荣向稳步求精演进

9 月 16 日,由中国信通院、中国通信标准化协会主办,云计算规范和开源推动委员会承办的“2022 OSCAR 开源产业大会”在北京举办。作为一年一度的重量级研究成果,《寰球开源生态钻研报告(2022 年)》(以下简称“报告”)在大会上重磅公布。这也是继 2020 年、2021 年之后,中国信通院第3次公布开源畛域钻研报告。中国信通院云大所副所长栗蔚对报告进行了深度解读。 相较前两年,往年的报告首次梳理了寰球开源生态倒退对数字经济的踊跃影响,并总结了开源对各技术畛域的重要驱动。同时,从寰球开源生态趋势演进、开源我的项目稳步增长、开源社区多态平衡倒退、开源利用继续晋升、开源投融资异样炽热、开源危险影响凸显等多方面进行全面洞察,并联合现有局势瞻望了我国开源生态的倒退时机,为开源行业从业者提供重要参考。 从“高速凋敝”向“稳步求精”,开源构筑数字经济新范式数字经济浪潮下,平台化、协同化的资源组织治理形式逐步成为支流。开源凭借其平等、凋谢、合作、共享的个性,正在晋升软件开发效率,成为数字化时代所需的生产合作形式。 报告首先从开源对寰球数字经济的深刻影响进行了分析。报告指出,作为数字经济时代的新型生产关系和技术协作模式,开源对促成数字技术创新、优化软件生产模式、赋能传统行业转型降级、推动企业降本增效具备重要作用。 从数字产业化和产业数字化两个角度,开源都有着踊跃的促成与显著的推动成果,不仅优化软件生产体系,进步软件生产能力,还搭建起各行业的技术交流平台,一直深入数字技术的行业利用,驱动行业数字化建设。 同时,报告指出,开源将给数字经济带来四点显著效果:一、开源通明偏心建设信赖,减速数字技术倒退;二、开源构筑软件生产新范式,加强产业链韧性;三、开源拓宽行业利用场景,促成行业优化转型;四、开源促成企业降本增效,开释企业倒退动能。 凋谢生态共生共荣,深入技术协作推动科技翻新随同着开源的浪潮奔涌向前,目前围绕开源曾经造成了微小的技术生态体系,并且越是在新兴畛域,开源技术的比例就越大。报告指出,开源我的项目占比靠前的技术畛域别离是:人工智能、操作系统、云计算、数据库、中间件。 人工智能畛域,开源减速寰球人工智能技术迈入深度学习阶段,开源深度学习框架一直升高应用门槛,减速人工智能模型翻新和利用。 操作系统畛域,Linux 已成为寰球最为胜利的开源操作系统,凋谢交融助力开源操作系统衍生多条技术线。 云计算畛域,通过十余年倒退,曾经造成以云原生为支流技术状态的发展趋势。亚马逊、微软、阿里云、谷歌云、华为云纷纷加大在开源方面的力度,为开源我的项目提供了较大的技术奉献。 数据库畛域,开源正在减速数据库产品多样化,开源数据库逐步成为行业支流。在开源的驱动下,“多元混合的数据库+跨数据库治理平台”将造成全新的数据库生态体系。 中间件畛域,开源无效突破技术垄断,升高应用门槛,涌现出更多专业化、特色化的中间件产品,从而一直适配实在的业务场景。 寰球开源生态愈发成熟,凋敝之下危险挑战不可漠视近年来,寰球开源生态倒退进一步成熟,开源生态优化降级。报告指出,寰球开源生态迈向高速倒退簇新阶段。一方面,开源我的项目稳步发展,技术演进将造成以开源为主的倒退模式;另一方面,开源我的项目社区、组织社区和平台社区多态倒退。 随着开源的深刻倒退,深入开源软件应用,推动信息化建设正在成为以后世界各国新一轮竞争焦点,且信息化程度较高的国家广泛踊跃推动开源软件的应用。比方欧盟政府鼎力洽购开源软件,促成开源软件应用,已将开源倒退晋升至国家策略层面。美国政府重视推动软件开源和公共数据凋谢。 开源的高速倒退也带来了资本市场的继续炽热。报告指出,开源投融资迎来“亿时代”,出现单笔数量大、融资速度快的新特点,数据库畛域成为开源融资界宠儿。同时,寰球开源商业模式多元倒退,市场渐成规模。 尽管开源这一赛道继续炽热,但凋敝下的危险隐患也不容忽视。适度依赖开源软件不仅会导致软件产品同质化,还会减少知识产权危险、平安危险、供应链平安危险,必须予以器重。 报告显示,代码库中的安全漏洞危险较为重大,应用过期的、存在破绽的开源组件依然是软件开发过程中的常态。2021 年统计数据中蕴含开源破绽的代码库最高的五个行业为物联网、航空航天、汽车、运输和物流、互联网和挪动App。另外,开源许可的合规危险、供应链平安危险正在受到越来越多的器重。 其中,供应链危险较为荫蔽,倒退局势极其严厉。开源危险管控机制不欠缺,将导致将来开源危险将进入集中裸露期。如果产业不能建设欠缺的开源平安审查评估和危险治理机制,开源危险事件数量将一直攀升、产生频率将一直进步、结果将越发重大。 我国开源生态迈入新阶段,响应改革把握行业新机遇“十四五”布局和 2035 年近景指标大纲首次提及开源,明确提出反对数字技术开源社区等翻新联合体倒退,随着政策环境不断完善,企业对开源的器重水平继续进步,开发者队伍继续扩充,我国开源生态倒退迈向新阶段。 在此背景下,中国信通院自 2018 年以来,相继成立金融行业、通信行业、科技制作行业、汽车行业四大行业开源社区,以及可信开源社区共同体探讨行业开源技术利用、开源治理与自发开源生态构建。 最初,报告提出,我国开源生态应踊跃发明新机遇,从提炼新理念、摸索新方向、交融新形态、利用新模式、治理新机制五个方面,对开源行业将来倒退给出了倡议。 点击“可信开源”公众号,获取完整版报告!

September 19, 2022 · 1 min · jiezi

关于开源:精讲数据归档分析-|Data-Infra-研究社第四期

【Data Infra 研究社】来到了咱们的第四期流动,本期的内容咱们定位在和【数据归档】相干的内容,特邀请了现任数字化批发多点 Dmall 数据库负责人冯光普老师以及 Datafuse Labs 联结创始人&架构师 吴炳锡老师来给大家从多方面登程进行交换,带大家体验云环境中对象存储的魅力!感兴趣的敌人们不要错过,连忙扫描下方二维码或点击文末「浏览原文」报名约起来吧~ ⏰ 工夫:北京工夫 9 月 24 日上午 10:00 - 12:00(周六) 扫描上方二维码或点击文末「浏览原文」即可报名 直播最初还会抽取幸运儿送出咱们的独家礼品: Databend 限量周边 T-shirt! (名额 3) 对于 DatabendDatabend 是一款开源、弹性、低成本,基于对象存储也能够做实时剖析的旧式数仓。期待您的关注,一起摸索云原生数仓解决方案,打造新一代开源 Data Cloud。 Databend 文档:https://databend.rs/Twitter:https://twitter.com/Datafuse_...Slack:https://datafusecloud.slack.com/Wechat:DatabendGitHub :https://github.com/datafusela...文章首发于公众号:Databend

September 15, 2022 · 1 min · jiezi

关于开源:恭喜-SelectDB-三位开发者成为-Apache-Doris-新晋-Committer

初秋虽至,但开源社区的温度依然热烈! 最近,通过 Apache Doris 项目管理委员会的举荐与投票,Apache Doris 社区正式迎来了 7 位新晋 Committer 的退出,值得关注的是,这 7 位新晋 Committer 中有 3 位来自 SelectDB,别离是 李文强 (Github ID:Gabriel39)、张文歆 (GithubID:morrySnow)、文杰(GithubID: jackwener)。他们对开源一腔热诚,在参加 Apache Doris 社区奉献的过程中,凭借过硬的技术实力和突出的奉献,取得社区统一的赞叹与认可。让咱们一道恭喜他们! 李文强 (Github ID:Gabriel39) 社区奉献: 文强自 2021 年下半年参加 Apache Doris 社区,在不到一年的工夫里,为 Apache Doris 奉献了大量的代码并一跃进入 Apache Doris 开发者代码贡献度前10名,是一位十分具备战斗力的开发者。 值得关注的是,Apache Doris 社区的第一个 DSIP(Doris Improvement Proposal)就出自文强同学,他深度参加了 JAVA UDF、新的 Decimal 和日期类型,以及向量化引擎的调优工作,为 Apache Doris 注入更多新鲜血液。 我有话说: “十分有幸能与大家独特参加到 Apache Doris 社区中。我从去年下半年开始参加到 Apache Doris 开发,这靠近一年的工夫,我从一些简略的 Feature 动手,陆陆续续奉献了向量化 DOE 节点、Java UDF,再到起初次要针对 Date/Datetime/Decimal 进行了深度优化,与此同时依然继续投入在向量化引擎调优工作中,这段经验让我播种颇多。 ...

September 15, 2022 · 1 min · jiezi

关于开源:开源指南|如何从零开始参与-Apache-顶级开源项目二

作者:苏奕嘉|SelectDB 生态研发工程师写在结尾上一篇文章 如何从零开始参加 Apache 顶级开源我的项目?咱们介绍了 Apache Doris 社区的工作机制、如何参加社区奉献以及如何实现第一个 PR,更多是从大而全的角度来介绍参加开源我的项目的一些定式,心愿能为新人开发者提供一个简略的思路。 思路诚然重要,而具体的指引也是新人开发者真正参加开源的要害,在本篇文章中,咱们将会为大家介绍以下内容: 参加 Apache Doris 开发至多须要把握哪些技术栈Apache Doris 开发环境搭建代码构造介绍以及代码改变如何进行文档奉献如何提交一个合格的 PR如何解决抵触以及 Rebase 代码ci 查看失败该如何解决本文将通过以上内容为新人开发者提供一个详尽的入门指引,心愿有更多酷爱开源的小伙伴能够退出到 Apache Doris 社区中,无论是文档奉献或代码开发,亦或是参加宣传推广和分享利用案例,都是社区十分欢送的奉献形式。那么接下来咱们将开展各项具体阐明。 第 0步:把握技术栈Apache Doris 的零碎架构十分精简,只有 Frontend(FE) 和 Backend(BE) 两类过程,FE 节点次要负责用户申请的接入、查问解析布局、元数据的治理以及节点治理相干工作,BE 节点次要负责数据存储、查问打算的执行。 除此以外,Apache Doris 不依赖任何其余的组件,例如不依赖 HDFS 进行数据存储、不依赖 Zookeeper 进行分布式管控,绝对于 Druid、Clickhouse 之类的 OLAP 数据库,Apache Doris 架构精简的劣势极大的升高了运维压力,同时,Doris 无论是在降级还是扩缩容方面都更加的便捷。 FE 由 Java 语言编写, BE 出于性能思考应用 C++ 语言实现,在 开发 过程中 必备 的 技术栈 包含 : FE:Java、MavenBE:C++第 1 步:Apache Doris 开发环境搭建Apache Doris 次要代码语言为 Java 和 C++,咱们别离就 FE 和 BE 的开发环境搭建进行阐明。 ...

September 15, 2022 · 5 min · jiezi

关于开源:开源社区的长期主义与新变化-CloudWeGo-开源社区实践

本文整顿自 CloudWeGo 开源一周年技术沙龙流动中字节跳动 CloudWeGo 开源(社区)经营负责人邓逸云的演讲分享,技术沙龙主题为《字节高性能开源微服务框架:CloudWeGo》。 本文将从以下三个方面介绍 CloudWeGo 开源一年以来社区的变动和咱们始终保持的长期主义: CloudWeGo 开源一周年的变动;新一代云原生微服务用户画像;继续演进的 CloudWeGo 开源社区。 概述CloudWeGo 开源一周年以来播种了超过 1w 的 star 数,这一年 CloudWeGo 从我的项目的数量、性能的晋升、社区的沉闷、生态的拓展等各个方面都有一些整体的变动。同时,通过一周年的开源,咱们播种了十分多的开源社区用户,这些用户在社区里也提供了很多我的项目的应用反馈。基于这些反馈,咱们发现随着技术倒退和用户业务的不停迭代,用户需要也在产生着变动。因而咱们梳理了新一代对于云原生微服务用户的画像,作为领导咱们社区继续演进的重要参考。 CloudWeGo 开源一周年的变动全景图CloudWeGo 是一套由字节跳动开源的云原生微服务架构中间件汇合。在 2021 年 9 月正式推出的时候,只开源了 Kitex 高性能 RPC 框架、高性能网络库 Netpoll,还有相干的辅助工具和根底库。 通过一年的建设,CloudWeGo 社区目前有 11 个重点项目齐头并进。咱们不仅有 Kitex 框架,还有基于 HTTP 相干的高性能框架 Hertz,同时开源了高性能的 Rust RPC 框架 Volo,这也是国内首个开源 Rust RPC 框架。 从 CloudWeGo 开源的我的项目也能感触到咱们对性能的极致谋求,咱们不仅开源了框架相干的我的项目,同时也把深度优化的一些编解码库、网络库都进行了开源。在 CloudWeGo 整体的我的项目中,始终都放弃着三高的个性,即高性能、高可靠性和高扩展性。 与此同时,这一年咱们也在致力于开源社区的建设: 易用性CloudWeGo 非常重视整个我的项目的易用性建设。咱们有十分残缺的官网文档体系,包含整体的扩大和 Example 的建设,以及各大云厂商生态的对接等。 落地反对为了帮忙更多对高性能微服务架构有需要的用户,可能让他们实在地把高性能的技术解决方案落地,咱们提供了 Benchmark 的性能测试和选型参考,同时提供收费的企业反对,帮忙用户解决本人业务特异性上的一些问题。 流动 & 布道为了让更多有需要的用户可能在社区找到高性能技术解决方案,咱们开设了相干的流动和布道体系的建设。在 CloudWeGo 开源一周年之际,我的项目整体播种了很多用户反对,也播种了很多企业用户的应用反馈。 CloudWeGo 开源社区的长期主义高性能技术解决方案的继续摸索CloudWeGo 开源一周年的历程,其实就是对高性能技术解决方案继续摸索的历程。 CloudWeGo 从 2021 年 9 月 8 日正式开源。推出高性能的 RPC 框架 Kitex、配合 Kitex 应用的高性能网络库 Netpoll、基于 Thrift 代码生成工具 Thriftgo 和根底库 Sonic。2022 年 5 月,开源了基于 JIT 的编解码工具 Frugal。Kitex 配合 Frugal 的应用,可能带来 5 倍的性能晋升。2022 年 6 月,开源高性能 HTTP 框架 Hertz。Hertz 不仅仅是一个 高性能的HTTP 的开源框架,同时也是一个超大规模的企业落地实际。在咱们外部的网关场景下,替换 Hertz 框架之后的 CPU 应用节俭了超过 40%。2022 年 7 月,咱们响应社区呼声最高的对于 Protobuf 的性能优化,带来了高性能的 Protobuf 序列化反序列化库 FastPB,再次对相干的性能进行晋升。开源一周年之际,咱们又进行了更深度的高性能框架能力摸索,开源了国内首个 Rust RPC 框架 Volo。CloudWeGo 开源一周年的工夫线,暗藏着 CloudWeGo 社区经营的第一个长期主义关键词:高性能技术解决方案的继续摸索。 ...

September 14, 2022 · 3 min · jiezi

关于开源:龙蜥开发者说海纳百川有容乃大我在龙蜥社区的升级之旅-第-11-期

「龙蜥开发者说」第 11 期来了!开发者与开源社区相辅相成,互相成就,这些集体在龙蜥社区的应用心得、实际总结和技术成长经验都是贵重的,咱们心愿在这里让更多人看见技术的力量。本期故事,咱们邀请了龙蜥社区开发者许庆伟来分享「“海纳百川,有容乃大”,我在龙蜥社区的“降级”之旅 」。 欢送浏览上期故事《我眼里的龙蜥社区:一个容纳的小家庭 | 第 10 期》。开发者说系长期流动,对于踊跃投稿、屡次分享的童鞋,咱们还有神秘大礼激励!诚邀开发者们分享实在体验,以文会友、独特学习、一起提高。 本期故事配角:许庆伟,龙蜥社区 eBPF 技术摸索 SIG 组 Maintainer!高级内核技术专家,对云平安、Linux内核平安畛域有深入研究,有多年芯片公司工作经验,曾负责多款芯片的内核稳定性和性能优化,所在团队次要负责云平安、内核平安方面的前沿技术调研与落地,积极参与内核社区等开源我的项目。 很多人小的时候看《黑客帝国》会被 Keanu Reeves 和 Carrie-Anne Moss 摸索的虚拟世界所震撼,我也不例外,当配角身后一串串明码般的二进制信号雨铺满整个屏幕,这对于儿时的我而言,好像关上了一扇新世界的大门。自此,黑客和平安这两个词就深深的烙印在了我的心里。庆幸的是,我大学毕业后的第一份工作是在一家芯片公司,从事 Linux 内核开发的工作,也让我进一步感触到了内核的微妙,尤其是开源的魅力,更是让人陶醉。随着工作内容的不断深入,从 Linux Kernel Performance 到 Stability,再到目前从事内核 Security 的工作,我积极参与了内核社区、LLVM 社区等诸多开源我的项目,见证了从互联网 PC 时代、挪动终端时代到大数据云计算时代。 当初,历史的车轮来到了云网边端阶段。 云网边被利用到越来越多的行业,每天用到的手机、电脑、汽车、网站、服务器等等,都能体现云网边端算力带来的便当。随着智能设施数量的几何倍数增长以及高频次的应用,各种黑客攻击和数据泄露的事件频繁产生,这也让设施平安和信息安全成了绝大多数公司最为关注和投入老本的畛域。 平安的基座在于芯片,芯片的基座在于操作系统,而操作系统的外围是内核。系统安全不是繁多维度,只有构建多层级进攻矩阵,以及多个角度来解析平安问题,才会达到更好的平安成果。要问目前世界上什么操作系统利用最广、参与度最高?答案是 Linux。 于是,基于 Linux 内核打造的龙蜥操作系统走进了我的视线。与龙蜥的初识,也是源于去年一个偶尔的机会。过后看到了龙蜥社区的直播分享,发现其中有些 SIG 组是我比拟感兴趣的方向,进而退出龙蜥社区的钉钉群(群号:33311793)进行理解。因为我多年前就有在关注阿里云在 Github 上一些开源我的项目,尤其是内核相干,所以也理解他们的深厚实力。在龙蜥社区,我感触到了国内开源社区的生机、激情和对技术认真的态度。我认为这不仅能激励国内越来越多的开发者参加其中,也能够将国内开源社区疏导向良性循环的倒退门路,而这些,正是目前国内开源社区急切需要的。 eBPF 作为一项革命性的技术,起源于 Linux 内核,该技术能够低侵入性、平安而高效地拓展内核的能力。随着我从去年开始基于 eBPF 技术在容器平安、内核平安上的调研和实际,也意识了很多国内外热衷于 eBPF 技术的同行和前辈。目前,国内外基于 eBPF 的开源我的项目如雨后春笋般呈现。通过大家一直的探讨和打磨,2022 年 8 月,在国内Linux 内核先驱者陈莉君传授的领衔以及各大公司专家的组织下,成立了龙蜥社区 eBPF 技术摸索 SIG 组。 此次成立 SIG 组,以创立一个适宜业界和学术界深入研究 eBPF 前沿技术、理论落地演进成果的良好生态为指标,并从三个方面做了翻新: ...

September 9, 2022 · 1 min · jiezi

关于开源:OpenSSF发布npm-最佳实践指南应对开源依赖风险

开源平安基金会(OpenSSF)公布了 npm 最佳实际指南,以帮忙 JavaScript 和 TypeScript 开发人员升高应用开源依赖项相干的平安危险。OpenSSF Best Practice Group 公布的 npm 最佳实际指南,重点关注 npm 的依赖治理和供应链平安,涵盖各个领域,例如如何设置平安的 CI 配置、如何防止依赖混同以及如何应答劫持依赖导致的结果。随着开发人员越来越多地共享和应用依赖项,依赖项在促成更快地开发和翻新的同时,带来的危险也随之减少。 开源依赖项可能带来重大平安危险OpenSSF 的贡献者示意,尽管看起来应用开源依赖项的益处远大于其害处,但依赖项导致的平安危险可能很大,大到有些企业(尤其是中小型企业)甚至有力接受。此外,和任何其它软件一样,依赖项可能存在破绽或被劫持的可能,这将会在很大水平上影响应用其的我的项目。 同时,Linux 基金会开源供应链平安主管 David A. Wheeler 强调,相比应用依赖项自身带来的平安危险,开发人员应用开源依赖项带来的最大平安危险是低估了间接和间接依赖项中的破绽可能产生的影响。 不可否认的是任何软件都可能呈现缺点,如果应用不慎,可能会重大影响相干的软件供应链。然而很多时候,大部分依赖项都是不可见的,因而对应的平安危险更大。但缓解开源依赖项危险的解决方案并不是停止使用软件,而是智慧地应用软件,并为发现破绽及时更新组件做好充沛的筹备。 当然,制订一套无效的依赖平安管理策略是非常具备挑战性的,因为这其中波及的问题并非开发人员所相熟的解决方案。而 npm 最佳实际指南可能为开发人员及其组织在面临此类问题时提供帮忙,让他们可能更从容、更平安地应用和治理开源依赖项。指南概述了 npm 可用的供应链平安性能,形容了与应用依赖项相干的危险,并提出在不同我的项目阶段升高危险的倡议。 解决开源危险的依赖治理要点npm 最佳实际指南次要侧重于依赖治理,其中具体介绍了开发人员可能采取的一些帮忙缩小潜在威逼的步骤。例如在指南中明确提出,应用依赖项的第一步是钻研其起源、可信度和平安情况。同时,指南还特地指出开发人员须要提防域名仿冒攻打,比方有时攻击者会创立一个看起来像官网的软件包名称来诱导用户装置恶意软件包,那么这时开发人员就须要通过辨认软件包的 GitHub 存储库,并且评估其可信度(参考贡献者数量,星级等)。 同时指南还强调,在确定感兴趣的 GitHub 我的项目后,开发人员该当确定相应包的名称,并应用 OpenSSF Security Scorecards 来理解依赖项以后的平安情况。同时,开发人员还该当应用 deps.dev 理解传递依赖项的平安情况,并应用 npm-audit理解我的项目依赖项中现有的破绽。 在此指南中也提到可反复装置(Reproducible installation)可能为企业提供平安劣势,因为它可能确保每次装置软件包时都应用精确的依赖项正本,在依赖项存在破绽时疾速辨认潜在的网络危害、缓解歹意依赖项等威逼,以及检测包损坏。 与此同时,指南中还提到开发人员还该当应用锁定文件,该文件应用加密哈希(cryptographic hashes)实现哈希固定(hash pinning)。哈希固定告诉包管理器(package manager)每个依赖项的预期哈希,而不是信赖镜像仓库。而后,包管理器在每次装置期间验证每个依赖项的 hash 是否放弃不变。任何对依赖项的歹意更改都会被检测到并被回绝。 须要留神的是,依赖关系的继续保护也很重要,开发人员须要定期更新,以配合新破绽密钥的披露和修补。为了治理企业的依赖关系,倡议应用 dependabot 或 renovatebot 等工具。这些工具提交合并申请,开发人员能够查看这些申请并将其合并到默认分支中。此外,如果要删除依赖项,开发人员该当定期运行 npm-prune 并提交合并申请。 参考链接: https://openssf.org/blog/2022... https://github.com/ossf/score...

September 8, 2022 · 1 min · jiezi

关于开源:DevStream-社区贡献者英雄榜上线啦

何谓"英雄榜"?废话不多说,不扯那些所谓的"进步贡献者荣誉感"、"让奉献被所有人看到",间接上图! 这就是"排场",这就是"体面",这就是"英雄榜"! 感激咱们的设计,设计出如此有质感的页面,丑陋!感激咱们的前端,完满实现了页面设计,而且反对动静增加徽章类型,优雅!本文导读概要次要分为两大部分,第一局部是 DevStream 英雄榜的简略介绍,第二局部是对 DevStream 的贡献者、证书管理体系及自动化的介绍。 适宜的浏览群体开源社区运营者:文中具体地介绍了 DevStream 对贡献者信息管理、证书发放等内容的摸索心路,以及是如何实现近乎全自动化的。心愿能给开源社区的经营工作者们带来些启发,尽量减少无意义的重复性工作。编程爱好者们:自动化流程的实现思路(飞书多维表格、GitHub Actions、脚本等),以及实现技术细节的思考,或者你会感兴趣。附有 GitHub 仓库链接。DevStream 的社区搭档们:这里是咱们的主场——英雄榜!英雄榜介绍谁能上榜?所有取得过证书的 DevStream 的贡献者们。 DevStream 目前共有开源贡献者、布道师、演说家、TopN几大类证书(徽章),每种证书的每个细分类型都应用一个独自的页面来展现贡献者们。 英雄榜的组成英雄榜次要由证书的图标、介绍、贡献者阵列组成。 实时展现每个"英雄"的 GitHub 头像,点击能够跳转到 Credly 证书页面以校验。 DevStream 的贡献者、证书管理体系介绍视频版倡议先看视频一睹为快,再看文章理解整个自动化体系的倒退历程、设计思路、技术细节。 点击图片观看演示与解说视频: 缘起DevStream 的贡献者证书管理体系来源于一个很不起眼的需要。 五月份左右的时候,DevStream 处于新贡献者的暴发期,简直天天有新贡献者退出。咱们筹备了很多 "good first issue", 往往一呈现就被一抢而空。 随着贡献者越来越多,咱们须要判断某 GitHub 用户是否曾经成为了贡献者,以避免 "good first issue" 的反复申领。 这时候只须要一个简略的表格就能实现。 新证书体系随着 DevStream 推出新的证书体系,咱们有了十多种细分证书,而且一位贡献者能够被授予多个证书。 每个证书都有其编号、颁发日期、礼物发放细节,传统的单表格模式已无奈满足新的需要。 贡献者与证书治理表格设计咱们基于飞书多维表格来实现了简单的需要实现,将个人信息与证书颁布信息拆分成两个表格,二者采纳多对多的关联模式。 应用形式:填写新贡献者根本信息:在个人信息表注销名字、微信、GitHub等信息不便分割;颁发证书:在证书表里把这个人关联进来,并补充颁发日期等信息即可。以下为操作演示,假如咱们要给"张三"颁布"Talented-Speaker Professional"证书,可在10秒内实现: 快捷视图在观看演示的时候,你可能会发现,屏幕左侧有十分多的"表"。 其实那些都只是"视图",即设定不同的统计策略、筛选规定、排序形式,主动渲染,以不同的数据维度展现进去。 上面列举一些罕用的视图: 每月新增贡献者。主动统计每月新增的贡献者。取得过一次证书即视为贡献者,若屡次取得证书,自动识别第一次取得证书工夫。 每月新增证书。证书维度的每月新增统计。 统计面板。以饼图、条形图等形式展示统计数据。 是否是贡献者。自动检索注销的所有人员信息,取得过一次证书即视为贡献者。用来避免 "good first issue" 的反复申领。 证书分组。按类型分组展现所有证书。 单证书视图。只展现某特定类型的证书,如这里只展现 "Contributor - Professional" 类型的证书的颁发状况。 ...

September 6, 2022 · 2 min · jiezi

关于开源:龙蜥开发者说征稿啦

小龙总会收到这样的疑难:咱们如何可能真正退出到龙蜥社区呢? 明天,龙蜥开发者说向大家征文啦!开发者说系长期流动,在过来的几个月,咱们邀请了取得 2021 年度龙蜥社区突出贡献奖或参加贡献奖的 10 位同学,分享了在社区的工作体验、集体的成长经验等等,每位开发者亲自体验都会让龙蜥的风貌展示在大家背后——咱们始终凋谢、容纳! 当初龙蜥社区面向宽广开发者们征文,心愿将来龙蜥的画卷,有你的笔墨! —— 完 ——

September 2, 2022 · 1 min · jiezi

关于开源:开源星001号全新任务汇总奖励升级等你来拿

往年 5 月 6 日,腾讯·腾源会社区联结 80 余家开源社区、国内外开源基金会等,独特发动「开源摘星打算」。发展 3 月以来,咱们累计为近百位优良摘星贡献者,送出激励大礼包 300 余份;同时为 700 位的开源爱好者搭建了独特的交换乐园,帮忙很多人实现了从开源萌新到「过来人」的成长、变质。 8 月,「开源摘星打算」发展「001号」工作摸索,并陆续从几十多个星球传来能量信号,收集这些能量块,就有机会取得证书、奉献卡、鹅厂周边、盛典入场券等礼包。 点击下方我的项目 logo 超链接,即可查看工作详情…… 1、Aeraki Mesh 2、Apache APISIX 3、Apache DolphinScheduler 4、Apache Doris 5、Apache Linkis 6、Apache IoTDB 7、Apache SkyWalking 8、Casbin 9、ChainMaker 10、Clusternet 11、Colossal-AI 12、Crane 13、cube-studio 14、deepin 15、EventMesh 16、Excelize 17、Femas 18、FlyFish 19、GoFrame 20、KubeKey 21、Malagu 22、Nebula Graph ...

September 2, 2022 · 1 min · jiezi

关于开源:HAVE-FUN-SOFA-飞船Layotto-星球登陆计划

一、 Layotto 星球介绍 Layotto 是一款应用 Golang 开发的利用运行时, 旨在帮忙开发人员疾速构建云原生利用,帮忙利用和基础设施解耦。Layotto 提供了各种分布式的能力,比方状态治理、配置管理、事件公布订阅等能力,以简化利用的开发。这次 SOFAStack 开源社区启动 SOFA 飞船,踏上充斥挑战的星球登陆之旅,旅途第一站来到了 Layotto 星球。星球登陆工作已被打包放在星球上的各个空间站,想要成为开源先锋的小伙伴快来参加摸索,做进击的开源人吧! 二、玩转星球 咱们会继续挖掘更新 Layotto 星球上的各个空间站。小伙伴们能够退出本人感兴趣的空间站并进行摸索,通过工作实现积攒能量值,去成为空间站站长,率领更多本站的小伙伴实现星球登陆吧! 点击下方浏览原文,和咱们一起玩转 Layotto 星球。 三、星球登陆指引 参与者登陆本人的 GitHub 账号进入流动 issue 页,挑选出本人想要退出的空间站,在感兴趣的星球登陆工作下评论“/assign”支付工作开始摸索在规定工夫内实现支付的工作后提交 PR,“ Layotto 星球领航员”(_Committer_)或所在的空间站的站长(_Reviewer_)会进行 review提交的 PR 审核通过后,即达成工作,取得相应的能量值4.反复以上流程,持续摸索空间站,成为“Layotto 空间站站长”(_Reviewer_)帮忙 review 其余小伙伴的工作 PR,率领空间站成员持续摸索挑战四、摸索空间站 以下为已探寻到的空间站,大家能够抉择本人感兴趣的空间站退出并摸索哦~ 五、能量值获取 本次工作分为 Easy、Medium、 Hard 三个等级,实现不同等级工作能够积攒相应能量值:1. 实现一个 Easy 的空间站工作可收集 2 颗能量值 2. 实现一个 Medium 的空间站工作可收集 4 颗能量值 3. 实现一个 Hard 的空间站工作可收集 10 颗能量值_ 收集能力值能够做什么?_在单个空间站获取能量值数量 >=10(_当中至多实现 1 个 Medium 工作_)的小伙伴,能够成为该空间站的站长(_Reviewer_),查看更多人的工作 PR,帮忙更多小伙伴登陆 Layotto 星球! ...

September 2, 2022 · 1 min · jiezi

关于开源:开源治理的基本实践与指导原则

各种规模和各行各业的公司都在开发软件产品,并依附开源代码来实现。业界当先的钻研征询公司 Forrester 和 Gartner 都表明,80%-90% 的商业软件开发人员在其应用程序中应用开源组件。随着开源我的项目的增多,在没有预防措施的状况下应用开源组件的危险也在减少。而开源治理能够帮忙和领导开发人员如何应用开源工具来优化开源软件,同时升高危险。 本文将探讨开源治理的根本实际与领导准则,帮忙升高平安危险的同时减少责任感。 开源治理的根本实际从忽视到器重从过往的教训来看,让开发人员能够自由选择开源组件,没有记录,不受监控,可能放慢软件开发的效率。然而,在快进开发流程时,这些开发人员慢慢意识到他们在享受开发自在的同时也须要解决非常辣手的问题,比方因为对许可证的理解有余,在不查看破绽,不思考破绽严重性的状况下提取开源组件,而在接下来的开发中(几周甚至几个月)陷入修复漩涡。 在当今的开发环境中,企业开始尝试在开源治理和开发人员高效实现工作所需的自在之间找到均衡,以自动化、间断和统一的形式管制和治理开源应用。 从概念到理论开源治理首先作为一个概念性想法发挥作用。该想法基于企业对开源的依赖且不理解他们的代码中有哪些组件波及何种危险。当开发人员真正须要应用开源组件时,企业将须要理解开源相干的法律、平安、开发相干的细节,并依据信息制订治理政策。 这就是从概念到理论治理政策的转变。从须要以某种形式治理开源库,到公司跟踪、批准、管制和保护其软件中应用的开源组件的政策。治理策略还包含检测和批准过程、解决开源应用以及无关这些过程自动化的决策。 理论问题的理论解决方案开源代码有潜在的平安、法律和经营危险。如果处理不当,这些危险可能会导致产品提早公布、破费昂扬代价进行补救措施,甚至于呈现可用性谬误和最终不受客户欢送的状况。那么企业高层(CTO、CISO)应该做什么呢?首先,防止受影响的组件进入代码。其次,理解易受攻击的组件并在黑客利用之前对其进行解决。换句话说,为企业制订治理政策并执行。 这时,治理策略进入抉择自动化工具的这类实质问题的解决方案阶段。比方,软件成分剖析工具 (SCA)有各种模式和大小,其性能因产品而异。这些工具的能力范畴从检测易受攻击的组件和阻止易受攻击的组件被开发人员抉择,到检测代码中曾经存在的易受攻击的组件并查明其地位。 为开发人员提供治理常识企业须要在开源治理过程中为开发人员提供治理常识,让他们理解相干的合规性问题及其对应补救措施。依据 Forrester 的钻研表明,在美国排名前 40 位的计算机科学课程和国内排名前五位的课程中,没有一个课程蕴含开源许可和平安编程实际。 因而,在工作中学习和积攒开源治理专业知识就落到了行业自身。行业当先的公司正在将开源培训打算打包成相似于规范 HR 主导和治理的培训,并定期更新内容和安顿培训,以确保开发人员可能跟上变动和挑战。本着开源精力,许多公司在业内分享这方面的最佳治理实际,行业专家在其余公司就该主题发表演讲。还有局部公司利用现有的治理培训课程(例如 Linux Foundation 提供的课程 1)对开发人员进行培训。 开源治理的三大领导准则随着越来越多的企业应用开源组件和软件进行开发,开源软件已从公开 DIY 演变为运行许多企业软件重要局部的通用工具。随之,围绕开源我的项目开展商业活动的公司也如雨后春笋般涌现,这些公司通过提供更新、反对和服务来实现盈利。 开源和商业利益的穿插引发了对于权威、真实性和文化的问题。我的项目是由商业赞助商还是内部贡献者推动的?商业利益会凌驾于社会冀望之上吗?如何以及在哪里划定商业实体和开源社区之间的界线? 开源治理的三大领导准则,帮忙解决上述问题的同时,也放弃商业组织和开源社区的沉闷与凋敝,这些准则还有助于促成更多企业采纳开源软件。 1. 透明度是要害开源社区和围绕其建设并与之单干的公司必须保持足够通明。当呈现问题时,单方进行及时和充沛的探讨。博客、IRC、邮件列表、论坛和合作源代码共享网站(如 GitHub)是进行公开通明探讨的好抉择。 2. 制订治理准则社区的领导者能够依据社区习惯的工作或合作形式来制订政策和指南来治理社区。首先是行为准则或社区准则。每个社区成员在代表我的项目时都该当遵循这些准则。准则中必须概述可承受和不可承受的行为,并应形容处理事件的程序。接下来是治理政策,形容我的项目的布局、构造、政策和其余相干细节的治理。治理政策能够包含公开参加征集、操作形容和解决申述的程序。最初是保护策略,形容如何做出无关我的项目的决策。包含对提议的软件更新进行审查、批准并将其合并到我的项目中的过程。 3. 每个角色都各具价值开源社区中的所有成员都施展着关键作用。因而让我的项目参与者意识到他们的价值并帮忙他们在各自的角色中取得成功非常重要。 在开源畛域有各种各样的角色。他们包含: 社区参与者 ——参与者应用软件、浏览邮件列表并与社区中的其他人互动。如果参与者在社区中的应用体验感很好,并可能顺利失去帮忙并胜利应用软件,将会举荐更多人退出社区。贡献者 ——为我的项目奉献代码的人是社区的命根子。优良的贡献者可能编写清晰且易于查找的奉献指南,定期审查奉献,并对每个提议的更改提供间接、建设性的反馈。企业用户 ——企业越来越多的采纳开源技术,但企业开发人员并不像社区贡献者那样将代码毫无保留地奉献给我的项目。当然,企业用户也会向社区奉献一些重要内容,比方一些新的用例、新想法、以及要解决的新挑战。公司员工 ——有时公司员工也是社区内最沉闷的社区成员,他们热衷于在社区内踊跃奉献。当然有多数员工因为公司要求和绩效评估而在社区内放弃沉闷。总之,让员工有工夫和资源参加社区我的项目,有助于放弃开源社区开源凋谢的主旨。社区倡导者 ——这些人在社区中成为领导者并心愿施展专门的作用。在制订行为准则和社区指南时,社区倡导者监督的特定区域有:邮件列表、Stack Exchange、IRC 或其它论坛。倡导者须要激励衰弱踊跃的社区参加行为,并及时并严格处理不当行为。总之,实际高透明度、激励积极参与并认可所有成员的奉献和价值,可能让开源社区变得更加沉闷凋敝,并且领有更强的迭代能力和我的项目增强能力。 参考链接: https://training.linuxfoundat...https://www.techtarget.com/se...https://www.mend.io/resources...https://devops.com/are-develo...

September 1, 2022 · 1 min · jiezi

关于开源:深度解读-关于-SBOM-最基础元素你需要知道的Part-III

在上一篇文章中,咱们为大家介绍了 SBOM 最根底元素波及的数据字段、自动化反对与最佳实际和流程。在本篇文章中,咱们会为大家介绍 SBOM 最根底元素领导意见的最初一个局部内容,在理解上述最根底元素之后, SBOM 应该具备哪些信息和特点来适应更宽泛的利用场景,并为大家介绍本领导意见对 SBOM 今后倒退的瞻望。 文章关键词:SBOM;SBOM 最根底元素;数据字段;破绽 举荐的数据字段除了之前咱们介绍的必要数据字段之外,本领导意见也举荐有能力的厂商通过增加以下数据字段的形式来更好地治理开源组件的应用。 基于云的软件和 SaaS 类软件许多古代的软件应用程序都是作为一种服务提供的。这给生成 SBOM 数据带来了特地的挑战。因为软件不是在客户的基础设施上运行,也不在客户的管制之下,所以风险管理的角色也不同。用户不负责保护,也不能管制任何环境因素。理解破绽或危险信息并采取行动的责任在于服务的提供商。此外,古代网络应用程序往往有更快的公布和更新周期,使得间接提供 SBOM 数据变得不太事实。 同时,在云计算的大背景下,捕获软件供应链的危险也有很大挑战。服务提供商不仅要跟踪他们负责生产的软件供应链中的元数据,还要跟踪反对应用程序的基础设施栈中的元数据,不论是在提供商的间接管制下还是来自某个内部服务提供商。许多应用程序还利用第三方服务,通过 API 向其余组织发送数据和申请。 捕捉对于整个利用栈和第三方服务的有意义的元数据是咱们正在进行的一些工作,但还没有标准化或足够成熟,无奈跨组织施行。 NIST 对 "EO-要害软件 "的定义实用于基于云的软件,但 NIST 倡议最后的施行阶段应侧重于 "外部软件"。 倡议:在短期内,倡议云服务提供商有一个外部的 SBOM。该 SBOM 必须放弃与上述最根底因素大致相同的性能,只管格局和架构可能因提供商的外部零碎而异。云服务提供商还必须有能力针对这些信息采取及时的口头。咱们置信,随着工夫的推移,SBOM 数据将会被整合到第三方风险管理和供应链风险管理工具和流程中的最佳实际中。SBOM 的完整性和真实性SBOM 的使用者会十分关注 SBOM 数据的起源的可验证性,确认它没有被扭转。在软件畛域,完整性和真实性最常通过签名和公钥来实现。随着 SBOM 的施行,会有一些现有的软件和元数据的完整性和真实性的措施能够被利用。 下面形容的一些 SBOM 数据格式能够明确地反对这些安全措施的采纳,一些开源畛域正在进行的工作正在优先解决来自开发环境的元数据的签名问题。这种机制应容许对某一软件的每个组件进行签名,并容许用户确定签名是否非法。完整性和真实性是许多政府机构的首要任务,特地是在国家平安畛域。 破绽与 SBOM针对代码平安,SBOM 最次要的用例是辨认软件供应链中的已知破绽和危险。一些开发者可能会抉择在 SBOM 中存储破绽数据,并且几种 SBOM 数据格式都反对这种做法。 这种办法对开发者有显著的价值。然而,咱们要晓得 SBOM 数据次要是动态的。也就是说,它反映了某个工夫点上的特定软件的属性。同时,破绽数据是动静的,并随着工夫的推移而一直变动。以前不被认为有破绽的软件,随着新破绽的发现,可能会“变得”有破绽。除非有十分具体的条件和程序,否则不能认为 SBOM 中的破绽数据是残缺和最新的。SBOM 的数据很可能最终肯定要与破绽数据源相联。(然而这并不会限度向软件使用者提供破绽、软件缺陷和危险信息的价值)。 倡议:将破绽数据放在与 SBOM 不同的数据结构中进行追踪。随着这两类数据的倒退和技术的成熟,经营层面应着重于两类数据之间的映射和分割。如果破绽数据是跨组织共享的,那么破绽数据和 SBOM 都能够应用相似的模型进行散发、访问控制和应用。依赖关系中的脆弱性和可利用性该领导意见认为,软件供应链中有一些破绽并不会使组织和机构面临危险,在 SBOM 中关注那些被认为不会对上游软件产生影响的上游有破绽的组件,将浪费时间和资源,而且不能提供间接的平安利益。 倡议 1、SBOM 提供者必须做出一些可靠性判断,即一个破绽是否不影响特定的软件。这其中起因有很多:编译器可能从组件中删除受影响的代码,破绽可能在执行门路中无奈达到,内联爱护的存在,或者其余一系列的起因。现在,产品安全事件响应小组(product security incident response teams, PSIRTs)应该能够做出这些判断,由他们跟踪外部的依赖和危险。 2、向此 SBOM 数据的上游用户做沟通,保障该破绽不会使组织处于危险之中。这会把一个软件(无关的破绽)和该破绽的状态分割起来。社区将此称为“破绽可利用性数据交换”,或 VEX(Vulnerability Exploitability eXchange)。VEX 的外围是替换某个软件是否受到某个破绽的“影响”。在这种状况下,如果认为没有必要采取行动,那么状态就是“未受影响”。目前,VEX 正在作为通用平安征询框架(Common Security Advisory Framework)中的一个配置文件来施行,它可能提供关于软件是否受破绽影响的机器可读信息,并能链接到具体的 SBOM 数据中。其余实现形式也是可行的。倡议 SBOM 数据分析工具应具备主动纳入 VEX 数据的能力。 ...

August 31, 2022 · 1 min · jiezi

关于开源:Go-代码城市上云-KusionStack-实践

导语 KusionStack 是面向 Kubernetes 云原生场景的 IaC 配置代码化实际的开源一站式可编程协定栈。其根本思维是让「利用方+平台方」的同学可能独特基于 IaC 构建的 Konfig 模型库同一立体进行 DevOps 协同工作。明天咱们和大家分享一个好玩的 Go 代码城市利用,以及 KusionStack 是如何一键将其部署到 K8s 云原生环境的。 KusionStack 我的项目主仓库: https://github.com/KusionStack/kusion PART. 1 什么是代码城市(CodeCity) CodeCity 代码城市是瑞典工程师 Richard Wettel 开发的创意利用,能够通过相似数字城市的视觉模式展现和度量代码的复杂性。其成果如图: 在 3D 模式展现的代码城市中的核心地标十分直观——最大、最高的修建总是容易追踪的焦点。因为这个极具特色的创意,CodeCity 取得了 2008 年的"Riconoscimento ated-ICT Ticino" 一等奖,同时也能够收费用于非商业的科研和学习用处。 明天要展现的 GoCity 是 Go 语言版本的代码城市,咱们能够通过这种形式评估 KusionStack 等 Go 语言我的项目的代码复杂度。也能够通过在线的 GoCity 查看 KusionStack/kusion 仓库的展现成果。 PART. 2 本地执行 GO 代码城市 之前的 GoCity 还是在 2021 年 10 月更新的,在最新的 Docker 和 Go1.18 环境有一些小问题,还好 KusionStack 相干同学为其提交了补丁进行了修复(_这也是开源我的项目的魅力所在,也心愿开源社区小伙伴可能参加 KusionStack 的共建_),当初能够执行以下命令装置:go install github.com/rodrigo-brito/gocity@latest。而后通过 gocity open 关上 Github 或本地仓库。 ...

August 31, 2022 · 2 min · jiezi

关于开源:开源治理安全的关键

在许多对于开源我的项目和社区治理的探讨中,人们往往偏向于把关注放在流动或资源上。尽管理解和记录这些信息非常有用且必要,但它们并不是真正意义上的开源治理。那什么才是开源治理呢? 简而言之,治理(Governance)是依据我的项目来决定什么人能够做什么或者应该做什么、如何实现以及什么工夫实现的规定和策略。而开源治理是领导开源我的项目的公认规定和常规,因为定义了我的项目中的角色,因而能够基于每个开发人员的流动,来进行相应的开源我的项目治理。 6 种开源治理模型依据 Red Hat,咱们能够总结出以下六种开源治理模型: Do-ocracy: 在这个治理模型下,开发者为决策者,在此模型中同行评审(peer review)表演重要角色。创始人-领导者(Founder-Leader): 这种开源治理模型罕用于新我的项目或只有多数贡献者的我的项目。在这个模型中有一条清晰的治理路线,通常是最后的人或开发团队。但须要留神的是,因为创始人/领导者在整个软件生命周期内决策治理,可能会让治理处于独裁模式(Open Source Dictatorship)。自任命委员会或董事会(Self-appointing or board): 在这种开源软件治理模型中,须要创立一个委员会来监督我的项目开发步骤。但这种模式的毛病是领导委员会可能会回绝团队其余成员的参加和提出的倡议。选举(Electoral): 在此模型中,通过社区选举来进行开源治理,当我的项目具备大量社区投入且大多数开发人员的技能程度和角色相似时,该模型会让决策过程更加偏心。然而更多的层级和责任细化,可能让社区成员因为抢夺领导角色而产生内耗。企业反对(Corporate-backed): 在这种软件治理模式下,企业或行业依据开源许可协定接管软件的散发。此模型提供了对软件开发的管制,但也限度了开源我的项目的内部奉献。基金会反对(Foundation-backed): 这种模式由非营利组织治理,治理通常由繁多构造严格控制。开源治理中的角色我的项目贡献者在开源软件治理中有正式的对应角色。其中最受认可的是: 维护者:这能够是为开源我的项目编写了大量代码的人,也可能是为我的项目制作文档的人,再或者是是我的项目的布道者。这位贡献者对我的项目的总体方向抱有责任感,并通过不同形式让我的项目倒退的更好。贡献者:为我的项目做出奉献的任何人,比方评论问题或编写代码。提交者:对我的项目作出贡献并失去外围保护团队的认可,最终取得非凡提交拜访权限的人。尽早进行开源治理依据 Gartner 数据显示,有超过90%软件应用了开源组件。这意味着开源治理该当成为企业 IT 部门和高层治理的优先事项。开源治理、我的项目贡献者和领导层的政策应该失去良好地定义和沟通,参加开源软件开发的每个人都须要晓得他们在我的项目中的角色。 开源治理策略为企业的平安危险到经营危险提供解决方案。不足治理可能会减慢软件开发周期、提早公布或在产品上线后须要修复。增加治理模型能够解决潜在的合规问题。比方,企业的治理策略该当蕴含 SCA 工具,来帮忙其更清晰地理解依赖项中的潜在破绽和许可问题。 在任何开源我的项目中都该当尽早施行开源治理。越早制订文档,就越容易定义冀望和指标。如果我的项目是由公司或基金会反对的,则应在启动我的项目之前进行外部探讨,以便清晰流程。 参考链接: https://opensource.com/articl... https://snyk.io/series/open-s... https://www.redhat.com/en/blo...

August 31, 2022 · 1 min · jiezi

关于开源:直播预告-Homebrew-作者-Max-Howell如何打造杰出的开发者工具

本期 DevData Talks 邀请到 Homebrew 作者 & Tea.xyz 的 CEO Max Howell,与咱们一起聊聊开发者工具和开源社区。 越来越多优良的 To Developer 产品来自开源社区。开源社区中,社群的积极参与、产品用户与社区贡献者角色的连接,都为开发者工具的进化提供了加速度。 与此同时,开源也并非银弹。相当一部分我的项目也因为种种原因陷入停滞,止步不前。 作为 macOS 生态内最胜利的包管理工具,Homebrew 在产品思路、社区培养方面有哪些值得分享的教训?作为 Homebrew 作者的 Max 如何了解当下的开源现状? 置信他乏味辛辣的分享,将给你带来贵重的教训参考和对待开源的陈腐视角。 直播亮点: 作为最胜利的 macOS 包管理工具,Homebrew 做对了什么?打造优良的开源开发者工具,须要关注哪些因素?开源模式正在面对哪些挑战?线上直播工夫直播工夫:8月31日 (周三) 直播工夫:20:00-21:20 海报 流动福利参加直播间流动,将有机会取得《软件研发效力晋升实际》实体书、小度智能音箱、充电宝、时尚咖啡杯、神奇宝贝手办、打工人必备 U 型枕等等。 对于DevData TalksDevData Talks 是一个凋谢分享研发效力实践经验与方法论的系列栏目。 DevData Talks 会邀请行业专家分享研发效力晋升、数字化治理等相干先进实际与深刻思考,继续积淀优质干货内容。与搭档们独特探讨研发效力畛域的实际与思考,一起交换、学习、成长。 独行者速,众行者远。 如何成为 DevData Talks 讲师?DevData Talks 也期待更多研发效力专家参加到 DevData Talks 当中来分享深度思考和贵重教训,与从业者们互动探讨,在这里你将播种: 晋升集体影响力:分享深度思考与贵重教训,减少集体影响力,与从业者们互动探讨晋升品牌影响力:输入高效求实的工程师文化,建立研发效力畛域先进形象,助力企业雇主品牌建设超万次曝光量:DevData Talks 经营团队基于您分享的主题与内容纲要,定制多样的流传计划,触达微信社群、CSDN、开源中国、思否、掘金、TesterHome、QECon、B站等媒体与社区,打出最佳流传配合深度思考:通过复盘实际筹备内容、与社群搭档沟通交流等过程,梳理思考脉络,相互启发思考如果你想要报名加入 DevData Talks ,欢送扫描下方二维码回复“讲师”分割 DevData Talks 进行报名!

August 30, 2022 · 1 min · jiezi

关于开源:从助力跨境互通到保障农民工区块链在大湾区做了什么研讨会回顾

8 月 16日,由微众区块链、金链盟 FISCOBCOS 开源社区联结举办的“链筑可继续”ESG 系列研讨会第二期“区块链助推大湾区一体化”在线举办。 本期研讨会由微众银行区块链策略单干负责人林俊龙主持,微众银行区块链 CMO 李贺、深证通金融科技部负责人陈小泉、深圳市金融科技协会认证核心主任朱琴琴、建信筑和创始人宋飞虎,围绕粤港澳大湾区数据因素跨境流通、金融和社会民生服务等畛域,分享了诸多“区块链+”的实际案例。 正如此前中国(深圳)综合开发研究院公布的《数“链”大湾区——区块链助力粤港澳大湾区一体化倒退报告(2022)》所指,以区块链为代表的数字技术在破解粤港澳大湾区制度差别坚冰、撑持实体经济逾越和赋能社会治理翻新等方面可能施展重要作用,可无力助推粤港澳大湾区一体化倒退步入 2.0 新时代。 助力数据因素跨境互通早在 2019 年 2 月公布的《粤港澳大湾区倒退布局大纲》指出,深入珠三角九市与港澳全面求实单干,促成人员、物资、资金、信息便捷有序流动。 然而,因大湾区存在较大制度性差别,机构间间接跨境传输集体数据的限度严格,过来也缺乏可信的数字基础设施反对协同翻新。微众银行区块链 CMO 李贺示意,区块链技术与散布式数据传输协定(DDTP)的联合利用提供了解决方案。其原理是基于个人信息可携带权,用户被动发动个人信息数据传输并自行上传,同时借助区块链的不可篡改性实现数据验证、及用户受权记录上链,全流程可溯源、可审计,最终实现跨机构、跨行业、跨场景、乃至跨境的可信数据传输及合作。 目前,微众银行已实现对这个可行技术计划的验证,基于区块链及 DDTP 协定助力粤澳两地落地系列翻新实际。2020 年 5 月,“粤康码”与“澳门衰弱码”跨境互认零碎正式启用,使用微众区块链开源技术,让用户自主携带和申报集体衰弱信息,并通过可验证数字凭证上链,使粤澳两地相干机构在不间接传输和替换用户数据的状况下,仍然能够在分秒间便捷验证信息的实在有效性。截至 2021 年末,零碎已服务上亿人次在粤澳两地跨境通行。2022 年3 月,微众银行再次助力粤澳两地政府上线了粤澳跨境数据验证平台。平台实现的首个性能是澳门居民资信信息的跨境验证。澳门居民在手机利用中获取集体在澳门侧的资产信息时,由粤澳跨境数据验证平台存证“数据指纹”,以供横琴侧机构验证数据的真实性,整个过程 5 分钟就能够实现,大幅晋升了客户体验及银行经营效率。 “区块链+人才互通”也是粤港澳大湾区数据因素跨境互通的另一重要课题,以大湾区金融科技人才为例,在过来存在粤港澳三地资质无奈互认、信息不对称、确认老本高的问题。2020 年 8 月,“湾区金融科技人才链”正式公布,基于区块链底层开源平台 FISCOBCOS、微众区块链“实体身份标识与可信数据交换”开源解决方案 WeIdentity,对“深港澳金融科技师”专才打算证书进行基于区块链技术的可信验证。截至目前,深港澳金融科技师专才计划曾经产生了上千名持证人。 深圳市金融科技协会认证核心主任朱琴琴示意,金融科技证书上链,给粤港澳三地的持证人和企业雇主带来了便当,在证书上链之前,企业雇主要验证证书的真伪,须要持证人在学信网上查问学历证明和一些辅助证实资料。在证书上链之后,雇主能够间接扫描证书上的二维码取得真伪信息,而且能够充沛信赖这个后果。 服务金融,也服务社会民生除了促成数据、人才因素跨境互通,泛滥基于 FISCOBCOS 区块链底层开源平台的区域服务案例也不断涌现。 粤港澳大湾区是金融业务最为沉闷的地区之一,“区块链+金融服务”也是备受关注的畛域。深圳证券交易所控股技术公司深圳证券通信有限公司(深证通)打造的深证金融区块链平台,已在多业务场景中取得广泛应用,包含存证服务、电子签约服务、危险数据共享零碎、区域股权监管数据报送服务和区域股权金融综合服务平台。 以区域股权金融综合服务平台为例,据深证通金融科技部负责人陈小泉介绍,整个平台基于区块链建设,平台为每一家应用平台的股交核心建设中央业务链并与证监会地方监管链进行对接,所有业务的外围数据进行上链,每一步业务操作都进行存证,大大提高了股权业务办理的效率以及法律有效性,为将来各地区域性股权市场数据共享打下了坚实基础,同时也为科技监管的实现提供了无力的技术撑持,助力资本市场服务于实体经济。 此外,把区块链技术利用到社会民生方面,则可充分发挥科技扬善的力量。 建筑行业农民工工资结算始终以来是社会民生的痛点,因为行业服务链条长、治理协同效率低、对账简单等起因,农民工往往面临取证难、算量难、讨薪难问题。 建信筑和联结创始人宋飞虎在“区块链助力保障农民工劳动价值”的主题分享中提到,基于FISCOBCOS 打造的“通明劳务平台”,利用区块链分布式账本和不可篡改等技术个性,向劳动者提供了主观劳动存证、劳动价值对账和高效通明结算的服务,将劳动者原生劳动数据转换为链上可信数字资产,填补了农民工实在劳动成果与理论价值兑换之间的鸿沟。在保障真实劳动价值平安及时兑现的同时,大幅缩小了企业外部制单和审核工作,晋升了企业的治理效率,升高治理老本。 目前,“通明劳务平台”上线运行一年以来,从粤港澳大湾区登程,已为全国 17 省 16000 多名农民工发放超 700 万元劳务费,其付款流程节点大幅精简约 60%,财务人力节俭约 80%,本来须要 1-2 天能力实现的工资领取锐减到 1-2 分钟即可主动实现,将原来须要数人耗时 2-3 天的领取凭证治理工夫缩短到1分钟之内主动执行实现。 相干视频链接:https://v.qq.com/x/page/p3353...https://v.qq.com/x/page/z3353...

August 29, 2022 · 1 min · jiezi

关于开源:如何建立开源战略

当今,开源组件曾经成为软件世界的重要组成部分。依据Gartner统计,85%的公司正在应用开源软件。但开源组件的应用越宽泛,危险也随之逐步回升。然而,只管许多公司胆怯被开源平安问题所波及,但仍未建设相应的策略。 浏览本文,您能理解到如何从零开始,一步步搭建合乎本人公司倒退的开源策略,解决应用开源代码可能带来的平安与合规问题。 作为DevSecOps解决方案提供商、Mend(原WhiteSource)受权合作伙伴,龙智始终关注开源平安问题,致力于帮忙您将“平安”理念真正落地在DevOps的实际中。欢送分割咱们,理解如何通过SCA工具Mend解决开源代码平安问题。 开源组件曾经成为了软件应用的根本构件,占软件我的项目的60%-80%。因为开源代码的应用曾经成为行业标准和软件生产的默认抉择,因而,软件开发组织须要建设一个开源策略。 过来的做法是随机抉择开源组件,而不查看安全漏洞,也不思考开源许可合规问题,但这种日子曾经一去不复返了。这种既没有深入研究依赖关系,也不为开源组件的采纳附加任何条件的实际,会给组织带来安全漏洞以及合规危险。 当初,为了确保产品的安全性和合规性,开发团队会收到为他们的开源应用创立策略的工作。他们须要建设一个开源策略,来解决应用开源组件带来的各种问题,从抉择组件、与自有代码集成,到谬误检测和许可证治理等所有方面。 采纳开源策略的重要性抉择投资于开源策略次要是出于商业思考。它的逻辑是从其余业务倒退畛域延长而来,在这些畛域,相似的规范化、标准化和文档化曾经在进行中。 一旦一家公司的流动达到临界数量,就很容易产生无尽的忽略、破绽,甚至人员伤亡事件。也就是在这样的时刻,公司才发现制订策略的必要性:这是一个实现效率、盈利能力和增长前景的无效办法——谋定而后动。 思考到补救工作的老本,企业稍加计算就会发现,建设一个开源策略将会帮忙他们晋升安全性和合规性,这比修复曾经产生的事变会划算得多。 开源我的项目办公室各行各业的公司都在引入“开源我的项目办公室”,这个办公室的作用是施行组织策略,确保所有团队都能平安、合规地应用开源组件。 作为公司外部应用开源代码的中枢神经零碎,这些核心负责建设起开源策略,在代码抉择、组件采纳和应用以及审计实际等方面施行相应的政策。开源办公室会对新的开发人员进行公司开源策略培训,并确保公司的开源平安和许可政策失去恪守。 这样的办公室如雨后春笋般冒出,许多企业都抉择寻找开源领导者来主导这些团队。他们正在利用这些开源策略领导者在团队层面治理他们的政策,通常在办公室范畴内,而非整个公司范畴内运作。 开源策略:建设过程中须要思考的关键因素以下是在布局您的组织开源策略时须要付诸行动的几个步骤。 #1 建设开源办公室 开源办公室应该设在哪个部门、哪个地位?首席开源官将向谁汇报工作? 这不仅仅是一个简略的指挥链问题,而须要对公司的重点进行扫视和匹配。软件公司心愿将办公室设在研发部门之下,而领有大量知识产权组合的公司可能心愿将办公室设在法律部门之下。 一旦做出波及开源办公室的决定,它就为接下来的开源策略定下了基调。开源相干工作的规定和准则将在这里制订,并在全公司范畴内散发。 #2 制订开源策略 您的策略将如何解决开源代码的平安和许可证合规性问题?你须要决定你的产品中应该应用哪些开源许可证,以及应该阻止哪些进入您的代码。代码的数量,以及多种许可证,要求您应用自动化的解决方案来执行你的策略,确保禁止那些您不心愿开发者应用的许可证进入零碎。 同样,您须要设置平安限度,设置治理策略,让那些被认为能够应用的开源组件不须要额定的审查就能够通行,而其余有潜在危险的组件则须要团队领导签订。在更重大的状况下,您能够应用自动化来阻止有危险的开源组件进入产品,如果需要的话,甚至能够让构建失败,以保障代码库的平安。 在整合开源组件之前,须要解决的另一个策略问题是公司的开源报告政策。作为为客户提供服务的供应商,销售任何蕴含开源元素产品的公司,都必须以归属报告的模式向客户提供渎职考察。公开规定将要求公司向客户提供软件包名称、版本、原始下载URL、许可任务、蕴含的依赖项和开发人员在其软件中应用的每一个开源的接触点。 #3 施行开源策略 建设一个开源策略,首先要了解开源代码的治理具备其非凡的挑战,这些挑战与自有的甚至第三方商业代码的挑战是不同的。 尽管大多数人依赖国家破绽数据库(NVD)进行安全更新,但往往最重要的信息会首先公布到其余各种平安布告或问题跟踪器上。为了确保开发人员应用最新且平安的开源组件,组织必须集成正确的工具来辨认开发环境或产品中的组件,并将它们与扩散的信息源相匹配,理解哪些已知破绽会对您的产品形成危险。 只有软件成分剖析(SCA)工具能力提供自动化解决方案,聚合所有相干信息,大规模辨认和监控开源组件,在呈现新问题时收回警报,并以DevSecOps的速度运行。 开源策略:行动计划建设开源策略始于一个里程碑事件:在公司中为开源治理开拓一席之地。在采取这一步骤时,必须了解开源代码平安和许可证合规性都有其非凡的挑战,这些挑战与自有代码甚至第三方商业代码的挑战都不同。 有目的地采纳开源代码,应该是公司更大的管理策略的一部分,它波及到第三方和开源奉献的安全性和许可。公司中的开源专家应该为开源自动化、文档编制、破绽检测、补救和许可合规制订策略。 作者简介: 帕特里夏·约翰逊(PATRICIA JOHNSON) 帕特里夏·约翰逊(PATRICIA JOHNSON)是一位技术和商业领导者,在利用程序开发、基础架构和平安方面领有丰盛的教训,尤其专一于开源软件。帕特里夏帮忙公司更好地治理他们的开源应用,这样他们就能够专一于构建平凡的产品,并最大水平施展开源的价值。 文章起源:https://www.mend.io/resources... 如需理解更多开源代码检测工具Mend的相干信息,请分割Mend受权合作伙伴——龙智: 官网:www.shdsd.com 电话:400-775-5506 邮箱:marketing@shdsd.com

August 29, 2022 · 1 min · jiezi

关于开源:建成-5000-多间梦想中心后他们决定将技术开源

「有书读是一件很幸福的事」。 20 年前,在甘肃、云南、川北……这片土地上,一群孩子坐在破破烂烂,风吹即倒的「教室」里大声朗读着,读书的机会来之不易,即便条件艰辛,但他们仍然珍惜。 20 年后,5000 间「幻想核心」里的年老孩子们,手捧簇新的图书,走进真正的交互式课堂,真正自信、从容、有尊严地成长。 现在,5000 间「幻想核心」背地的团队,将他们的故事、他们的技术「开源」,通过腾源会「开源公益打算(WeOpen Good)」平台,心愿帮忙更多公益组织关上数智化的大门。 《铠甲壮士》是笔花小学低年级学生最喜爱的一套书。 这套科幻漫画最早出版于 50 年前,同样历史长远的还有笔花小学。笔花小学位于云南镇雄县的坡头镇,始建于 1962 年,「笔花」源自传说中一种开花像毛笔的树。 笔花小学的学生们喜爱看科幻,这也是学校图书馆最缺的一类书籍,仅有的局部科幻作品已是出版多年的作品,时下风行的科幻作品简直没有。 孟地理刚到笔花小学时,教过一个性情十分外向的学生,为了激励对方表白心田想法,孟地理送了他一本对于沟通的书。多年之后,孟地理接到这样一个电话,正是那个已经性格内向的孩子,刚完结高考的他,在电话里和孟地理说: 老师,很感激你过后给了我一本书。还通知我人岂但要具备本人学习的能力,也要学会与他人沟通和分享。一、从基金到基金会,从 1 家到 5000 +笔花小学面临的问题并非孤例,课外图书资源匮乏是农村学校广泛面临的问题。曾有爱心人士捐献给学校二三十本书,没多久就被孩子们重复翻阅直到卷页脱皮。 过来几年里,上海真爱幻想公益基金会与腾讯公益一起,为像笔花小学这样来自甘肃、云南等地的孩子们,用「常识星光」送去图书,丰盛他们的精力世界,关上通往将来的大门。 自 2020 年启动以来,「常识星光」打算已在云南、贵州等 6 个省份建成 99 个常识星光图书室、685 个星光图书角,捐献约 30 万本图书,惠及 177 所农村小学、近 9 万农村孩子。让孩子们与图书零距离,顺手可取阅。 50 年前《铠甲壮士》里描述的科幻将来,现在曾经到来。在明天这样一个简单、易变、含糊的时代,咱们又要为孩子构筑一个怎么的将来?真爱幻想的答案是:自信、从容、有尊严地成长。 工夫回到 2007 年夏天,潘江雪辞别基金机构,开办了上海真爱幻想公益基金会,开始了公益守业。做基金和做基金会,只有一字之差,却是天壤之别。前者是在黄浦江边的写字楼,帮别人理财挣钱的「金饭碗」;后者则是在厂房的小隔间里,花好每一分钱去帮忙更多孩子的「要饭碗」。 半年后,第一家能够看最新图书、上网学习的现代化教室——「幻想核心」,在川北藏区马尔康第二中学落成。潘江雪清晰地记得那天,孩子们走进「幻想核心」,涌向书架,手捧簇新的图书,不由自主地大声朗读…… 截至 2021 年底,真爱幻想与 796 个区县教育局独特建成了 5000 多间「幻想核心」,为约 500 多万的城乡师生提供了交互课堂。从 1 家到 5000+,这其中不仅须要柔软的心田、动摇的信念,还须要感性的头脑和业余的能力,同时做到公开通明,让公众信赖地把钱交给基金会。 「幻想核心」成为孩子们青睐的素养教育学习环境 二、公益行业的难题,开源来破解公开通明、溯源比对、技术复用、广泛传播……当这些需要一次次呈现在真爱幻想的工作中时,一种来自数字世界的合作模式来到了基金会背后,它就是「开源」。 对于公益我的项目来说,「开源」的实质更像是一种精力——通过数智化的伎俩,让整个公益行业可能更好服务公众。 在 2022 年初上海疫情降临之前,真爱幻想通过腾源会发动的 「开源公益打算 (WeOpen Good)2022」结识到开源,在和腾源会导师万慧、刘天栋交换后,沈宇鑫作为上海真爱幻想公益基金会的一员,很快就意识到开源社区可能为公益畛域和公益我的项目带来极大的帮忙。 第一次接触中,沈宇鑫和真爱幻想团队就提及公益畛域的许多现状——很多搭档仍然在传统业务畛域苦苦挣扎。基于「开源」的形式,真爱幻想心愿把「数字公益我的项目」中积攒的公益数字化的教训分享进去,帮忙还在传统业务畛域的非政府组织(NGO)进行数字化转型,解决长期以来公益运作的痛点。 在建设 5000 多间「幻想核心」的过程中,真爱幻想也积攒了不少 IT 技术的教训。这些教训为很多公益组织破解「如何做数字化」提供了一个范本。因为他们之中大多数,「可能只懂公益,不懂技术,或者只晓得公益要做什么,却不晓得如何高效地利用科技伎俩扩充公益的利用笼罩」,腾源会导师刘天栋、万慧凭借多年的公益领导经验总结道。                ...

August 29, 2022 · 1 min · jiezi

关于开源:开源新工具-Azure-Developer-CLI

翻译自 Savannah Ostrowski 的博客 明天,咱们很快乐地发表 Azure Developer CLI (azd) 公共预览版——一种新的开源工具,可放慢入门Azure 所需的工夫。Azure Developer CLI 提供了对开发者敌对的命令,这些命令能够映射到工作流中的要害阶段,比方编码、构建、部署、监控、反复。一步创立、配置和部署一个新的应用程序会非常简单: azd up --template todo-nodejs-mongo 您能够将 Azure Developer CLI 与可扩大模板一起应用,这些模板蕴含在 Azure 中启动和运行应用程序所需的所有。它们也包含最佳实际、利用程序代码和作为代码资产的可重复使用的基础架构。 新的 Azure Developer CLI建设在 Azure CLI 的教训和根底之上。您能够依据须要同时应用这两种工具来反对您的 Azure 工作流。想要疾速理解 Azure Developer CLI?请查看咱们的开发者核心。 帮忙开发者为云编写代码的工具作为开发者,在构建、部署和爱护应用程序时须要做出许多决定,您可能会有以下纳闷: 我应该应用哪些云服务?我须要应用哪些库?我应该如何设置我的本地开发环境?如何为我的应用程序配置必要的基础架构?如何晓得我正在做的事件蕴含平安最佳实际?Azure Developer CLI可帮忙您答复这些问题。它为您提供了在云中构建应用程序的清晰门路。应用 Azure Developer CLI,典型的开发者工作流如下所示: azd init:应用您喜爱的语言的示例模板创立应用程序并初始化环境。azd provision:为 Azure 上的应用程序预配必要的资源。azd deploy:将应用程序部署到 Azure。azd monitor:监控应用程序的行为和性能并验证部署。azd pipeline config:创立和治理 CI/CD(继续集成和继续交付)。更棒的是,您还能够应用 azd up 一步创立、配置和部署新应用程序。无关受反对命令的列表,请参阅 Developer CLI 参考文档。或者,也能够装置后从本人喜爱的终端运行 azd –h。如果不想或不再须要您创立的资源,能够运行 azd down。 无论是在终端、编辑器或 IDE(如 Visual Studio Code 或 Visual Studio),还是 GitHub Actions 管道中工作,无论上下文如何,Azure Dveloper CLI 命令都保持一致。  ...

August 27, 2022 · 2 min · jiezi

关于开源:4-天-7-条-PR80-代码覆盖率开源是内卷还是修炼

酷热的夏天,开源摘星打算 2022 届的较量还在炽热的发展中。每天,来自寰球的近 800 位开发者都在开源摘星流动群中,激情地聊着他们参加开源奉献的点点滴滴,近 100 位突出的贡献者,更在竞相角逐当月的积分奉献榜「Top 王」。 有的人说「开源也玩出了内卷」,有的人说「摘星让他们在实践中真正理解了什么是开源」。那么,参加开源摘星打算的是一群什么样的人?他们正在经验怎么的故事?开源是如何扭转他们的工作和生存的? 在开源摘星打算 7 月奉献之星名单中,有两位开源我的项目的开发者,也是积分榜 Top 3 的卓越贡献者——Screenkeeper、黄骞,与咱们分享了他们的开源成长故事。 一、4 天 7 条 PR 背地的成长故事早上 9 点的深圳,每一分钟都无比贵重,是否能赶上最近的地铁或公交,是否实现这个月的全勤,都取决于这短短的几分钟。在几次预约后,Screenkeeper 只能抽出这临下班前的短短一小时,同咱们分享他参加开源的故事。 对他来说,工夫是贵重的。因为本职工作中,他带着一支 10 多人的技术团队,除了日常的治理协调工作外,还须要花更多的工夫来把控技术风向,开源就是他实现这一指标的形式之一。于是,开源更多是在他的「业余时间里」而存在,但这从不影响他的投入心力和工夫。 2012 年,Screenkeeper 从大学毕业,往年已是他工作的第 10 年。从广州到深圳,从 PHP 到 Java 再到 Golang,一路走来,当年老成持重的程序员,现在已成了半个技术专家。 追溯对开源认知的建设上,Screenkeeper 回顾,他的第一位职场导师对他的影响是最粗浅的。因为这位导师在开源上的踊跃实践者,「多年来我始终把他当成本人的楷模」,Screenkeeper 说。对他而言,楷模的激励不仅仅在技术能力上,更多是对工作和开源的激情:在繁忙的工作之外,他的导师仍然花工夫参加开源,并且享受其中。这样的行动,为他埋下了开源奉献的激情与种子。 现在,因为技术治理的须要,Screenkeeper 的工作中会用到各种开源软件,而这些软件有时并不能齐全满足本人的要求,于是他尝试为软件增加新的性能,从此走上了参加开源的路线。 在开源摘星打算中,Screenkeeper 报名参加了 Apache ShardingSphere 这个毕业自 Apache 基金会的顶级我的项目。在寰球范畴内, Apache ShardingSphere 领有着 400 多位 Contributor,被 170,000 开发者所关注(Star 数),Commits 就有 35,145个, 其复杂度可见一斑。 往年 7 月 14 日,Screenkeeper 在开源摘星打算中给 Apache ShardingSphere 提交了第一个 Pull Request 。短短 4 天的工夫内,他就为 ShardingSphere 奉献了 7 条 PR。截止目前,Screenkeeper 的 Github 主页上,停满了稀稀拉拉的为 ShardingSphere 的代码奉献记录。 ...

August 25, 2022 · 1 min · jiezi

关于开源:KusionStack-在蚂蚁集团的探索实践-上

文|史贵明(花名:莫城) 蚂蚁团体技术专家 蚂蚁团体多云配置管理系统技术负责人 云原生基础设施畛域,容器服务、配置管理、IaC、PaC、GitOps 等方向 本文 2369 字 浏览 7 分钟 背景KusionStack 要讲 Kusion 在蚂蚁团体的实际,咱们首先来理解下蚂蚁团体在此之前的配置管理情况。 如上图所示,图中展现的是在联合 Kusion 之前的利用基线配置管理系统。这里提到的 “利用基线配置” 非应用动静开关,而是注入利用依赖的软件版本、中间件配置、网络数据库等基础设施配置。 从上图能够看到,利用基线管理系统是规范 BS 架构,对用户提供 Console 和 API,历经 6、7 年倒退历史,承当起蚂蚁团体历史上绝大多数利用基线配置需要,功能丰富且领有极其简单的配置计算能力。目前曾经撑持了 15000+ 利用、近 400 项利用配置、50+ 全局配置。 在这个架构下,最上层用户通过表单或者集成系统 API 来与零碎交互,以 RDBMS 为存储介质,将利用的配置以类 Key-Value 模式存储。能力层次要蕴含通用的角色治理、认证鉴权、版本与配置审计等通用能力,还提供模板化的形式来计算利用配置,如将 Deployment 模板化,最终将用户的基线配置渲染为 Deployment,同时模板与基线配置都存在非常复杂而又灵便的继承能力,举个例子,能够给利用配置 Zone_(逻辑机房)_级别的基线,也能够配置环境级别的基线,或者利用级别的基线,前者能够继承后者,就像子类和父类的集成关系。 除了利用自身的基线配置,同时也治理了全局配置,如全局的 DNS 配置、Load Balance、网路配置等等。这个架构十分经典,并且无效反对了历史上各种配置需要及各种 618、双 11 等场景,这些都是毋庸置疑的。然而随着蚂蚁团体云原生化过程的推动,下面的经典架构也逐步呈现一些瓶颈。不晓得大家对于这种架构的配置管理,或者架构有没有遇到这样的问题?我来举几个例子: ● 灵活性: 业务越来越多,利用的基础设施配置也更加的灵便,各种定制化需要越来越多,原有架构次要解决规范利用的场景和通用场景; ● 开放性: 基线零碎的外围能力次要代码在 PaaS 同学这边负责,对于多种多样的需要须要外部排期反对,开放性有余,无奈复用和积淀弱小的 SRE 团队的教训; ● 透明性: 配置计算黑盒,很多配置的计算逻辑都 hardcoding 在代码中,一个配置的变更最终会影响什么、影响有多大无奈确定。比方批改了全局 sidecar 版本,导致线上利用批量异样。 ...

August 24, 2022 · 2 min · jiezi

关于开源:Databend-v08-新版本上线

Hello,大家好,我是漩涡,当初由我代表 Databend 社区发表 v0.8 版本的正式公布。 Databend v0.8 的开发于 3 月 28 号开始,总计 5000+ commits,4600+ 文件变更。在过来的 5 个月中,社区的 120 余位贡献者新增了 42 W 行代码,删除了 16 W 行,相当于把 Databend 重写了一遍。在该版本中,社区对 SQL Planner 框架做出了重大改良,并将所有的 SQL 语句都迁徙到了新的 Planner 上,提供了残缺的 JOIN 和子查问反对。 当初就下载最新版本 https://github.com/datafusela... 接下来就让咱们看看 v0.8 都做了什么吧~ Databend 是什么?Databend 是一个基于 Rust 开发的现代化云数据仓库,致力于实现高性能可弹性扩大的实时数据分析,激活用户的数据潜能。 重大改良New Planner: JOIN! JOIN! JOIN!为了更好的反对简单的 SQL 查问和晋升用户体验,Databend v0.8 设计了全新的 Planner 框架。在 New Planner 的驱动下,Databend 减少了 JOIN 和高效的子查问反对,所有的子查问在进入 runtime 之前曾经齐全被 decorrelation: select vip_info.Client_ID, vip_info.Region     from vip_info right     join purchase_records     on vip_info.Client_ID = purchase_records.Client_ID;New Parser: 最好用的 Parser!在重构 Planner 的同时,Databend 社区基于 nom和 partt 实现了兼顾开发效率与用户体验的全新 Parser。 ...

August 22, 2022 · 2 min · jiezi

关于开源:今晚开播解锁2022阿里巴巴开源开放周精彩议程

"2022阿里巴巴开源凋谢周"今晚开始!30+精彩演讲,40+寰球行业大咖残缺直播议程正式上线提前预约专场直播间精彩分享和海量周边抽奖福利等你来解锁直播间不见不散!2022首届阿里巴巴开源凋谢周Alibaba Open Source Week于8月22-24日以线上模式举办,包含1场主论坛、5大畛域专场论坛。邀请来自业界顶尖技术专家学者,和阿里开源领军人和头部我的项目代表独特前瞻开源畛域的将来倒退,聚焦在操作系统、数据库、云原生、大数据、终端五大要害畛域的最佳实际,和开发者、工程师、开源爱好者一起预感开源将来。一键预约2022阿里巴巴开源凋谢周搜寻"大淘宝技术"微信公众号,在公众号顶端点击视频号,看到阿里巴巴开源凋谢周主论坛的预约界面,点击"更多直播预报",即可查问全副预约信息,抉择一键"预约全副"或多个心仪场次进行预约。 精彩议程 · 残缺攻略01、主论坛 开源生态与将来回看过来四十多年的软件历史,开源曾经成为根底软件的重要翻新源头,并在云的时代,创始了新的软件开发模式和商业模式。本论坛将聚焦开源生态倒退、开源新技术和新趋势、摸索云与开源的更多可能,一起预感开源将来。直播工夫:8月22日 20:00-22:00 02、操作系统专场 云时代开源操作系统的技术实际围绕「云+操作系统」,谈一谈云时代的开源操作系统及其背地的技术实际。面向开发者全面分享云原生、内核、网络、秘密计算、运维等方面的技术落地与演进,独特探讨在龙蜥社区和龙蜥操作系统上的实际与布局。直播工夫:8月23日 9:30-11:45 03、数据库专场 数据库开源生态与利用实际数据库与操作系统、中间件并称为系统软件的“三架马车”,是企业IT零碎不可或缺的组件,也是互联网利用级企业信息管理系统存储数据和治理数据的外围平台。减速“数据库开源”,搭建生态将是要害壁垒。本论坛将聚焦于阿里云PolarDB数据库开源技术与生态,邀请来自阿里云、韵达团体、莲子数据的专家分享其在生产环境中的摸索实际,独特摸索数据库技术凋谢生态的更多可能。直播工夫:8月23日 14:00-16:00 04、云原生专场 云原生开源技术演进与生态倒退阿里云在云原生畛域领有泛滥出名开源我的项目,笼罩容器、利用交付、音讯、微服务、Serverless 等技术方向,本论坛将聚焦云原生畛域热门开源我的项目,全面展现云原生开源我的项目技术竞争力与生态建设,助力开发者全面拥抱云原生。直播工夫:8月23日 20:00-22:00 05、大数据智能专场 大数据+AI一体化趋势下的开源生态依据信通院报告,中国企业的大数据开源软件(含基于开源软件的商业化版本)应用占比已靠近八成,技术开源化在中国企业级市场已成支流。本专场将聚焦于开源大数据与 AI 技术,邀请来自阿里巴巴、快手、网易的技术专家分享其在生产环境中的摸索实际,深刻分析行业技术趋势。直播工夫:8月24日 9:30-11:30 06、终端专场 阿里巴巴终端体系继续走向开源往年伊始,阿里巴巴推动了前端和客户端体系的交融,使终端工程畛域正式走到了台前。而在开源畛域,作为最为推崇自在、开源的前端和客户端体系,咱们会持续保持在开源我的项目上的投入。本次分享的内容包含面向开发者的IDE(Opensumi)和框架(ICE)、面向终端用户的根底网络(XQuic)、面向高效交付业务的解决方案(Lowcode)。咱们把这些技术实践经验分享到行业,除了身负技术的社会责任感以外,也期待可能和业界同行有更多的交换碰撞,独特夯实中国的互联网技术。直播工夫:8月24日 14:00-16:00 阿里巴巴开源官网可获取PPT下载地址和直播回看地址https://opensource.alibaba.co...

August 22, 2022 · 1 min · jiezi

关于开源:社区圆桌分享代码学习无止境程序员如何规划自己的职业生涯发展

CloudWeGo Study Group 是由 CloudWeGo 社区发动的学习小组,发展以 30 天为一期的源码解读和学习流动,帮忙新成员融入社区圈子,和社区 Committer 互动交换,并学习上手 CloudWeGo 几大框架我的项目。 目前 CSG 第二期——Hertz 框架篇曾经正式启动!本期流动期间安顿了 4 期直播分享,主题别离为: 从精通烤肉到精通HTTP——HTTP 框架初识;如何利用命令行工具 Hz 疾速开发 Hertz 服务;如何对开源我的项目进行学习——从全局到部分剖析的思路;代码学习无止境,程序员的将来归于何处。 本文为 CSG 第二期第四场直播中杨文、王伟超和李龙圆桌探讨分享的内容。 回放链接:https://meetings.feishu.cn/s/... 01 圆桌议题议题一:开源自 2020 年开始列入国家布局后,开源我的项目越来越多。开源我的项目的涌现,为大家提供了学习和深度理解降级我的项目的路径。从学习的角度来看,一个开发者如何参加我的项目、学习我的项目?议题二:CloudWeGo 开源我的项目次要方向是云原生微服务框架,这类我的项目次要的应用场景是什么样的?学习这类我的项目的价值点在哪里?混迹社区有什么教训分享?议题三:程序员作为我的项目使用者的角色,开发者作为开源我的项目设计者的角色,这两种角色关注的点有什么不同?作为一个经验过这类角色转换的社区 Committer 来说,有什么教训能够分享?议题四:在社区视角和全局角度下,谈一谈为什么大厂都在招聘 Go 工程师?程序员应该如何布局本人的职业倒退?程序员最终的归宿是哪里?议题五:大佬分享环节,大佬们关注的博主/学技术的网站/书籍举荐。02 嘉宾 03 议题一开源自 2020 年开始列入国家布局后,开源我的项目越来越多。开源我的项目的涌现,为大家提供了学习和深度理解降级我的项目的路径。从学习的角度来看,一个开发者如何参加我的项目、学习我的项目? 分享人:王伟超 对于这个问题的介绍次要从以下四个方面开展: 如何与 Kitex、CloudWeGo 社区结缘;集体对于云原生和开源文化的意识;为什么要参加开源以及我了解的开源精力;集体当前对开源的想法。如何与 Kitex 和 CloudWeGo 社区结缘其实与 Kitex 的结缘是十分偶合的,尽管做了几年后端开发,然而感觉在技术上还是存在一些瓶颈,因而想要晋升本人。回顾一下自己的过往经验: 2021 年 9 月尝试在 InfoQ 做输入,挑战日更,更多是做翻译;10 月底决定学一点特定的技术,发现之前本人学习的更多是“道”和“法”层面,次要对于编程理念的常识和了解,很少对于“术”和“器”;联想孔子的一句话:“吾尝终日不食,终夜不寝,以思,有益,不如学也”,就是之前都是思维层面和架构层面的思考,不如学点具体的技术。因而,我决定再找一个话题,从感兴趣的方面动手,然而 Docker、云原生、架构设计、微服务思考这些话题十分炽热且竞争很大,可能一时难以动手做出本人的货色;想起刚刚开源的 Kitex ,以及刚开源的 CloudWeGo 我的项目中相干的一些中间件汇合的材料和实际应该比拟少,于是开始了《CloudWeGo 微服务实际》系列,做了一个小的汇合,然而也没写残缺,只是写到了操作数据,不是一个齐全的业务实际。对我集体而言,理解微服务框架是一个很好的入门,并且更重要的是可能参加到社区中来。我在理解框架的过程中,常常在 CloudWeGo 飞书群理解相干动静,看一下 CloudWeGo 相干的 PR 或者 issue,关注一些最新动静,看看哪些货色本人是能够做的。前面我次要是为 Kitex 服务发现、服务注册相干的组件、单元测试等方面做了一些奉献。 ...

August 21, 2022 · 3 min · jiezi

关于开源:龙蜥开发者说我眼里的龙蜥社区一个包容的大家庭-第-10-期

「龙蜥开发者说」第 10 期来了!开发者与开源社区相辅相成,互相成就,这些集体在龙蜥社区的应用心得、实际总结和技术成长经验都是贵重的,咱们心愿在这里让更多人看见技术的力量。本期故事,咱们邀请了龙蜥社区开发者 Lander 来分享「我眼里的龙蜥社区:一个容纳的小家庭」。 欢送浏览上期故事《龙蜥开发者说:社区首个反对 LoongArch架构的操作系统构建之路 | 第 9 期》。开发者说系长期流动,对于踊跃投稿、屡次分享的童鞋,咱们还有神秘大礼激励!诚邀开发者们分享实在体验,以文会友、独特学习、一起提高。 本期故事配角:Lander,龙蜥社区经营委员,在社区内次要负责宣发推广。在参加社区建设期间,屡次为龙蜥操作系统发行版制作视频并向宽广受众推出,视频流传覆盖面宽泛。 开源是人类最平凡的行为之一,因为它如海纳百川、如山纳万物。在这样一种开源文化中,咱们将本人的常识与别人分享的同时,也会失去别人更多的馈赠,像是单干共赢,又不仅仅如此。绝大多数参加开源奉献的都是科技的爱好者,每个爱好者都为开源奉献出渺小的致力,为爱发电,不求回报,最初迸发出微小的富裕创造性的成绩,这些成绩甚至能够扭转人们的生存,所以当初咱们才会生存在当初这样一个便当的世界中。因而,尽管未曾分明地晓得他们每个人的奉献,但我认为应该始终心怀感谢。 还记得我第一次接触开源是在大学的时候,过后我对 Linux 的理解很通俗,但即便理解不多,我还是喜爱上了 Linux,这个因为“懈怠”被发明进去的操作系统。相熟 Linux 的敌人都晓得,过后正值自由软件静止期间,Linux 的诞生也推动了这一停顿。当我在大学失去了一个参加推广开源的机会的时候,就毫不犹豫地报名加入了。作为一个在校大学生,可能有机会到另一个大学里,给其余对开源感兴趣的同学们分享本人的常识,这是一件很侥幸的事件,也能够让我失去锤炼的机会,因而我很认真地筹备了分享用的 PPT。过后在分享的时候我很缓和,很怕本人会说错。然而看到大家都那么认真的听我分享,这种紧张感就全副隐没了。分享完 PPT 后是问答环节,因为筹备的比拟充沛,所以面对大家发问也都顺利地答复了。当初回想起来,如果不是过后那些同学们的反对,我兴许没方法在开源社区里持续走上来,这也让我理解到开源是一个有真正包容性的存在。 到了当初,自媒体行业的衰亡,我也尝试剪了视频公布到有宽泛受众的网站,分享开源理所应当地成为了我内容的主题。在去年 CentOS 停服后,我做了一个《CentOS 停服后的替代品》的介绍,龙蜥操作系统也是在我介绍视频中提到的代替产品之一。由此,我理解到了龙蜥社区。 (图/视频《CentOS 停服后,它的替代品有哪些》页面) 过后上网搜了一下对于龙蜥社区的材料后,立即就被吸引了,于是接着做了一期《试用龙蜥操作系统》的视频。在制作这个视频的时候遇到了很多技术问题,比方过后在海光的工作站测试,因为不兼容,始终无奈失常装置。起初换成了虚拟机,想做龙蜥操作系统桌面版的视频,看到 UOS 的桌面操作环境挺难看的,于是决定装置 Anolis OS+UOS 桌面环境。然而 Anolis OS 在装置 UOS 桌面环境之后会隐没。尝试无果后分割了龙蜥社区的经营人员,很快取得了技术支持的帮忙。龙蜥社区在晓得我是想做视频分享龙蜥操作系统给大家的时候,也送了我很多社区周边小礼品,前面我通过视频抽奖的形式给了关注龙蜥的大家。 龙蜥社区给我的感觉很不一样,很像一个小家庭,有能力的多奉献,有想法的多实际,我感觉这才是开源应该有的样子。 只管始终在做对于开源的分享视频,我仍然感觉龙蜥社区和我接触过的其余社区不太一样。因为在龙蜥奉献的开发者们都是平等的,我能在与龙蜥社区里其余贡献者们的沟通中感触到这一点,他们在这里的奉献是轻松高兴的。 比方,我在做视频的过程中,有时候也会有选题的艰难。记得有一次,选题纠结了很久,不晓得选什么题材好。过后正好有龙蜥的受众提到是否能够展现之前提到过的“CentOS 替代品”的操作系统,我深深感觉这是一个对我的受众有所帮忙的选题,于是我就做了那期试用龙蜥操作系统的视频。 (图/视频《CentOS 停服后呈现的国产替操作系统代品上装置 DDE》页面) 因为做了龙蜥相干的视频,受到大家宽泛青睐,因而取得了第一届中国科普研究所科普视频创作国内大赛优胜奖,还有龙蜥社区 2021 年度开源参加贡献奖。这些奖项是对我作品的必定,我也心愿有更多的人能够通过我的视频可能理解到龙蜥社区,从而退出龙蜥社区。 (图/第一届中国科普研究所科普视频创作国内大赛优胜奖) 龙蜥社区始终在尽力推动让开源成为人人都能够参加的我的项目,最近也上线了相干流动——人人都能够参加开源,我也在刚过去不久的凋谢原子寰球开源峰会龙蜥展区中亲自体验了一把,闯关完结后也带走了超级可恶的小龙。人人都能够参加开源流动有4种类型的闯关,不论是第一次接触开源社区的萌新小白,还是驰骋各大开源社区的高手常客都很敌对,举荐大家去龙蜥官网体验~ 心愿能够有更多喜爱开源文化的敌人们能够退出龙蜥社区,也心愿下一次能看到更多新面孔的分享。 流动体验合集 相干链接地址人人都能够参加开源流动地址:https://openanolis.cn/communi...《小姐姐带你理解CentOS停服后,它的替代品有哪些》视频链接: http://suo.nz/1MOg00CentOS停服后呈现的国产替代品到底怎么样?(—)视频链接: http://suo.nz/1UktcL在CentOS停服后呈现的国产替操作系统代品上装置DDE(二): http://suo.nz/1xLQj0—— 完 ——

August 19, 2022 · 1 min · jiezi

关于开源:关于-SBOM-最基础元素你需要知道的Part-I

“咱们对数字基础设施的信任度与基础设施的可信度和透明度成正比。”文章关键词:SBOM;SBOM 最根底元素;数据字段;自动化反对;最佳实际和流程 在古代世界,软件系统波及简单的、动静的而且经常是不清晰的供应链。最近软件供应链平安与合规事件的频发也为企业和组织敲响了警钟。 2021 年 5 月 12 日,针对晋升信息安全,美国总统拜登签订了 14028 号行政令,要求美国商务部和国家电信和信息管理局(NTIA)在 60 天内公布对于 SBOM 中最根底元素的领导意见。在 2021 年 7 月 21 日,此领导意见公布。 NTIA 从 2018 年便开始针对软件组件透明度做相干的工作,作为召集人和中立的协调方听取了来自不同畛域的声音,来达成一个更为欠缺可行的成绩。 针对越来越多的中国科技型企业走出国门,将产品进口到欧美等海内市场的需要越来越大,时机和发展前景广大的同时,遵循欧美等国的各种法律法规和规范成为企业须要面临的挑战。 本文会为大家浅析此领导意见的要求局部。 SBOM 的定义 SBOM 为软件的开发、购买和使用者提供针对晋升软件供应链平安的一系列信息,包含平安和合规两个方面。SBOM 无奈解决所有的软件平安问题,然而会提供最为根底的信息,通过利用 SBOM 提供的信息,企业和组织能够更为无效、精准的掌控应用的组件信息,在遇到重大安全漏洞的时候能够迅速响应,另一方面,SBOM 能够帮忙企业非法合规地应用软件许可证。 为什么要制订最根底 SBOM 标准 SBOM 曾经作为美国国家层面针对软件供应链平安的首要工作。本领导意见规定了反对根本用例的最根本元素,例如破绽治理、软件清单和软件许可证。除了这些最根本的元素外,SBOM 完整性,以及跟踪更具体的供应链数据是在指定最根底 SBOM 根底上后续能够实现的工作,而且这些元素曾经显示出了在守护软件供应链平安方面的微小后劲。然而本领导意见催促企业和组织尽早开始针对 SBOM 发展工作而非期待 SBOM 体系更成熟。 SBOM 与软件基础设施透明度 软件基础设施的透明度对于构建平安的信息安全环境和升高研发、洽购和保护的老本有重要的作用。SBOM 在晋升软件基础设施透明度方面施展了重要的作用。透明度最好的体现形式是应用业界达成共识的模型,这样会有助于在不同的信息起源中系统性地分享诸如组件元数据等相干的数据。为了在寰球范畴内将该模型进行扩大,解决广泛辨认和定义软件组件的问题至关重要,来容许这些数据被上游用户无效和高效地应用。 软件组件的辨认是 SBOM 的外围,而 SBOM 又是内部数据和外部软件组件成分信息的粘合剂。从简略的破绽映射到交融内部数据对 OSS 软件包进行破绽的继续监控。 SBOM 对各方的劣势 软件生产商 对软件生产商来讲,他们应用 SBOM 来确保组件是最新的版本并能够对新呈现破绽做出疾速响应。除平安方面以外,SBOM 帮忙生产商理解须要遵循的许可任务。这些方面都会晋升开发效率和有效性。最终会晋升治理效力。 软件使用者 对软件使用者来讲,SBOM 能够极大加强其破绽风险管理能力。依赖 SBOM 提供的软件生态系统间的依赖信息,软件使用者能够更疾速精确地辨认和评估新发现破绽的相干危险,晋升响应速度。最终晋升风险管理能力。 ...

August 19, 2022 · 1 min · jiezi

关于开源:深度解读-关于-SBOM-最基础元素你需要知道的Part-II

“企业和组织应该将重点放到 SBOM 应用机制的实际和流程上,并且将其集成到平安开发生命周期的日常流动中。” 文章关键词:SBOM;SBOM 最根底元素;数据字段;自动化反对;最佳实际和流程  前文咱们围绕“什么是软件基础设施透明度”、“为什么制订最根底 SBOM”、“最根底 SBOM 对各方劣势”、“最根底 SBOM 波及范畴”等多个方面,对美国商务部与国家电信和信息管理局(NTIA)公布的 SBOM 最根底元素指南给大家做了一个初步的介绍。 在接下来的文章中,咱们会具体为大家介绍 SBOM 最根底元素波及的三个方面:数据字段、自动化反对与最佳实际和流程。前文提到:“咱们对数字基础设施的信任度与基础设施的可信度和透明度成正比。”这些最根底元素代表着本领导意见对于企业和组织对于晋升软件供应链平安的最根本要求。后续企业和组织能够针对本身状况在此基础上减少信息来晋升软件供应链平安的透明度。  软件的“树状构造” 软件与组件的关系能够用树形构造来示意,软件是由不同的组件组成,而组件也是由很多子组件组成。图 1.软件组件间的树状构造示意 组件的起源通常是第三方,但也能够是“甲方”,比如说来自同一供应商但可能被惟一辨认,作为一个独立的、可跟踪的单元。每一个组件都应该领有其 SBOM 表来构建这个树形构造。从工具和对立格局构建的这些数据字段能够在流程与实际中取得更多的自动化能力。  数据字段 SBOM 的核心思想是领有一个统一的、对立的构造,用以展现和捕获软件中组件的信息。这些数据字段组成了追踪和保护组件信息的基线,来充沛的辨认组件,并且把这些信息与破绽数据和许可证数据互相映射,为晋升软件供应链平安提供更多有价值的信息。这些指标数据字段中大部分是用以与其余数据源建设映射关系。 该领导意见中给出的组件信息的基线包含: 自动化反对 自动化反对的指标是实现在现有工具的根底上构建易于采纳、反对将来倒退并兼顾可扩展性。自动化反对包含两个方面:主动生成的能力和机器的可读性。这其中须要跨组织和跨软件生态系统的扩大能力。所以,不应包含应用专有的数据格式的规范。  自动化反对可施展微小的作用,举两个例子,比方有些组织机构须要将这些数据融入到现有的破绽管理系统中,亦或是须要进行安全策略方面的实时审计。  该领导意见强调了应用工具在生成可预测的执行策略和数据格式中的重要作用。这些数据格式岂但须要机器可读,也须要人的可读性强,因为能够更好地反对谬误排查和翻新。  针对这些外围数据字段的语法状态,业界曾经有多个国内组织独特制订的数据格式规范,比方以下:  Software Package Data eXchange (SPDX)CycloneDXSoftware Identification (SWID) tags 值得注意的是,为了更好地跨组织传递信息,SBOM 必须是可互认、可互用的形式。如果呈现与其余数据格式兼容的新标准,则应在 SBOM 的最根底元素领导意见中蕴含针对此新标准的自动化反对。相似地,如果曾经确定某数据格式不再穿插兼容,或者没有失去踊跃保护和反对 SBOM 用例,则应从自动化反对章节中删除该数据格式,不再作为 SBOM 最根底元素的一部分。并且数据格式不应包含公有的格局规范。这实现了在现有工具的根底上构建易于采纳、反对将来倒退以及可扩展性。  流程和最佳实际 该领导意见指出,为了更好地实现 SBOM 的价值,企业和组织应该将重点放到 SBOM 应用机制的实际和流程上,并且将其集成到平安开发生命周期的日常流动中。在索要 SBOM 和提供 SBOM 的时候,须要提供一些基本要素。这其中有一些比拟间接的要求,比方更新频率。然而同时也存在一些诸如访问控制之类的要求,这类要求存在多种具体实施办法并且在一直倒退之中。  该领导意见给出的一些流程和最佳实际方面的要求有: 以上是对《 SBOM 的最根底元素》指南中的数据字段、自动化反对与最佳实际和流程的深度解读,欢送交换探讨。  在接下来的文章中,安势信息会为大家具体开展与 SBOM 最根底元素相结合的应用场景。敬请关注!

August 19, 2022 · 1 min · jiezi

关于开源:借我-1-小时与-1000-人一起参与开源

如果你违心多抽 1 个小时来理解开源,就会发现参加开源其实很简略不可否认,从开源诞生至今,它就是一场多人在线合作的静止。从 Linux 到 JavaScript,从 Vue 到 Viscode……无一不是大规模协同开发的产物。 然而,每一个开源社区从 0 到 1,从 1 到 100 的增长和倒退,都充斥极大挑战。在 Github 的年度统计里,中国开发者占据了 700 多万,其中使用者的基数却远远大于贡献者的群体数。是什么阻挡了大家的参加激情? 是工夫吗?是取得吗?还是开源奉献并不是一件低门槛的事件? 咱们想,这些因素应该都有。或者,咱们无奈帮你解决工夫上的问题,但帮忙更多人将开源参加门槛降至 0,为奉献开源的你提供力不从心的一些物质激励,是咱们能做的。 所以,在「开源摘星打算」赛程过半之时,咱们发动「借我 1 小时,与 1000 人一起参加开源」流动,通过推出 4 期的开源常识科普+限时流动,试图实现「人人都能够参加开源」。这 4 期根底科普活动,次要面向这些人群开设: 心愿强化开源奉献实战经验;心愿在「开源摘星打算」中取得高积分;开源根底较为单薄或 0 根底的「开源小白」对开源感兴趣但又没有代码根底的「开发小白」通过每一期对常识的遍及和强化,晋升贡献者的参加人数、奉献次数,以及各奉献方向的参加次数。 4 期科普+实战流动开源社区中,Issue、Pull Request 是最根底操作。所以,咱们的科普打算就从这几项开始: 流动流动主题第一期如何提交一个合格的 issue第二期如何提交一份优良的学习笔记第三期如何提交一个合格的 PR(文档类+编程类)第四期如何成为一个优良贡献者*科普实战系列以文字、视频、直播等模式进行输入 同时,开源考究的是实操,就像光上课不实际必定不行。所以在每期科普的根底上,咱们也联结 Gitee、掘金等技术社区,独特开展实战+评比。让你能够一边观看直播/文字教程,一边关上浏览器进入开源代码仓库,间接入手开始敲代码、提 PR。 凡参加 4 期实战流动的搭档,将有机会取得: 1、流动榜:每期参加我的项目最多的 Top 1 小伙伴可取得限定版太空鹅公仔+迷你版 QQ 音箱 2、积分榜:每期取得积分最多的前 10 名小伙伴可取得「萌新三小只」中任意限定样式一只+腾源会 T 恤一件。 3、悬赏榜:参加悬赏榜的我的项目悬赏工作,更有机会取得该我的项目送出的限定周边。 4、阳光普照奖:所有参加小伙伴都可取得「开源摘星打算首次奉献」电子留念证书,并取得一次生肖限定款 QQ 公仔抽奖机会。 和 1000 人一起走入开源因为每期参加与评比机制要求,同时也为确保参与者的全程体验,该 4 期科普实战流动仅限1000 人参加,先到先得制。 ...

August 18, 2022 · 1 min · jiezi

关于开源:智能出行-ChinaOSC-2022

ChinaOSC 2022 智能出行开源论坛技术论坛将于 2022 年 8 月 20 日 13:30-17:30 在陕西省西安高新国际会议中心召开。本论坛为从事主动驾驶和车路协同的同行提供一个理解国内外最新成绩和交换探讨的场合。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 【智能出行开源论坛】技术论坛论坛背景介绍随着汽车从单纯驾驶工具向大型挪动智能终端的转换,车的核心部件由体现能源和操控的传动系统,进而转向体现主动驾驶技术的智能软件系统和处理器芯片。微小的时机下存在着严厉的挑战,次要体现在汽车软件的复杂性。主动驾驶技术的难度不再是单点冲破,而是一个简单的系统工程,须要大量人才在各个方面的致力。主动驾驶的根底技术都源于开源,开源生态建设将间接影响到汽车软件产业的倒退。本论坛邀请了数位来自学术界和工业界的出名学者,每位嘉宾演讲30分钟,探讨智能出行的技术倒退及开源对产学研的价值。本论坛为从事主动驾驶和车路协同的同行提供一个理解国内外最新成绩和交换探讨的场合。 论坛主席:杨子江 西安交通大学 传授/穿插信息核心技术研究院可信人工智能翻新核心主任/坚信科创 CEO。曾任美国西密歇根大学计算机科学系正传授及密歇根大学电子工程与计算机科学系拜访传授。学术兼职包含IEEE国内电动车与主动驾驶车技术委员会独特主席、凋谢群岛智能交通与运维开源工作组组长、2020 年 IEEE 国内主动驾驶软件会议主席、2019 年 IEEE 国内软件测试及验证大会独特主席、2019 年中国计算机协会龙星打算软件测试畛域讲师、2018 年国内牢靠软件工程会议程序委员会主席。钻研畛域为软件品质及平安保障。发表论文百余篇及十项美国专利,其中近 40 篇为 CCF A 类论文。取得 ACM SIGSOFT 卓越论文奖,ACM TODAES 最佳期刊论文奖,2022年在凋谢原子开源基金会创立智能出行工作组,目前的开源我的项目笼罩主动驾驶畛域包含开源芯片、编程语言、操作系统、中间件、人工智能算法在内的全副根底软件。2019 年通过开办坚信科创信息技术有限公司进行技术成绩转化,该公司由图灵奖获得者姚期智院士孵化。 论坛日程安排 主题报告 1:报告人姓名:张燕咏 报告人简介:中国科学技术大学计算机科学技术学院传授,副院长,ACM中国副主席,ACM理事会常务理事,国家科技翻新2030“新一代人工智能”重大项目首席科学家,曾负责美国罗格斯大学助理传授、副教授、传授。获美国宾州州立大学博士,中国科学技术大学大学计算机本科。张燕咏传授始终从事智能物联网和智能感知等方面的钻研。2017年获评IEEE Fellow。 报告题目:面向主动驾驶的智能感知 报告摘要:感知(perception)是无人驾驶零碎的前端和瓶颈,其指标是利用摄像头、激光雷达、GPS等传感器,通过对其产生的数据进行学习实现对场景和车位姿的感知。 现今的无人驾驶零碎面临数据爆炸、学习模型爆炸、场景爆炸以及车载算力有余等问题,导致很难实现精准、实时的感知。为了解决以上问题,咱们提出基于多模态交融以及端边云合作的感知元模型。该元模型能够实现多种传感器的无效前交融,传感器数据与车载算力及边缘算力的动静适配,并实现跨场景的精准感知。 主题报告 2:报告人姓名:单云霄 报告人简介:中山大学人工智能学院副教授,硕士研究生导师,中山大学计算机学院博士后,美国罗格斯大学-武汉大学联培博士。单云霄博士长期从事计算机视觉、机器人等畛域,作为我的项目负责人,承当多项国家、省部级课题,其中国防科技翻新特区我的项目 2 项,科技部重点研发打算骨干成员我的项目1项,广东省重点研发打算我的项目多项。申请人在计算机视觉、机器人等方向在 IEEE Transactions on Intelligent Transportation Systems、IEEE Transactions on Circuits and Systems for Video Technology 等国内驰名期刊杂志发表学术论文 16 篇,其中 SCI 检索 6 篇(中科院2区以上论文3篇),EI 检索 14 篇(第一作者 4 篇),申请专利 10 件(受权 5 件)。 ...

August 16, 2022 · 1 min · jiezi

关于开源:人工智能开源社区论坛开源助力多领域AI生态发展-ChinaOSC

ChinaOSC 2022 人工智能开源社区论坛----开源助力多畛域AI生态倒退技术论坛将于 2022 年 8 月 20 日 13:00—17:00 在陕西省西安高新国际会议中心召开。本论坛将围绕“开源社区助力多畛域AI生态倒退”主题,邀请AI开源畛域顶级技术专家与优良开源我的项目开发者分享最新的研究成果和开源实践经验,探讨社区如何无效撑持 AI 开源我的项目倒退,助力多畛域 AI 生态凋敝。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 人工智能开源社区论坛 开源助力多畛域 AI 生态倒退技术论坛近年来,在国家施行新一代人工智能倒退策略的大背景下,人工智能曾经成为当今社会经济倒退的重要技术底座,开源凋谢是驱动人工智能技术创新和产业倒退的重要模式。基于人工智能软硬件基础设施,打造的人工智能基础性开源社区能够无效的提炼共性关键技术与重大科研成果,进而推动我国人工智能开源生态疾速倒退。本论坛将围绕“开源社区助力多畛域 AI 生态倒退”主题,设置报告和研究环节,邀请人工智能开源畛域顶级技术专家与优良开源我的项目开发者分享最新的研究成果和开源实践经验,探讨社区如何无效撑持 AI 开源我的项目倒退,助力多畛域 AI 生态凋敝。 论坛主席:余跃 单位: 国防科技大学副研究员,OpenI 启智开源社区经营核心主任、技术委员,CCF 开源倒退委员会常务委 简介: 余跃,博士,国防科技大学副研究员,OpenI 启智开源社区经营核心主任、技术委员,CCF 开源倒退委员会常务委,次要从事开源生态、群体智能、智能化软件开发等相干畛域的钻研工作,在 CSCW、CHI、TSE、ICSE、FSE、ASE 等软件工程国内重要会议和期刊发表论文 50 余篇,曾获湖南省优良博士论文、ACM 学会优良博士论文、OW2 国内开源较量一等奖与特等奖等处分,作为技术负责人牵头发展我国新一代人工智能布局重点开源社区 OpenI 启智社区根底平台与生态建设。 论坛日程安排 主题报告 1:报告人姓名:石川 报告人简介:北京邮电大学计算机学院传授、博士研究生导师、智能通信软件与多媒体北京市重点实验室副主任。次要钻研方向: 数据挖掘、机器学习、人工智能和大数据分析。近 5 年以第一作者或通信作者在 CCF A 类期刊和会议发表论文 50 余篇,中英文专著五部,受权发明专利20余项,相干研究成果利用于阿里巴巴、腾讯、华为、美团等公司。取得 ADMA2011/ AMDA2018 最佳论文奖和 WWW2019 最佳论文候选。研究成果取得省部级处分 5 项,包含北京市和 CCF 科学技术奖自然科学二等奖(第一)和吴文俊人工智能科技进步一等奖(第三),取得北京市高等学校青年英才和师德先锋等名称。 报告题目:图神经网络的设计空间与开源实际 ...

August 16, 2022 · 2 min · jiezi

关于开源:数据驱动的软件智能化开发-ChinaOSC

ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 数据驱动的软件智能化开发技术论坛开源软件社区积攒了大量代码、文档、开发历史等软件开发数据,同时在线软件开发论坛也积攒了大量的软件开发问答信息,这些都为数据驱动的软件智能化开发提供了根底。近些年来,基于开源软件开发大数据的代码举荐与生成、软件开发问答、软件缺陷剖析与修复、开发人员举荐等方面的软件智能化开发技术钻研曾经成为学术界的一个钻研热点,同时也失去了企业的宽泛关注。围绕这一主题,本论坛邀请了多位来自学术界和工业界的专家进行技术报告,同时围绕相干问题发展互动探讨,心愿为数据驱动的软件智能化开发方面的研究者和实践者提供一个交换钻研与实际成绩、理解技术发展趋势的平台。 论坛主席: 彭鑫 复旦大学 彭鑫,复旦大学计算机科学技术学院副院长、软件学院副院长、传授、博士生导师。CCF 卓越会员、软件工程专委会副主任、开源倒退委员会常务委员,《Journal of Software: Evolution and Process》联结主编,《ACM Transactions on Software Engineering and Methodology》编委,《软件学报》编委,《Empirical Software Engineering》编委,IEEE软件维护与演变国内会议(ICSME)执委(2017-2020)。2016年取得NASAC青年软件创新奖。次要钻研方向包含软件开发大数据分析、软件智能化开发、云原生与智能化运维、人机物交融泛在计算零碎、机器人软件工程等。钻研工作取得ICSM 2011最佳论文奖、ACM SIGSOFT 卓越论文奖(ASE 2018/2021)、IEEE TCSE卓越论文奖(ICSME 2018/2019/2020)、IEEE Transactions on Software Engineering 年度最佳论文奖(2018)。率领复旦大学 CodeWisdom 钻研团队发展软件开发大数据分析以及软件智能化开发与运维方面的钻研与实际,研究成果在多家大型企业进行了实际利用。 论坛日程安排 主题报告 1:主讲嘉宾:李戈,北京大学计算机学院长聘传授,CCF 软件工程专委会秘书长 报告人简介:李戈,北京大学长聘传授,博士生导师,教育部长江学者,CCF 软件工程专委会秘书长。长期聚焦于“基于深度学习的程序了解与程序生成”的钻研,是国内上最早从事该钻研并获得代表性成绩的研究者,在 NIPS, AAAI, IJCAI, ACL, ICSE, ASE, ICPC, TOSEM, TSE, EMSE 等多个会议与期刊发表论文50余篇,多篇论文被国内学者认为是“独创成绩”并被宽泛援用。在软件与人工智能畛域的多个国内会议负责程序委员会独特主席与PC。曾获教育部科技进步一等奖,CCF 科技创造一等奖,北京市科技创造二等奖,中创软件人才奖,并屡次获ACM卓越论文奖。科研转化成绩aiXcoder为航天畛域的重大工程、金融与IT畛域的多家大型企业及数十万国内开发者提供服务。 报告题目:基于深度学习的程序了解与生成 报告摘要:程序了解与程序生成是一对相互依存的经典钻研工作。近年来,基于深度学习等人工智能技术的办法,与传统的程序剖析与程序综合办法相结合,针对上述两项工作倒退出了一系列新的解决方案。这也使程序了解与生成问题成为逾越“软件工程”和“人工智能”两个畛域的钻研热点。讲者所在钻研团队是基于深度学习的程序了解与生成畛域的晚期开辟和继续奉献团队。讲者以本身钻研经验为背景,对基于深度学习的程序了解与生成办法的倒退历程和倒退状态进行简要论述,并着重对以后钻研和产业化中存在的问题进行探讨。 主题报告 2:主讲嘉宾:周宇,南京航空航天大学传授,CCF 系统软件专委会、软件工程专委会执行委员 报告人简介:周宇,南京航空航天大学传授,博导。钻研方向为软件工程、分布式计算技术,次要包含智能化软件开发、软件演变剖析和验证、云计算和大数据技术等。CCF系统软件专委会、软件工程专委会执行委员,江苏省信息技术利用学会常务理事、江苏省计算机学会软件专委会副主任,江苏省软件工程标准化技术委员会委员。近年来主持国家及省部级我的项目多项,在国内外重要学术杂志和学术会议,如 TSE,TOSEM,ICSE,FSE,中国迷信,软件学报等发表论文 100 余篇,受权发明专利 10 余项。 报告题目:基于开源软件的代码正文生成初探 报告摘要:代码正文生成旨在为代码段主动生成简洁的自然语言形容,从而促成程序了解和软件维护,深度神经网络技术(DNN)是以后代码正文生成的重要途径。报告次要介绍咱们近期在基于开源软件,利用DNN技术生成代码正文的一些初步工作进展,次要包含上下文构造信息和代码语义信息的建模、正文品质评估指标的抉择、基于反抗样本的正文生成模型的鲁棒性晋升等方面。 ...

August 16, 2022 · 1 min · jiezi

关于开源:基础软件与开发语言开源论坛-ChinaOSC

ChinaOSC 2022 根底软件与开发语言开源技术论坛将于 8 月 20 日 14:00-18:00 在陕西省西安高新国际会议中心召开。论坛邀请到在操作系统、中间件等根底软件畛域,以及编程语言畛域深耕多年的开源专家,深度分享开源软件研发的翻新之路,社区建设及实践经验。同时将重磅介绍 “开源摘星贡献者激励打算”流动,以激励开源实际、爱好者们投身开源我的项目生态共建。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 根底软件与开发语言开源论坛根底软件是形成数字经济“万丈高楼”的底座,操作系统、数据库系统、中间件独特构成基础软件体系的三大支柱,根底软件和开发语言是 IT 软件行业的重要组成部分。“拿来主义”这种传统解决形式在给咱们带来便当的同时,也枷锁了国内根底软件的翻新。近年来,国内根底软件研发走过了从“拿来主义“到翻新研发的路线,得益于开源社区的反对,许多我的项目得以迅速成长。 “根底软件与开发语言开源论坛”邀请到在操作系统、中间件等根底软件畛域,以及编程语言畛域深耕多年的开源专家,深度分享开源软件研发的翻新之路,社区建设及实践经验。同时在本论坛中,还将重磅介绍面向高校师生所开展的“开源摘星贡献者激励打算”流动,以激励开源实际、爱好者们投身开源我的项目生态共建。 论坛主席:单致豪 现任腾讯开源联盟主席,在云原生、微服务、边缘计算、大数据和开源生态等畛域领有十余年的实战经验。他为腾讯继续建设衰弱的开源社区而充满热情,并且致力于以开源的形式减速技术和产品的翻新而致力。在腾讯云,他也领导开源生态团队,并与 Apache 基金会、Linux 基金会、CNCF、凋谢原子开源基金会等国内开源组织单干,以发展全球性的开源翻新合作。他还积极参与国内外开源社区,负责 Linux 基金会董事会观察员、TARS 基金会董事主席、Linux 基金会 Akraino 边缘计算 TSC、凋谢原子开源基金会 TOC、木兰开源社区 TOC、中国云原生产业联盟技术专家、开源社参谋委员。 曾获 InfoQ 十大开源杰出贡献人物、中国信通院尖峰开源人物、COPU 中国优良开源人物、SegmentFault 中国开源先锋、GOPS 微服务年度风云人物、Go 中国最具价值专家等殊荣。 论坛日程安排 主题报告 1:报告人姓名:蒋彪 报告人简介:腾讯云操作系统研发技术负责人,OpenCloudOS 开源社区技术负责人。操作系统和内核畛域 10+ 年老兵,Linux社区资深发烧友和 committer,丰盛的 OS 和内核开发保护教训,相熟操作系统全栈技术。主导实现腾讯自研内核调度器 VMF(VM First)的研发,并大规模落地,实际效果(实时性、混部场景的隔离性、基于VM的混部架构和规模等)行业当先;主导实现一系列原创云原生内核个性的开发和落地,整体打造 TencentOS 云原生内核、RUE(如意)、云原生调度器等技术品牌,造成行业向影响力;主导实现智能网卡场景 CPU 全售卖底层技术研发和落地;主导阶段性实现腾讯云底层性能优化,落地高稳实例、S5/S6/SA2/SA3 等支流机型。 报告题目:OpenCloudOS:打造全栈国产操作系统社区 报告摘要:OS 行业背景(CentOS 停服、国产化)Linux 发行版(社区)分级体系OpenCloudOS 社区简介全栈国产操作系统社区的思考 主题报告 2:报告人姓名:谢孟军 报告人简介:在计算机科学畛域,他是世界出名的 Go 语言领军人物,Go 语言中国首席布道师,Go 基金会主席,Gopher China 社区创始人,参加了各种 Go 开源我的项目的开发,文档等工作,著有开源框架Beego和《Goweb编程》,同时有 bat、bee 等各开源软件。在工业畛域,他是江苏省智能制作专家、工业互联网联盟特聘讲师、Apple 数字供应链的架构师,在 Apple 任职期间负责中国区制作零碎的架构设计和施行,欠缺了 Apple 中国区生产制作流程的优化和供应链的管控。 ...

August 16, 2022 · 1 min · jiezi

关于开源:木兰开源社区分论坛-ChinaOSC

ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 木兰开源社区论坛背景介绍木兰开源社区是国家重点研发打算重点专项“云计算和大数据开源社区生态系统”的外围成绩,是国内建成的第一个应用中文作为社区交换语言的综合性开源社区,已公开公布木兰宽松许可证,木兰公共许可证,木兰白玉兰凋谢数据许可协定,失去业绩统一认可。本次论坛,将汇报木兰现阶段倒退状况,展现木兰社区孵化我的项目成长状况,以及木兰开源社区的倒退与布局等。 论坛主席:杨丽蕴 杨丽蕴,高级工程师,中国电子技术标准化研究院云计算研究室主任,中国开源云联盟常务副秘书长,工信部海峡两岸云计算分论坛大陆召集人,全国信标委云计算规范工作组秘书处负责人。 论坛日程安排 主题报告1:报告人姓名:耿航 报告人简介:木兰开源社区经营负责人、NextArch 基金会 TOC 成员、SODA 基金会 AC 成员、腾讯云 TVP、腾源会导师、中国开源云联盟副秘书长、CCF 开源委员会执委。目前专一于开源我的项目孵化,社区经营,开源教育,开源商业化等。 报告题目:木兰开源社区倒退报告 2022 报告摘要:次要分享木兰开源社区 2022 年阶段性成绩总结,将从社区治理、流动经营、我的项目汇聚、我的项目孵化、开源规定、产业共建等方面进行了总结。 主题报告2:报告人姓名:朱小杰 报告人简介:中国科学院计算机网络信息中心,高级工程师,常识图谱技术与利用实验室主任。次要钻研方向为畛域大数据交融与治理、常识图谱构建等钻研工作。主持及参加了国家重点研发子课题、国家自然科学基金、中科院“十三五”信息化等多个我的项目。主持研发的开源大数据流水线零碎 PiFlow,吸引了少量中小企业、院所高校用户,撑持了科技、工业、跨境电商、数据资产治理、医疗衰弱等畛域大量软件工程案例。取得数博会 2021 当先科技成果奖-新技术、中国开源云联盟优良开源我的项目奖、开源中国最有价值开源我的项目、首届“中国开源迷信软件创意大赛”二等奖、2019 年度码云封面人物。 报告题目:PiFlow 产品介绍及社区倒退 报告摘要:PiFlow 是一款基于分布式计算框架研发的大数据流水线解决与调度零碎,实现大数据采集、解决、存储与剖析流程化配置、运行与智能监控,提供了 100+ 的标准化组件,反对面向畛域的组件扩大,性能优越,实用于迷信大数据处理与剖析场景。 主题报告3:报告人姓名:顾业鸣 报告人简介:华东师范大学硕士研究生,X-lab 凋谢实验室成员,开源社成员,钻研开源治理同时也是开源爱好者。次要沉闷在前端畛域,目前负责 OpenDigger 我的项目的社区经理,推动我的项目继续衰弱倒退。 报告题目:OpenDigger 产品介绍及社区倒退 报告摘要:OpenDigger 是一个面向开源业务场景的集数据采集、数据分析、数据建模、数据服务于一体的开源畛域数据分析与服务项目。 圆桌论坛:探讨主题:木兰开源社区圆桌论坛 探讨摘要:木兰开源社区开源我的项目孵化组、许可证治理经营组、中央投融资落地组等三个SIG组的工作进展状况,以及木兰社区后续布局。 参加嘉宾:陈绪阿里云技术策略总监 单致豪腾讯开源联盟主席CCF 开源倒退委员会执行委员 金耀辉上海交通大学电信学院长聘传授 李永乐华为计算产品线开源开发与运营部总监 王庆英特尔云计算基础设施软件研发总监CCF 开源倒退委员会执行委员 王涛国防科技大学计算机学院副研究员CCF 开源倒退委员会副秘书长 王伟华东师范大学数据迷信与工程学院研究院CCF 开源倒退委员会执行委员 王旭蚂蚁团体本身技术专家 杨丽蕴中国电子技术标准化研究院云计算研究室主任中国开源云联盟常务副秘书长CCF 开源倒退委员会执行委员 周明辉北京大学计算机科学与技术系传授CCF 开源倒退委员会副主任CCF 开源倒退委员会执行委员 2022 CCF 中国开源大会(CCF ChinaOSC)拟于 2022 年 8 月 20 日至 21 日在陕西省西安高新国际会议中心召开。大会由中国计算机学会(CCF)和凋谢原子开源基金会主办,CCF 开源倒退委员会、西安电子科技大学承办,本届大会的主题为“开源翻新,引领将来”。 ...

August 16, 2022 · 1 min · jiezi

关于开源:开源库生态与供应链论坛-ChinaOSC

ChinaOSC 2022 开源库生态与供应链技术论坛将于 8 月 21 日在陕西省西安高新国际会议中心召开。开源软件供应链治理是软件我的项目继续保护过程中的要害工作,本论坛邀请来自学术界和开源社区的专家分享开源三方库和供应链治理无关的学术研究成绩和社区教训,共探供应链治理最佳实际。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 开源库生态与供应链论坛背景介绍开源库是古代软件工程的基础设施。不同编程语言的罕用开源库组成了宏大且增长迅速的生态系统(JavaScript/npm、Python/PyPI、Java/Maven、…);于此同时,古代软件系统也深度依赖开源库,组成了盘根错节的软件供应链。开源库生态的凋敝极大地晋升了软件开发的效率,然而频发的安全漏洞、供应链攻打、和可持续性失败为软件工程畛域带来了新的挑战。本论坛邀请从事相干前沿钻研的学者和工业界的相干专家,就前沿钻研和实际给出报告,并设置专题讨论环节。本论坛为从事相干学术研究和技术开发的同行提供交换最新成绩和探讨亟需解决的重大问题的平台,以期对相干钻研和技术落地指出将来方向。 论坛主席:何昊 何昊,北京大学博士研究生,师从周明辉传授。次要钻研趣味是解决与开源软件生态系统和开源软件供应链相干的重要问题,如生态系统演变、可持续性和供应链安全性等,已于国内出名软件工程学术会议和期刊(ICSE、ESEC/FSE、SANER、ICPC等)发表论文 7 篇。更多详细信息请参见个人主页 https://hehao98.github.io/ 论坛独特主席:黄凯锋 黄凯锋,2022 年博士毕业于复旦大学计算机科学技术学院,导师是彭鑫传授与陈碧欢副教授。同年在同团队任博士后研究员,钻研方向是软件工程与开源软件供应链治理。相干钻研工作发表于 ASE、ESEC/FSE、ICSME、EMSE 等出名软件工程国内会议和期刊上。 论坛日程安排 主题报告 1:讲者姓名:范玲玲 讲者简介:范玲玲,南开大学网络空间平安学院副教授、博士生导师,南开大学百名青年学科带头人。次要钻研方向包含软件剖析与测试、软件平安剖析等。近五年发表 ICSE,ASE,ESEC/FSE, TSE, TOSEM, S&P, TDSC 等顶级期刊或会议发表论文 30 余篇。在软件工程畛域国内顶级会议ICSE上取得 ACM SIGSOFT 卓越论文奖 2 项,别离是 ICSE 2018(第一作者)、ICSE 2021(第二作者)。主持或参加国家自然科学基金,国家重点研发打算我的项目多项。 报告题目:浅谈开源软件生态中的许可证应用乱象 报告摘要:开源软件许可证规定了重用、散发和批改软件等动作应遵循的条款。除了 MIT、GPL 等风行许可证外,还有形容更加灵便的自定义许可证,许可证多样性对许可证了解及其兼容性提出了挑战。为防止法律、金融、平安危险,在集成第三方开源模块时必须确保整体软件的许可证兼容性。本报告将介绍了一种抽取和解释开源软件许可证并检测许可证兼容性的工具 LiDetector。LiDetector 采纳基基于自然语言解决技术从任意许可证文本中自动识别有意义的许可条款,并采纳概率上下文无关语法来推断条款的权力和任务,在此基础上实现对整个开源软件我的项目的许可证兼容性检测。试验结果表明,LiDetector 的体现优于现有办法。 主题报告 2:讲者姓名:刘波 讲者简介:华为对外开源社区工具链总架、构建工程软件专家 报告题目:基于 SBOM 的软件供应链平安解决方案 报告摘要:SolarWinds 攻打和 Log4Shell 破绽影响面广,开源社区与企业排查破绽老本大周期长,“软件物料清单”(SBOM)已成为软件平安和软件供应链风险管理的要害组成部分。本次剖析基于 SBOM 建设开源社区的软件平安供应链通明数据底座的软件成分剖析技术——包含生成、生产与转换——洞察业界支流 SBOM 数据规范的技术生态,包含开源多语言类库和工具、商业工具与企业计划。关键技术分享:如何建设 openEuler 大型操作系统 RPM 万级别软件依赖、混合多种高阶语言依赖、MindSpore&openGauss底层软件场景 C/C++ 无包管理器的软件依赖解析能力;如何建设软件包和 SBOM 关系,补充 License/破绽/上游社区信息实现软件包正 & 反向依赖全链路可追溯,最终反对开源社区软件成分精准辨认,漏洞补丁对立治理,疾速排查 License 危险/合规危险/安全漏洞影响危险、履行义务申明等。 ...

August 16, 2022 · 2 min · jiezi

关于开源:高性能计算软件与开源生态-ChinaOSC

ChinaOSC 2022 高性能计算软件与开源生态技术论坛将于 2022 年 8 月 20 日 13:00—17:00 在陕西省西安高新国际会议中心召开。开源软件对我国高性能计算软件生态建设施展了重要作用。本论坛邀请学术界的出名学者和工业界行业专家分享交换,摸索构建国产化高性能计算开源软件社区的新门路。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 高性能计算软件与开源生态技术论坛高性能性能计算是国家策略撑持技术,其应用领域笼罩信息科学、地球科学、材料科学、物理化学、生命科学等科学研究畛域,以及高端制作、工程设计、航空航天、生物医药等要害工程畛域。数十年来,开源软件对高性能计算技术、零碎和利用的倒退起到了重要的促进作用。本论坛探讨国产高性能计算软件的应用现状与发展趋势,摸索按需培养倒退开源软件的门路,建设国产化高性能计算开源软件社区,包含并行环境、根底软件和共性算法库、性能优化工具、畛域外围利用等,促成高性能体系结构新陈代谢以及与人工智能和大数据的深度交融,促成构建高性能计算软件与利用的开源生态,晋升我国高性能计算技术和利用整体程度,促成“产教研经政”交融倒退。本论坛将围绕“高性能计算软件与开源生态”主题,采纳学术界的技术前沿报告与工业界的翻新利用报告相结合的形式,邀请学术界的出名学者和工业界行业专家报告,组织嘉宾进行研究。 论坛主席: 卢宇彤,中山大学计算机学院传授,国家超算广州核心主任,天河二号副总设计师,国内超算 ISC Fellow,国家重点研发打算高性能计算专项总体组专家,国家高层次人才,享受国务院政府特殊津贴,全国三八红旗手标兵。长期从事国产高性能计算大规模并行系统软件的钻研与实现,取得国家科技进步特等奖、一等奖,部委级科技进步一等奖 4 项。在国内外重要杂志和会议上发表论文 100 余篇,受权专利 30 项。屡次在国内顶级超算会议 SC、ISC、IPDPS 上做大会宗旨报告,负责 IEEE TPDS 副主编,以及多个重要国内会议的程序委员会委员。2019 年,负责国内超算大会 ISC2019 大会主席,是该会议历史上首位中国学者负责大会主席。目前钻研方向为高性能计算与大数据AI交融零碎和利用技术。 论坛日程安排 主题报告 2022 CCF中国开源大会(CCF ChinaOSC)拟于2022年8月20日至21日在陕西省西安高新国际会议中心召开。大会由中国计算机学会(CCF)与凋谢原子开源基金会主办,CCF开源倒退委员会、西安电子科技大学承办,本届大会的主题为“开源翻新,引领将来”。 作为第一届CCF中国开源大会,本届大会将组织特邀报告、开源高峰论坛、开源倒退委员会路演、社区论坛、技术论坛、教育论坛、开源翻新大赛培训等20余个不同类型的流动。大会将邀请10余位开源及相干畛域中国科学院院士、中国工程院院士与出名专家,为大会带来特邀报告并加入开源高峰论坛等流动。目前已邀请参会的两院院士与出名嘉宾包含中国科学院院士梅宏,中国工程院院士廖湘科,中国科学院院士王怀民,中国工程院院士孙凝晖,中国科学院院士钱德沛,工信部科技司司长谢少锋,国家卓越自然科学基金获得者、清华大学传授胡事民等。本届大会预计将吸引参会单位超过100家,作为中国开源畛域的年度盛会,诚挚地邀请开源畛域学术界、企业界、教育界的学者、从业者、师生等前来参会!

August 16, 2022 · 1 min · jiezi

关于开源:蚂蚁开源-聚沙成塔相信社区的力量-ChinaOSC

ChinaOSC 2022【蚂蚁开源 - 聚沙成塔,置信社区的力量】技术论坛将于【2022 年 8 月 21 日 13:00—17:00】在陕西省西安高新国际会议中心召开。【蚂蚁谋求「科技向实」,置信「聚沙成塔」的积攒。本论坛将介绍蚂蚁团体开源实际案例的故事、以及心愿为行业倒退奉献开源力量的长远目标。】ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 蚂蚁开源 - 聚沙成塔 置信社区的力量论坛背景介绍“软件定义世界,开源定义软件”是一个既成事实,在扭转着每个参加其中的技术人。对于组织而言,开源意味着凋谢通明并更易于取得信赖;对于技术人而言,开源意味着交换和更凋谢的职业成长门路。 蚂蚁谋求「科技向实」,置信「聚沙成塔」的积攒。通过多年的投入,蚂蚁开源积淀下了云原生、数据库、AI 框架、前端生态等多个畛域的沉闷的开源社区。咱们通过讲述蚂蚁开源人从「过来」一路走来,深刻打造社区的历史,展示蚂蚁开源「明天」求实的态度,以及心愿能为行业开源凋谢、蓬勃发展的「今天」尽一份力的长期指标。 来到「蚂蚁开源」的分论坛,你会理解到: 「如何在开源取得能力成长」:作为研究型爱好者,开源能带来的生产场景实际机会;「开源技术给行业的价值」:企业如何实打实的应用开源,投入开源如何顺利接到就业机会;「能够立即和蚂蚁开源“玩起来”的机会」:展现蚂蚁开源的可参加我的项目和参加形式,以及目前的社区状况; 论坛主席:何征宇 研究员,蚂蚁可信原生技术部与计算智能技术部负责人,佐治亚理工学院博士毕业后退出谷歌内核组工作,创建和领导了 Google gVisor 开源我的项目。 论坛独特主席:边思康 蚂蚁团体技术策略发展部资深专家,开源办公室执行负责人,负责蚂蚁开源的设计、兼顾、治理、洞察等工作。ex-Square,ex-Microsoft 软件工程师,UC Berkeley Haas MBA。 论坛日程安排 第一章 【过来】从社区中来主题报告 1:讲者姓名、介绍 林峰,花名御术,蚂蚁团体支付宝体验技术部平台前端负责人,资深数据可视化技术专家,从 Apache ECharts 创始人到 AntV 掌门人,多年来始终踊跃推动国内数据可视化开源技术建设与社区倒退。 报告题目:AntV 开源,一场怀揣着幻想的远征 摘要:十年开源路上的积淀与思考,以 AntV 为例分享运作一个开源我的项目的黄金圈法令(The Golden Circle)、蚂蚁如何撼动大象(竞争破局)以及造个好轮子的「3C 规范」 主题报告 2:讲者姓名、介绍 黄挺,花名鲁直,蚂蚁团体中间件团队负责人,主导了蚂蚁金融级分布式架构 SOFAStack 的开源工作。 报告题目:SOFA 开源的故事 — 从以企业为核心到以社区为核心 摘要:走向社区:SOFA 为何开源;在社区中存活下来:SOFA 如何保障我的项目继续演进;以社区为核心:让 SOFA 在社区中更加凋敝; 第二章 【当初】在社区中摸索技术生态的演进主题报告 1:讲者姓名、介绍 ...

August 16, 2022 · 1 min · jiezi

关于开源:2022-智能云边开源峰会|Kyligence-邀您云上相约

8 月 19 日至 20 日,由 VMware 联结 Kyligence、Intel、EMQ 等合作伙伴主办的「2022 智能云边开源峰会」将于线上举办。本次峰会邀请了多位开源畛域的技术领导者,将分享“人工智能、云原生、边缘计算”三大热门技术趋势及洞察,独特推动开源技术创新和开源生态凋敝。 届时,Kyligence 联结创始人兼 CTO 李扬将在凋谢翻新领导力主论坛分享“Gluten - 原生引擎中间层,把 Spark SQL 提速 2 倍”的主题演讲,Kyligence 合伙人兼首席架构师史少锋将在云原生分论坛分享“Byzer:开源云原生低代码 Data + AI 平台”的精彩议题。 Kyligence 精彩议题领先看: 李扬|Kyligence 联结创始人兼 CTO 工夫:8 月 19 日 10:50-11:10 演讲题目:Gluten - 原生引擎中间层,把 Spark SQL 提速 2 倍! 演讲概要: SparkSQL 作为计算密集型技术,在 CPU 优化方面过来几年绝对落后。ClickHouse、DuckDB 等开源引擎已充沛验证,向量计算等 CPU 优化技术可大幅提高 SQL 解决性能。为了做到 SparkSQL 的 CPU 指令级优化,Intel 和 Kyligence 联合推出了 Gluten 两头框架,能够将 SparkSQL 算子运行在本地类库 (Native Libraries) 上。初步成绩显示,将 SparkSQL 运行在 Velox/ClickHouse 类库上后,TPC-H 基准测试性能晋升了 2 倍以上。 ...

August 16, 2022 · 1 min · jiezi

关于开源:红山开源创新论坛-ChinaOSC

ChinaOSC 2022“红山开源”翻新论坛将于 2022 年 8 月 20 日 14:00—17:00 在陕西省西安高新国际会议中心召开。“红山开源”翻新论坛重点聚焦策略科技领域相干需要,邀请出名院士和专家独特探讨策略科研任务开源众创组织模式和我的项目孵化形式。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! “红山开源”翻新论坛本论坛聚焦国家策略科技领域需要,以“红山开源”社区倒退为例,摸索策略科技领域开源众创组织和运行模式,研究科研院所、高校、企业、个体等参加策略科研任务的形式。论坛邀请出名院士和领域专家独特探讨策略科技领域技术冲破、成绩转化和协同翻新的开源生态构建之路。 论坛主席:何焱 北京大数据先进技术研究院协同翻新项目部主任,红山开源社区施行与经营机构负责人;现任国家多个业余领域专家组成员、多个省市征询委员会专家。先后获科技进步奖11项,专利6项、软件著作权 7 项,出版著述 5 部,公布规范 9 份,发表论文 60 余篇;2020 年度获中国航天贡献奖。 论坛日程安排 收场致辞:致辞人姓名:梅宏 简介:CCF 理事长,中国科学院院士,发展中国家科学院院士,欧洲科学院外籍院士。次要从事系统软件和软件工程畛域的钻研,在构件化软件中间件、开发方法学和工具环境等方面获得了系列成绩。科研成果曾获国家技术创造一等奖和二等奖各一次、国家自然科学二等奖一次、国家科技进步二等奖两次。曾获中国青年科技奖、何梁何利基金科学技术进步奖、电器和电子工程学会计算机分会技术成就奖等。历任国家 863 打算专家组成员、组长,国家“核高基”科技重大专项专家组成员,全国信息技术标准化技术委员会大数据规范工作组组长,国家中电科技研发专项“云计算和大数据”实施方案编制组组长、总体组组长,国家“科技翻新 2030-重大项目”大数据重大项目立项倡议和实施方案编制组组长。负责多个国内外学术期刊编委,数十次负责重要和国内学术会议程序委员会主席或委员。 主题报告 1:报告人姓名:何焱 简介:何焱,北京大数据先进技术研究院协同翻新项目部主任,红山开源社区施行与经营机构负责人;现任国家多个业余领域专家组成员、多个省市征询委员会专家。先后获科技进步奖11项,专利6项、软件著作权 7 项,出版著述 5 部,公布规范 9 份,发表论文 60 余篇;2020 年度获中国航天贡献奖。 报告题目:凋谢共享,协同翻新—红山开源社区倒退理念与实际 报告摘要:介绍红山开源社区定位、特色及社会群智力量参加红山开源我的项目、创客工作和凋谢比赛等流动的形式。 主题报告 2:报告人姓名:毕春丽 简介:毕春丽,中国信息通信研究院知识产权与翻新倒退核心副主任,高级工程师,北京邮电大学博士,北京科委和北京天然基金委员会专家库成员,IMT-2020(5G)知识产权工作组组长。次要钻研方向为信息通信产业规范与知识产权、开源、专利池等。主持撰写《开源软件知识产权危险防控钻研报告》白皮书等,发表业余文章多篇。 报告题目:开源与知识产权如何“共生共融” 报告摘要:剖析以后开源软件知识产权爱护的最新趋势,并联合典型案例,对如何躲避知识产权危险,构筑知识产权爱护门路进行深入探讨。 主题报告 3:报告人姓名:谭郁松 简介:谭郁松,国防科技大学计算机学院国产根底软件工程钻研核心主任,长期从事操作系统和云计算钻研。近年来取得家科技进步一等奖1项、军队/省部级科技进步一等奖 4 项、军队/省部级科技进步二等奖 4 项。获求是杰出青年实用工程奖、国防科技卓越青年科学基金。 报告题目:麒麟操作系统的开源实际与领会 报告摘要:麒麟操作系统宽泛服务于我国党政军重要信息系统,晋升国内信息系统的自主可控能力,累计向国内开源社区奉献数千 patch,是 Linux 基金会成员。本次报告次要介绍麒麟团队近十年来在桌面、服务器、云平台等方面的开源实际,包含创建优麒麟开源操作系统以及在 Linux、OpenStack、OpenEuler 等开源社区的奉献状况,并分享在社区开发、文化流传、人才培养等方面的领会和倡议。 ...

August 16, 2022 · 1 min · jiezi

关于开源:开源的价值观与文化的传递

| 作者:Sharan Foga, Apache 软件基金会董事(2021 届、2022 届),曾亲自来到 2019 中国开源年会(COSCon'19)以本文内容发表主题演讲。 | 翻译:刘天栋.Ted,徐红伟.stronghx | 审阅:庄表伟、陈阳、陈亮(Apache member,Apache CarbonData PMC) | 编辑:董静雯 | 设计:张千禧 引言 一篇多方携手单干历时三年的论文翻译,终于实现并公布了。而在这三年里,立足中国、奉献寰球的多个开源我的项目及社区迅猛发展,这也印证了本论文的观点:“源自中国的开源我的项目在融入 Apache 文化方面十分胜利”。同时,咱们也看到了更多源自中国的开源我的项目透过捐献、沙箱或孵化流程进入其它寰球顶级开源软件基金会(如 Linux Foundation,CNCF 等)的鱼水融合,井水不犯河水。 这篇论文采纳了相当谨严的钻研方法论及工具,针对多个 ASF 我的项目做为钻研样本,推导出了 “源自中国的开源我的项目在融入 Apache 文化方面十分胜利”的论断。值得一提的是,这篇论文通篇采纳了霍夫斯泰德(Geert Hofstede)的国家文化维度实践来做为立论和剖析的重要依据。如此将企业跨文化治理的实践,用在开源我的项目的文化剖析上,能够说是别具匠心,也相当具备说服力。这里要揭示读者的是: 首先,霍夫斯泰德国家文化维度实践从六个不同的维度,掂量特定国家民族文化偏好,为人们辨认和了解文化景象提供了基准,同时为比拟剖析不同文化提供了无效的工具;但该办法也有局限性,该模型只实用于国家文化层面或整个社会层面,却并不适用于同一国家的不同文化层面,它没有进一步进行阶层文化细分,各年龄层文化细分,以及职业群体文化细分,也没有思考到每个国家的各个地区文化也可能有所不同。另外,该实践并不一定实用于所有亚文化场景。 其次,因为语言和沟通工具的差别,源自中国的开源我的项目社区贡献者,更习惯于 WeChat、QQ 之类的即时通信工具,而非 ASF 规定的电子邮件,同时因为英语词汇与用法的不晦涩,邮件里的遣词用字可能也会比拟繁多或是从众。所以在本论文针对电子邮件的剖析里,不免呈现偏差。 因而咱们邀请了国内多位 ASF 正式成员(包含二位前后任 ASF 华人董事以及数位我的项目发起人)、开源社参谋委员会以及开源社理事会的专家们参加审阅以及点评,使得除了本论文扎实的实践框架和数据分析的根底上,能退出更多亲手实操接地气而源自中国的洞察与反思。 期盼本译文能抛砖引玉,取得读者的反馈与斧正。 --- 刘天栋 Ted,开源社联结创始人、开源策略研究组 ONES Group 成员 | ASF 正式成员、ASF 孵化器 PMC & 导师、社区倒退 PMC、筹款委员会 & 资助搭档大使

August 16, 2022 · 1 min · jiezi

关于开源:开源生态研究与实践-ChinaOSC

ChinaOSC 2022 开源生态钻研与实际技术论坛将于 8 月 21 日 13:00—17:00 在陕西省西安高新国际会议中心召开。是否领有衰弱生态是开源软件走向胜利的关键所在,本论坛邀请来自学术界和开源社区的专家分享开源生态的学术研究成绩和社区实践经验,共话开源生态可继续治理。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 开源生态钻研与实际技术论坛论坛背景介绍随着开源软件的风行,可供获取的开源软件数量与复杂性急剧增长,以致 软件系统之间因为开发者的交互、组件或模块的依赖和应用工具的共享而被关联起来,造成了简单的开源软件生态系统。是否领有衰弱生态是开源软件走向胜利的关键所在。本论坛拟邀请3位来自学术界和开源社区的专家分享开源生态的学术研究成绩和社区实践经验,汇报 12 分钟,问答 3 分钟。最初 Panel 环节共话开源生态可继续治理。本论坛服务于从事开源软件生态钻研与实际的同行们理解国内外最新成绩并进行交换探讨。 论坛主席: 张宇霞,博士,北京理工大学特地副研究员,硕士生导师,CCF 软件工程专委会委员,CCF 开源倒退委员会委员。2020 年 7 月于北京大学取得理学博士学位。钻研方向为开源软件生态系统,软件仓库数据挖掘,实证钻研等,在 TOSEM、TSE、ICSE、FSE和ESEM 等高水平会议和期刊上发表论文 20 余篇,参加了国家自然科学基金重点项目、重点研发打算等多个纵向我的项目,取得北京理工大学青年教师学术启动打算,工信部 2022 软课题等科研项目赞助。负责国内顶级期刊 TSE和 JSEM 的审稿人。 论坛独特主席: 孙海龙,北京航空航天大学传授,博士生导师。次要钻研智能软件工程、开源软件技术和分布式系统等。近年来,主持了国家重点研发打算我的项目、国家自然科学基金重点项目等多个科研项目。在 OSDI、AAAI 和 ICSE 等发表论文 100 余篇,获中国发明专利受权 40 余项和美国发明专利受权 2 项,曾取得国家技术创造二等奖 2 项、教育部科技进步一等奖 3 项。 论坛日程安排 主题报告 1:讲者简介: 王伟,现为华东师范大学数据迷信与工程学院研究员,博士生导师。X-lab 凋谢实验室创始人,开源社副理事长,CCF 高级会员,CCF 开源倒退委员会委员,规范院开源治理规范体系建设专家参谋,木兰开源社区技术委员会委员。钻研方向为开源数字生态系统、计算教育学。 报告题目:开源测量学——开源钻研的新办法 报告摘要:测量是从根本上决定了咱们的迷信所能了解到的新对象,哪个钻研对象能够测量,这个钻研对象也就进入了迷信的范畴。随着开源软件开发、开源社区治理、商业开源等这些开源畛域的常识积攒与倒退,系统地钻研开源相干的各种景象及其背地的法则成为促成开源事业一直倒退的需要。本报告试图系统地提出“开源测量学”的概念与框架,特地是联合咱们在“开源社区治理与经营”的数据测量实际,通过诸如活跃度、影响力、价值网络这样的利用案例,阐释“开源测量学”所起到的关键作用,同时也为开源社区与生态的衰弱可继续倒退给出若干倡议。 主题报告 2:讲者简介: 高祥,北京航空航天大学软件学院副教授,新加坡国立大学博士。次要钻研方向为程序剖析、软件平安与程序合成。在 CCF-A 类软件工程和程序语言国内顶级期刊和会议以第一作者发表论文 10 余篇。取得新加坡国立大学钻研成就奖,SIGSOFT Distinguished Artifact Award。参加组织CCF-A类国内顶级会议 ESEC/FSE 2022,负责国内顶级期刊(TSE、TOSEM、TDSC)审稿人,国内会议(MSR)程序委员会成员。 ...

August 16, 2022 · 2 min · jiezi

关于开源:开源云原生与行业应用-ChinaOSC

ChinaOSC 2022 开源云原生与行业利用论坛将于 2022 年 8 月 21 日 13:30-17:15 在陕西省西安高新国际会议中心召开。本论坛将邀请多位出名开源云原生畛域的贡献者、实践者,分享和探讨开源云原生赋能产品迭代、行业利用翻新的最佳实际。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 开源云原生与行业利用论坛以后,咱们正身处于云原生时代——容器、虚拟化、DevOps 等技术疾速倒退,将整个开发过程、开发流程带入云端;Kubernetes、微服务、Service Mesh 等一系列新技术规范涌现,开发模式、开发工具、开发成绩甚至开发商业模式都在迭代降级。开源与云原生如影随形、协同倒退:一方面,开源以其突破技术垄断的人造劣势,为云原生的疾速倒退扫清阻碍;另一方面,云原生也为开源带来了绝佳的商业化模型,用户可能失去最新、最牢靠的服务,开源我的项目减速向云化演进。 本论坛将分享和探讨开源云原生赋能产品迭代、行业利用翻新的最佳实际。 论坛主席:蒋涛 CSDN 蒋涛,CSDN创始人&董事长,极客帮创投开创合伙人,CCF开源倒退委员会常务委员。25 年软件开发教训,曾领导开发了伟人手写电脑、金山词霸和超级解霸。1999 年开办业余中文 IT 技术社区 CSDN;2000 年开办权威期刊《程序员》杂志;2013 年开办开源代码托管平台 CODE(后降级为 GitCode)。2011 年开办极客帮创投,先后投资聚合数据、巨杉数据库、传智播客、乐动卓越(我叫 MT)、IT 桔子等 100 余家高科技守业公司。 论坛日程安排 主题报告1:报告人姓名:王庆 简介:王庆博士目前是 Intel 云基础设施软件研发总监,2015 年至今间断 8 年负责 Open Infrastructure 基金会集体独立董事,Linux 基金会 SODA 子基金会联盟委员会主席,木兰开源社区技术委员会成员和中国计算机学会开源倒退委员会常务委员。他从复旦大学博士毕业后随即退出 Intel 公司,从事开源技术畛域的工作,波及虚拟化软件 Xen 和 KVM 的底层基于硬件虚拟化技术计划,并于 2012 年开始,他和他的团队始终踊跃致力于云计算、云原生、边缘计算、网络和存储等方向的工作。 报告题目:英特尔的服务网格技术 报告摘要:随着虚拟化和云计算技术的倒退,人们从研发以云基础设施、网络和存储等基础设施技术逐步转移到研发以容器和微服务为代表的云原生技术。本演讲将从 Kubernetes 无奈满足下层服务负载平衡开始,介绍服务网格的起因、机会和挑战,论述 Intel 在服务网格里通过加强安全性、减速网格解决以及进步性能等办法,解决服务网格现阶段所面临的诸多问题。最初,将简述 Intel 正在进行的服务网格工作,并提出将来工作技术方向。 主题报告2:报告人姓名:汪盛 ...

August 16, 2022 · 1 min · jiezi

关于开源:中国开源先锋人物志-ChinaOSC

ChinaOSC 2022 中国开源先锋人物志论坛将于 2022 年 8 月 20 日 13:00—17:00 在陕西省西安高新国际会议中心召开。在本论坛中,咱们汇聚了来自不同畛域的开源先锋们,期待通过他们向大家展现出愈发弱小的中国开源力量。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 中国开源先锋人物志论坛论坛背景介绍SegmentFault 思否已联结开源社间断两年推出《中国开源先锋 33 人之“心”尖上的开源人物》评比,他们当中既有开源我的项目开发者,也有开源商业领军者,为行业做出突出贡献的开源布道师和开源治理先锋人物。活泼的漫画人物、如“米其林”般的精心举荐,让历年的开源先锋在大家心中留下了鲜活的印象,作为表率鼓励着一批批新人步入开源的殿堂与集市。 2022 年初,《中国开源码力榜》横空出世,来自 X-Lab 的 OpenDigger 团队筛选出了 2021 全年 GitHub 影响力排名前 1 万的账号,并联合其合作影响力及其他信息进行排名,甄选了排名前 99 位的中国开发者,并联结 SegmentFault 思否和开源社独特权威公布。 一边是“心”尖上的开源先锋人物,一边是数据分析下的“沉闷开源开发者”,他们之间将会产生怎么的碰撞?他们背地有着怎么鲜为人知的小故事?CCF 中国开源大会 · 中国开源先锋人物志与你独特揭晓。 论坛主席:江波 江波,SegmentFault 思否 COO,CCF 开源倒退委员会首批执行委员,开源社 2022 年度理事、执行长,ALC Beijing 正式成员,ApacheCon Asia、OpenInfra Days China、COSCon 中国开源年会、中国开发者生态峰会等业内出名开源会议的组织者,《中国开源先锋 33 人之“心”尖上的开源人物》和《中国开源码力榜》年度评比发起人。 独特主席:赵生宇 赵生宇,同济大学计算机博士,X-lab 凋谢实验室核心成员,Wuhan2020 开源我的项目的组织发起人,专一于开源实践与开源行为数据钻研,《中国开源码力榜》年度评比发起人。 论坛日程安排 Welcome:报告人姓名:江波 报 告 题 目:Welcome:心尖上的开源人物 报 告 摘 要:SegmentFault 思否已联结开源社间断两年推出《中国开源先锋 33 人之“心”尖上的开源人物》评比,他们当中既有开源我的项目开发者,也有开源商业领军者,为行业做出突出贡献的开源布道师和开源治理先锋人物。活泼的漫画人物、如“米其林”般的精心举荐,让历年的开源先锋在大家心中留下了鲜活的印象,作为表率鼓励着一批批新人步入开源的殿堂与集市。 ...

August 16, 2022 · 2 min · jiezi

关于开源:CCF开源发展委员会执委增选

CCF 开源倒退委员会打算于中国开源大会期间 2022 年 8 月 19 日晚 19:30-21:30 组织开源倒退委员会年会,并组织执行委员的增选。欢送酷爱开源、有志愿独特推动开源的专家参加往年的执委增选,申请表提交截止工夫为 2022 年 8 月 14 日 24:00。CCF 开源倒退委员会简介2021 年 12 月 18 日,中国计算机学会正式成立开源倒退委员会,摸索通过学术共同体治理架构建设开源翻新联合体。开源倒退委员会由 113 位来自学术界、产业界、科研机构和开源组织的首批执行委员和大量会员组成,由王怀民院士负责委员会主任,章文嵩博士、包云岗研究员、周明辉传授负责委员会副主任,刘旭东传授负责委员会秘书长。 CCF 开源倒退委员会依靠 CCF 在学术资源、产业资源和社会资源连贯中的桥梁和纽带作用,摸索产、教、研、用联动的开源翻新模式,打造开源、凋谢、中立的产学研协同开源翻新服务平台,建设开源我的项目孵化新机制,培养原始开源翻新我的项目,承受开源我的项目捐献并确保其永续开源,推动开源文化教育和人才培养,为 CCF 会员和寰球开源翻新实践者提供高水平的开源翻新服务,推动我国开源生态的建设和倒退。 委员会次要工作进展自 2021 年 12 月 18 日正式成立以来,开源倒退委员会聚焦平台建设、我的项目孵化、人才培养三项外围工作踊跃推动各项工作,获得踊跃停顿: 平台建设方面:正式公布开源翻新服务平台 GitLink(中文名“的确开源”),并与长沙先进院、头歌、蚂蚁、建木、无锡大数据研究院、之江实验室等发展单干,独特推动平台建设,继续推出多项翻新服务,为全国高校师生、程序员等提供开源我的项目开发、课程实际我的项目翻新、教学资源建设共享等提供撑持。 我的项目孵化方面:摸索我的项目捐献孵化机制,五月承受滴滴捐献的夜莺监控开源我的项目,成为学会承受的首个捐献我的项目。同时对接多个动向开源我的项目,并通过 GitLink 平台反对了 XiUOS 工业物联操作系统、openDACS 开源 EDA 工具链等多个优质开源我的项目。 人才培养方面:组织“开源高校行”流动、组织中国软件开源翻新大赛、的确开源编程夏令营、成立 CCF 开源丛书编委会、组织第一届中国开源大会等,推动开源文化、开源我的项目和开源教育进入高校。 2022 年委员会执委增选为进一步扩充开源倒退委员会的覆盖面和影响力,打算在中国开源大会期间 2022 年 8 月 19 日晚 19:30-21:30 组织开源倒退委员会年会,并在年会上组织执行委员增选,欢送酷爱开源、有志愿独特推动开源的专家参加往年的执委增选。 依据 CCF 相干条例(https://www.ccf.org.cn/Chapte...):“2.专委委员可申请专委会执行委员资格,申请人须填写专委会执行委员申请表(申请表格见附件),并失去2位以上该专委会在任执行委员举荐,方可成为专委会执行委员正式候选人。执行委员增补须候选人到场,由常务委员会会议投票选举产生,三分之二以上常务委员到会,到会半数以上常务委员批准方可入选。” 去年已提交申请但未入选执委的老师往年能够不再提交申请文档,但需发邮件到 odc@ccf.org.cn 确认往年持续参选执委,也可应用新的模板(模板减少了两位推荐人,见附件)更新补充新的内容后发邮件到 odc@ccf.org.cn 提交。去年未提交申请的老师请采纳新的模板填写并提交申请。 ...

August 16, 2022 · 1 min · jiezi

关于开源:2022-CCF-中国开源大会开源教育论坛-ChinaOSC

ChinaOSC 2022 开源教育论坛将于 2022 年 8 月 20 日在陕西省西安市高新国际会议中心召开。开源软件人才培养对晋升我国软件科技源头创新能力具备重要意义,本论坛围绕推广“基于开源、面向开源”的人才培养模式、撑持平台、教学资源,交换最新进展和成绩,反对高校减速推动开源软件人才培养体系建设与降级。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 开源教育论坛论坛背景介绍开源软件人才培养对我国造就基础学科人才、晋升软件科技源头创新能力具备重要意义。高校开源人才培养体系中的业余设置、课程建设、实际伎俩、产教交融、社区参加等机制建设面临新的挑战。本论坛围绕高校计算机外围课程改革、特色化软件学院建设、虚构教研室试点建设、开源社区产教交融等面临的共性挑战和关键问题开展研究,围绕“大众化协同开发、大范畴资源共享、持续性可信评估”的开源群体化协同机理,交换最新进展和成绩,推广“基于开源、面向开源”的人才培养模式、撑持平台、教学资源,反对高校减速推动开源软件人才培养体系建设与降级。 论坛主席:尹刚。头歌教学研究核心主任,CCF 系统软件专委常委,CCF 软件工程专委委员,CMOOC 联盟实际教学工委副主任,信息技术新工科产学研联盟理事,中国开源软件协同翻新核心主任,实际教学工作委员会秘书长,全国人工智能职教团体实际教学工作委员会秘书长,中国计算机学会卓越演讲者,入选长沙“省市级领军人才”及“高精尖人才领跑工程”,主持国家重点研发打算、国家自然科学基金等课题 10 余项,参加国家 863 打算重点项目等课题 20 余项,获国家技术创造二等奖 1 项、湖南省技术创造一等奖1项、军队科技进步二等奖 2 项,发表论文 80 余篇,发明专利 10 余项。 论坛独特主席毛新军。国防科技大学计算机学院传授,CCF CCD 软件工程教改导教班主讲老师,简单零碎软件工程重点实验室副主任,入选教育部新世纪优秀人才、湖南省 121 人才打算、全国高校计算机专业优秀教师,计算机领域本科教育教学改革试点工作打算(101 打算)软件工程课程建设负责人,信息技术新工科产学研联盟和中国高校计算机教育 MOOC 联盟的实际教学工委主任,从事软件工程方向的科学研究、教学教改和人才培养工作,建设了依靠课程簇的软件工程业余课程体系和常识体系,发展了基于开源和群智的实际教学改革,研制了群体化学习平台 LearnerHub,建设了软件工程课程学习社区,制订了软件工程课程国家标准,编写“软件工程-从实践到实际”和“软件工程实际教程-基于开源和群智的办法”二本教材,先后获国家教学成绩二等奖 1 项,湖南省和军队教学成绩一等奖各 1 项。 论坛日程安排 2022 CCF中国开源大会(CCF ChinaOSC)拟于2022年8月20日至21日在陕西省西安高新国际会议中心召开。大会由中国计算机学会(CCF)与凋谢原子开源基金会主办,CCF开源倒退委员会、西安电子科技大学承办,本届大会的主题为“开源翻新,引领将来”。 作为第一届CCF中国开源大会,本届大会将组织特邀报告、开源高峰论坛、开源倒退委员会路演、社区论坛、技术论坛、教育论坛、开源翻新大赛培训等20余个不同类型的流动。大会将邀请10余位开源及相干畛域中国科学院院士、中国工程院院士与出名专家,为大会带来特邀报告并加入开源高峰论坛等流动。目前已邀请参会的两院院士与出名嘉宾包含中国科学院院士梅宏,中国工程院院士廖湘科,中国科学院院士王怀民,中国工程院院士孙凝晖,中国科学院院士钱德沛,工信部科技司司长谢少锋,国家卓越自然科学基金获得者、清华大学传授胡事民等。本届大会预计将吸引参会单位超过100家,作为中国开源畛域的年度盛会,诚挚地邀请开源畛域学术界、企业界、教育界的学者、从业者、师生等前来参会!

August 15, 2022 · 1 min · jiezi

关于开源:开源雨林企业开源治理与贡献论坛-ChinaOSC

ChinaOSC 2022 开源雨林企业开源治理与奉献论坛将于 8 月 20 日 13:00-17:00 在陕西省西安高新国际会议中心召开。本次开源雨林 session 将围绕社区和企业实际,来阐释企业如何用好开源,以及开发者在开源社区如何高效奉献等热门话题。ChinaOSC 2022 以“开源翻新,引领将来”为主题,将汇聚国内外顶级开源专家和开源组织,为参会者呈上一场精彩巨大的业余盛宴。别缺席,等你来,欢送参会报名! 开源雨林企业开源治理与奉献开源已成为寰球软件技术和产业翻新的主导模式,大量企业在应用开源软件,企业开源软件占比 5 成,曾经超过专用软件。但以后在国内,大多数企业没有经验参加开源,奉献开源和领导开源等阶段。这主观上造成了这些企业在应用开源软件的过程中,对于开源许可证的内容、软件的合规和平安危险不足全方位的理解,导致在理论业务中存在较大危险。开源雨林打算以开源的形式来推广开源,将共建单位多年积攒的开源教训凋谢进去,联合企业在业务过程中理论面临的问题与挑战,推广诸如:开源合规,供应链治理,开源社区奉献规定等对企业开源至关重要的常识与内容,推动企业用户在实践中平安合规的应用开源以及高效率的奉献开源,包含在国内鼎力提倡正能量的开源理念和文化。本次开源雨林 session 将围绕社区和企业实际,来阐释企业如何用好开源,以及开发者在开源社区如何高效奉献等热门话题。 论坛主席:堵俊平 华为云与计算开源业务(OSDT)总经理,凋谢原子开源基金会 TOC(技术监督委员会)主席, LF AI & Data 基金会主席、Apache 软件基金会 Member, Apache Hadoop PMC & Committer 以及 Apache NuttX, YuniKorn 等我的项目导师。退出华为前,历任腾讯开源联盟主席/数据平台部总监,Hortonworks Hadoop 外围团队(美国)负责人等角色,积攒了在云计算,大数据以及开源畛域长期的研发、治理和业务教训,具备广大的技术视线和业界影响力。 论坛日程安排 主题报告 1: 主题报告 2: 主题报告 3: 主题报告 4: 主题报告 5: 主题报告 6: 主题报告 7: 2022 CCF 中国开源大会(CCF ChinaOSC)拟于 2022 年 8 月 20 日至 21 日在陕西省西安高新国际会议中心召开。大会由中国计算机学会(CCF)和凋谢原子开源基金会主办,CCF 开源倒退委员会、西安电子科技大学承办,本届大会的主题为“开源翻新,引领将来”。 ...

August 15, 2022 · 1 min · jiezi

关于开源:2022-CCF-中国开源大会会议通知第四轮

会议简介2022 CCF 中国开源大会(CCF ChinaOSC)拟于 2022 年 8 月 20 日至 21 日在陕西省西安高新国际会议中心召开。大会由中国计算机学会(CCF)与凋谢原子开源基金会主办, CCF 开源倒退委员会、西安电子科技大学承办,西安电子科技大学计算机科学与技术学院(国家示范性软件学院)具体落实,西安市智能软件工程重点实验室负责施行,失去西安高新区管委会的大力支持,西安软件园倒退核心具体执行。大会由华为技术有限公司作为白金赞助商,阿里巴巴团体、汇丰科技、东软集团股份有限公司、江苏引跑网络科技有限公司作为赞助商。本届大会的主题为“开源翻新,引领将来”。 大会为 CCF 开源倒退委员会的年度会议,CCF 开源倒退委员会成立于 2021 年 12 月,主任为中国科学院院士王怀民传授。CCF 开源倒退委员会是 CCF 落实国家“十四五”布局大纲提出的增强“开源算法平台构建”科技攻关、“反对数字技术开源社区等翻新联合体倒退”的重要动作,旨在构建产学研我的项目成绩共享孵化机制,减速产教研深度交融的开源生态建设。委员会重点聚焦独特打造开源、凋谢、中立的产学研协同开源翻新服务平台,摸索建设 CCF 开源我的项目孵化机制,培养原始开源翻新我的项目,依靠 CCF 联接科教资源、产业资源和社会资源等,造成产、教、研联动的开源翻新模式,推动 CCF 开源品牌建设和开源社区经营,为 CCF 会员乃至寰球开源翻新实践者提供高水平的开源翻新服务,助力我国开源生态建设的倒退。 作为第一届 CCF 中国开源大会,本届大会将组织特邀报告、开源高峰论坛、开源倒退委员会路演、社区论坛、技术论坛、教育论坛、开源翻新大赛培训等 20 余个不同类型的流动。大会将邀请 10 余位开源及相干畛域中国科学院院士、中国工程院院士与出名专家,为大会带来特邀报告并加入开源高峰论坛等流动。目前已邀请参会的两院院士与出名嘉宾包含中国科学院院士梅宏,中国工程院院士廖湘科,中国科学院院士王怀民,中国工程院院士孙凝晖,中国科学院院士钱德沛,工信部科技司司长谢少锋,国家杰出青年自然科学基金获得者、清华大学传授胡事民等。本届大会预计将吸引参会单位超过 100 家,作为中国开源畛域的年度盛会,诚挚地邀请开源畛域学术界、企业界、教育界的学者、从业者、师生等前来参会! 会议安顿1 会议工夫 2022 年 8 月 20-21 日2 会议地点 西安高新国际会议中心3 会议报到工夫及地点1)2022 年 8 月 19 日,全天,组委会举荐的嘉宾所住酒店2)2022 年 8 月 20~21 日,全天,西安高新国际会议中心4 会议官网 http://chinaosc.ccf.org.cn/ 会议协同举办体系主办单位:中国计算机学会、凋谢原子开源基金会 承办单位:CCF 开源倒退委员会、西安电子科技大学 ...

August 15, 2022 · 1 min · jiezi

关于开源:达摩克利斯之剑开源软件的合规风险及防控策略

作者简介 冯才效,SEAL 平安工程师,领有6年云计算畛域教训,先后参加 Rancher, Harvester 等开源我的项目。现致力于编写开发者敌对型的软件供应链平安检修工具。 开源软件静止衰亡于上个世纪,近几年在国内愈发沉闷,各类开源我的项目如雨后春笋般涌现。与此同时,大部分企业开始拥抱开源。开源软件的应用防止反复造轮子,晋升了产品研发效率,但同时也可能会带来暗藏的危险。 开源软件和商业软件不同,开源软件是面向公众凋谢软件源代码,代码的获取者享受在其许可证受权范畴内操作开源软件的权力。不同许可证之间,具体条款可能存在抵触。因而,开源许可证合规是危险防控的重要思考因素之一。 开源软件合规危险知识产权纠纷开源软件并不意味着用户能够自在应用,而是通过许可证规定使用者应用、批改和公布软件的权力。大多数古代软件都集成了大量的开源组件,它们应用的许可证在具体的条款上存在差别,不恪守许可证规定应用,将可能造成侵权,重大时可能会面临法律诉讼,产品召回等危险。 许可证抵触不同许可证的条款各不相同,开发软件的过程中也将多个不同的开源组件合并成新软件,若应用的开源软件许可证条款之间存在抵触,将可能使得合并成的新软件不非法。Ruby Rails 团队就曾遇到该问题。GPLv2 许可证的 mimemagic 应用了 MIT 许可证的 shared-mime-info 软件,这两种许可证是不兼容的。mimemagic 的作者在被告知后将最新版的 0.4.0 和 0.3.6 挪动到 GPLv2 下。然而 Ruby on Rails 和其余应用了该包的软件都受到了影响,成千上万的团队都可能要做出调整,最终 Rails 用 Marcel 替换了 mimemagic。 公有软件开源在引入应用了传染型许可证的开源软件时,根据该许可证的要求,可能使得公有软件必须也继承该许可证,进而被要求公开公有源代码。 企业如何进行合规查看?制订开源合规策略开源合规策略是基于开源软件许可证的根底条款、现行政策并联合使用者本身状况,制订的一系列应用开源软件的条件。构建开源合规策略是合规查看的根底。 梳理开源许可证条款梳理开源软件罕用许可证相干条款,构建易读快捷查问的手册。 构建许可证分组策略对罕用许可证进行分组。自在应用许可证组,须要审查许可证组,禁止应用许可证组。高级的分类反对开发人员疾速做出抉择,防止合规问题同时兼顾开发效率。 构建许可证兼容策略许可证兼容性是指许可证间是否兼容。理论开发中,会应用大量开源软件,能够参考许可证兼容性矩阵构建许可证兼容性策略,查看同一个我的项目中集成的组件之间是否存在许可证抵触。 许可证的兼容矩阵 制订合规的软件开发流程一个软件的生命周期包含需要剖析、设计、实现、测试、部署、运维7个阶段,将开源合规流程纳入软件开发生命周期治理,能无效防止合规危险。 需要分析阶段,除了确立软件需要标准,同时须要和所有利益相干方明确软件所需的合规策略,合规流程,独特确立应用的软件成分清单规范,确保能获取清晰的软件成分,残缺的成分依赖关系,便于后续进行合规检测。SBOM 是软件成分清单规范的一种实现,现实状况下,在软件供应链中参加的各方,每一环节都将输入 SBOM 提供给下一环节,依据 SBOM 可检测是否违反合规策略,应用对立的 SBOM 格局将有助于后续构建自动化检测机制。软件设计阶段,依据合规策略抉择适合的开源软件。软件实现阶段,理论开发中可能应用大量的开源软件,可借助工具扫描我的项目,获取我的项目间接,间接应用的开源软件,以及其软件许可证等信息,生成软件成分清单文件与物料清单(SBOM),能够更加简略,高效的解决软件成分和许可证的辨认问题。确保 SBOM 中应用到的开源软件的许可证属于自在应用许可证组,或经审批容许应用;不存在平安危险,或引入的平安危险在可控范畴内。软件测试阶段,查看生成的 SBOM 是否符合标准,信息是否齐备,依据 SBOM 查看应用的开源软件是否违反合规策略。部署阶段,通过最终测试后,构建残缺的软件 SBOM,蕴含软件根本信息,依赖关系等,并确保最终输入的软件不存在合规危险,输入软件的同时为上游用户提供 SBOM。运维阶段,继续跟进合规策略库和软件的更新,定期生成最新的 SBOM 进行检测,及时发现合规危险,对因变动引起违反合规策略的状况,及时修复。总结开源在软件畛域曾经势不可挡,随之而来的危险也不容忽视。企业在采纳开源软件的同时,也应时刻留神悬在头顶上方的达摩克利斯之剑,踊跃制订开源合规策略和流程,定期进行合规查看,在享受开源带来的便当的同时,躲避其危险。 参考链接: Comparison of free and open-source software licenses: ...

August 12, 2022 · 1 min · jiezi

关于开源:Arctic开源网易数帆×华泰证券推动湖仓一体落地

数字化转型趋势下,各行业对数据生产力的摸索与谋求逐渐进入深水区。事实的问题是,企业数据仓库存储、数据湖多种技术并存的场面将长期存在,如何能力解脱技术协同的内耗,让大数据直通生产力的此岸? 8月11日下午,网易数帆与华泰证券携手于线上举办企业级流式湖仓服务Arctic开源发布会,发表以开源的Arctic欠缺现有数据湖底座,拓展数据平台的边界,改善产品、数据孤岛和流程标准割裂带来的低效和老本节约,推动湖仓一体、流批交融落地,实现数据生产力,驱动业务价值。 Arctic开源:不魔改,不关闭,推动数据生产力落地面对网易的多元化业务、多元化技术,网易数帆在推动数据生产力时遇到了文章结尾提到的问题,但网易数帆从基础设施、数据研发、数据中台到数据产品,建设了一套欠缺的大数据技术体系,并推广应用到金融、批发、流通、制作等行业三百余家客户。 网易数帆大数据产品线总经理余利华示意,这成绩得益于网易数帆构建大数据体系时的两大技术准则:开放式架构和开源。开放式架构采纳模块化设计和大量开源组件实现,这使得该体系能力全面、生命力强,同时建设成本低。当然这也带来了应用简单、保护简单的问题,而网易数帆通过融入开源社区解决这个问题,典型的如通过开源Apache Kyuubi构建对立SQL网关,为数据湖提供对立的入口。 参加到金融行业数字化转型,让网易数帆发现了新的挑战:金融企业心愿交融实时数据湖与数据仓库,打造实时数据中台撑持其数字化业务翻新。这实质上正是湖仓一体的思路,但目前的支流数据湖技术等只解决了更新、大表拜访性能、流式生产等问题,依然遗留小文件导致性能损耗、兼容性和散失更新等性能和易用性相干问题,而开源社区尚未呈现对应的解决方案。这就是网易数帆研发并开源流式湖仓服务Arctic我的项目的间接起因。 Arctic是搭建在 Apache Iceberg之上的流式湖仓服务(Streaming LakeHouse Service)。通过 Arctic,用户能够在 Flink、Spark、Trino 等引擎上实现更加优化的 CDC、流式更新、OLAP 等性能, 联合数据湖高效的离线解决能力,Arctic 可能服务于更多流批混用的场景;同时,Arctic 的构造自优化、并发抵触解决以及标准化的湖仓治理性能,能够无效缩小用户在数据湖治理和优化上的累赘。 余利华示意,秉承开放式架构准则,Arctic立足开源数据湖,回绝魔改,不绑定计算引擎,重视与传统数仓Hive的兼容。这是继SQL对立入口之后,网易数帆大数据体系再次在存储层面实现对立,这使得数据中台体系能够无缝扩大到实时场景,企业数据生产力的施展将不再被孤岛所困扰。金融行业的利用实际,也验证了这一思路的价值。 Arctic设计:重塑老本、性能和数据新鲜度的均衡网易数帆大数据实时计算技术专家、湖仓一体我的项目负责人马进进一步介绍了Arctic我的项目的指标、个性、布局以及给开源用户带来的价值。 马进示意,Arctic的定位是流式湖仓服务,流式强调向实时能力的拓展,服务则强调治理、标准化度量,以及其余能够形象到根底软件中的湖仓一体能力。 以后数据湖技术虽多,提供的都是各种数据湖格局,而非真正的湖仓一体平台。这些格局曾经存在于企业环境,Arctic作为服务能够去适配不同的数据湖格局,使得企业无需放心数据湖技术的选型问题,继续优化数据分析能力,也让数据流治理变得简略。 在能力上,Arctic不仅提供了基于主键高效地流式更新,数据主动分桶、构造自优化的个性,还反对将数据湖和音讯队列封装成对立的表,实现比传统计划更低提早的流批一体,从根本上优雅地解决性能问题。另一方面,Arctic还提供流式数仓标准化的度量,dashboard 和相干管理工具,并为流批并发写入提供事务性保障。 在架构上,Arctic设计简洁,只有AMS、optimizer和 dashboard三个组件,在数据湖和计算引擎之间提供湖仓一体落地所需的能力,但却反对Spark 和 Flink 读写及Trino查问,百分百兼容 Iceberg / Hive 的表格局和语法,这使得它的应用老本很低。 马进还强调了Arctic定位的深层意义:“当咱们将数据湖的能力拓展到实时场景,老本、性能和数据新鲜度三者的关系将出现更为简单和奥妙的状态,Arctic 的服务和治理性能,将为用户和下层平台理清这个三角关系。” 华泰证券:Arctic助力金融数智中台实时湖仓欠缺华泰证券大数据流计算技术专家陈丰介绍了Arctic在华泰数智中台实时湖仓建设中施展的作用。实时湖仓在华泰证券日内数据离线加工、实时关联大量历史数据、金融数据频繁修改、对立埋点加工链路等方面具备极大的价值,然而以后数仓建设面临流批链路离开建设、纯实时业务逻辑简单、数据存储不对立、数据更新简单以及演进难等五大问题。“业界给出了Iceberg、Hudi等解决方案,但咱们业务、平台须要的不仅仅是繁多的开源数据湖组件。”陈丰说,华泰证券对实时数据湖建设设定了流批一体、高性能低提早、兼容现有Hive/Impala等多重指标。 华泰证券与网易数帆单干,引入Arctic实现实时湖仓,并在融资融券、埋点日志经营等场景实现了良好的利用和杰出的性能。例如融资融券场景包含了大量历史数据联结计算,应用流式计算实现逻辑简单。从离线架构到实时架构,再到实时湖仓架构的降级后,整体实现逻辑明了,且端到端延迟时间从T+1天缩短到了T+20分钟。 社区规划:欢送所有成员奉献、分享、合作马进还介绍了Arctic开源社区的布局,将为开发者、用户等成员建设一个公开、自在的寰球数据湖技术交换社区,所有成员可通过奉献、分享、合作的形式参加社区。 共建企业参加打算同步启动,华泰证券作为 Arctic 开源社区的首家共建单位,在 Arctic 我的项目开源之初率先了退出社区参加建设,不仅作为用户联合业务场景提供实在的应用反馈,也作为开发力量独特继续摸索流式湖仓技术畛域翻新性功能。 将来,华泰证券将进一步凋敝 Arctic 社区生态,与Arctic 社区小伙伴一起,独特打造一款寰球当先的流式湖仓服务翻新产品,构建凋敝的数据湖仓生态圈。 在此,网易数帆也欢送更多的集体和企业参加到Arctic社区。• Arctic 文档地址:https://arctic.netease.com/ch/• Git 地址:https://github.com/NetEase/ar... 【点击我,即可观看开源发布会直播回放】

August 11, 2022 · 1 min · jiezi

关于开源:开源生态与AI芯片的碰撞Dragonfly基于P2P的镜像加速系统-第-3940-期

本周「龙蜥大讲堂」预报来啦!社区邀请了嘉楠科技副总裁汤炜伟、嘉楠科技 AI 算法部负责人翟新刚来分享《开源生态与外乡 AI 芯片新机遇》《AI 芯片开发平台性能建设根底能力入门》;云原生 SIG 核心成员分享《Dragonfly 基于 P2P 的文件和镜像减速零碎》,快来扫码入群,预约前排小板凳观看直播吧! 直播主题及内容介绍一、《开源生态与外乡 AI 芯片新机遇》&《AI 芯片开发平台性能建设根底能力入门》直播工夫:2022 年 08 月 10 日 (今天)16:00-17:00 直播内容: 边缘 AI 视觉的技术和场景、RISC-V AI 芯片&开开原生态翻新、AI 工具链等和人工智能的倒退历程、驱动力、算法、AI 芯片的设计。 听众受害: 帮忙开发人员了解 AI 芯片开发平台从 0 到 1 搭建的工作原理。 适宜人群:实用于龙蜥社区软件以及算法开发人员。 讲师介绍: 汤炜伟:嘉楠科技副总裁,负责人工智能芯片和产品线的产品治理。于 2007 年取得清华大学自动化系硕士学位,2004 年取得清华大学电子工程系学士学位,并持有两项美国技术发明专利。 翟新刚:嘉楠科技 AI 算法部负责人,嘉楠科技 AI 算法工程部负责人,自从 2013 年以来,开始致力于高性能计算的钻研,并率领团队利用公司深度学习芯片落地典型深度学习利用,包含人脸识别、指标检测等。 如何加入直播? 钉钉扫描下方海报二维码入群即可加入本次直播。 二、Dragonfly 基于 P2P 的文件和镜像减速零碎直播工夫:2022 年 08 月 11 日 (周四)16:00-17:00 直播内容: 分享云原生容器镜像散发 Dragonfly 基于 P2P 的镜像减速零碎,原理以及成果等。 听众受害: ...

August 10, 2022 · 1 min · jiezi

关于开源:倒计时-1-天2022-数字化转型发展高峰论坛明日-8-点-40-正式启幕

今天,8 月 10 日,上午 8:40,“2022 数字化转型倒退高峰论坛” 将在北京正式启幕,本届论坛的主办单位为中国信息通信研究院和中国通信标准化协会。作为数字化转型畛域的行业盛会,本届论坛将给业界带来一场数字化转型的思维盛宴、成绩盛宴和技术盛宴。 院士大咖齐聚一堂,重磅嘉宾阵容揭晓本届论坛以“数字原生、产业新生、价值共生”为主题,开设主论坛及 9 大分论坛,并邀请到了工业和信息化部、国资委、中国通信企业协会、中国银行业协会等政府及主管部门领导、出名院士,以及来自五矿团体、中国电信、中国联通等大型央企,中国银行、中国农业银行等大型金融机构,中兴、浪潮、曙光、阿里云、神州泰岳、SAP 等科技企业的嘉宾和代表缺席,独特探讨数字化转型的最新趋势,分享数字化转型翻新成绩,建立行业倒退风向标。 首届“鼎新杯”数字化转型利用征集后果揭晓为建立数字化转型技术和利用标杆,造成示范带动效应,由“中国信息通信研究院”和“中国通信企业协会”联结发动的“鼎新杯”数字化转型利用征集流动,目前共征集到 649 个数字化转型利用,经验了初审、复审等环节后,最终哪些翻新的数字化转型技术可能怀才不遇?哪些翻新的行业交融利用又能成为“排头兵”?后果将在今天揭晓。 9 大成绩重磅公布本届论坛将公布以下重要成绩: 1《企业数字化转型倒退双曲线》 2《IOMM 企业数字化转型成熟度与数字化可信服务最新评估后果》 3《数字政府行业趋势洞察报告》 4《2022 数字政府产业图谱》 5《低代码倒退白皮书(2022 年)》 6《2022 低代码•无代码利用案例汇编》 7《银行数字化转型成熟度评估钻研报告》 8《基于云计算的数字政务技术及行业利用白皮书》 9《新型中国企业的智慧治理平台钻研报告》 10 大论坛精彩开启“2022 数字化转型倒退高峰论坛”为期三天,概览如下: 8 月 10 日 主论坛 + 数字化生态兼容分论坛 8 月 11 日 数字政府 + 云边端一体化 + 低代码•无代码 + 交通及制造业转型分论坛 8 月 12 日 金融行业 + 数字化平安生产 + 智慧经营 + 业务数字化转型分论坛 原文链接:https://mp.weixin.qq.com/s/YR...

August 9, 2022 · 1 min · jiezi

关于开源:如何通过-openlocal-玩转容器本地存储-龙蜥技术

编者按:云原生背景下,本地存储相比分布式存储,在易用性、可维护性、IO 性能上都更胜一筹,但应用本地存储任然有诸多问题。那么 open-local 会带来什么不一样的体验呢?来看看作者怎么说。本文整顿自龙蜥大讲堂第 30 期,精彩分享视频回放已上传至龙蜥官网(首页-动静-视频),欢送查看! 云原生背景下,有状态利用须要借助一套存储计划进行数据长久化保留。本地存储相比分布式存储,在易用性、可维护性、IO 性能上都更胜一筹,但应用本地存储作为目前低成本交付 Kubernetes 集群,仍然存在许多问题: 本地存储管理能力无限:应用本地存储须要肯定的人力老本,如通过为节点打标来限度 Pod 调度、人工治理不同机型的磁盘、人工通过 Hostpath 形式挂载指定磁盘到容器等;同时还有一些现场交付问题,如绑定了谬误的宿主机门路使得故障无奈及时发现,这些都重大影响了 K8s 交付效率以及利用运行时稳定性。本地存储空间隔离能力缺失:利用挂载不适当的宿主机目录(如挂载到宿主机根门路)导致宿主机故障,如因利用数据写满磁盘导致容器运行时无响应、触发 Pod 驱赶等问题。K8s 原生本地存储能力无限。通过 Hostpath 无奈做到节点放弃,使得 Pod 漂移后利用数据失落;而应用半自动动态 Local PV 可保障节点放弃,然而无奈实现全自动,依然须要为人为参加(如创立文件夹门路,为节点打标等);无奈应用一些高级存储能力(例如快照)。针对以上问题, open-local 利用而生,接下来一起来看看 open-local 都有哪些性能? open-local 介绍开源地址:https://github.com/alibaba/op...open-local 是阿里巴巴开源的一款本地存储管理零碎。通过 open-local,在 Kubernetes 上应用本地存储就像应用集中式存储一样简略。 目前 open-local 反对以下存储个性:本地存储池治理、存储卷动态分配、存储调度算法扩大、存储卷扩容、存储卷快照、存储卷监控、存储卷 IO 限流、原生块设施及长期卷。 1、use case利用自身已反对多正本高可用,心愿应用本地盘以进步存储资源利用率,进步数据读写性能,如 HBase、MinIO 等。利用冀望数据卷具备容量隔离能力,避免出现诸如日志打满系统盘的状况。利用须要大量本地存储并依赖节点放弃,如 etcd、zookeeper、Elasticsearch 等。集群本地磁盘数量泛滥,心愿通过调度器实现有状态利用的自动化部署。通过存储快照能力为数据库类利用备份刹时数据等。2、架构┌─────────────────────────────────────────────────────────────────────────────┐│ Master ││ ┌───┬───┐ ┌────────────────┐ ││ │Pod│PVC│ │ API-Server │ ││ └───┴┬──┘ └────────────────┘ ││ │ bound ▲ ││ ▼ │ watch ││ ┌────┐ ┌───────┴────────┐ ││ │ PV │ │ Kube-Scheduler │ ││ └────┘ ┌─┴────────────────┴─┐ ││ ▲ │ open-local │ ││ │ │ scheduler-extender │ ││ │ ┌────►└────────────────────┘◄───┐ ││ ┌──────────────────┐ │ │ ▲ │ ││ │ NodeLocalStorage │ │create│ │ │ callback ││ │ InitConfig │ ┌┴──────┴─────┐ ┌──────┴───────┐ ┌────┴────────┐ ││ └──────────────────┘ │ External │ │ External │ │ External │ ││ ▲ │ Provisioner │ │ Resizer │ │ Snapshotter │ ││ │ watch ├─────────────┤ ├──────────────┤ ├─────────────┤ ││ ┌─────┴──────┐ ├─────────────┴──┴──────────────┴──┴─────────────┤GRPC││ │ open-local │ │ open-local │ ││ │ controller │ │ CSI ControllerServer │ ││ └─────┬──────┘ └────────────────────────────────────────────────┘ ││ │ create │└──────────┼──────────────────────────────────────────────────────────────────┘ │┌──────────┼──────────────────────────────────────────────────────────────────┐│ Worker │ ││ │ ││ ▼ ┌───────────┐ ││ ┌──────────────────┐ │ Kubelet │ ││ │ NodeLocalStorage │ └─────┬─────┘ ││ └──────────────────┘ │ GRPC Shared Disks ││ ▲ ▼ ┌───┐ ┌───┐ ││ │ ┌────────────────┐ │sdb│ │sdc│ ││ │ │ open-local │ create volume └───┘ └───┘ ││ │ │ CSI NodeServer ├───────────────► VolumeGroup ││ │ └────────────────┘ ││ │ ││ │ Exclusive Disks ││ │ ┌─────────────┐ ┌───┐ ││ │ update │ open-local │ init device │sdd│ ││ └────────────────┤ agent ├────────────────► └───┘ ││ └─────────────┘ Block Device ││ │└─────────────────────────────────────────────────────────────────────────────┘2.1 open-local 蕴含四个组件: ...

August 9, 2022 · 5 min · jiezi

关于开源:OpenSSF的开源软件风险评估工具Scorecards

对于IT从业者来说,Marc Andreessen 十年前提出“软件吞噬世界”的观点早已耳熟能详。无论是私人生活还是公共畛域,软件为古代社会的方方面面提供能源,对古代经济和国家平安至关重要。 开源曾经吞噬软件世界也是近几年十分风行的观点。Linux 基金会曾预测自在开源软件(FOSS)占古代软件的70%~90%。不仅仅是古代软件由大量的开源组件形成,而且 IT 行业的从业人员也更违心与给开源社区做奉献的供应商单干。 因为开源软件灵便、低成本、通过社区我的项目推动翻新的个性,它们被宽泛应用,而因为多人合作参加从而我的项目能够取得更好的安全性,对于大型开源我的项目而言更是如此。尽管如此,开源软件也有其本身的问题,包含受影响代码的常见破绽和裸露(CVE)。 CVE是 MITRE 的一个我的项目,致力于 “辨认、定义和分类公开披露的网络安全破绽”。然而,CNCF 在其软件供应链最佳实际白皮书中指出,CVE 是“预先指标”,即它们所列举的破绽都曾经被公开披露。它们也只是与软件相干的危险的一种类型。 出于这一起因,组织应该应用其余办法来评估他们所应用的开源我的项目的平安状态。最驰名的我的项目之一是开源平安基金会(OpenSSF)的 Scorecards 我的项目。 我的项目地址:https://github.com/ossf/score... 什么是 OpenSSF Scorecards?Scorecards 旨在为开源我的项目主动生成平安指数来帮忙我的项目的使用者和组织做出危险知情的决策。企业正在大量应用开源依赖项,但确定这些依赖项危险仍是一项手动工作。Scorecards 我的项目旨在采纳主动启发式(automated heuristics)和安全检查来减轻负担,最终在0到10的评分表上生成平安指数。它在评估开源软件我的项目的平安问题时,与平安领导者提倡的最佳实际(如签名或SAST)保持一致。 OpenSSF Scorecards对危险重大水平采纳分层计分 Scorecards 能够基于间接依赖项扫描100万个最要害的开源我的项目,并定期将后果公布到公共数据集上。除了利用公开的数据集外,企业还能够应用 GitHub Action 对本人的 GitHub 我的项目运行 Scorecards,当 Repo 有变动时,GitHub Action 就会运行,并向这些我的项目的维护者提供告警。 Scorecards 我的项目应用【要害】【高】【中】【低】的评分标准,这也是大多数平安从业者所相熟的规范。它还应用一个规范的查看列表,针对你的指标我的项目进行查看,无论是公开的我的项目还是原生应用的公有我的项目。 你还能够深刻理解其中一些查看,包含根底的平安实际,如应用分支爱护、加密签名公布以及存在未修复的破绽。Scorecards 我的项目采纳 OSV 破绽数据库(osv.dev)来检测未修复破绽的存在。这是一个为开源我的项目设计的分布式破绽数据库,它采纳OpenSSF OSV 格局。OSV的外围是聚合应用OSV模式的其余破绽数据库,如 GitHub Security Advisories 和寰球平安数据库等。OSC还反对API和命令行界面(CLI)工具,用于扫描 CycloneDX 或 SPDX 格局的 SBOMs。 Scorecards 我的项目有双周会和 Slack channel。它由来自谷歌、Datto和思科等公司的工程师主导,自成立以来曾经有近3000颗star,还有用户将其增加至收藏夹。随着企业持续推动其开源软件采纳治理实际的成熟,该我的项目将不可避免地越来越受到青眼。 企业如何应用 OpenSSF Scorecards?以后,企业对开源软件的治理和风险管理能力仍处于初级阶段。而近年来频发的软件供应链攻打事件将是一个微小的推动力,促成企业增强软件供应链的平安实际。目前咱们有 OpenSSF 平安动员打算、SLSA、《平安软件开发框架》(SSDF)以及其余最佳实际指南。所有这些都波及到企业对开源软件应用的治理,并确保这种应用与企业对危险的容忍度统一。 只管听起来很简略,但要在整个弱小的开源我的项目和组件的生态中做到这一点是非常具备挑战性的。OpenSSF的Scorecards我的项目提供了一种自动化的形式来取得对超过100万个OSS我的项目的平安和危险洞察力,并将该我的项目间接用于他们本人的软件和外部的我的项目。 企业能够通过CLI对不属于他们的我的项目应用 Scorecards,也能够对 npm、Pypi 或 RubyGems 等我的项目应用软件包管理器。Scorecards 也能够作为 Docker 容器应用。 ...

August 9, 2022 · 1 min · jiezi

关于开源:龙蜥社区支持全国首个政府采购云平台政采云顺利完成-CentOS-迁移

政采云有限公司成立于 2016 年,专一服务于「互联网+政企洽购」,助力政企洽购数字化,搭建了全国首个政府洽购云服务平台。此次参加国产化操作系统适配的是该平台的外围业务零碎,包含电子招投标零碎、电子卖场零碎以及监管平台零碎,其中,电子招投标零碎获财政部举荐,列入“政府洽购我的项目电子化交易系统介绍”名单;电子卖场零碎经财政部《浙江省政府洽购电子卖场试点工作计划》批复批准,肩负着全国电子卖场试点的重任。 2020 年 12 月,CentOS 社区发表 CentOS 服务器操作系统 8 和 7 系列别离于 2021 年底和 2024 年 6 月底进行服务,这将导致系统安全漏洞没有社区的反对,给部署在服务器上的利用零碎带来服务终端、数据泄露等安全隐患。2020 年 9 月,阿里云联结统信软件、龙芯、中科方德、三大运营商等 16 家单位独特发动龙蜥社区(OpenAnolis),正式推出龙蜥操作系统(Anolis OS),反对 X86、ARM、RISC-V 等多种支流芯片架构和计算场景,性能和稳定性通过多年“双 11”历练,为云上典型场景带来 40% 的综合性能晋升,故障率升高 50%,兼容 CentOS 生态,反对一键迁徙,是代替 CentOS 的更好抉择。 综合国产化需要和 CentOS 停服的思考,政采云平台决定尽快启用龙蜥操作系统,将原有环境 CentOS 7.6 降级至 Anolis 8.2,且保障齐全通过兼容测试。期间,龙蜥社区提供龙蜥操作系统(Anolis OS)、迁徙工具和技术服务,成立技术专家小组,制订出多种备份计划,确保迁徙工作失常进行,采纳业务扩容形式,依照预约操作打算和回滚计划,发展迁徙工作。值得一提的是,政采云平台原利用零碎所需软件包和指标操作系统中软件包的兼容性和依赖包存在差别,通过对系统所需的软件及中间件进行兼容性测试,包含JDK、Nginx、ElasticSearch、RocketMQ、Zookeeper、MySql 等,以及对基准性能的测试,磁盘 IO,网络 IO 以及中间件等性能压测的体现均于同配置下 CentOS 保持一致,零碎内核版本的降级对于应用层影响实现可控。最终,我的项目洽购零碎试点替换实现,运行状态稳固,性能无显著差别,替换前后简直无影响。这次顺滑迁徙验证了基于龙蜥操作系统的解决方案,能够在政府我的项目洽购利用场景下代替国外主流产品,为面临同样问题的各政企/行业单位提供了最佳实际样板。 政采云有限公司运维总监苏木示意:“咱们的零碎次要服务于政务业务,对平安、稳固、智能的要求都比拟高,从运维的角度来看,咱们关怀的是交付标准化和生态的活跃度问题。很快乐看到龙蜥操作系统在国产化生态建设上的前瞻性奉献,特地是对于现有中间件和业务零碎的高度兼容性,极大的升高了咱们的迁徙和适配老本,动摇了咱们共建国产化生态的信念,咱们也心愿能在国产化生态上共享本人的力量。” 在过来一年里,“CentOS 停服应答”是整个服务器操作系统行业热议的话题,龙蜥社区交出了一份不错的答卷。通过一年倒退,龙蜥操作系统下载量实现 5 倍增长,装机量达130 多万。龙蜥社区成立了近 50 个 SIG 组,围绕芯片、内核、编译器、平安、虚拟化及云原生等操作系统外围畛域进行技术创新,汇聚了 2000 多名开发者、200 多家生态合作伙伴、30 万名社区用户。 “实现国产化操作系统的替换只是第一步,”政采云 CTO 铁燕示意,“置信在产业各方踊跃致力下,将来国产化生态将日益丰盛和健全,政采云将更多的引入国产化中间件和数据库,积淀相干根底工具链,以打造国产化交付和运维规范为方向,将信息系统国产化动摇的走上来。国产化适配是一个系统性工程,越早确定布局门路和方向,技术上的积淀就越深,业务上的灵活性就越强,也能更好的适应行业的变动。龙蜥社区在版本公布、生态欠缺和技术创新的路线上继续演进,助力用户完满平滑地迁徙至龙蜥操作系统(Anolis OS),融入国产化生态,满足 CentOS 停服后的各畛域、各行业用户的应用习惯和需要。” ...

August 8, 2022 · 1 min · jiezi

关于开源:创未来-享非凡鲲鹏开发者创享日2022在长沙成功召开

由华为推出的面向鲲鹏计算产业全栈开发者的系列流动——鲲鹏开发者创享日2022于8月5日在长沙胜利举办。这场被称为开发者“技术嘉年华”的峰会,汇聚了国内顶尖技术大咖、科研带头人、知名企业技术专家及高校开发者,描述了计算产业发展趋势和蓝图,展示了鲲鹏全栈翻新技术、商业利用及人才倒退等生态全景。 鲲鹏开发者创享日2022长沙站以“创将来 享不凡”为主题,会上,鲲鹏利用翻新大赛2022湖南赛区正式启动,欧拉&高斯人才倒退减速打算(湖南省)也同步启动。湖南省多位领导、出名专家、华为公司领导以及湖南省出名企业家分享了计算产业前沿趋势、鲲鹏全栈翻新技术,以及鲲鹏、欧拉和高斯在行业利用中的实际。 鲲鹏助力数字湖南建设在“十四五”布局、“东数西算”工程的带动效应下,以算力为外围的数字信息基础设施进入新一轮建设周期,倒退计算产业是湖南数字经济的要害抓手,也是湖南打造中部乃至全国科技翻新“洼地”的最佳契机。 华为湖南政企业务部总经理吴振华在致辞中介绍,湖南鲲鹏产业倒退速度、规模正迈入全国第一梯队,这得益于湖南省市、新区领导对鲲鹏产业的反对。华为公司将持续落实湖南省委、省政府对鲲鹏产业倒退的战略部署,减速推动鲲鹏生态建设和创新型人才的造就,助力湖南省强化“三力”撑持布局中算力撑持的疾速落地,推动全省数字经济高质量倒退。 华为湖南政企业务部总经理吴振华 湘江新区二级巡视员戴中亚在致辞中示意,2022年是湖南奋力施行“强省会”策略的开局之年。强省会要害在强新区,强新区要害在强产业。鲲鹏计算产业通过提供基于鲲鹏处理器的软硬件基础设施,高效满足市场对“新计算”的需要,撑持了全社会的数字化转型。同时,通过鲲鹏产业的落地,促成了产业协同翻新,构建了具备外围竞争力的鲲鹏产业生态,为推动湖南信息化产业倒退开拓了簇新的门路。 湘江新区二级巡视员戴中亚 鲲鹏利用翻新大赛2022湖南赛区正式启动“学赛练”是开发者人才培养上十分重要的组成部分,鲲鹏利用翻新大赛就是其中之一。鲲鹏利用翻新大赛自2020年以来已胜利举办两届,本届大赛以“数智将来,因你而来”为主题,目前已笼罩北京、湖南、福建、广州等全国共24个赛区。本次会上,鲲鹏利用翻新大赛2022湖南赛区正式启动。 鲲鹏利用翻新大赛2022湖南赛区正式启动 为贯彻落实湖南省政府对于倒退鲲鹏计算产业的战略部署,推动长株潭全面一体化倒退,反对湖南省政企数字化转型,倒退科技翻新人才的需要,湖南省鲲鹏生态翻新核心与华为技术有限公司,联结中国软件行业协会、绿色计算产业联盟、中国计算机行业协会、中国计算机学会高专委,发展了鲲鹏利用翻新大赛2022湖南赛区的流动,面向湖南ICT行业企业开发者及高校/科研院所开发者,旨在激发行业翻新、促成人才培养,减速产业交融。 本届大赛湖南赛区区域赛共设奖金20万元,分为“数字政府”和“企业数字化”2大赛道。每个赛道设置一等奖1名、二等奖2名、三等奖3名,并评比出TOP6,其中赛道的TOP1将加入全国赛角逐。湖南赛区区域赛将于8月20日截止报名。 欧拉&高斯人才倒退减速打算(湖南省)正式启动人才作为数字经济的外围因素,在数字经济倒退中起着重要撑持作用。推动数字经济倒退,要牢牢把握人才这一要害。会上,欧拉&高斯人才倒退减速打算(湖南省)正式启动。 欧拉&高斯人才倒退减速打算(湖南省)正式启动 “欧拉&高斯人才倒退减速打算”是华为公司推动围绕openEuler开源操作系统、openGauss开源数据库人才倒退的一项打算动作,旨在激励高校和研究所师生退出欧拉、高斯生态,实现围绕openEuler、openGauss的教改翻新、社区奉献、钻研实习,全面减速欧拉、高斯人才建设。“欧拉&高斯人才倒退减速打算”一经推出,就失去湖南省各高校的积极响应,充分体现了湖南省高等教育界被动应答新一轮科技反动和产业革命的策略信心。 从2019年到2022年,是鲲鹏计算产业一直自我进化并与生态搭档、开发者、千行百业的客户合力降级价值的三年。在数字化浪潮下,鲲鹏充分发挥其作为数字经济算力底座的势能,助力全国各区域倒退并实现产业数字化与数字产业化。 以后,在湖南进入新的倒退阶段,构建新倒退格局的历史契机下,鲲鹏始终秉持“硬件凋谢、软件开源、使能搭档、倒退人才”的理念,为湖南打造国家重要数字化先进制造业和科技翻新洼地提供无力撑持,以鲲鹏全栈根底软硬件平台及其与湖南优势产业的联合,助力湖南千行百业拓展翻新数字化利用场景。同时,通过与全国高校的“智能基座”产教交融协同育人我的项目——湖南范畴的高校包含湖南大学、中南大学等,为湖南高新科技产业提供人才储备,无效促成湖南人才、翻新与产业的交融,为建设社会主义现代化新湖南提供刚强人才撑持。 鲲鹏开发者创享日与全国开发者共创鲲鹏计算产业将来,共享不凡成长、成就、胜利。

August 7, 2022 · 1 min · jiezi

关于开源:龙蜥社区第二届理事大会圆满召开理事换届选举4-位特约顾问加入

2022 年 7 月 26 日,龙蜥社区(OpenAnolis)于北京顺利召开第二届理事大会,来自阿里云、统信软件、联通、电信云、挪动云、飞腾、龙芯、兆芯、Intel、Arm 等 17 家理事单位的理事代表缺席。本次会议由龙蜥社区经营委员会主席陈绪主持,大会次要内容有:技术工作与经营工作汇报、理事换届选举、社区最新章程表决、参谋延聘和授牌典礼等。理事们对社区以后的工作均给予了充分肯定,也对社区将来的倒退提出了切实有效的倡议。 (图/龙蜥社区新一届整体理事合影) 会议收场,由龙蜥社区理事长马涛发言:“首先感激各位,往年疫情反反复复,此次咱们可能齐聚一堂真的很不容易。过来一年尽管经验了很多风雨和崎岖,但龙蜥社区获得的问题还是可圈可点的!去年这个工夫点,咱们坐在一起为社区制订了具体的规章制度,经验了一年的运作,也肯定有一些新的想法产生,咱们在聚焦当下的同时也应该遐想将来该做点什么,以及是否有新的指标使命和愿景。” 龙蜥社区副理事长张磊也强调了龙蜥社区将各家凝聚在一起的意义。他说道:“最近一年充斥了各种不确定性,不论是疫情还是各行业倒退、技术倒退以及龙蜥开源操作系统社区。集体感觉有句话对于所有心愿胜利的社区很实用:一人行快,众人行远。我心愿社区将来在技术、实践和经营等层面持续做出更大的问题,让咱们的社区以及社区代表的各个产业的业务都能有更高层次的停顿。” 接下来,龙蜥社区迎来新一届换届选举。会上,理事长和副理事长别离进行选举演讲与工作总结,各位理事代表举手表决,最终全票通过,表决失效。马涛持续负责龙蜥社区理事长,张磊持续负责龙蜥社区副理事长,其余理事成员无变动。 (图/理事大会现场举手表决) 换届选举过后,由龙蜥社区经营委员会副主席任紫东进行社区经营汇报,就社区经营停顿和将来经营打算向现场理事代表们做出论述。近一年,龙蜥社区已陆续公布了Anolis OS 8.6等多个社区版本,引起了开发者和企业的宽泛关注。因而,社区的技术开发和将来打算也是理事们十分关心的局部。接着由龙蜥社区技术委员会主席杨勇进行技术工作汇报,包含下一代操作系统布局和分层分类等内容。 会上,社区的章程也是重要的探讨环节,这将作为将来所有社区工作的指引和准则。所有理事成员现场对社区章程进行了具体且热烈的探讨,最终定下最新社区章程,并对龙蜥社区的使命与愿景、社区信念与准则等重要内容进行投票表决。 (图/会议现场) 作为本次会议的新增环节,龙蜥社区首次邀请 4 位行业专家参会,并延聘他们成为社区参谋,由理事长、副理事长为特约参谋现场发放证书授牌。 (图/理事大会现场颁发“特约参谋”授牌) 中国开源软件推动联盟副主席兼秘书长、中国科学院软件所研究员刘澎示意承受延聘。他说道: “龙蜥社区是在新的断供潮之下从新涌现进去的上游社区,对国内的根底软件建设十分重要,也是通过市场需求牵引的,代表着另外一个商业模式。所以,龙蜥社区在整个中国技术软件外头扮演着十分重要的,也是一个决定性的角色。单纯技术驱动的做法,目前在中国曾经比拟成熟了,中国当初要想有大的经济上的胜利,次要还是通过市场来带动,所以龙蜥社区的呈现正好补充了新经济局势下的一种模式。龙蜥社区是一个齐全公众的、公益的、不面向理事单位服务的社区,第一个特色是外围(技术)凋谢,第二个特色是基于云来运作。就是说当初的龙蜥社区既有凋谢精力,也有商业思考。” Linux 中国创始人王兴宇示意承受延聘,并发言道:“十分荣幸可能负责龙蜥社区的第一批特约参谋。我是始终在关注着龙蜥社区的成长,也采访过龙蜥社区的一些重要的外围人员,很快乐地看到两年以来龙蜥社区产生了很多变动,从最后只是想做这个事,而当初做进去的确有不一样的中央。社区中像阿里云、统信软件等成员将各种外围产品交融进去,造成一个残缺独立的产品,的确也走了一条’龙蜥特色之路‘。负责龙蜥社区的特约参谋,我想将来能够从生态、技术、产品、用户社群各方面给大家提一些不够成熟、但充斥真挚的倡议。那么上面先施展一下参谋的实质,谈一些我对社区的期待——第一,我心愿龙蜥以用户为主,以社区需要为驱动;第二,能够给更多的上游或企业提供更多的参加形式,我认为应该升高门槛;第三,心愿大家可能往国内上看一看,就是‘请进来’和‘走进来’,国内开源社区无论如何还是比中国的开源社区要大,那么咱们为什么不可能请国内上更多人参加到龙蜥社区呢?” 极客邦科技创始人兼 CEO 霍太稳承受延聘,并示意他始终在关注操作系统畛域,“因为咱们极客邦科技自身,不论是从媒体的角度,还是从教育的角度,我都很荣幸可能作为一个参谋的角色参加到龙蜥社区中来。我最近也在看那些做得十分好的开源软件是怎么胜利的,上面同大家分享一下我的认识—— 第一就是一个胜利的开源软件,是须要一个外围来驱动的;第二个是专家星散;第三个须要场景丰盛;第四个就是社区共建。将来咱们还要和国内上的很多基金会单干,因为他们曾经做得十分成熟了,也有许多十分先进的教训参考,能够通过与其单干去减速龙蜥操作系统在国内上的开发者社区和企业的认可。我十分荣幸可能和大家一起,将龙蜥操作系统打造成为一个用户信赖、客户信赖、开发者喜爱的一个操作系统。” CSDN 创始人兼董事长蒋涛示意承受延聘,并近程录制了发言视频。他说操作系统是根底软件的外围,中国操作系统正处于高速倒退期间,龙蜥操作系统源于阿里团队和其余企业多年来在操作系统畛域的技术积攒,尤其是龙蜥社区单干生态建设以来,吸引来了诸多合作伙伴,一起推动龙蜥在市场上的落地。“将来,作为龙蜥的特约参谋,咱们将在开发者的造就、技术生产等方面深刻单干,助力龙蜥操作系统的产业化和市场化。最初我在咱们这个漂亮的青藏高原恭喜龙蜥社区第二届理事大会圆满召开,很快乐可能和大家一起参加打造面向未来的新一代操作系统产业。” 各位参谋的退出,让龙蜥社区汇聚了产学研等各方力量,使得龙蜥更加壮大。正如龙蜥社区副理事长张磊所说,一人行快,众人行远,“不同角度的思考和单干都可能给龙蜥社区带来不同的力量,这个力量可能促成大家在龙蜥社区失去很好的倒退。” 一个社区的良性运作离不开各家单位的踊跃投入。会议的最初,理事们畅所欲言,对社区的倒退提出了本人的想法和倡议。以下摘录局部现场发言实录: 陈硕(龙蜥社区理事代表):“咱们退出龙蜥社区已有一年多了,龙蜥社区成立的近两年工夫内倒退得也十分迅速,这当然离不开大家的共同努力。咱们在近一年的工夫也在做本人的发行版,粗浅地领会到做一个发行版并不容易,像基础设施、内核这些方面都须要投入大量的人力和物力,所以说可能在一年多的工夫里倒退到当初这种水平,真是很不堪设想。” 龚文(龙蜥社区理事):“我感觉龙蜥社区是一个很好的平台,可能把芯片厂商、操作系统厂商,包含上游利用的厂商都聚在一起,这样很多工作就很好做了。就像龙蜥社区公布 LoongArch 的版本,中科方德可能迅速地基于这个版本做出本人的商业版本,这都是很好的实际。将来,心愿龙蜥社区倒退越来越壮大,可能给咱们的厂商带来更多的实惠。” 刘宏倩(龙蜥社区理事):“作为理事单位我先表个态,咱们心愿可能为社区的倒退做出奉献。另外就开源社区提出一个问题供大家思考:评估一个社区好坏的规范到底是什么?是装机量,是根技术的倒退的产品布局能力,是 SIG 组的品质,还是参加的开发者的数量?在社区中用一个什么样的规范去投入和建设?这里咱们能够在进行探讨,并寻找答案。” 高翔(龙蜥社区理事):“我记得 2021 年 7 月份是第一次召开理事大会,工夫过得很快,转眼间是第二次的大会现场。明天听了报告和分享,感触最深的是两个数字——龙蜥社区的操作系统当初已有百万量级装机量和百万量级下载量,这也是社区过来一年一个十分亮眼的成绩。今年年初,龙芯中科和龙蜥社区联结公布了龙蜥 LoongArch 正式版,在此为付出辛勤努力的技术委员会和经营委委员会表白一下我的敬意。如果说瞻望一下未来龙蜥社区的 5 年或者 10 年之后的愿景的话,那我心愿社区的技术委员会,包含参加的单干单位,会有大量的在国内各个支流开源软件社区的Maintainer,甚至说有成为像 Linux 内核的创始人这样的人,到那个时候中国的计算机产业,能力真正站到一个历史高度,可能不辜负咱们这一代人应该承当的历史使命。” 龙蜥社区副理事长张磊:“最初的探讨其实是明天十分高亮的一个环节,明天各位理事的发言给了我太多启发。做开源社区,其实还是要用起来。什么叫良好的开源,怎么才可能做出一个比拟好的开源社区,我置信每一个人的想法都不一样,最终不过是互补的。” 最初,龙蜥社区理事长马涛做了大会总结。 马涛说:“非常感谢咱们的理事和 4 位特约参谋,明天我播种也很多。咱们心愿走一条既可能和国外的一些社区有独特合作,同时又能有中国特色的社区路线。回看过来一年和当初都是比拟艰难的,但我对将来充满信心,尤其是方才各个理事单位的反馈都很踊跃,并且心愿在社区加大投入,作为社区理事长我很快乐,因为理事单位每个人的一份小力量,都能够让社区后退一大步。回顾过去一年的倒退,会发现这个问题很了不起。我也深信,将来咱们肯定可能一起更加清晰地摸索出中国特色的开源社区应该怎么做,而且坚韧不拔地将开源贯彻到底。无论过来还是将来,我对龙蜥都充斥了信念。” ...

August 4, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-启幕在即SegmentFault-思否战略支持

OpenInfra Days China 是由 OpenInfra 基金会(前身 OpenStack 基金会)受权,由寰球各个地区的社区志愿者团队独特策划组织的一次年度的开源基础设施技术与行业盛会。自 2016 年中国社区的志愿者们第一次操办面向外乡的 OpenInfra Days China 以来,至今曾经走到第七个年头。 随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,比方 Kata Containers,StarlingX 等等。OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 SegmentFault 思否作为当先的新一代技术问答社区,曾经间断两年作为策略单干社区反对 OpenInfra Days China 的举办,联结木兰开源社区、边缘计算社区等社区搭档,招集各个社区的顶级专家进行技术分享,交换技术集成优良案例,独特为大家打造面向开源基础设施平台的技术盛宴。 本次大会将于 8 月 5 日 - 6 日(本周五-周六)与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。刚刚完结的柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。

August 4, 2022 · 1 min · jiezi

关于开源:中国移动受邀参加-OpenInfra-Days-China-2022-并发表演讲

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。届时,OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,来自 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,将与大家分享开源基础设施技术的最新进展及摸索门路。 此外,大会还设有算力网络在线论坛、Kata Containers 在线研讨会和五大分论坛,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算等主题方向。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。 中国移动受邀发表演讲在 OpenInfra Days China 2022 的会议上,来自中国移动的技术专家将为咱们奉上多场精彩演讲 —— 8.5 线上 Keynote 主题演讲百万节点 OpenStack 私有云架构思考 议题简介: OpenStack自诞生至今已有10多年工夫,经验近20多个大版本的倒退迭代,在国内外吸引了泛滥企业和集体开发者,但业界对于其是否适宜做私有云的探讨始终没有平息。中国移动作为OpenStack社区国内晚期参与者之一,见证了社区倒退的每一个阶段,曾依靠于OpenStack架构建设了寰球规模最大的公有云OpenStack资源池。近两年随着云改政策推动,中国移动大力发展私有云,实现了从“基于开源的能力内化”向“原创闭源”转变,在超大规模私有云架构的研发上成绩丰硕。在本议题中,中国移动云能力核心IaaS产品部总经理刘军卫将向您出现中国移动对百万节点超大规模OpenStack私有云架构的思考。 讲师:刘军卫,中国移动云能力核心 IaaS产品部总经理刘军卫,现任中国移动云能力核心IaaS产品部总经理,负责挪动云基础设施架构搭建与产品研发,牵头及参加制订多项云计算国家标准,曾率领团队获中国通信学会科学技术奖、中国电子学会科技进步奖、“开源企业领军”大奖等。曾负责OpenStack基金会董事。 8.5 线上分论坛分会场B:云计算基础设施(ROOM A) 挪动云 OpenStack on K8S 革新实际叶耐,中国移动云能力核心 软件开发工程师仇进生,中国移动云能力核心 软件开发工程师 分会场B:云计算基础设施(ROOM B) DPU + OpenStack 发明更多有限可能毛梦依,中国移动云能力核心 软件开发工程师 冲破瓶颈!挪动云节点大规模治理的最佳实际徐磊,中国移动云能力核心 软件开发工程师杨志鹏,中国移动云能力核心 软件开发工程师 ...

August 3, 2022 · 1 min · jiezi

关于开源:华为受邀参加-OpenInfra-Days-China-2022-并发表演讲

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。届时,OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,来自 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,将与大家分享开源基础设施技术的最新进展及摸索门路。 此外,大会还设有算力网络在线论坛、Kata Containers 在线研讨会和五大分论坛,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算等主题方向。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。 华为受邀发表演讲 在 OpenInfra Days China 2022 的会议上,来自华为的技术专家将为咱们奉上多场精彩演讲 —— 8.5 线上分论坛分会场B:云计算基础设施(ROOM A) Node-Local Virtual IP李文海kevin(ewailli),华为 openstack开源软件专家 华为 FusionSphere:电信云网络畛域优化实际与社区继续奉献杨炼,华为技术有限公司 电信云畛域技术专家林肖俊, 华为技术有限公司 电信云畛域软件专家 8.6 线上分论坛分会场C:5G、算力网络、边缘计算 面向 5G 边缘计算平台架构要害挑战与思考李绵洲,华为技术有限公司 电信云架构师 分会场D:开源治理 openEuler & OpenStack SIG 开源治理实际黄填华,openEuler OpenStack SIG 组负责人 分会场E:自在板块 基于 openEuler 的云基础设施开源技术创新实际王玺源,华为技术有限公司 高级软件工程师朱科潜,华为技术有限公司 高级软件工程师 ...

August 3, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-主论坛议程抢鲜看

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 OpenInfra Days China 2021 主题演讲由 OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,齐聚 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,与大家分享开源基础设施技术的最新进展及摸索门路。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。

August 3, 2022 · 1 min · jiezi

关于开源:九州云受邀参加-OpenInfra-Days-China-2022-并发表演讲

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。届时,OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,来自 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,将与大家分享开源基础设施技术的最新进展及摸索门路。 此外,大会还设有算力网络在线论坛、Kata Containers 在线研讨会和五大分论坛,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算等主题方向。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。 九州云受邀发表演讲在 OpenInfra Days China 2022 的会议上,来自九州云的技术专家将为咱们奉上多场精彩演讲 —— 8.5 线上 Keynote 主题演讲 演讲主题:OpenV2X:OpenInfra 在 C-V2X 垂直行业的摸索之路凋谢基础架构(OpenInfra)越来越多的“新基建”基石,在计算、存储、网络层面横向延申的同时,和垂直行业、纵向场景的整合也逐步受到关注。随着车路协同产业的深刻, OpenInfra 在 C-V2X 畛域落地可能降低成本,加强凋谢,然而现有技术体系和行业需要之间还存在肯定的差距。针对“垂直的凋谢基础架构(Open-Virtical-Infra)”是否有必要建设,成为一个能够摸索的话题,咱们通过 OpenV2X 开源我的项目从筹备到正式公布的过程,来剖析这一倡议的可行性和必要性,并展望未来倒退的前景。 演讲人:李开,九州云信息科技有限公司 九州云联结创始人、副总裁李开,九州云联结创始人、副总裁,现任工信部中国开源云联盟(COSCL)理事、中国金融数据中心联盟专家组成员、OpenStack 基金会金融工作组技术组负责人,已经负责英特尔(INTEL)亚太研发公有云高级经理、埃森哲大中华区 IS 部门云服务业务负责人。李开同时负责边缘业务的行业计划和产品研发,负责 OpenStack 基金会下 StarlingX 我的项目、 Linux 基金会下 Akraino 边缘我的项目的发动、推动和落地工作。 8.5 线上分论坛分会场 A:云原生技术与利用实际(ROOM B) ...

August 2, 2022 · 1 min · jiezi

关于开源:浪潮受邀参加-OpenInfra-Days-China-2022-并发表演讲

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。届时,OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,来自 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,将与大家分享开源基础设施技术的最新进展及摸索门路。 此外,大会还设有算力网络在线论坛、Kata Containers 在线研讨会和五大分论坛,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算等主题方向。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。 浪潮受邀发表演讲在 OpenInfra Days China 2022 的会议上,来自浪潮的技术专家将为咱们奉上多场精彩演讲 —— 8.5 线上分论坛分会场 A:云原生技术与利用实际(ROOM A) 一种基于 K8s 的云原生AI推理推理服务框架 kServe陈清山,浪潮电子信息产业股份有限公司王萌,浪潮电子信息产业股份有限公司 基于智能预测的云原生存储老本优化实际王志国,浪潮数据云计算高级研发工程师 CRI-RM 中实现 CPU 和 NUMA 绑定的一种翻新设计办法苌智,Intel 云计算开发工程师王君毅,Intel 云计算架构师李龙峰,浪潮数据云计算架构师 分会场 A:云原生技术与利用实际(ROOM B) 英特尔 QAT 技术在浪潮云海操作系统产品中的落地实际及推广思考王君毅,英特尔云计算架构师吕宪国,浪潮数据云计算架构师贺永立,英特尔资深云计算工程师亢宇飞,浪潮数据云计算高级研发工程师 多架构跨集群云原生网络管理优化与实际彭彬彬,浪潮数据云计算架构师荆丽娜,浪潮数据云计算高级研发工程师 分会场B:云计算基础设施(ROOM A) 面向 OpenStack 云平台的资源一致性审计利用实际何若永,浪潮数据云计算高级研发工程师 分会场B:云计算基础设施(ROOM B) ...

August 2, 2022 · 1 min · jiezi

关于开源:Intel-受邀参加-OpenInfra-Days-China-2022-并发表演讲

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。届时,OpenInfra 基金会执行董事 Jonathan Bryce,清华大学软件学院王建民院长领衔,来自 OpenInfra 基金会、Intel、华为、中国移动、九州云等寰球知名企业和社区的技术专家和行业首领,将与大家分享开源基础设施技术的最新进展及摸索门路。 此外,大会还设有算力网络在线论坛、Kata Containers 在线研讨会和五大分论坛,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算等主题方向。 同时,刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。 Intel 受邀发表演讲在 OpenInfra Days China 2022 的会议上,来自 Intel 的技术专家将为咱们奉上多场精彩演讲 —— 8.5 线上 Keynote 主题演讲 演讲主题:开源,凋谢, 拥抱将来在 OpenStack 等开源基础设施仍然蓬勃发展的中国,最终用户和解决方案提供商采纳开源技术的同时也面临诸多挑战,英特尔公司的李亚东讲师将向您论述 Intel 如何帮忙业界合作伙伴解决困难单干共赢。 演讲人:李亚东,英特尔中国政企事务部及寰球 OEM 解决方案总经理李亚东是云和企业解决方案团体 (CESG) 的中国政企事业部及寰球 OEM 解决方案总经理,负责业务策略、解决方案领导和经营执行。李亚东领有南加利福尼亚大学的 MBA 学位、上海交通大学 (SJTU) 的电机工程硕士学位 (MSEE) 以及电子科技大学 (UESTC) 的电子工程学士学位 (BSEE)。 8.5 线上分论坛分会场 A:云原生技术与利用实际(ROOM A) ...

August 2, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-自由版块议程全览

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 开源基础设施社区的核心理念是四个凋谢(4 Opens),即凋谢代码,凋谢设计,凋谢开发及凋谢社区。秉承凋谢社区的治理理念,开源基础设施社区欢送所有当下前沿的开源基础设施技术摸索与分享,或是试验阶段的利用案例,对于将来开源基础设施技术的发展趋势剖析等等前瞻性及实验性的议题。 在往年 OpenInfra Days China 的自在板块中,咱们为大家用心甄选了以下 6 个议题。

August 2, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-开源治理议程全览

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 开源近年来在国内倒退热火朝天,也正在成为企业翻新倒退的源能源,但也面临开源治理、开源经营、开源平安合规等问题。 在往年 OpenInfra Days China 的开源治理论坛中,咱们将围绕开源治理规范,开源社区经营,开源知识产权等方面探讨企业及我的项目开源治理实际。

August 2, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-云计算基础设施论坛议程全览

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8月5日-6日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 在往年 OpenInfra Days China 的云计算基础设施论坛中,咱们将聚焦云计算基础设施畛域前沿技术和优良实际,围绕多硬件架构和多操作系统反对、人工智能技术利用、网络与存储,数据处理DPU及其他减速硬件、硬件自动化和智能运维等方面开展技术分享和探讨。

August 2, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-云原生技术与应用实践论坛议程全览

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8月5日-6日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 在云时代,随同着基础设施代码化、服务性能基础设施化这些趋势,云原生的概念曾经逐渐深入人心,而容器、Service Mesh、函数计算、Kubernetes 等技术已成为了云原生基础设施的基石。 在往年 OpenInfra Days China 的云原生技术与利用实际专题中,咱们将一起探讨相干技术的最新倒退动静和最佳实际。

August 2, 2022 · 1 min · jiezi

关于开源:算力网络开源工作组首次算力网络在线论坛将在-OID-China-2022-亮相

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。 2022 年 7 月 13 日,OpenInfra Foundation 正式成立了算力网络开源工作组, 致力于构建下一代算力网络基础设施。 本次 OpenInfra Days China 2022 由算力网络开源工作组策动的首次算力网络在线论坛也将与大家见面,共有中国移动,九州云,中兴,Intel,浪潮,华为,阿里云,诺基亚,亚信,华云数据,新华三,芯启源等 14 家企业加入,分享算力网络相干技术,独特探讨对算力网络开源的认识,以及今后在算力网络开源工作组的工作打算。 研讨会工夫:2022-08-05,13:30参会形式:您可报名,通过腾讯会议研讨会性能参加线上研究您可报名,通过大会官网或腾讯视频号观看研讨会在线直播 以下是本次大会对于算力网络在线论坛的具体议程:OIF 算力网络开源工作组正式成立(CFN WG)致辞 凋谢基础设施基金会(OIF)首席执行官 Jonathan中国移动研究院副院长段晓东算力网络开源工作组工作打算以及 scope 中国移动研究院算力网络主题分享 来自九州云, 中兴,英伟达,新华三,阿里云等专家对算力网络的观点以及算力网络相干技术的分享开放式探讨 社区参加人员开放式探讨, 能够包含对 CFN WG 的认识、倡议,今后参加 CFN WG 的工作打算,开源经营建设的教训分享等

August 1, 2022 · 1 min · jiezi

关于开源:诚邀您关注-OID-China-2022-Kata-Containers-在线研讨会

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8 月 5 日-6 日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。 在本次 OpenInfra Days China 2022 中,平安容器话题成为了关注的重点,在通过了 5 年的致力耕耘,Kata Containers 缓缓在中国落地生根、茁壮成长,咱们欣慰地看到越来越多的公司来应用 Kata Containers 。 这次大会总共有来自阿里云、英特尔、Easystack、中兴通讯、浪潮和九州云等公司的 5 个相干议题,分两天为大家出现。此外,咱们还特地策动了 Kata Containers 专题在线研讨会,将在 2022-8-6 上午进行在线直播和探讨。不论你目前是不是 Kata Containers 用户,置信都能给你一个更加全面的理解和深刻了解 Kata Containers 的机会。 研讨会工夫:2022-08-06,09:00参会形式:您可报名,通过腾讯会议研讨会性能参加线上研究您可报名,通过大会官网或腾讯视频号观看研讨会在线直播 以下是本次大会对于 Kata Containers 在线研讨会的具体议程:Kata Containers 社区更新彭涛,蚂蚁团体 高级技术专家,Kata 架构委员会成员Kata Containers 3.0 及将来瞻望刘奖,阿里云操作系统部资深技术专家Kata Containers 案例分享来自浪潮、中国联通和 EasyStack 等公司的利用案例分享社区开发人员交换新人介绍、参加开源与奉献上游、对 Kata 社区建设的倡议、教训/教训/八卦等自在交换

August 1, 2022 · 1 min · jiezi

关于开源:OpenInfra-Days-China-2022-分论坛议程全览

一年一度的 OpenInfra Days China 又要启航了。在过来的一年里国内的开源基础设施技术依然在一直得倒退进化,随同着 OpenStack 技术的高速倒退与成熟,以及进入云原生时代后越来越多的开源基础设施技术的涌现,OpenInfra Days China 也慢慢成为了一位云计算基础设施畛域的“老朋友”,和大家一直的成长与提高着。 本次大会将于 8月5日-6日与大家线上见面,届时寰球各地开源爱好者皆可冲破天文空间的线上共享这一盛会。往年咱们没有限定一个对立的主题,次要聚焦云计算基础设施,云原生技术与利用实际,开源治理和 5G、算力网络与边缘计算几大主题方向。 刚刚在柏林举办的开源基础设施峰会(Open Infrastructure Summit)的 Keynote 内容也将作为一大亮点被整合进本次流动。届时来自寰球社区的技术专家和行业资深首领发表演讲,一起摸索开源基础设施的将来。

August 1, 2022 · 1 min · jiezi

关于开源:四大科技巨头呼吁废除闰秒国内-Go-语言爱好者发起新编程语言Java-7-生命周期结束-思否周刊

40s 新闻速递国内 Go 语言爱好者发动新编程语言540 万 Twitter 账号信息泄露,买价 3 万美元苹果利用商店被曝大量色情 App四大科技巨头呐喊破除闰秒马斯克要求推特收购案 10 月 17 日审判iPhone14 或反对万兆网,5G 基带也要降级俄罗斯决定绕过 5G 间接开发 6G 网络苹果已延聘兰博基尼研发老将退出汽车我的项目苹果敞开 iOS 15.5 验证通道Fedora 将不承受 CC0 受权的代码Java 7 生命周期完结RESP.app 2022.4.2 公布Firefox 103 公布Netty 5.0.0.Alpha4 公布行业资讯国内 Go 语言爱好者发动新编程语言国内 Go 语言爱好者发动新编程语言:凹语言(凹读音 “Wa”)。目前代码曾经在 Github 开源,并且提供了简略可执行的示例。以下是其仓库介绍的设计指标:本我的项目的发起人均是 Gopher,柴树杉和史斌更是 Go 社区贡献者,在开发实际中,因为不同的起因,先后萌发了倒退一门新语言的想法,Go 语言克服的格调是咱们对于编程语言审美的最大公约数,因而抉择它作为初始的底本。不用讳言:本我的项目启动时大量借鉴了 Go 的设计思维和具体实现——这是在无限投入下不得不作出的折衷,咱们心愿随着我的项目的倒退,积攒更多原创的设计,为自主翻新的大潮奉献一点力量。 540 万 Twitter 账号信息泄露,买价 3 万美元2022 年 1 月 1 日 HackerOne 用户 “zhirinovskiy” 递交了一个 bug 报告,指出 Twitter 的 Android 客户端的身份验证环节存在破绽,容许攻击者获取指标账号相干的电话号码和 / 或电子邮件地址。Twitter 确认了这一破绽,处分了 zhirinovskiy 5,040 美元奖金。本周有人在黑客论坛 Breached Forums 发售蕴含 540 万 Twitter 账号信息的数据库并公开了样本,售价 3 万美元。这位用户证实利用的破绽就是 zhirinovskiy 报告的。黑客有可能是从其它服务的数据泄露中收集电话号码和电邮地址数据库,而后匹配相干的 Twitter ID。 ...

July 30, 2022 · 2 min · jiezi

关于开源:2022-开放原子全球开源峰会开放原子算法大赛拉开帷幕

为无效晋升开发者在算法设计、逻辑推理、数学建模、编程实现和计算机系统等方面的能力,造就开源人才单干意识、挑战精力和创新能力,2022 年 7 月 28 日,由凋谢原子开源基金会发动的“源”启新方向——凋谢原子算法大赛,在 2022 凋谢原子寰球开源峰会上正式启动。 大赛由共建单位参加出题,设置多条赛道,各赛道均面向全社会凋谢,高等院校、科研单位、企业等所属人员均可报名参赛。 大赛面向参赛者提供海量实在的多维度数据集。参赛者有机会与寰球优良高手交换竞技。 大赛冀望达到以赛促教、以赛促学、以赛促用、以赛促创的成果,以开源流动造就开发者的信息意识、计算思维、数字化学习与创新能力,促成参赛者数字素养与技能的晋升,以开源比赛造就参赛者的迷信精力、原创精力、奉献精神、合作精力,为开源人才的造就提供无力的撑持,打造业余、高效的人才平台,为我国开源倒退蓄势储能,在更多方向上翻新,发明更多可能。

July 29, 2022 · 1 min · jiezi

关于开源:2022-开放原子全球开源峰会基金会为白金黄金白银捐赠人授牌

7 月 28 日,以“软件定义世界 开源共筑将来”为主题的 2022 凋谢原子寰球开源峰会开幕式在北京举办。开幕式上,为凋谢原子开源基金会白金、黄金、白银捐赠人授牌。 (以上排名不分先后) 致敬各位捐赠人的无私奉献,对所有捐献企业踊跃履行企业社会责任,奉献开源、回馈开源的担当表示感谢!

July 29, 2022 · 1 min · jiezi

关于开源:2022-开放原子全球开源峰会基金会秘书长孙文龙-凝心聚力共拓开源

7 月 28 日,2022 凋谢原子寰球开源峰会在北京亦创国内会展中心隆重举行开幕式。凋谢原子开源基金会秘书长孙文龙发表题为“凝心聚力,共拓开源”的演讲。 开源凋谢,应运而生凋谢原子开源基金会于 2020 年 6 月正式成立,作为我国首家开源基金会,也是目前国内惟一的一家科技翻新类基金会,承当着培养数字经济新时代软件硕果的重要职责。 开源是软件技术升级的次要模式,其“开放式协同翻新”的理念和机制曾经从软件开发延长到更多畛域,成为推动科技翻新的外围能源和重要门路,可能为软件翻新倒退赋能,为数字经济倒退提供根底和能源。2021 年 3 月,“开源”首次被明确列入《国民经济和社会倒退第十四个五年布局和 2035 年远景规划大纲》 。 在这样的时代背景下,凋谢原子开源基金会应运而生。 汇聚开源资源2020 年 6 月,开源公益性组织——凋谢原子开源基金会在民政部登记注册,并获民政部慈悲组织认定,业务领导单位是工信部。凋谢原子开源基金会兼具科技、公益、慈悲属性,以“凋敝开源事业、共享开源价值”为愿景,遵循“以开发者为本的开源我的项目孵化平台、科技公益性服务机构”的定位,以“打造科技翻新共同体、孵化明星开源我的项目、构筑技术竞争劣势、培养新兴产业生态、助力新一代信息技术和产业倒退”为指标,极力施展“开源我的项目的孵化器、连接器、倍增器”的作用,最终达成“晋升我国对寰球的开源奉献”这一使命。 基金会的组织架构由理事会、及其下设的技术监督委员会(TOC)和秘书处形成。理事会负责审议和批改基金会章程、选举理事长、任命秘书长等重大事项,技术监督委员会作为中立的技术决策机构,负责基金会技术相干的决策、我的项目孵化的评审等;秘书处是基金会的执行机构,负责基金会的日常经营。 基金会的我的项目治理体系包含了我的项目自治、监督管理、外围服务反对。基金会的我的项目治理次要采取我的项目自治的形式,即社区成立我的项目工作委员会,工作委员会治理、协同下设的技术领导委员会、我的项目领导委员会、用户领导委员会等组织,对整体社区进行综合治理。基金会对我的项目自治进行监督、治理、领导,同时为我的项目提供外围服务,包含我的项目募资、社区经营、品牌宣传、法务合规、基础设施、人才培养等各项反对和辅导,赋能开源我的项目倒退。 基金会成立两年以来,在工信部、民政部等单位的领导下,保持围绕“汇聚开源资源、晋升开源价值”推动外围工作,并曾经获得肯定问题。 晋升开源价值晋升我国对寰球的开源奉献。目前,基金会已达成与欧洲 Eclipse 基金会的单干,并一直寻求和增强与其余国内基金会及开源组织的沟通、交换与单干。 晋升开源对社会提高的促进作用。基金会已针对重点技术畛域进行了我的项目布局,并在工业、金融等行业畛域实现初具规模的软件供应链的模型构建,逐步形成肯定的影响力。 下一步,基金会将持续围绕“汇聚开源资源、晋升开源价值”推动将来工作。持续促成已有我的项目的孵化经营,减速新我的项目的引入,以开源我的项目促发展,带动各项资源的汇聚及能力的晋升。 凋敝中国开源生态、促成中国深度参加寰球开源治理,须要咱们每一位开源人的参加、致力。诚挚地邀请社会各界与凋谢原子开源基金会一起“凝心聚力、共拓开源”,携手共筑寰球开源生态!

July 29, 2022 · 1 min · jiezi

关于开源:重磅-源启新方向开放原子校源行活动正式启动

高校学子是我国开源生态的源头活水,面向作为培养开源人才的主战场的高校校园,凋谢原子开源基金会保持开源赋能教育。2022 年 7 月 28 日,由凋谢原子开源基金会发动的“源”启新方向——凋谢原子校源行”流动,在 2022 凋谢原子寰球开源峰会上正式启动。 “凋谢原子校源行”流动旨在通过激励高校发展流动进校园、课程进校园、大咖进校园,以组织开源大讲堂、开源比赛、开源实际、开源国际交流等多种形式的“开源进校园”流动,从而促成培养高校开源相干人才、增强高校人才参加企业开源实践经验、遍及开源软件文化及安全意识。 本次启动典礼邀请了工业和信息化部,凋谢原子开源基金会以及北京大学、清华大学、北京航空航天大学、北京邮电大学、北京理工大学、哈尔滨工业大学、上海交通大学、华东师范大学、南京大学、浙江大学、中国科学技术大学、武汉大学、华中科技大学等高校嘉宾缺席启动典礼。 参加各方冀望以此流动激励高校互学互鉴、凋谢共赢,独特构建更加牢固的高校开源共同体,欠缺高校开源相干人才培养生态机制,增强高校人才参加企业开源实际,减少高校与国内开源组织交换单干,遍及开源软件文化及安全意识,减速孵化开源我的项目、促成开源技术升级。 凋谢原子开源基金会将携手更多高校打造业余、高效的人才平台,为我国开源倒退蓄势储能,在更多方向上翻新、发明更多可能。

July 29, 2022 · 1 min · jiezi

关于开源:重磅-2022-开放原子全球开源峰会在北京开幕

7 月 28 日,以“软件定义世界 开源共筑将来”为主题的 2022 凋谢原子寰球开源峰会开幕式在北京举办。工业和信息化部党组成员、副部长王江平,北京市委常委、副市长靳伟缺席并致辞。 王江平指出,开源已成为软件技术创新和协同倒退的重要模式,为数字经济高质量倒退带来了重要时机。中国是寰球开源软件生态的重要参与方和贡献者,是寰球惟一领有联合国产业分类全副工业门类的国家,开源倒退空间广大。国内凋谢原子开源基金会于 2020 年 6 月成立,将为汇聚寰球开源力量、放慢开源翻新倒退奉献“中国智慧”。要认真贯彻落实党中央、国务院决策部署,保持以供应侧结构性改革为主线,保持机制共创、开源共建、交融共享、凋谢共赢,全面推动开源生态建设,放慢各行业数字化转型步调。心愿寰球产业各方秉承凋谢单干、互利共赢理念,独特钻研、独特摸索、独特实际,携手推动开源技术迭代、利用降级和生态凋敝。 靳伟指出,北京是寰球开源资源最丰盛、开源翻新最沉闷的城市之一。近年来,北京坚决贯彻国家数字经济倒退策略,对开源倒退进行了顶层设计和前瞻布局,为晋升我国在国内开源界的影响力和话语权作出了北京奉献。下一步,北京将聚焦技术冲破、生态建设和服务晋升等维度,着力晋升开源倒退“加速度”。一是大力支持开源软件和技术创新,推动数字底层技术冲破,放慢开源技术利用,助力开源赋能行业高质量倒退;二是推动打造开源我的项目、开源社区、代码托管平台等高水平开源生态,致力建设成为全国乃至寰球开源产业洼地;三是全面晋升政府服务效力,在投融资、人才、知识产权等方面,为开源倒退提供更多的反对和保障。 地方网信办信息化发展局、工业和信息化部信息技术倒退司、北京市相干部门负责同志,相干科研院所、高等院校专家学者,国内外开源骨干企业和社会组织相干负责人加入峰会。 会上,举办了凋谢原子开源基金会入驻北京经济技术开发区协定签约典礼,工信部副部长王江平、北京市副市长靳伟等领导见签;同时,还举办了凋谢原子算法大赛和凋谢原子校源行启动典礼,为 13 个白金捐赠人、11 个黄金捐赠人、18个白银捐赠人授牌,揭晓了 42 个年度开源奉献之星。 本次峰会 7 月 27-29 日在北京亦庄国内会展中心举办,通过开幕式及高峰论坛、10 余个分论坛及专题流动、开源长廊、圆桌对话、快闪演讲、我的项目捐献、信息公布、单干签约、专项交换等多项主题流动,聚焦政、产、学、研、用等畛域劣势资源,全方位展示开源成绩,分享实践经验,共商倒退大计。 中央电视台、中国网、中国日报网、央视频、环球网等多家中央级媒体、行业媒体和网络媒体对峰会进行了报道。

July 29, 2022 · 1 min · jiezi

关于开源:定了就在7月30日

专属工业畛域,分享技术干货 工赋 工赋开发者社区是上海市经信委领导的工业互联网研发与转化功能型平台之一,社区会员次要由CTO、架构师、技术VP、具备制造业技术背景的CEO、技术工程师等组成,目前累计会员人数 5000+,已组织多场并造成寰球工业互联网算法大赛、工赋Meetup、工赋直播、工赋探访等品牌流动。社区总结了历次流动的优良积淀内容与教训,设计了一场进阶版的开发者技术分享大会——工赋开发者峰会。 工赋开发者峰会(Ind.Summit)是在上海市经济和信息化委员会领导下,由工赋开发者社区主办,联结上海市工业互联网协会(工业互联网产业联盟上海分联盟)、工业互联网翻新核心(上海)有限公司 、上海积梦智能科技有限公司、凌锐蓝信科技(北京)有限公司等公司独特发动的专属于工业畛域的开发者技术分享大会,旨在为宽广社区成员和所有感兴趣或已身在工业互联网行业的从业们提供一个学习的机会。 亮点介绍通过数月的策划与期待,第一届工赋开发者峰会终于要来了。技术,就是这次峰会的主题、诉求和最终规范——技术达人们,你能够卸下种种累赘,轻装上阵。咱们置信技术的光荣,渴求更多人才,攻克工业技术难点,占据翻新洼地,直指工业将来。 本次工赋开发者峰会力邀华为、西门子、特斯拉等大型企业一线的实战工程师、架构师,以及EMQ、数蛙、TDengine等技术守业公司给大家带来技术实现、技术实战、技术利用的分享。 在这里,咱们将致力于分享真心得、真干货、解决真问题; 在这里,您能将行业内的最新风向、先进企业的解决思路、技术大咖们的独门秘籍一网打尽。 这将是一场聚焦在工业畛域的技术人交换分享大会,这将是一次工业技术影响力的辐射与碰撞。 局部Topic亮点领先看1、《openEuler在嵌入式操作系统畛域的思考和停顿》 技术亮点: openEuler 22.03 LTS 版本面向不同场景采纳对立的 Linux Kernel 5.10 内核,面向服务器、云计算、边缘计算和嵌入式实现了对立构建、对立 SDK、对立联接,不便开发者构建面向全场景的数字基础设施操作系统,揭秘openEuler嵌入式操作系统。 2、《数字化碳盘查》 技术亮点: (1) 企业碳盘查的根底背景 (2) 企业碳盘查的挑战 (3) 企业碳盘查的数字化施行门路:数据迷信,数据工程与区块链的技术利用 3、《基于 EMQ 云边协同一体化工业互联网解决方案》 技术亮点: 如何基于社区中的开源和商业化软件,搭建一个集工业数据采集、汇聚、荡涤、结构化数据分析、AI/ML 剖析、存储、以及可视化展现等能力于一体的工业互联网平台? 4、《机理与数据交融驱动的薄板连贯品质智能监控技术》 技术亮点: (1) 深入分析点连贯实时监控技术面临的瓶颈和挑战 (2) 分享工艺机理与大数据交融的技术路线与典型案例 … 还有来自西门子、特斯拉、涛思数据、亮风台等企业嘉宾的16个精彩Topic,详情请扫码进入官网查看。 此外,进入官网报名即可退出峰会交换大群,多位行业大咖及分享嘉宾将在群里与大家进行面对面交换,速速报名吧! 峰会信息

July 28, 2022 · 1 min · jiezi

关于开源:拥抱开源指南

本文作者:Likyh 个人主页:https://github.com/likyh 拥抱开源指南近年来,开源正在变得越来越火,在很多开发者眼中,「开源」也是十分极客的体现。同时参加开源我的项目也能给职业倒退带来微小的益处。可一些小伙伴却因为不晓得参加的办法和路径没能参加,这里就向大家介绍一下作为开发者,能够怎么拥抱开源软件,以及怎么成为大家认可的开源贡献者。 当然,本文会更多的从大的背景常识上进行叙述,对于代码提交的具体步骤,能够看看这一篇文章:https://mp.weixin.qq.com/s/b1mKPgOm1mnwsBbEBDRvKw 。 什么是开源软件开源是源代码能够任意获取的计算机软件,任何人都能查看、批改和散发他们认为适合的代码,但这并不意味着能够应用源代码而没有任何著作权或发行权的束缚,咱们接触到的开源软件个别都有对应的开源许可证(Open Source License)对软件的应用、复制、批改和再公布等进行限度。许可证即受权条款,开源许可证就是阐明这些限度的文件,常见的开源许可证次要有 Apache、MIT、BSD、GPL、LGPL、MPL、SSPL 等。 上面,咱们通过一张表来简略理解一下常见宽松开源许可证之间的区别: (图片来自: https://www.ruanyifeng.com/blog/2011/05/how\_to\_choose\_free\_software_licenses.html) 其中,Apache 许可证(Apache License)是目前寰球最大的开源软件基金会之一ASF (Apache Software Foundation) 公布的License。这是一个最后为 Apache http 服务器而撰写。此许可证最新版本于 2004 年 1 月公布,并要求所有ASF的我的项目均采纳此项License。 寻找运行良好的开源我的项目目前,开源我的项目次要是两类,一类由团队自行保护,一类由特定的基金会运行。当初大部分我的项目均托管在 GitHub 上,因而在GitHub上间接搜寻点赞较高较沉闷的我的项目,往往就是一个不错的抉择。比方想参加数据分析相干的我的项目,能够在GitHub搜寻 data analyzes,留神察看我的项目最近的提交工夫和issue数量,更新快阐明我的项目成员沉闷,有issue阐明是一个正在疾速倒退的我的项目,更适宜参加。 第二种寻找形式,由开源基金会保护的运行良好的我的项目,还能够在对应的开源基金会官网找到。 比方Linux基金会的我的项目地址:https://www.linuxfoundation.org/projects/ 比方CNCF的我的项目页:https://landscape.cncf.io/ 比方ASF的我的项目页:https://projects.apache.org/projects.html 最初,还有一些第三方的评估面板,从一些独特的视角理解现存的开源我的项目。 比方ossinsight:https://ossinsight.io/collections/open-source-database ,能够理解本月点赞最多的我的项目有些什么, 再比方从 DevLake 的 OSS 我的项目面板 更加深刻的理解我的项目,这都是理解开源我的项目运行状况的有效途径。 Apache开源软件基金会因为笔者更理解 ASF ,所以这里就对它做一些更具体的介绍。 Apache 开源基金会目前保护着380余个开源我的项目,但一年的开销仅一百多万美元左右。这是一个非常低的数(而其余基金会比方Linux基金会,每年开销在上亿美元),均匀每个我的项目仅2000余美元,这就决定了Apache的开源我的项目更依赖社区和开源贡献者,在Apache社区中,「Community over Code」即社区先于编码体现得酣畅淋漓。Apache 基金会每年的收入其中80%用在基础设施,其余会用在营销、宣传和品牌治理服务,研讨会和倒退社区,法律咨询等方面,而其余诸如日常保护、编码等工作均由各个我的项目的成员保护。 Apache开源我的项目中,个别有如下几个根本的角色: Contributor 一般贡献者,这种就是很容易取得,只须要提交一个PR并被官网合并到主分支即可取得,例如提交一个文档,批改几行代码就行。Committer 外围开发,对奉献特地大的 Contributor,官网社区会思考将其排汇,晋升到commiter,成为外围开发,此时就有我的项目的写入权限,并能够申请@apache.com结尾的邮箱。PMC 开源我的项目决策成员。参加我的项目探讨一旦抉择好一个开源我的项目后,咱们又该如何找到组织呢? 首先是浏览官网文档,全面理解该项目标架构设计文档和解决的问题,之后能够尝试参加我的项目日常的探讨。只管在微信群中发问很不便,但 Apache 我的项目的大部分探讨须要公开地在邮件列表中进行,不便所有人查看及查问,因而咱们也须要理解如何参加 Apache 的邮件探讨。 Apache上面的每一个我的项目都有本人的邮件列表,同时分不同的邮件组,以Apache DevLake为例,有如下订阅列表: ...

July 27, 2022 · 1 min · jiezi

关于开源:又见-DSO-2022-子芽-DevSecOps-敏捷安全新书发布会

数字经济时代,软件逐步成为撑持社会失常运行的最根本元素之一。在业务利用交付规模不断扩大、交付效率要求一直进步、研发及经营场景走向一体化等大背景下,如何在保障疾速交付节奏的前提下保障业务安全性成为了安全部门的最大难题。 DevSecOps 作为国内当先的平安实际策略框架,通过一套全新的方法论及配套工具链,将平安能力残缺嵌入软件开发体系,在保障业务研发效力的同时又可能实现麻利平安内生和自成长。 7 月 26 日下午,于北京北大博雅国内酒店举办的“又见 DSO 2022 子芽《 DevSecOps 麻利平安》新书发布会”上,软件供应链平安畛域领军企业、DevSecOps 麻利平安领导者悬镜平安的创始人兼 CEO 子芽为咱们带来了对于新书及 DevSecOps 的相干内容分享。 在本次公布的 《 DevSecOps 麻利平安》新书里,子芽将其十年积淀结集成《DevSecOps 麻利平安》一书,既对 DevSecOps 现有倒退成绩进行系统性梳理,又创造性提出“DevSecOps 麻利平安体系”,旨在为企业应答软件开发敏态化与软件供应链开源化带来的平安挑战提供解决之道。 在发布会开始,十位大咖通过线上视频的形式联袂举荐了本次子芽《 DevSecOps 麻利平安》新书。流动现场,还邀请了中国信息通信研究院云计算与大数据研究所开源和软件安全部副主任郭雪、中兴通讯开源合规&平安治星总监项曙明、安全壹钱包平安 DevSecOps 经营负责人汪永辉以及机械工业出版社华章分社部门总经理杨福川与作者子芽独特揭开 DevSecOps 的神秘面纱。期间,大家还就目前业界感兴趣的 DevSecOps 相干话题做了圆桌探讨内容分享。

July 27, 2022 · 1 min · jiezi

关于开源:微服务超-10-万跨语言场景字节服务网格依靠-CloudWeGo-扛住流量洪峰

随着企业用户逐步增多,面对不同场景下不同需要和技术问题,CloudWeGo 团队将会继续分享不同企业的落地实际,蕴含不同行业面临的技术问题、选型参考和最终落地性能和应用分享,帮忙更多用户开始应用 CloudWeGo。 字节服务网格承载着线上超大规模的微服务调用,作为集中式管制面,面临着高性能挑战。字节跳动服务网格通过应用 CloudWeGo 团队的高性能务 HTTP 框架 Hertz,实现了超简单调用网络下的流量治理体系的落地实际。 本文将从以下三个方面介绍字节跳动自研的高性能 HTTP 框架 Hertz 在服务网格的落地实际: 服务网格在字节跳动的积淀与积攒;超简单调用网络下的流量治理体系;Hertz 在字节跳动服务网格的落地实际。以下内容来自字节跳动服务网格研发工程师兰新宇在 CloudWeGo 携手稀土掘金独特举办、以《CloudWeGo:从开源、凋谢到企业落地》为主题的 Meetup 流动中的分享。 本次分享分为三个局部。第一局部介绍服务网格在字节跳动倒退的心得、落地实际以及遇到的相干问题。第二局部介绍超简单调用网络下的流量治理体系,具体讲述对于这种超简单的调用网络字节跳动是怎么基于服务网格的个性给业务赋能、怎么做流量治理体系的。Hertz 目前曾经在 CloudWeGo 社区开源,为用户提供了一个高易用性、高性能和高扩展性的 HTTP 框架,Hertz 框架在字节跳动外部曾经广泛应用,服务网格在字节跳动外部也有着无足轻重的位置,所以第三局部具体讲述 Hertz 在字节跳动服务网格的落地实际。 服务网格在字节跳动的积淀与积攒服务网格有得天独厚的架构劣势,使得它可能在各种状况下解决业务的痛点,包含架构的优雅性等等,很多互联网大厂陆续将本人的云原生架构从传统的单体或者分布式的利用迁徙到云原生服务网格上,字节跳动也不例外,往年开始大体量地应用服务网格。那么什么是服务网格呢? 什么是服务网格首先简要介绍一下服务网格的概念。如下图所示,服务网格并不是一个特地陈腐的架构,咱们常说加一层代理就能够解决很多事件,服务网格从最简略的层面了解就是加一层代理,把流量通过代理来转发实现架构的剥离。这种解决形式会带来很多益处,上面重点介绍三个字节通过服务网格解决的痛点。 第一个是服务网格能够使业务过程和框架解耦。原来的过程是框架集成在一个过程外面,通过 SDK 的模式来提供,咱们通过提供隔离的 Proxy,以一个拆散的过程和业务过程独立存在,这是繁多职责在 RPC 通信畛域的体现,这样业务和 RPC 框架研发同学能够更专一于外围性能的实现。 第二个是灵便、牢靠的生命周期治理。咱们通过过程剥离的形式,使得咱们不再依赖业务降级本人的服务来达到框架版本的降级,服务网格的开发、运维者可能对生命周期做更好的把控,这个是对服务网格的开发者或者运维者十分无利的特色。 第三个是对立的跨语言流量治理体验。咱们把它通过中间层的形式实现独自代理,接管所有流量,咱们能够针对所有不同语言实现的业务过程对立治理体验,在字节跳动,多语言技术栈十分广泛,C/C++/Python/Java/Golang 等服务都有很强的流量治理诉求,所以服务网格也能够针对这种状况给他们提供治理体验的晋升。 典型架构上面跟大家分享一个典型架构,以便前面引出字节外部的服务网格应用状况。社区内关注量比拟高的服务网格架构,如 Istio 和 Envoy 架构,它们会把服务网格分为两个层面,一个是数据面,一个是管制面。如图所示,数据面以一个独自的过程或者代理模式与业务过程在同一个 POD 外面运行,起到拆散的作用。数据面更关注是怎么做一个高性能的代理,除此之外,还关注流量治理能力的实现,如超时、垄断、降级等,把这些能力从 SDK 外面剥离进去,在数据面真正地实现跨语言治理体验的个性。 管制面是为所有网格的数据面提供残缺的流量管制性能。不只是在流量外面的控制能力,还包含对于 POD 或者服务之间通信上有平安层面的要求,安全控制也能够通过网格数据面和管制面的通信达成。此外,当服务的体量较大或者零碎较为简单时,咱们须要达到很高强度的可观测性,以度量零碎的稳定性以及零碎可能带来的其余收益,因而可观测性也是网格管制面一个十分重要的个性。 落地挑战第一,字节外部有很多跨语言治理的诉求。除了最宽泛应用的 Go 语言,还有 Python,Node,C++ 和 Java 等等,包含最近比拟受欢迎的 Rust 语言。因而字节外部要落地服务网格实际上面临着比拟大的挑战。 第二,字节外部有很多服务量级以及这些服务对应的容器。据估计,在线微服务数量超过 10 万,容器实例部署的量级大略是 1000 万。面对如此大的体量,服务网格的管制面应该如何保障高可用性、稳定性和资源的开销?管制面和数据面之间的通信协议应该如何设计?怎么让更多新的服务和新的容器疾速地接入咱们的网格以享受便捷服务? ...

July 26, 2022 · 2 min · jiezi

关于开源:SegmentFault-思否在台湾-COSCUP-开源人年会

COSCUP 是由台灣開放原始碼社群联结推动的年度研讨会,起源于 2006 年,是台湾自由软件静止 (FOSSM) 重要的推动者之一。流动包含有讲座、摊位、社团同乐会等,除了邀请国内的重量级演讲者之外,台湾外乡的自由软件推动者也常常在此发表演说。会议的发起人、工作人员与讲者都是意愿参加的志工。COSCUP 的主旨在于提供一个联结凋谢原始码开发者、使用者与推广者的平台。心愿藉由每年一度的研讨会,来推动自在及凋谢原始码软件 (FLOSS)。因为有许多赞助商及热心捐助者,所有议程都是收费加入。欢送你来加入 COSCUP — Conference for Open Source Coders, Users and Promoters! 在往年的大会上,SegmentFault 思否 COO、开源社 2022 年度理事、执行长江波将为大家带来分享《来自中国的开源力量,心尖上的开源人物》。 SegmentFault 思否已联结开源社间断两年推出《中国开源先锋 33 人之“心”尖上的开源人物》评比,他们当中既有开源我的项目开发者,也有开源商业领军者,为行业做出突出贡献的开源布道师和开源治理先锋人物。活泼的漫画人物、如“米其林”般的精心举荐,让历年的开源先锋在大家心中留下了鲜活的印象,作为表率鼓励着一批批新人步入开源的殿堂与集市。 2022 年初,《中国开源码力榜》横空出世,通过主观数据分析和开放式合作的手工标注,咱们甄选出了 GitHub 上合作影响力排名前 99 位的中国开发者,并联结 X-Lab OpenDigger 项目组和开源社独特权威公布。 一边是“心”尖上的开源先锋人物,一边是数据分析下的“沉闷开发者”,他们之间将会产生怎么的碰撞?咱们心愿把这背地的故事出现给你。 相干浏览 COSCUP 2022 | Conference for Open Source Coders, Users, and Promoters2020 中国技术先锋年度评比的初心和起源 - SegmentFault 思否权威公布丨2020 中国开源先锋 33 人之心尖上的开源人物 - SegmentFault 思否权威公布丨2021 中国开源先锋 33 人之心尖上的开源人物 - SegmentFault 思否[来自开源世界的超级码丽,中国开源码力榜权威公布! - SegmentFault 思否中国开源码力榜 (opensource.win)](https://segmentfault.com/a/11...) ...

July 26, 2022 · 1 min · jiezi

关于开源:SegmentFault-思否在-ApacheCon-Asia-2022

ApacheCon 是 Apache 软件基金会(ASF)的官网寰球系列大会,作为久负盛名的开源盛宴,是开源界最具期待的大会之一。 ApacheCon Asia 2022 将于 7 月 29-31 日在线举办,内容笼罩大数据、人工智能、中间件等多个技术畛域,以及 Apache 孵化器、开源文化、社区等专题。继续三天,足不出户即可加入 Apache 技术盛宴! 往年是 SegmentFault 思否第二年作为策略单干社区参加和反对 ApacheCon Asia 大会的举办。在往年的大会上,SegmentFault 思否 COO、ALC Beijing 正式成员江波还将为大家带来两场精彩演讲。SegmentFault 思否社区也将作为策略单干社区进行全程直播,敬请期待。 SegmentFault 思否 COO 江波在本届大会上的议题概览:Keynote 主论坛本次 ApacheCon 主论坛 Keynote 上,大会邀请了包含:中国开源软件推动联盟(COPU)名誉主席、开源泰斗陆首群学生,开源平安基金会(OpenSSF)总经理 Brian Behlendorf,将邀请各位开源大咖,InnerSourceCommons.org 主席 Danese Cooper,Apache 软件基金会(ASF)成员、ASF 会议副总裁(VP Conferences)、七次负责基金会董事的 Rich Bowen,Apache 软件基金会(ASF)品牌治理副总裁 Mark Thomas,OpenChain 总经理 Shane Coughlan,前 ASF 董事会成员、Apache 孵化器导师 Justin Mclean 等国内外出名开源专家与大家共话开源社区我的项目、社区与文化。 江波将作为主持人,与 Apache 软件基金会 2022 年度董事姜宁老师、Apache SkyWalking 创始人吴晟老师,Apache 软件基金会 Member 刘天栋老师和谭中意老师独特探讨 Apache 在中国的胜利故事。 ...

July 26, 2022 · 1 min · jiezi

关于开源:这次龙蜥展区玩的新花样看看是谁的-DNA-动了

2022 凋谢原子寰球开源峰会将于 7 月 27 日-29 日北京亦创国内会展中心召开,以后大会筹备工作也在紧锣密鼓地进行。 在 7 月 27 日下午 14:00, 龙蜥专场“龙蜥社区的治理与翻新”分论坛在北京亦创国内会展中心 AB 馆隆重召开。 除了技术专场外,小龙也探听到龙蜥社区展区——位于 A 馆序厅 Z02 内,有闯关赢礼品、抽奖等各种好玩的闯关环节,保障你体验后不会空手而归,快随小龙一起理解具体现场互动规定吧! 一、闯关集小龙,赢取大礼包!闯关游戏介绍7.27-7.29 为期 3 天的流动期间,咱们在龙蜥社区展区设置 5 大关卡,每实现一个关卡可取得 1 枚贴纸(闯关后兑奖前的贴纸不能丢哦,是兑奖凭证),不同的贴纸可兑换不同礼品。过关越多礼品越高级,全副通关就可取得超级大礼包啦! 关卡玩法介绍关卡一:扫描展区二维码,关注龙蜥社区公众号即可通过。 关卡二:转发「人人都能够参加开源」/现场照片至朋友圈/小红书/B 站等任一渠道即可通过。 关卡三:通过在龙蜥社区挪动端官网注册账号,取得奉献值后即可通过。 关卡四:掷骰子抉择问答题目,答对两题即可。 关卡五:入手操作,展区现场体验「人人都能够参加开源」流动、龙蜥实验室教程等任意一款即可通过(有专家领导哦~) 注:体验通过一关即可到现场工作人员处凭贴纸兑奖。 (图/5 大关卡闯关一览图) 奖品展现本次流动真小龙败家诚意大放送,礼品会有猫王音箱/T恤/双肩包/蓝牙音箱等等,而且还有 5 关全副通过后的超级大礼包,期待的搓手手!其余闯关奖品期待你的解锁。 有没有心动?这还不算完,接着往下看 二、现场抽大奖,好礼等你拿!抽奖游戏介绍7.27-7.29 流动期间,咱们也将在龙蜥微信公众号进行抽奖流动,还请提前关注龙蜥社区公众号【OpenAnolis】或退出龙蜥社群,届时摆好抽奖姿态,抱走心仪奖品!本次大会将每天设置 3 轮抽奖,别离在 10:00、14:00、16:00 进行(此次抽奖峰会现场参会人员,礼品支付依照中奖截图找线下工作人员支付哦,线上的小伙伴还请关注当天具体领奖形式~)。 奖品提前剧透,真是很硬核,话不多说,间接抛出礼品示意图来看看(以现场理论礼品为准),如下: (图/礼品示意图) 龙蜥专场具体议程如图: 小龙舒适提醒: 1.进入会场须提前完成在线注册。 2.须提供北京衰弱宝绿码。 3.须持 48 小时内的北京核酸阴性报告。 4.认准龙蜥展区别迷路,小龙等你一起畅玩龙蜥~ 更多峰会议程点击这里查看!欢送大家参加龙蜥社区分论坛,咱们为前50名参会人员筹备了龙蜥社区定制周边,只有报名并现场参加论坛,就能领走。龙蜥专场论坛期待你的到来, 727 见~ —— 完 ——

July 25, 2022 · 1 min · jiezi

关于开源:Bloomberg|财经巨头的开源之道

https://www.bilibili.com/vide... 引子Bloomberg 有很多标签:寰球财经媒体巨头;创始人负责过纽约市长、竞选过美国总统;它也是世界上最大的科技公司之一,其开山之作彭博终端,是寰球近 33 万财经用户的决策和交易工具, 至今仍为 Bloomberg 帝国带来 85%的支出,也是汤森路透这样的老牌媒体团体和新锐们垂涎却无奈撼动的基石。 不过,在这些煊赫的标签背地,Bloomberg 既是开源软件的重度使用者,也是许多超级开源社区如 OpenStack、Apache 基金会、和 C++ 的重要贡献者。 大家好!我是 Koala。 在云计算基础设施、大数据、和编程语言方面,Bloomberg 都有着大量的技术投入,明天,咱们就一起去探秘它和开源的故事。 彭博终端是一种怎么的存在?作为公众,咱们日常接管的通常是 Bloomberg 提供的商业、金融和新闻资讯。而作为业余机构和集体,每一天 所依赖的可能就是 Bloomberg Terminal,即彭博终端了。 创建于 1981 年的 Bloomberg LP,第二年即推出了彭博终端,心愿以开创性的技术、为过后信息流传迟缓且低效的行业带来全面改革,也为证券经纪们提供更轻松的工作工具。 尽管,明天 一台彭博终端的年租用费用高达 2.4 万美元;尽管,它仍然还保留着老旧的界面、和轻便的键盘,但来自寰球近 33 万的订阅用户对它就是重度依赖,而且以领有一台彭博终端为身份的象征。 那么,传说中的彭博终端到底是怎么的一种利器呢? 彭博终端是一个向专业人士提供彭博业余服务和解决方案的对立平台,领有数以万计的数据库和应用程序。它将金融及周边信息都整合在一个平台上,向用户提供权威性的经济评论和观点;同时,以彭博终端为外围,它还提供多种金融解决方案;此外,它打造的即时通讯零碎 Instant Bloomberg 被称为华尔街的 Facebook,交易员们在下面交换各种金融产品的价格,甚至是小道消息。I IB you 已是金融圈的暗语。 Bloomberg 的“新闻+终端”模式,是它始终难以被模拟和超过的护城河。至今,彭博终端提供的服务仍然是 Bloomberg 帝国 85%支出的起源。 打造彭博终端的技术挑战每天早上 9 点 29 分,当寰球任何一个金融市场开市钟声行将敲响之际,大量市场数据也将涌入 Bloomberg 的数据基础设施中枢 Ticker Plant。 Bloomberg 本身不发明数据,然而,每一天,Ticker Plant 要存储和传输寰球各种金融工具输出的交易和报价,解决数千亿条的数据信息、200 万条的新闻资讯、和超过 10 亿条的电邮与即时通信,而后再将这些事件聚合、丰盛、存储和传输到彭博终端。 Bloomberg 的 6000 人技术开发团队,就在 Ticker Plant 里,打造着包含硬件、应用程序、网络和界面在内的基础设施和工具。 ...

July 23, 2022 · 2 min · jiezi

关于开源:砺夏行动|源启数字化既有模式还是开源创新

01 对于流动百年变局与世纪疫情交错叠加,不确定性减少。“产生凌乱时最大的危险不是凌乱自身,而是人们依照过来的逻辑行事”(德鲁克,1992)。有人会嗔怪命运不济,而智慧的人则认为这会是个百年不遇的历史性时机。按既有模式重启,还是另寻开源翻新之路,不同门路的抉择间接关系到企业的命运。 社会静止有其本身的法则。萌芽态的新事物、新景象的呈现,往往是新技术、新社会历史条件下社会经济倒退模式及法则的体现。进步对新事物的认知,加强口头的自觉性,摸索出一条通向将来的路线,这是疫情后所有企业必须面对的课题。 所有从原点登程,从新思考,从新设计。无论外部环境产生怎么的变动,社会经济运行的根本逻辑不会扭转。咱们要做的事件就是:在新的外部环境下,回归事物本原,基于数字思维形式,开源翻新,从新设计企业经营模式,探寻新的倒退之路! 基于此思考,上海开源信息技术协会联结开源产业实际赋能社区 OpenTEKr 独特策动,邀请开源生态圈里的中坚力量在7月下旬独特开启「砺夏口头 2022」,通过6-8场「源力崛起」线上直播,聚拢开源势能,个体共创向数字经济领导、终端用户群体、技术合作伙伴、计划增值服务商展现开源助力数字化转型的源力。 02 流动详情流动工夫: 2022年7月25日 – 2022年7月29日 流动地点: 线上 + 线下(企业专场可选) 03 流动议程开幕式 7月25日 下午 13:30-17:00 宗旨演讲协会秘书长:国家“十四五”布局开源翻新策略解读圆桌论坛(陆续公布)源启数字化:成熟大厂实力输入开源技术助力数字化转型实际的远见卓识开源先进力:守业型开源商业化公司的1号位们分享开源生产力、开源组织文化、开源人才的新锐解读资本缘何入局:大厂战投生态和反对过明星级开源我的项目的资方共聚为开源实力打call完结致辞企业专场 7.26-7.29 5场「源力崛起」直播** 7.26 下午 2:00-4:00(待定)7.27 下午 3:00-4:15@Kyligence7.28 上午 9:30-11:30@EMQ7.28 下午 2:30-4:30@RT-Thread7.29 下午 2:00-4:00数字医疗产业·开源翻新论坛(线上+线下)(*企业专场详细信息将陆续公布) 闭幕式 7.29 下午4:00-5:00 圆桌论坛 04 流动组织主办单位 -上海开源信息技术协会 协办单位 - OpenTEKr、源启数字化促成核心 反对单位 - NextArch 基金会、长三角首席信息官联盟、浙江省企业信息化促进会、江苏省企业信息化协会、安徽省首席信息官协会、上海中小企业品牌促成核心、云赛空间 共建企业/组织 - VMware 中国研发核心、红帽 RedHat、EMQ、武汉新致医卫、Kyligence、RT-Thread、星策社区 参加企业/组织 - OneFlow、天谋科技、青云 KubeSphere、SphereEx、StreamNative、Zilliz、白鲸开源、九州云、易路、西信信息、七牛云、观测云、Flomesh、第四范式、Matrix Origin、Gitea、Chatopera、LinkWeChat、链兴资本(继续更新 ing) 收费报名的人员将取得会议直播链接,届时可于线上观看。 对于 上海开源信息技术协会协会由致力于开源信息技术翻新和产业倒退的企业、高校、科研院所、社会组织及业余人员等被迫组成。基于开源、凋谢、共享理念,无效整合高校、科研院所、企业翻新资源,发展开源信息技术翻新和利用钻研,立足上海,服务全国,推动中国开源信息技术事业倒退。 协会次要业务:开源实践及方法论构建、中国开源翻新社会工程、上海开源产业开源服务业、数字“一带一路”, 推动我国开源产业及开源服务业疾速倒退。 对于 OpenTEKrOpenTEKr 是一家为开源服务的社区,提倡开源凋谢理念,并以开源精力服务和反对各类开源人和开源社区进行商业化及产业化实际,致力于建设一个衰弱可继续倒退的开源生态。基于「众有、众享、众治」的信念,咱们依循「自在与规定同在,收费与商业共生」的准则,提倡和倒退变革性的开源技术和世界级的翻新来帮忙企业和组织来实现数字化翻新。 ...

July 21, 2022 · 1 min · jiezi

关于开源:高度关注2022-开放原子开源峰会最新议程一览-时间调整为-7-月-2729-日举办

鉴于北京市疫情防控相干要求,原定于 2022 年 7 月 25—27 日举办的 2022 凋谢原子寰球开源峰会 ,调整为 2022 年 7 月 27—29 日在北京亦创国内会展中心举办。对于峰会工夫的调整,给诸位嘉宾、参会人员及共建单位等造成的不便,咱们深表歉意!请您关注凋谢原子开源基金会官网(www.openatom.org)及凋谢原子公众号,理解最新峰会相干信息。 峰会最新议程如下: 依据防疫要求,为保障与会嘉宾及参会人员的衰弱平安,大会期间视情从严管控。所有与会嘉宾及参会人员须提供北京衰弱宝绿码、北京 48 小时核酸阴性证实方可入场。在保持知情、批准、被迫准则下,激励接种新型冠状病毒疫苗。 舒适提醒:所有与会嘉宾及参会人员亦须提前完成在线注册方可进行现场签到,否则无奈进入会场。 原文链接:https://mp.weixin.qq.com/s/0U...

July 21, 2022 · 1 min · jiezi

关于开源:直播预告-7-月-22-日开源安全治理模型和工具线上研讨会

随着开源软件在寰球范畴的广泛应用,由此带来的软件供应链平安问题成为人们关注的焦点。国内上不同组织先后推出了相干的治理模型与工具来帮忙企业或组织应答这一挑战。 由 Linux 基金会 OpenSSF 主导推动的 SLSA 规范受到宽泛关注,由此引发的企业开源平安治理实际及平安治理根底 — SBOM 成为热点话题。 OpenSSF 中国开源平安工作组携手中国信通院、华为、中兴、安势信息等合作伙伴,为大家具体解读最新的开源平安治理的模型和工具等,为企业的开源平安治理提供新的助力。

July 20, 2022 · 1 min · jiezi

关于开源:即将开幕XDC-2022-亮点全揭晓

历经 4 个月的精心打磨,连贯中外技术生态,与上百位海内外技术专家深度交换,在 120 多个充斥着不确定性的日夜中找寻着确定,只为了 7 月 22、23 日 2 天的精彩绽开。现在,第二届稀土开发者大会(XDC 2022)终于迎来了揭开帷幕前的最初时刻! 本届大会以「激发万有引力,掘金技术将来」为主题,集国际化、前瞻性、实践性于一体,面向开发者社区新生中坚力量,心愿能帮忙研发团队骨干拓宽视线,实现跨越式成长。当初,就让稀土君带着万千开发者敌人们,提前 get 本届大会的精彩亮点吧! 正式直播间地址:https://juejin.cn/live/xdc202201 (领先珍藏不迷路!!!) 主论坛:众星星散,连贯中外本届大会将有 9 位国内、国内技术大咖作主题演讲,既有出名开源框架作者,又有国内开源基金会执行董事,全方位笼罩产学研多界,他们是: 谭待- 火山引擎总裁程从超- 英特尔资深大数据首席工程师、数据中心解决方案部高级总监Amit Zavery- Google Cloud 副总裁兼总经理、平台负责人Jim Zemlin- Linux Foundation Executive Director何晓冬- IEEE/CAAI Fellow、京东团体副总裁、京东智能客户服务产品部总裁尤雨溪- 前端框架 Vue.js 和前端构建工具 Vite 作者王保平(玉伯)- 蚂蚁团体终端技术委员会主席、支付宝体验技术部负责人吴亮(月影)- 字节跳动 ByteTech 负责人陈满砚- 飞书产品负责人以上排名不分先后,他们将带来高屋建瓴的主题演讲,助力参会者晋升技术视线与对趋势的把握。 分论坛:18 大专场,无死角笼罩本次大会策动了 18 大技术专场,内容翔实,方向全面,具体有: 云原生技术架构和改革微服务与 Serverless大前端工程实际与性能优化火山引擎智能驾驶专场Intel 技术专场开源守业与商业化摸索技术治理与领导力构建低代码摸索和实际实时互动技术新世代大前端技术摸索稀土掘金创作者专场业务背地的架构演进新一代云原生数据库音视频技术专场AI 开发工具和大模型演进字节跳动云原生实际与开源古代 Web 开发技术无界以上专场由来自阿里、腾讯、字节、微软、Intel等互联网大厂的资深专家负责出品人,一线研发讲师联合业务经验动手,为参会者带来一场场实际驱动的技术分享。 技术生态:凋谢翻新,单干共创本次大会由 Intel 策略反对,火山引擎为大会钻石合作伙伴,Google Cloud 为大会金牌合作伙伴,声网、飞书、语雀、KubeWharf 为大会银牌合作伙伴,他们除了为参会者分享技术发展趋势,也将带来超多干货内容。 这世上很少有第二个圈子像技术圈一样,推崇分布式合作的力量,以社区的状态激发每个开发者的万有引力。本次大会有幸失去了泛滥开发者社区、组织与企业的大力支持,具体社区名录如下图所示。 参会收益:技术饱和式输出,福利超高中奖率本次开发者大会,既有主论坛技术大咖所带来的技术趋势分享,又有 18 大技术分论坛实际驱动的方案设计交换,无论是前端还是后端人群,都能从中获取饱和式的技术输出。 大会组委会还筹备了包含 Humanscale 人体工学椅、RTX 3060 游戏显卡、索尼降噪耳机、Apple 妙控板在内的海量福利大奖,两天期间都将以超高的中奖率抽出侥幸观众送出精美奖品。 ...

July 20, 2022 · 1 min · jiezi

关于开源:亮点抢先看2022开放原子全球开源峰会定于-7-月-2529-日在北京举办

7 月 19 日,2022 凋谢原子寰球开源峰会新闻通气会在北京经开区国家信创园会议核心举办,发表本届峰会于 7 月 25-29 日在北京举办。北京市经济和信息化局信息化与软件服务业处处长尤靖、北京经济技术开发区管委会副主任刘力、凋谢原子开源基金会秘书长孙文龙等独特缺席,介绍大会背景、内容设置、特色亮点、筹备停顿等状况并答记者问。 2022 凋谢原子寰球开源峰会由凋谢原子开源基金会、北京市经济和信息化局、北京经济技术开发区治理委员会联结承办。以“软件定义世界,开源共筑将来”为主题,设置了开幕式及主论坛、十余个分论坛及流动,精心筹备“源博荟”开源长廊、基金会捐赠人授牌典礼、年度开源奉献之星揭晓典礼等流动,以立足中国、面向世界的姿势,推动寰球开源事业的交换单干。 构建数字技术创新生态,打造国内开源社区北京市经济和信息化局信息化与软件服务业处处长尤靖在通气会上指出,党中央、国务院高度重视数字经济倒退。进入数字经济时代,开源模式的重要价值日渐凸显,曾经成为数字经济的基础设施与底座。北京市踊跃推动开源产业倒退,国内半数以上的开源原生企业诞生于北京,笼罩数据库、操作系统、大数据、人工智能等根底前沿畛域。国内惟一的开源基金会——凋谢原子开源基金会也于2020年落户北京。蔡奇书记在调研企业过程中指出,要保持以凋谢引领翻新,减速构建以北京为外围的国际化开源社区,打造开源软件基地。北京市将充分发挥基金会在开源生态体系的引领作用,多措并举,将北京打造成中国开源产业洼地。 携手共建国内开源社区,减速开源科技倒退北京经济技术开发区管委会副主任刘力示意,作为此次峰会的承办区,经开区推动凋谢原子开源基金会 “两核心、一基地、一研究院”我的项目落地,推动建设中国国内开源社区,促成中国企业深度参加寰球开源治理,孵化经营优良开源我的项目引领寰球开发者参加共建,以开源模式减速推动产业提高和科技倒退。 独特打造国内开源盛宴,重点突出“四大亮点”作为具备寰球影响力的开源盛会,凋谢原子开源基金会秘书长孙文龙示意可关注以下突出特色: 一是打造汇聚全产业链开源力量的行业盛会。本届峰会邀请国内外头部科技企业,汇集开源开发者及政、产、学、研、用等各界有识之士,为切实推动开源倒退的可实践性落地,围绕国家“十四五”布局制订的重点倒退畛域与方向,摸索如何使开源更好地赋能实体经济、推动社会倒退。 二是进步凋谢原子开源基金会作为开源外围组织的链接能力。以本届峰会为契机,打造开源畛域常态化沟通交流和展现平台,践行凋谢原子开源基金会“以开发者为本、共享开源价值”的价值观,提倡凋谢共享、共建共治的开源理念及准则;通过开源我的项目孵化成绩及生态生机的展现,提供行之有效的经营与治理门路参考。 三是提供服务于开源开发者的分享交流平台。通过峰会的高峰论坛与开源合规分论坛、OpenHarmony 分论坛、openEuler 分论坛、开源技术利用与治理分论坛、数据库分论坛、教育分论坛、云原生分论坛等多个与开源开发者严密相干的分论坛及专题流动,独特探讨开源倒退模式,剖析开源现状、问题及趋势,共商开源凋谢的翻新实际。 四是拓展开源国际交流与单干空间。本届峰会邀请了国内出名开源基金会负责人、国内外开源专家等做主题发言,独特探讨开源倒退理念、共商寰球开源生态共建模式,并通过峰会流传我国开源生态建设获得的成绩,吸引海外开源开发者及产业上下游的生态搭档关注并参加我国的开源我的项目。 2022 凋谢原子寰球开源峰会行将于 7 月 25-29 日在北京亦创国内会展中心拉开帷幕,期待大家的参加和关注!

July 19, 2022 · 1 min · jiezi

关于开源:参与开源社区还有证书拿

咦?咋回事?产生了啥?领导:“DevStream 社区贡献者证书又双叒降级了,胡涛,你写一篇文章宣传一下吧!”胡涛:“不就是个破证书嘛,有啥好宣传的。素材都没有。”领导:“你也想要证书了?”胡涛:“你懂我。这不,新版那么酷,净看他人秀,我能不艳羡吗?!”领导:“那你选一张吧。”胡涛:“小娃娃才做抉择。”领导:“……,批准了,你本人去挑。”……来,秀证书,看我首页!我的 GitHub https://github.com/daniel-hutao 自定义首页: 不行不行,飘了飘了,沉着沉着…… 上面,我来十分庄重地介绍下如何实现这个自定义首页成果。 要?第一步,收集证书!庄重?庄重不起来。庄重的事件留给文档,我只负责“搞笑”。 要想有一个“秀出天际”的 GitHub 首页,第一步你须要筹备几张 Credly 证书(徽章),就像这样: 啥?你问我,到哪领证?这是一个庄重的问题。 来,先看看,证书分类。DevStream 社区目前有4大类证书(徽章),别离是: 贡献者证书(徽章)演说家证书(徽章)布道师证书(徽章)卷王类证书(徽章)感触下圆滚滚的徽章全家福: 我晓得,此刻,你满脑子都是“What is 卷王认证”。别急,往下看! 问,写代码,拿啥证书?代码类证书(徽章)次要有高级贡献者认证和高级贡献者认证: DevStream Certified Open-Source Contributor - AssociateDevStream Certified Open-Source Contributor - Professional怎么获取呢? 提一个“不要太水”的 PR 就能够获取一张“高级贡献者证书(徽章)”了。比方: 改一个 bug;实现一个 feature(三五行代码还是不好意思拿证书滴);补充一篇英文文档(三五行文档同样不太好意思吧);实现一篇文档“英译中”(可千万别提交一个谷歌翻译版本);高级证书呢?高级总得有点含金量吧,差不多就是高级的几十倍奉献量吧。比方30个 PR 或者3000行代码改变等; 若,颜值高,有没有证?靠脸吃饭,理所当然。刷脸类证书有高级演说家认证和高级演说家认证: DevStream Certified Talented Speaker - AssociateDevStream Certified Talented Speaker - Professional具体怎么刷脸呢? 比方,录制几个音视频教程、参加 DevStream 社区例会并发表相干议题分享。 啥?感觉简略了?那就下台来个公开演讲,就像我这样,下台吹牛去。(当然,不得不说,我尽管下台了,然而很残暴,我的脸不值得观赏。) 总之,刷脸就能拿奖,刷的形式越虚夸,奖项级别越高。 那,布道师,又当如何?布道师啊,听着就酷,来,且看高级布道师认证和高级布道师认证: DevStream Certified Open-Source Evangelist - AssociateDevStream Certified Open-Source Evangelist - Professional布道布道,不就是技术布道那些事嘛。 ...

July 19, 2022 · 1 min · jiezi

关于开源:5个开源组件管理小技巧

开源正在吞噬软件世界,SourceClear 在2020年公布的调查报告指出开源我的项目已出现指数级增长趋势,2026 年预计超过 3 亿。开源软件(OSS)的呈现简化了软件开发流程,这正是超过90%的组织在其应用程序中应用开源组件的起因之一。这也意味着企业代码库中领有的代码正在从闭源自研转向开源。  开源的劣势在哪里?开源曾经扭转了软件行业。这种增长趋势背地的起因很显著:应用开源组件防止了“反复造轮子”,能够放慢利用程序开发速度,使开发人员更加高效和富有成效。  此外,开源组件为开发人员提供了一种无缝的形式来构建代码并借助开源社区的合作工作进行利用程序开发。这意味着开发团队能够专一于其组织独有的自定义代码,同时应用开源工具和库来进步开发效率。  应用开源组件的危险随着开源代码的日益遍及,平安危险也随之而来。钻研发现,开源破绽经常出现在间接依赖项(也称为“传递依赖”)中。但问题在于,许多开源组件曾经过期,并且蕴含批改过的或缺失的许可证,因而这些问题在开源我的项目可能蕴含的间接依赖项中特地难以找到。 以下是应用开源组件可能会面临的几个危险: 软件品质 – 应用开源代码模块会减少参加开发人员的可变性,并缩小对应用于第三方代码的 QA 流程的管制。 长期保护 - 如果开源模块没有被保护,软件开发人员须要额定调配工夫和精力来解决破绽。 软件许可 – 开源组件的最终用处决定了开源许可证合规性的类型:permissive 或 copyleft。Permissive license 容许施行和散发企业软件,而 copyleft license 进一步要求应用 OSS 组件构建的软件是收费提供的,从而存在泄露信息的危险。随着大型应用程序的开源依赖项数量的减少,确认模块的版权状态和应用限度变得愈发艰难。 开源软件平安 - 与品质危险相似,如果开发人员没有在开发过程中妥善解决平安问题,应用的开源组件可能会随同平安危险。  如何无效升高开源危险?为软件项目选择适当的开源组件能够升高与软件品质、许可和版权侵权相干的危险,在此有一些关键问题亟待解决。例如,“企业是否应该将软件细节作为商业秘密进行爱护?”以及“企业在应用组件的形式是否会与开源提供商的协定相冲突?” 为帮忙企业更好地理解上述开源平安危险,并帮忙企业在不影响安全性的状况下利用开源组件的劣势。请参考以下五个平安治理开源组件 Tips。  1. 爱护软件供应链软件供应链中某个中央引入的破绽对源代码产生了连锁反应。古代应用程序是模块化构建的,它们由互连的外部和内部模块组装而成。因而,在进行残缺的代码开发之前,该当重复自动测试软件供应链中的模块是否存在平安问题。  2. 建设自动化执行策略增加内部开发的软件模块会带来危险,因而,组织须要调整其危险承受能力,并落实在软件开发生命周期(SDLC)的各个阶段。创立评估开源组件的外部策略是防止增加形成平安威逼的模块的无效办法。  3. 着重定位 SCA软件成分剖析(SCA)是一种爱护应用开源组件的应用程序的办法。SCA 的重要性在于进步开发团队跟踪和剖析内部组件(如反对库、依赖项、许可证和安全漏洞)的速度。  4. 将 SCA 工具增加到平安测试工具包SCA 工具的可追溯性可帮忙团队疾速查找和解决许可证和平安问题,使其成为开源策略和现有开发工作流程不可或缺的一部分。  5. 对外部源代码的 Fork 更改Fork 是开发人员在批改开源代码之前克隆开源代码的过程。Fork 容许跟踪代码更改,但也将原始代码与批改后的代码离开,它还利用了 OSS 的一大劣势:可能为特定应用程序自定义现有模块的源代码。

July 18, 2022 · 1 min · jiezi

关于开源:千行百业可信开源2022-OSCAR-开源产业大会正式启动

现在,开源曾经成为寰球翻新和协同模式,中国信息通信研究院(以下简称“中国信通院”)2021 年公布的《开源生态白皮书》数据显示,物联网行业 89% 的代码库中蕴含开源代码;生产制作和网络安全畛域开源代码占比均为 84%;挪动应用软件、教育技术、医药衰弱以及营销技术行业开源代码占比均为 82%,开源正粗浅地影响着千行百业信息技术的变革与演进。 然而,随同着开源技术的利用,越来越多的问题也随即裸露进去 —— 如何进一步推动开源生态衰弱有序倒退?如何晋升和评估企业的开源治理能力?如何保障开源软件应用平安?企业开源治理办公室应该如何推动企业内外部开源建设? 为解决这一系列问题,中国信通院拟于 2022 年 9 月举办 “2022 OSCAR 开源产业大会”,邀请上百位专家大咖,共话开源,推动开源技术在千行百业的交融倒退。 会议详情会议名称:2022 OSCAR 开源产业大会 会议工夫:2022 年 9 月 16 日 组织单位:主办单位:中国信通院、中国通信标准化协会承办单位:云计算规范和开源推动委员会反对单位:云计算开源产业联盟、金融行业开源技术利用社区(FINOS)、通信行业开源社区(ICTOS)、科技制作开源技术利用社区(TMOSC)、可信开源社区共同体(TWOS)、汽车开源社区(AOS)、可信开源合规打算(TWOS-C)协办单位:SegmentFault 思否、开源社、开源之道 会议模式:线下大会 + 线上直播 会议地点:北京市海淀区丽亭华苑酒店 会议亮点1、重磅可信开源后果公布 因为开源存在平安和合规性等危险,企业纷纷构建外部开源治理体系,同时面临开源治理工具的抉择问题。因而,中国信通院以“公开+通明+合规+平安=可信赖”为准则,根据开源生命周期建设了一系列可信开源规范体系,标准了对外开源治理、开源应用治理、开源供应链治理,同时对开源我的项目、开源社区、开源产品和 SCA 工具进行评估,以帮忙企业升高开源软件的应用危险,推动建设可信开源生态。 本次大会上,中国信通院将基于可信开源规范体系,公布一系列可信开源评估后果,包含:可信开源治理成熟度、可信开源服务商评估、可信开源治理平台评估、可信开源社区分级评估、可信开源我的项目评估、可信开源治理工具(SCA)评估、对外开源治理能力评估等。 2、《开源生态白皮书(2022年)》公布及解读 一直减速的数字化转型,让开源技术逐步成为国内企业构建信息系统的重要首选,共建开源凋谢新生态也随之成为大趋势。为了让国内用户更好地了解和应用开源技术,中国信通院在 2020 年正式公布了业内首个《开源生态白皮书(2020年)》,对开源生态倒退详情进行了整体介绍,并重点围绕开源布局、开源经营、开源治理、行业开源、开源危险、开源技术等开源畛域热点话题进行探讨。2021 年,中国信通院公布了《开源生态白皮书》,2022 年又将全新公布《开源生态白皮书(2022年)》,对过来一年的开源生态新动向、开源技术的倒退特点和开源对数字经济的影响进行深入研究,并对开源生态的将来倒退做出瞻望。 本次大会将对《开源生态白皮书(2022年)》进行具体解读,为企业及用户带来最权威的开源利用和实际指南,企业和用户也将有机会全方位理解开源技术带来的时机与挑战,以及开源治理的理论案例。 3、“可信开源平安保障打算” 公布 现在,开源软件已被广泛应用在各行业及重要的根底软件畛域,随之而来的开源平安、合规、危险及策略等问题,也成为了内企业面临的重要课题。 本次大会上,中国信通院将首次公布“可信开源平安保障打算”,意在帮忙国内企业更好地发现开源安全隐患,共享开源平安解决方案进步开源平安问题修复速度,助力构建中国可信开源生态。 4、公布业内首个《前端开源技术产业钻研报告》 寰球开源生态规模稳步增长的明天,我国在开源技术方面的增速尤为迅猛。开源我的项目笼罩全技术栈,我国则集中于前端畛域。通过了十几年的倒退,国内前端畛域在辞别了横蛮生长期后,逐步倒退成熟。随着数字化时代新技术、新个性的爆发式增长,前端畛域出现多元化倒退态势。只有一直进行技术革新,能力在这个规范化、工业化、智能化的时代走的更远! 基于此,中国信通院将公布业内首个“前端开源技术产业钻研报告”,重点围绕前端开源技术产业发展趋势、前端核心技术倒退方向、我国前端开源技术倒退重点与时机等方面进行探讨。 5、公布业内首个 OSPO 白皮书 在开源技术疾速倒退、开源软件被广泛应用大趋势下,企业也逐步开始发现了开源的“复杂性”,比方开源我的项目的评估及危险、安全漏洞、开源软件的保护等等问题。因而越来越多的国内企业外部开始针对开源成立专门的组织机构 Open Source Program Office(简称 OSPO),在通过更宽泛的治理来利用开源软件微小价值的同时,也在一直促成开源技术创新、促成开源社区可继续倒退。 为了适应这一发展趋势,本次大会上中国信通院将公布业内首个“ OSPO 白皮书”,以更好地推动开源社区以及软件生态的倒退。 6、公布可信开源全景洞察 现在,各行业企业都在踊跃拥抱开源,开源技术利用也已在国内步入落地生根的新阶段。随着国内开源组织的一直增多且影响力一直加强,针对我国开源生态体系建设的相干标准也须要跟上。 作为开源畛域的重要交流平台,中国信通院踊跃推动我国开源生态的体系建设,依靠“可信开源”这一品牌,造成一系列面向行业的开源外围规范体系。 本次大会上,中国信通院将公布并解读“可信开源全景洞察”,对 2022 年上半年可信开源各类评估状况、各类型评估产业倒退特点进行总结。 ...

July 18, 2022 · 1 min · jiezi

关于开源:中国信通院-2022-开源尖峰案例评选正式启动

现在,开源曾经成为寰球翻新和协同模式,物联网行业 89% 的代码库中蕴含开源代码;生产制作和网络安全畛域开源代码占比均为 84%;挪动应用软件、教育技术、医药衰弱以及营销技术行业开源代码占比均为 82%,开源正粗浅地影响着千行百业信息技术的变革与演进。 然而,随同着开源技术的利用,一些危险和挑战也随之呈现。如何进一步推动开源生态衰弱有序倒退?如何晋升和评估企业的开源治理能力?如何保障开源软件应用平安?企业开源治理办公室应该如何推动企业内外部开源建设?为解决这一系列问题,对开源产业倒退深入探讨,给出权威业余的领导,一场星散百位开源畛域技术专家,汇聚国内千万企业眼光的开源畛域顶级盛会——“OSCAR 开源产业大会”行将揭幕。 本次大会由中国信息通信研究院(以下简称“中国信通院”)主办,云计算规范和开源推动委员会承办,云计算开源产业联盟、金融行业开源技术利用社区(FINOS)、通信行业开源社区(ICTOS)、科技制作开源技术利用社区(TMOSC)、可信开源社区共同体(TWOS)、汽车开源社区(AOS)、可信开源合规打算(TWOS-C)反对,将于 2022 年 9 月 16 日以线上直播的形式召开。 以后,国内开源技术正逐步在各畛域落地,越来越多的企业曾经或筹备应用开源,优良的开源案例能够起到领航和参考作用。为了更好地推动开源技术在中国市场的落地,激励企业和厂商应用开源,激励企业或集体进一步摸索我国开源倒退模式,大会特设立 “OSCAR 开源尖峰案例”评比。评比共分为:“开源人物”“开源我的项目”“开源企业”“开源技术创新”四个畛域,旨在表彰优良开源案例,建立开源榜样。目前申报正在炽热进行中,欢送相干企业或集体踊跃申报。 评比设置开源人物:面向在开源我的项目或开源社区活动等开源事务上具备突出贡献、成就的集体,如发动或负责过市场影响力较大的开源我的项目,为受欢迎水平较大的开源我的项目奉献过代码,沉闷在开源社区活动中或在开源基金会、联盟、社区等组织负责重要角色。 开源我的项目:开源社区及开源我的项目面向在操作系统、数据库、中间件、云计算、大数据、人工智能、前端等技术畛域的创新型我的项目。技术或我的项目应为申请机构、申请人自主负责或研发的,技术或我的项目在开源社区中活跃度较高,具备肯定的受欢迎水平和突出翻新点。 OSCAR操作系统畛域尖峰开源我的项目OSCAR数据库畛域尖峰开源我的项目OSCAR中间件畛域尖峰开源我的项目OSCAR云计算畛域尖峰开源我的项目OSCAR大数据畛域尖峰开源我的项目OSCAR人工智能畛域尖峰开源我的项目OSCAR前端畛域尖峰开源我的项目开源企业:面向金融、通信、汽车、能源、工业、互联网等行业遴选开源生态建设或开源治理实际的优良企业案例。开源生态建设,在开源经营与开源生态建设上获得突出成绩,发动或参加泛滥开源我的项目并具备肯定行业影响力的企业;开源治理实际,企业应用开源技术,并治理无方,有成熟的教训和标准应用和管控好开源技术利用,并让开源价值最大化。 OSCAR金融行业尖峰开源企业OSCAR通信行业尖峰开源企业OSCAR汽车行业尖峰开源企业OSCAR能源行业尖峰开源企业OSCAR工业行业尖峰开源企业OSCAR互联网行业尖峰开源企业开源技术创新(二次开发):应用开源技术,或基于社区版产品进行二次开发,并在在性能、产品、我的项目上具备肯定改良和翻新的单位及集体。 评比流程1、申报阶段提交评审资料,2022 年 7 月 12 日-8 月 5 日。 2、初评阶段评委会首次函评,2022 年 8 月 6 日-8 月 14 日。 3、终评阶段出名专家组成终评专家组,2022 年 8 月 15 日进行近程问难,评比出最终后果。 4、公布后果评比后果将在 2022 年 9 月 16 日“OSCAR 开源产业大会”上颁布。 评比准则合乎评比范畴:案例应具备开源我的项目及开源社区、开源企业、开源用户、开源人物、开源技术创新的基本特征,案例形容应围绕开源进行展现。 资料真实有效:申报企业所提供案例资料应真实有效,合乎案例实在利用状况。 申报材料标准:申报企业应依照主办方模板要求实现申报材料,无缺项漏项。资料撰写文字表白正式、标准,无显著谬误。 申报流程(1)请拜访 https://jinshuju.net/f/kY4qFI,填写根本信息,实现后组委会就将申请表发送至您的邮箱。 (2)评比疑难征询联系人 :李雅楠17604419190liyanan@caict.ac.cn 对于评比Q1:每家企业最多能申报的几项评比?A:目前每个企业最多申请两个选项 Q2:已经入选过往开源翻新(二次开发)案例的是否能够持续申报?A:能够申报,然而必须阐明产品在去年的根底上做了哪些批改,如果与去年重合水平过高,将视状况扣除分数。 Q3:已经入选过往开源人物的是否能够持续申报?A:能够持续参评, 不过要阐明与去年的不同。 Q4:终评的流程是什么?A:终评先由专家组依据提供得申请表初步打分,而后进行近程问难,专家依据问难体现,评比出最终评分。 Q5:专家组如何形成?A:评审专家均来自独立第三方机构,包含开源领域专家、政府主管部门领导、出名科研机构专家等。 “OSCAR 开源尖峰案例”评比现已正式启动,案例征集炽热进行中,欢送开源领航者们踊跃报名!最终哪些企业、集体和我的项目可能突出重围,成为开源产业界的“OSCAR”?让咱们一起期待 9 月 16 日“OSCAR 开源产业大会”! ...

July 18, 2022 · 1 min · jiezi

关于开源:向量化执行引擎框架-Gluten-宣布正式开源并亮相-Spark-技术峰会

“Kyligence 企业级产品源自 Apache Kylin,明天,两者在离线数据处理、即时查问剖析等方面,都深度集成了 Spark 的能力。通过 Gluten 这一开源我的项目,Kylin 和 Kyligence 企业级产品将无效晋升 OLAP 查问性能和执行效率,尤其是在云原生版本 Kyligence Cloud 中,将更大程度地升高整体领有老本(TCO),进步云端数据分析的老本效率,减速大型客户从传统数据分析架构转向云原生数据湖架构的过程。”——Kyligence 联结创始人兼 CTO 李扬近日举办的 Databricks Data & AI Summit 2022 上,来自 Intel 的陈韦廷和来自 Kyligence 的张智超独特分享了 Intel 和 Kyligence 两家企业自 2021 年单干共建的全新开源我的项目「Gluten」。这也是 Gluten 首次在寰球平台上亮相,明天咱们将一起通过本文进一步理解 Gluten。 Gluten 我的项目旨在为 Apache Spark 注入 Native Vectorized Execution 的能力,极大优化 Spark 的执行效率和老本。目前,Gluten 社区的次要参与方有 Intel、Kyligence 等。 1、为什么须要 Gluten近年来,随着 IO 技术的晋升,尤其是 SSD 和万兆网卡的遍及,大家基于 Apache Spark 的数据负载场景遇到越来越多的 CPU 计算瓶颈,而不是传统认知中的 IO 瓶颈。而家喻户晓,基于 JVM 进行 CPU 指令的优化比拟艰难,因为 JVM 提供的 CPU 指令级的优化(例如 SIMD)要远远少于其余 Native 语言(例如 C++)。 ...

July 18, 2022 · 2 min · jiezi

关于开源:OSPO-Survey-|2022-开源办公室问卷调查

TODO Group 联结 Linux Foundation Research、LF Training and Certification、api7.ai、Futurewei、Ovio、Salesforce、VMware 和 X-lab 正在进行对于 OSPO 倒退与现状的问卷钻研。 作为一项无关寰球范畴内开源倒退、遍及和成绩的钻研的一部分,X-lab 作为单干成员之一,心愿在往年的钻研报告中体现亚洲板块(尤其是中国外乡企业)开源我的项目办公室的倒退幅员和洞察。 这份问卷的填写工夫不会占用超过 15 分钟。 扫描二维码: 或浏览器中输出问卷链接: 英文 https://www.research.net/r/PR... 中文 https://www.research.net/r/PR... 为感谢您的参加,实现问卷后会生成一个 code,这份 code 可用于目录中列出的 Linux 基金会培训课程或认证考试的 75 折优惠。 您的回复是匿名的,回复资料与数据会被用于编写往年的 OSPO 报告。请留神钻研后果中只会蕴含每个组织或企业的一份回复。同一个组织的多份答复将会被筛选。 您的姓名和组织名称不会被披露。对数据的评审会基于您的角色、组织规模和所处产业。回复数据将恪守 Linux 基金会的隐衷政策,参见 https://linuxfoundation.org/p...。 非 Linux 基金会员工的钻研合作伙伴会审查调查结果,合作伙伴不会将您的数据用于其余目标。

July 15, 2022 · 1 min · jiezi

关于开源:7大openGauss商业版发布共推规模落地行业核心场景

openGauss Developer Day 2022(openGauss开发者大会2022)于7月14-15日线上和线下同步举办。这是面向数据库开发者的年度流动,也是openGauss开源社区发动并主办的首届开发者大会。本届大会在中国计算机学会数据库专委会的领导下,由openGauss开源社区主办,联结海量数据、云和恩墨、西方通、清华大学独特举办。 本次大会以“创将来 享不凡”为主题,邀请学术专家、行业用户、合作伙伴和开发者独特探讨数据库面向多场景的技术创新,分享基于openGauss的行业联结翻新成绩及商业实际,欠缺社区治理,独特打造中国最具创新力的开源数据库根社区。会上,神舟通用、云和恩墨、超图软件、南大通用、海量数据、超聚变及中国联通等搭档和行业客户基于openGauss 3.0推出商业发行版;社区治理继续降级,openGauss开源社区用户委员会和品牌委员会成立;社区奉献看板和面向开发者的Try Me在线试验环境上线。 中国计算机学会数据库专委会秘书长陈跃国传授为本次大会致辞。陈传授示意,数字经济高质量倒退须要先进的数据基础设施对数据做高效解决、平安存储与可信治理。而建设弱小的数据库技术体系,开发者是要害。陈传授倡议,首先,须要产研联结,使能翻新,加大数据库基础理论摸索与钻研;其次,产教交融、协同育人,减速扩充国产数据库人才规模和品质;最初,推动国产数据库在行业商业落地,造成产,学,研,用的良性循环。陈传授倡导,国内数据库开发者共筑产业根底,实现中国数据库产业高水平倒退。 中国计算机学会数据库专委会秘书长 陈跃国传授 openGauss开源社区理事长江大勇发表题为“创将来 享不凡 共建开源数据库根社区”的主题演讲,他示意,openGauss自2020年6月30日正式上线,通过2年的倒退,曾经在技术、生态、商业和社区治理等持重推动,疾速成长。截至目前,已有130多家企业和机构退出社区,3500多名开发者参加社区奉献,openGauss社区版本下载量达到80余万次。搭档们基于openGauss推出的数据库版本,曾经在金融、政府、电信、能源、制作、交通等行业外围业务中规模商用。 *openGauss社区理事长 江大勇 联结社区搭档继续翻新,打造数据库技术生态技术创新是openGauss社区放弃继续生机的驱动力。openGauss是技术创新平台,联结社区搭档独特翻新,打造最具创新力的数据库开源根社区,构建数据库技术生态。 openGauss 3.0版本已于往年3月上线,该版本在“高性能、高牢靠、高平安、高智能”四个方面继续翻新。在高性能方面,优化执行技术继续冲破,多场景性能继续稳步晋升;高可用方面,继续降级,提供全方位高可用能力;高智能方面,AI-Native技术继续当先,内核与AI进一步交融;高平安方面,全方位平安引擎,全程密态,提供极致的平安体验。 此外,还针对利用场景进行重大降级,包含推出面向资源受限场景的轻量化版本,齐备的集群治理组件,以及反对MySQL语法兼容和数据迁徙等。openGauss继续打造面向数字基础设施的开源数据库,从数据中心到边缘,构建多场景反对能力。 本次会上,神舟通用、云和恩墨、超图软件、南大通用、海量数据、超聚变及中国联通等家搭档和行业客户基于openGauss 3.0推出商业发行版,将社区翻新的成绩利用于各行各业,减速数字化转型,推动数字经济倒退。 7家搭档和行业客户公布基于openGauss 3.0的数据库商业发行版 openGauss 3.1行将公布,四大翻新打造里程碑版本。在往年9月行将公布的openGauss 3.1 社区翻新版中,将推出openGauss工具套件,实现一站式可视化开发运维平台,次要包含数据库开发工具Database Developer和数据库运维工具Database Manager。 数据库开发工具Database Developer,反对服务器、边缘利用开发,实现开发效率倍增,次要包含PL/SQL开发工具,数据库对象治理,数据迁徙工具。数据库运维工具Database Manager,反对全栈可观测,秒级故障检测,性能问题分钟级定界定位,次要包含数据管理服务、集群治理服务、数据库监控与诊断服务。此外,openGauss 3.1版本还围绕产品架构进行全方位翻新,包含引擎插件化架构、内核可观测架构、资源池化架构和数据安全架构的四大翻新。 引擎插件化架构,将大幅晋升对异构数据库兼容,升高客户数据迁徙难度。內核可观测架构,能够解决企业长期以来始终存在的可观测和可诊断的数据库运维外围痛点,实现极简运维。基于减速组件实现的资源池化架构,达到数据库事务处理性能新高度。数据安全架构,岂但反对纯软平安架构,还反对TEE软硬协同平安,全面反对国密法,合乎数字平安法规要求。秉持共建、共享、共治准则,社区治理及基础设施继续降级开源社区治理的继续降级与欠缺,是openGauss生态凋敝倒退的保障。秉持共建、共享、共治的准则,openGauss在社区孵化、治理及基础设施方面逐渐降级与欠缺。 成立openGauss开源社区用户委员会和品牌委员会。去年,社区降级了技术委员会和社区理事会,往年社区治理架构继续欠缺,正式成立社区用户委员会和品牌委员会,将在品牌营销、市场拓展、商业落地方面施展重要作用,推动社区凋敝倒退。 公布Try Me在线试验环境和社区奉献看板。随着openGauss社区的继续倒退,社区贡献者起源更加多元化。为了让开发者更疾速的融入社区参加奉献,openGauss 社区已上线Try Me开箱即用的试验环境,无需装置,关上浏览器即可应用,并辅以大量的操作示例,用一种看得见摸得着的形式帮忙开发者在线体验openGauss。Try Me体验链接:https://tryme.opengauss.org/l...。 社区奉献看板是开发者实时理解社区停顿的重要途径。目前,openGauss社区奉献看板曾经上线。从看板数据中咱们清晰的看到,开源2年多以来,参加社区奉献的企业和开发者数量显著增长,且奉献起源更加多元。社区奉献看板链接:https://datastat.opengauss.or...。 搭档、用户、开发者在社区深度合作、摸索翻新。由超图软件主导,协同海量数据、云和恩墨,在openGauss社区深度合作,孵化了首个基于openGauss的二三维一体化空间数据库——Yukon(禹贡)。Yukon(禹贡)基于openGauss数据库,扩大天文空间数据的存储和治理能力,并提供业余的GIS(Geographic Information System)性能,赋能传统关系型数据库。将来,随着社区继续汇聚产业界翻新力量,将孵化出更多面向全新场景的数据库。 openGauss开源社区过来两年的疾速倒退,源于每个开发者、每个搭档、每个用户的反对和奉献,将来将和全产业链搭档一起,共建、共享、共治,打造寰球当先的开源数据库技术生态,共建中国最具创新力的开源数据库根社区。

July 15, 2022 · 1 min · jiezi

关于开源:龙蜥社区招募推广大使体验官啦-人人都可以参与开源

「人人都能够参加开源」流动已上线至龙蜥社区官网啦,本流动心愿为高校学生打造一个体验开源、参加社区建设的平台,通过工作来相熟开源流程、晋升实际能力。欢送大家来交换体验感触!明天,小龙在这里隆重招募社区推广大使和体验官,社区推广大使和体验官怎么申请?职责有什么?在社区,能播种到什么?小龙将一一为你解答。 体验官体验官职责1 体验【人人都能够参加开源】流动 流动分为四大板块,对于新人,倡议从入门、根底到高阶工作逐渐参加: 必选:字字珠玑 -> 随机试炼 -> 龙蜥一刻,这些板块中的每一小类工作可选:一码当先2 对流动流程提出改良倡议。 3 施展创意和想法让流动变得更好玩。 作为体验官,你的播种实习证实。实习&校招内推机会。社区定制礼品。咱们为每一位体验官提供大礼包(T恤、本子、水杯),来了就是龙蜥人。依照流动规定,还可支付奉献值。面向群体:高校学生 校园推广大使校园推广大使职责1 宣传「人人都能够参加开源」流动 包含流动宣传和内容宣传等。其中: 流动宣传:校园社群推广、媒体举荐、第三方平台等宣传「人人都能够参加开源」流动;校园内组织线下流动。内容宣传包含撰写文章、公布评测视频;集体号转载和宣传龙蜥内容等。注:龙蜥社区可提供必须的礼品,以及必要的费用(例如线下流动海报制作费等)。如需其余反对,分割社区人员。 2 参加组织社区活动 龙蜥社区活动包含峰会、MeetUp、较量、展区流动等,推广大使须要作为组织成员之一与主办方一起操办,保障流动的顺利进行。 要求:能继续推广「人人都能够参加开源」流动 3 个月以上。期间,每月至多进行 2 次流动宣传,或所有口头累积 8 次(含 8 次)以上。 作为校园推广大使,你的播种实习工资。实习证书。200+社区生态企业的实习&校招内推机会。优先参加社区活动,可间接与社区技术大牛交换。优先参加龙蜥社区年度优良贡献者等评奖,提供证书、奖品,并在全网公布同步宣传。社区定制礼品。咱们为每一位大使提供大使礼盒(T恤、本子、水杯),来了就是龙蜥人。最最重要的一点,你们能够在学校成为龙蜥社区本流动代言人,也能够在社区播种一批酷爱开源的敌人,互相学习、独特成长。咱们心愿你的退出,能对你的个人成长、职业规划有所助力。面向群体:高校学生 如何成为龙蜥校园推广大使和体验官?扫描下方二维码增加助手-小龙(或搜寻微信号:openanolis_assis),并备注“体验官”或“校园推广大使”。龙蜥社区工作人员会尽快与你分割。 快快报名成为龙蜥校园大使和体验官,和小龙一起来体验这么好玩的开源流动,欢送大家前来报名,期待你的到来! (图/局部礼品图一览) 流动相干内容:1.如何提交一个PR?实现这 6 点就能够了 2.欢送走进"云原生专场",总有一款流动适宜你3.人人都能够参加开源!龙蜥社区最不容错过的开发者流动来了 —— 完 —— 退出社群 退出微信群:增加社区助理-龙蜥社区小龙(微信:openanolis_assis),备注【龙蜥】与你同在;退出钉钉群:扫描下方钉钉群二维码。欢送开发者/用户退出龙蜥社区(OpenAnolis)交换,独特推动龙蜥社区的倒退,一起打造一个沉闷的、衰弱的开源操作系统生态! 对于龙蜥社区 龙蜥社区(OpenAnolis)由企事业单位、高等院校、科研单位、非营利性组织、集体等在被迫、平等、开源、合作的根底上组成的非盈利性开源社区。龙蜥社区成立于 2020 年 9 月,旨在构建一个开源、中立、凋谢的Linux 上游发行版社区及翻新平台。 龙蜥社区成立的短期指标是开发龙蜥操作系统(Anolis OS)作为 CentOS 停服后的应答计划,构建一个兼容国内 Linux 支流厂商的社区发行版。中长期指标是摸索打造一个面向未来的操作系统,建设对立的开源操作系统生态,孵化翻新开源我的项目,凋敝开源生态。 目前,Anolis OS 8.6 已公布,更多龙蜥自研个性,反对 X86_64 、RISC-V、Arm64、LoongArch 架构,欠缺适配 Intel、兆芯、鲲鹏、龙芯等芯片,并提供全栈国密反对。 欢送下载: https://openanolis.cn/download 退出咱们,一起打造面向未来的开源操作系统! https://openanolis.cn ...

July 15, 2022 · 1 min · jiezi

关于开源:龙蜥下游发行版-Alinux-和-UOS-成为-OpenSCAP-官方首批支持的国内-OS

背景近日,龙蜥操作系统(Anolis OS)上游发行版 Alibaba Cloud Linux 2/3(以下简称Alinux 2/3)以及统信软件 UnionTech OS Server v20(以下简称 UOS v20)先后实现与国内出名平安社区 OpenSCAP 的产品反对整合,并成为 OpenSCAP 官网首批反对的国内 OS 产品。 SCAP(Security Content Automation Protocol,平安内容自动化协定)是由 NIST(National Institute of Standards and Technology,美国国家标准与技术研究院)保护的一套规范,用于标准软件产品的平安基线核查与脆弱性评估,是以后国内上比拟成熟的一套信息安全评估规范体系,其标准化、自动化的思维对信息安全行业产生了深远的影响。 OpenSCAP 我的项目是用于施行和执行 SCAP 规范的开源工具汇合,并于 2014 年取得 NIST 颁发的 SCAP 1.2 认证。调研发现,OpenSCAP 不仅在 CentOS、Debian 和 Ubuntu 等泛滥出名 OS 发行版中被宽泛内置,也被 Wazuh 等平安产品间接集成。OpenSCAP 开源我的项目蕴含一系列的工具和大量的安全策略: SCAP Workbench:一个 GUI 的交互界面;OpenSCAP:library 和 CLI 命令行工具(oscap 等);SCAP Security Guide(SSG):SCAP 平安指南;Script Check Engine(SCE):脚本查看引擎(可选)。其中 SSG 包含针对大量 OS 发行版及软件产品的平安扫描策略,是 OpenSCAP 进行平安合规基线查看、修复及脆弱性评估的重要依据。 ...

July 13, 2022 · 2 min · jiezi

关于开源:Apache-APISIX-南京站-Meetup-报名启动730-见

比起海内,国内的开源我的项目起步较晚。但近几年随着大厂一直将要害我的项目开源,诸多互联网公司纷纷开始退出开源行列,使得国内的开源气氛逐步炽热,投融资行业对开源的追捧也可见一斑。GitHub 在 2021 年减少了 103 万中国开发者,总量已达到 755 万。现在,中国开发者曾经成为第二大开发者群体。 中国正处于开源热潮之下,但如何把握开源发展趋势,迎接将来挑战,成为企业、开源组织与开发者不可不知的“必修课”。作为 Apache 基金会最快毕业的顶级我的项目, Apache APISIX 在开源这条路上不断前进。 Apache APISIX 是一个动静、实时、高性能的开源 API 网关,提供负载平衡、动静上游、灰度公布、服务熔断、身份认证、可观测性等丰盛的流量治理性能。 作为 API 网关,Apache APISIX 能够帮忙企业疾速、平安地解决 API 和微服务流量,可利用于网关、Kubernetes Ingress 和服务网格等场景。目前已被普华永道数据安全团队、腾讯蓝军、安全河汉实验室、爱奇艺 SRC 和源堡科技平安团队等业余网络安全机构测试,并失去了高度认可。 从代码到社区,Apache APISIX 在开源路线上始终在进行继续摸索,放弃法则的产品保护与更新,一直搭建更丰盛的生态体系。在社区中,也激励开发者从奉献过程中找到喜好点,真正实现社区与开发者们在开源路线上的并肩前行。 为了进一步和更多开发者分享无关开源、云原生、API 网关等热点话题内容,Apache APISIX 将于 7 月 30 日在南京开启线下 Meetup,邀请到来自运满满和 Apache APISIX 社区的资深开发者们,在 Meetup 上分享 Apache APISIX 的技术前沿及在不同应用场景下的实际案例。现场也特地设置了 Workshop 环节,近距离与泛滥开源爱好者们一起体验 APISIX。欢送宽广开源爱好者、互联网及各个行业的开发者积极参与。 流动工夫 7 月 30 日(周六)13:30 - 17:00 举办地点 南京软件谷云密城 L 栋一楼守业翻新服务中心 流动日程: Workshop 本次 Meetup 南京站特地设置了 Workshop 环节,感兴趣的小伙伴能够在流动现场直接参与,与行业大咖零距离互动交换噢~ ...

July 13, 2022 · 1 min · jiezi