Rocky Linux 社區更新-2020年12月

概要

咱們團隊正在努力協調許多我的和組織推動Rocky Linux Foundation,Inc.(Rocky Linux)。核心團隊正在努力構建基礎設施,以支持系統工程的資源需求。有關項目新聞、發佈日期等更新將在咱們的論壇、網站、以及其餘社交媒體平臺上發佈。linux

開發週期

在Rocky Linux開發週期(時間線)上咱們將與社區保持公開、透明,Rocky Linux的開發週期對於但願在CentOS 8支持到期以前替換爲Rocky Linux的用戶來講相當重要。咱們將很快傳達提供如下內容的時間表:安全

  • 構建系統的基礎架構何時準備就緒
  • 自動打包、構建的基礎架構建設
  • 測試包、存儲庫的公開時間
  • 安裝程序測試準備就緒時間
  • 社區測試衆包(ETA)發佈時間
  • 發佈候選可用版時間

咱們的目標是在2021年第二季度交付咱們的初版Rocky Linux,不只在標準商業區域,還有GovCloud(要求最嚴格的合規性地區)和中國。網絡

在過去的三週中,咱們取得了一些進展:架構

基礎設施

  • 咱們經過篩選肯定了審計、日誌記錄和用戶賬戶管理等工具。
  • Amazon Web Services(AWS):
    • 團隊選擇AWS做爲Rocky Linux開發的主要構建平臺,選擇AWS的主要目的是保護Rocky Linux的軟件供應鏈的完整性。
    • 不幸的是,捐贈的硬件和機架空間不足以知足咱們供應鏈完整性的需求。
    • 所以與咱們的生產構建環境分開的傳統物理硬件仍然是必需的,而且出於業務連續性、成本和平臺不可知性的目的,咱們預計咱們的基礎架構的大部分將存在於AWS以外。
    • 咱們構建了一個基礎架構,它使用多個VPC、子網和區域來實現高可用,最大限度地保護和促進咱們的工程構建可用性。
  • 數據中心:
    • 咱們正在與數個數據中心提供商進行溝通,以安全地託管咱們的物理基礎設施。
    • 在咱們確認物理基礎設施提供商以後,咱們將與那些願意捐贈硬件的我的或組織聯繫。
    • 與俄勒岡州立大學開源實驗室(OSUOSL)關於資源需求的討論正在進行中。

基礎架構團隊的核心宗旨是:併發

  • 提供一個用於自動安全構建軟件包和組件的基礎平臺,這將容許社區參與,而不會犧牲對於軟件包安全性的信任。
  • 構建渠道和軟件供應鏈的完整性相當重要。
  • 儘量與供應商(雲服務供應商、IDC數據中心)和平臺無關,避免供應商鎖定。
  • 儘量與社區保持透明。

發版和打包

  • Rocky Linux的構建過程將使用KojiMBS
  • 咱們正在開發腳本和構建工具,容許經過KojiMock提取資源、移除(CentOS & Red Hat)商標並進行構建與發佈。
  • 經過Wiki來記錄Rocky Linux構建過程所使用到的方法和過程的證實過程,其中包括:全部錯誤和依賴性關係等。

安全

  • 安全小組已經起草了一份數據分類政策,將在審查以前提供給公衆徵求意見。
  • 構建基礎架構小組、成員和權限結構已經經過審覈和評估。
  • 與基礎架構團隊並行,咱們設計了符合最佳安全實踐和安全標準的AWS網絡和安全拓撲。
  • 針對流行的STIGs的OpenSCAP文檔的工做已經開始。
  • 制定計劃的目的是使Rocky Linux可以與FIPS兼容。

官網

  • 僅12天,咱們的論壇已得到近15萬的頁面瀏覽量。
  • GitHub資源的帶寬已超出當前計劃,須要進行升級。

社區

  • 咱們選擇了Red Barn Creative Team(之前叫Hackerthreads)做爲Rocky Linux品牌的指定/受權供應商。咱們正在等待他們的設計師提供設計方案,以呈現給社區。
  • 有超過370多名志願者提交Google表單。
  • 目前正在開發一套用於公告和社區更新的博客和郵件列表。
  • 因爲社區的規模擴張,咱們已經不可以再懈怠,咱們的Slack數量已經很少(Slack對信息條數有限制),所以將遷移至Mattermost,這個開源平臺具備許多咱們將要利用的功能,包括:IRC、多因素身份驗證、高級日誌記錄/審覈/安全功能以及通道和訪問權限的控制等。
  • 目前的社交媒體關注度以下:
    • Slack上有4.3K位活躍成員。
    • LinkedIn上有169名追隨者,留言量爲1.3K。
    • Twitter上有4K粉絲,平均每條推文得到22000次展現和3575次互動。
    • Reddit上3K成員。

特殊興趣小組(SIG)

  • 咱們收到了有關各類不一樣主題的SIG的許多請求:
    • 臺式機/筆記本電腦
    • 加強安全性
    • Kubernetes / Cloud Native
    • 最小安裝/操做系統引導
    • 存儲應用(Storage appliance)
    • HPC和下一代HPC
  • SIG的發展應產生可選的軟件包存儲庫和/或自定義安裝程序。
  • 咱們將須要負責SIG和提案的負責人。
  • 這些建議的時間表即將輸出。

**注意:**Rocky Linux首先是免費提供Enterprise Linux的克隆。SIG能夠選擇在此基礎上進行加強,併爲該穩定基礎提供額外的軟件包和功能。SIG毫不會影響Rocky Linux的基礎核心。app

贊助商

  • 咱們收到不少公司以開發人員、硬件、雲實例和資金的形式贊助Rocky Linux基金會。
  • 贊助的級別不一樣,咱們很高興與有興趣的組織進行交流。
  • 咱們的網站將公開感謝全部貢獻者。

法律

  • Rocky Linux基金會(Rocky Linux Foundation,Inc.)已在美國特拉華州(Delaware)註冊爲合法的非營利組織。
  • 隨着咱們的成熟,咱們將提交501©3非營利身份的申請,以得到免稅支持。
  • 咱們正在考慮許可證的頒發,這將爲咱們的社區帶來最大的靈活性。目前,該團隊傾向於使用第3條款的BSD許可(3-clause BSD license),但歡迎社區對此決定提供意見。

本土化

一個本地化的類別已在咱們的論壇上建立,有不少人有興趣幫助翻譯成多種語言,包括:中文、西班牙語、法語、意大利語、德語、希臘語、土耳其語等。咱們將努力確保未來的新聞資訊被翻譯成儘量多的語言。若是您有興趣協助翻譯,請經過咱們論壇的本地化類別與咱們聯繫。
最後,社區不可以沒有您。咱們很是感謝社區的熱情和幫助。Rocky Linux是而且將繼續是社區驅動的組織。
若是您想爲Rocky Linux作出貢獻,請花一點時間填寫咱們的參與表格Google表單
若是您有任何疑問、意見、疑慮、建議或須要幫助,請經過如下電子郵件與咱們聯繫: hello@rockylinux.org。工具

真誠地
Rocky Linux基金會
https://rockylinux.org測試

最後,此文由Rocky Linux中文社區翻譯併發布,若有翻譯錯誤,歡迎修正。網站

相關文章
相關標籤/搜索