查看原文
其他

Apache Kylin通过可信开源项目评估,探寻Apache Kylin的开源之路

当前开源项目数量庞大,如何做到开源合规和开源安全是开源项目面临的主要问题,标准化的流程配合工具测试是解决这些问题的有效途径。


10月16日,2020云计算开源产业大会以线上直播的方式隆重开幕,本次会议由中国信息通信研究院主办,云计算标准和开源推进委员会承办,云计算开源产业联盟、金融行业开源技术应用社区支持。


大会隆重发布了2020可信开源项目评估结果:Apache Kylin社区版开源项目顺利通过由中国信息通信研究院开展的可信开源项目评估,本项评估以《开源项目选型参考框架》标准为依据,考察社区版开源项目的许可证合规性、许可证安全性、项目活跃度、软件成熟度、服务支持力、软件兼容性。


评测单位:中国信息通信研究院

中国信息通信研究院云计算与大数据研究所所长何宝宏博士为Apache Kylin授牌:

何宝宏博士(左一)为Apache Kylin(右三)授牌



此次我们采访到了Kyligence 合伙人,首席架构师;Apache Kylin committer & PMC chair史少锋来一起谈谈本次可信开源项目评估和Apache Kylin背后的那些事。


Q

Qustions

&

A

Answers

Q

老师您好,请介绍一下您和您的企业,以及此次参与评估的项目。

A:我叫史少锋,来自Kyligence(上海跬智信息技术有限公司);Kyligence是由Apache Kylin这个开源大数据项目的早期核心开发者成立的大数据公司。我们此次来参与可信开源评估的项目就是Apache Kylin。Kylin是一款专为大数据而打造的OLAP引擎/分析型数据仓库,可以在超大规模数据上提供亚秒级查询响应的引擎。它也是第一款由中国团队开发并贡献到Apache软件基金会的开源软件,自2014年以来,已经在国内和国外有超过一千家企业在使用,安全对于一款大数据应用非常重要,我们一直高度重视软件安全问题,所以看到有这个可信安全认证后,第一时间联系了相关单位进行评审。


Q

恭喜贵单位通过可信开源项目评估,您的感受是怎样的?

A:我们非常高兴能够通过此次可信开源项目的评估;在评估过程中,评审单位的人员提了很多有挑战性的问题,可以看出他们是非常专业的;我们团队针对这些问题,做了详细的测试、材料补充和说明,最终如愿通过了评估,这对使用我们软件的用户来说毫无疑问是个好消息。


Q

可信开源项目是针对社区版开源项目做的评估,可以分享一下开源项目培育过程和社区运营成功之道吗?

A:坚持开源向善、开放沟通协作,已经兼容并包的策略,积极吸纳社区贡献以及反馈,稳定发布新版本,不断完善文档,像打磨产品一样不断打磨开源项目。


Q

通过可信开源项目评估带给企业和团队哪些变化?

A:使得公司和团队会更加重视开源项目的安全性,并且知道如何去评估一个项目的安全和合规。


Q

在可信开源项目评估过程中的困难与解决办法,可以分享一下吗?

A:这个暂时没有。


Q

对于开源治理工作的开展,下一步计划有几方面?

A:主要有三个方面吧:

1)技术方面:了解前沿技术趋势(如实时计算和云计算),顺应这些技术变革的浪潮,推动项目的技术向下一代演进;

2)社区方面:建设开放活跃的开发者社区,通过多种方案吸引和保留优秀的开发者,认可和发展committer和PMC,让他们主动参与到开源开发中来;

3)生态方面:跟其它生态项目多多合作,打造联合的开源技术方案,为用户提供更完善的技术栈。


Q

对于开源治理的未来发展方向,您有何看法?

A:随着开源项目被越来越大量的使用,开源的治理在企业IT建设中将越来越重要;每家公司都要学习和了解开源的价值和风险,建立适合自己的开源治理框架。


可信开源项目评估介绍及评估报名


可信开源项目评估:评估对象为社区版的开源项目,以《开源项目选型参考框架》标准为依据,重点考察开源项目在许可证合规性、软件安全性、软件活跃度、技术成熟度、服务支持力和软件兼容性六个方面的能力,全面衡量社区版开源项目的健康程度,为开源项目使用方提供选型的参考依据。


《开源项目选型参考框架》框架图


即日起,中国信息通信研究院将启动新一轮可信开源项目评估,现接受可信开源项目评估报名,如有意向参与评估,请与相关人员联系。

联系人:俊哲 junzhe@caict.ac.cn



精彩内容推荐




您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存