查看原文
其他

欧拉、龙蜥、OpenCloudOS开源社区超前活跃,NextArch、PHP基金会相继成立|开源月报 Vol. 01

点击关注→ 腾源会 2022-04-23
本文由腾源会精编整理。网罗全球最新开源资讯,精选顶级基金会热点技术,腾源会本期《开源洞察月报》将从社区、企业开源、开源基金会动态、开源安全、优秀开源项目推荐五个方向带大家看11月份的开源大世界!

PART ONE

社区新闻


1、Linux 5.16 为树莓派 Compute Module 4 提供 mainline 支持
于新年伊始发布的 Linux 5.16 中包含了大量的新功能和改进内容,其中一方面就是对树莓派 Compute Module 4 (CM4) 的 mainline 支持。具体表现为,在最近的 Arm platform/SoC changes 中,已增加了对 CM4 的支持。DeviceTree 现在已经为 Raspberry Pi Compute Module 4 和它的 I/O 板进行了设置。

2、龙蜥社区成立系统运维 SIG,重磅开源 sysAK 系统运维工具集
OpenAnolis 龙蜥社区正式成立系统运维(System Operation&Maintenance, sysOM)SIG。阿里云和统信软件作为系统运维 SIG 的联合发起方,将携手龙蜥社区开发者一道,努力在自动化运维领域构建强大的生态体系,促进系统运维 SIG 的相关项目快速部署于广大的业务场景。

3、Remix 框架正式开源,Next.js 迎来新挑战
Remix 是一个由 React Router 开发团队所开发的基于 React 和 Node 的全栈框架,以解决开发者在用 React 开发时面临的一些棘手问题,如今 Remix 关闭付费订阅模式,正式开源。

4、Arm 加入龙蜥社区并成为理事单位,国内开源再添国际新力量
近日,经龙蜥社区理事会表决通过 Arm 公司申请为社区理事成员单位的决议,Arm 公司正式加入龙蜥社区。

5、多家公司相继加入欧拉开源社区
11月份,Intel、天阳科技、锦行科技、思特奇、东信北邮、中国移动云能力中心、北科维拓、环讯科技、京东云、华傲、胜软科技等企业相继签署CLA,正式加入欧拉开源社区。

PART TWO

企业开源动态


1、国内首家!腾讯云正式成为 FinOps 基金会顶级会员
11月24日,腾讯云正式宣布加入FinOps基金会,作为国内首家FinOps基金会顶级会员,腾讯云将联合FinOps基金会,全面推进对FinOps标准和最佳实践的贡献,为企业提供云财务管理的最佳解决方案。

2、DaoCloud 道客加入 eBPF 基金会,首家正式获准加入的中国企业
DaoCloud 道客(全称,上海道客网络科技有限公司)宣布正式加入了 eBPF 基金会 ,是继 8 月 12 日创始成员Facebook、Google、Isovalent、Microsoft 和 Netflix 之后,第一家正式获准加入的中国公司。eBPF 基金会是 Linux 基金会旗下的非营利性组织,致力于更好地推动开源项目 eBPF 的发展,支撑 Linux 及其他开源技术的成长。

3、云原生操作系统OpenCloudOS将捐赠开放原子开源基金会
近期,腾讯持续投入超过10年,与合作伙伴经过1000多万节点大规模场景验证的云原生操作系统OpenCloudOS,即将捐赠给开放原子开源基金会。

4、龙蜥操作系统将捐赠开放原子开源基金会
11 月 4 日,龙蜥社区宣布, 由阿里云、统信软件等 14 家单位联合开源的龙蜥操作系统将捐赠到开放原子开源基金会,当前已全票通过项目孵化评审中的技术达标评审,即将进行法务合规性审核。

5、Arm 加入 Rust 基金会
Rust 基金会(Rust Foundation)是一个支持 Rust 项目的独立非营利组织,近日 Arm 以银会员的身份加入了 Rust 基金会,Arm 的加入将能够极大地推动 Rust 编程语言的发展。

6、华为捐赠欧拉,共建数字基础设施开源操作系统
11月9日,操作系统产业峰会2021在北京国家会议中心线上线下同步举办。会上,华为携手社区全体伙伴共同将欧拉开源操作系统正式捐赠给开放原子开源基金会。

7、腾讯发布 K8s 多集群管理开源项目 Clusternet
11月4日,在腾讯数字生态大会上,腾讯宣布了云原生领域一项重磅开源进展—— K8s 多集群管理项目 Clusternet 正式开源。
Clusternet 由腾讯联合多点生活、QQ音乐、富途证券、微众银行、酷狗音乐、三七互娱等共同发起,专注 K8s 多集群管理和应用治理方向,希望让管理多集群就像上网一样简单。

8、Airbnb 开源无服务器 PKI 框架 Ottr
Airbnb 近日宣布开源 Ottr,这是一个 Airbnb 内部开发及使用的无服务器公钥基础设施(PKI、Public Key Infrastructure)框架。Ottr 无需使用代理即可处理端到端的证书轮换。它的主要设计意图旨在成为 AWS 上的一个可扩展和可配置的无服务器框架。


PART THREE

开源基金会动态


1、Linux 基金会宣布成立 NextArch Foundation 下一代架构基金会
当地时间 11 月 2 日,Linux 基金会执行董事 Jim Zemlin 于加利福利亚举办的 Linux 基金会会员峰会(The Linux Foundation Member Summit)上宣布,Linux 基金会正式成立 NextArch Foundation 下一代架构基金会。共计 40 余家企业或单位联合参与了该基金会的筹建工作,并作为首批共建和支持单位加入。

2、JetBrains 等多家公司宣布成立 PHP 基金会
JetBrains 官方宣布,将与 Automattic、Laravel、Acquia 等多家公司共同成立 PHP 基金会。

3、OpenELB 项目进入 CNCF Sandbox
11 月 10 日,云原生计算基金会 (CNCF) 宣布由青云科技 KubeSphere 团队开源的负载均衡器插件 OpenELB 正式进入 CNCF 沙箱(Sandbox)托管。OpenELB 项目在此前命名为 PorterLB,是为物理机(Bare-metal)、边缘(Edge)和私有化环境设计的负载均衡器插件。

4、Linux 基金会和 Graviti 宣布 OpenBytes 项目,使开放数据更容易被所有人访问
11 月 2 日,Linux 基金会宣布了由 Graviti 牵头的新的 OpenBytes 项目。OpenBytes 项目致力于通过创建数据标准和格式使开放数据更加可用和可访问。

5、Dapr 作为孵化项目加入 CNCF
Dapr 作为孵化项目加入 CNCF,以便更好地与生态系统集成,吸引新的开发人员,并将 Dapr 社区引入 CNCF,为所有项目带来利益。

6、Longhorn 为 CNCF 孵化器带来了云原生分布式存储
CNCF 技术监督委员会(TOC)投票同意提升 Longhorn 作为 CNCF 孵化项目。Longhorn是 Kubernetes 的分布式块存储系统,设计用于在不同类型的物理存储设备、基础设施和架构上运行。

PART FOUR

开源安全资讯


1、周下载 900 万次的 npm 库 coa 被劫持,相关 React 项目受影响
据 bleepingcomputer 报导,11 月 4 日,流行的 npm 库“coa” 被劫持,其中注入了恶意代码,短暂地影响了世界各地依赖于“coa”的React 包。“coa”是 Command-Option-Argument 的缩写:Node.js 项目的命令行选项解析器。这个库每周在 npm 上的下载量约为 900 万次,被 GitHub 上近 500 万个开源存储库使用。

2、Linux 内核出现 TIPC 漏洞,具有远程代码执行风险
近日,SentinelLabs 在使用 CodeQL 进行开源项目的 bug 搜索调查时发现 TIPC 模块中存在一个严重的漏洞。CodeQL 是一个语义代码分析引擎,允许开发者像查询数据一样查询代码。该漏洞表现为:Linux 内核的 TIPC 模块中存在一个关键的堆溢出安全漏洞,可以被黑客以本地或远程的方式利用,以获得内核级权限并执行任意代码,进而导致系统完全被破坏。

3、GitLab 服务器被利用发起超过 1 Tbps 的 DDoS 攻击
近日,外媒报道了 GitLab 服务器被利用发动 DDoS 攻击的安全漏洞。报道指出,攻击者利用 GitLab 自托管服务器中的安全漏洞来构建僵尸网络,并发起规模巨大的 DDoS 攻击,攻击流量甚至一度超过 1 Tbps。

PART FIVE

优秀项目推荐


1、Dapr 是微软推出的一种可移植的,事件驱动的,无服务器运行时,用于构建跨云和边缘的分布式应用程序,它使开发人员可以轻松构建弹性,无状态和有状态微服务,这些服务运行在云和边缘上,并包含多种语言和开发框架。Star数量15.6K,Fork数1.1K,2401 commits,150位贡献者,CNCF孵化项目。

2、Apache Arrow 大数据列式内存数据平台 ,它的目的是作为一个跨平台的数据层来加快大数据分析项目的运行速度。Star数量8.7K, Fork数 2.1K,10408 commits,644位贡献者,Apache顶级项目。

3、Budibase 是一个开源的低代码平台,可以在几分钟内创建内部应用。支持 PostgreSQL、MySQL、MSSQL、MongoDB、RestAPI、Docker 和 K8s,此外它提供了各种可用于组装的 CSS 模块,你可以基于 Budibase 快速过构建自己的单页应用。Star数量7.2K, Fork数 362,9590 commits,33位贡献者。

4、Longhorn 是 Kubernetes 云原生分布式块存储解决方案,提供了一种简单、轻量、极适用于容器和 Kubernetes 的持久化存储解决方案,同时极大地简化了用户部署、使用和管理的工作,从而帮助团队更好地管理Kubernetes中的有状态工作负载。Star数量3.3K,Fork数 432,656 commits,43位贡献者,CNCF 孵化项目。

5、Apache CloudStack 是一个开源的具有高可用性及扩展性的云计算平台,同时也是一个开源的云计算解决方案。使用CloudStack作为基础,数据中心操作者可以快速方便的通过现存基础架构创建云服务。Star数量1.1K,Fork数 879, 34648 commits,344位贡献者,Apache毕业项目。

Interaction有奖互动互动评论赢好礼11月份,你还知道哪些开源界的新鲜事呢?快来评论区和我一起分享吧!优质资讯分享点赞前5位的童鞋将会获得精美礼品一份哦~

(*以上礼品随机赠送,以实物为准)

加腾小源微信好友,备注“开源”,更多福利等你来领!


腾源会是腾讯云成立的汇聚开源项目、开源爱好者、开源领导者的开放社区,致力于帮助开源项目健康成长、开源爱好者能交流协助、开源领导者能发挥领袖价值,让全球开源生态变得更加繁荣。

欢迎关注「腾源会」公众号,期待你的「在看」哦~👇

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存