惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

S
Secure Thoughts
S
Securelist
T
The Exploit Database - CXSecurity.com
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
Schneier on Security
Schneier on Security
P
Proofpoint News Feed
Latest news
Latest news
C
CXSECURITY Database RSS Feed - CXSecurity.com
Google DeepMind News
Google DeepMind News
Microsoft Security Blog
Microsoft Security Blog
美团技术团队
T
Threat Research - Cisco Blogs
Know Your Adversary
Know Your Adversary
AWS News Blog
AWS News Blog
V2EX - 技术
V2EX - 技术
云风的 BLOG
云风的 BLOG
博客园 - 聂微东
腾讯CDC
月光博客
月光博客
G
Google Developers Blog
F
Fortinet All Blogs
C
Cybersecurity and Infrastructure Security Agency CISA
Hacker News - Newest:
Hacker News - Newest: "LLM"
阮一峰的网络日志
阮一峰的网络日志
Last Week in AI
Last Week in AI
Apple Machine Learning Research
Apple Machine Learning Research
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
爱范儿
爱范儿
WordPress大学
WordPress大学
Spread Privacy
Spread Privacy
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
T
Threatpost
N
News and Events Feed by Topic
Y
Y Combinator Blog
J
Java Code Geeks
N
News and Events Feed by Topic
T
Troy Hunt's Blog
Project Zero
Project Zero
博客园 - 【当耐特】
Microsoft Azure Blog
Microsoft Azure Blog
C
CERT Recently Published Vulnerability Notes
小众软件
小众软件
有赞技术团队
有赞技术团队
罗磊的独立博客
Martin Fowler
Martin Fowler
L
LINUX DO - 最新话题
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
www.infosecurity-magazine.com
www.infosecurity-magazine.com
P
Proofpoint News Feed

CentOS

vscode 的 remote-ssh 还支持 centos7 吗? - V2EX CentOS Stream 10 正式 GA, RHEL 10 Beta 也上路了 CentOS 采用 stream 升级以后,真的会有人选择 Rocky 或者 Alma Linux 吗 使用迁移工具迁移 centos7 会有什么坑? - V2EX CentOS 将于 6 月 30 全面停服。 - V2EX Linux 小白求助 swap 占用问题 - V2EX 求助,如何在 Centos9 文本安装模式下对 root 分区进行 luks 加密? - V2EX 为什么 CENTOS crontab 的 PATH 不包含/usr/sbin? Centos7 资源没怎么占用,执行各种命令都很卡,求大佬帮忙解决下 - V2EX centos7 网络无法启动,无法理解缘由 - V2EX 改完 root 密码后 SSH 无法登录了 - V2EX [求助]centos 6.5 配置多个公网 ip - V2EX 如果 centos7 版本也停更了,替代方案还有哪些 - V2EX Centos 7.9 firewall 报错 - V2EX Linux 字体不定期失效问题 - V2EX [求助] 系统中毒了,找到了进程和文件,无法杀死和删除 - V2EX centos 不维护后,还有哪些好的 server 端 os 可以替代 centos? - V2EX 请教 vps 内外网卡均显示内网 ip 地址问题, 如何修改 - V2EX Cockpit 自动登录二级服务器问题 - V2EX centos 如何做个端口映射? - V2EX centos 8 rc.local 不能正常工作 - V2EX CentOS 如何创建一个用户,只允许该用户(只读)访问特定文件夹下的文件,其他文件均对其不可见 - V2EX AlmaLinux 8.5 发布了 - V2EX CentOS 8 即将在本年年底停止维护,最近有各种各样的基于 CentOS 的二次发行版出现,大家如何看待。 - V2EX 有感于 CentOS 停止维护 - V2EX CentOS 装 smb 无法在 macOS 和 Windows 里的网络里显示? - V2EX centos 防火墙关闭后端口依旧无法访问 - V2EX centos swap 内存不被使用问题 - V2EX i7-10700 不支持 centos7.6 吗,安装直接黑屏 - V2EX 急! centos7 安装过程中卡住 - V2EX 求助: ssh 远程无法登陆提示: Permission denied, please try again - V2EX 请教一个 centos8 命令 brctl 问题 - V2EX CentOS 悄悄的走了? - V2EX Rocky Linux [CentOS 后续] - V2EX 更新到了 centos stream,然后 vnc 挂了 - V2EX RIP CentOS - V2EX CentOS 8, 21 年底 EOF,以后就变滚动更新了。 以后也没 CentOS 9 了 - V2EX centos7 系统 hp gen 系列服务器,两块 ssd 做了 raid1,如何远程查看硬盘是否损坏? - V2EX 一拨号默认路由就断了 这个怎么解决 - V2EX bt 的同步时间好像有问题了? - V2EX 求助一个关于 CentOS 8 防火墙 Firewalld 的问题 - V2EX CentOS 7.7 系统,数据库放数据盘有什么危害?数据库比较大,现在数据盘还剩 6G,更换麻烦 - V2EX www.hop5.in 这个源可靠么 - V2EX centos7 内核 3.10 升级到 5.72 无法识别网卡 - V2EX 因为弱口令服务器遭到 dota3 木马攻击,病毒脚本供大家研究 - V2EX 求教 nfs 服务器挂载报 Connection refused 的问题 - V2EX CentOS 8 为什么有这么大坑? - V2EX 多网段互联互通问题? - V2EX podman pod create 遇墙 - V2EX
[实在是高] redha 直接消灭了免费的二进制兼容的 rhel 发行版 - V2EX
2NUT · 2023-07-16 · via CentOS

这是一个创建于 1064 天前的主题,其中的信息可能已经有所发展或是发生改变。

最近才看到这个二十多天前的消息。

  1. 之前 almalinux 或者 oracle linux 或者 rockylinux 可以直接通过 rhel 公布的源码构建完全 1:1 等价的 rhel 免费发行版

  2. 现在红帽决定不公开 rhel 发行版了,你会问这不违反 gpl 协议么? 不违反,因为 gpl 之规定你分发二进制的时候必须附上源代码,现在你不花钱就无法获得 rhel ,而花了钱的用户可以通过红帽的 portal 协议获得源代码,对了通过 portal 获取的源码直接构建是违反红帽协议的。

  3. 结合去年高招,centos 直接成为中游 stream ,也就是 fedora 负责社区快速迭代,centos stream 的代码完全公开,但是 我 rhel 虽然是基于 stream 的代码库,但我现在不公开了,你想要白嫖我,你自己去 stream 代码库里构建,我完全遵循开放源码的规定,但是想 1:1 二进制兼容,你自己去 stream 滚动版本里提取吧。

  4. 有人说 源码 等价 和 二进制等价有啥区别,主要就在于 安全更新 和维护的软件包,在滚动发行版本里只存在最新的版本 这里面是不包含商业加护维护的那些 bugfix 的。

感慨法务真的伟大值钱,早应该这么干了。 第一步收购 centos ,消灭 centoos ; 第二步 创建 centos stream 滚动发行版成为 rhel 中游; 第三步,通过法律条款直接限制 第三方 基于 srpm 构建二进制等价的发行版; 第四步,宣布个人用户免费可以使用 16 台 rhel 的授权

cite:

https://www.reddit.com/r/AlmaLinux/comments/14fcj4h/centos_stream_will_now_be_the_sole_repository_for/ https://juejin.cn/post/7238772205515997245

上面这个掘金的关于 redhat 员工的采访真实绝了,不停的混淆 源码等价 和 二进制等价这件事,堪称绝杀,甚至在道德层面都无法指摘。

第 1 条附言  ·  2023 年 7 月 17 日

这件事本质是 redhat 通过法律条款 和 一系列商业运作,迫使以前的第三方 rhel 的 1:1 白嫖党在发布模型中成为 至少于 rhel 等同的地位,都基于同一份开源的 git 库,怎么打包发布维护第三方只能自己干了。实际上弱化了、剥离了第三方的稳定性背书。

第 2 条附言  ·  2023 年 7 月 17 日

这个举动应该主要针对的是 oracle linux 而不是 almalinux 或 rocky linux

毕竟 oracle 弄得这个是实实在在地从 redhat 手里抢钱呀

第 3 条附言  ·  2023 年 7 月 17 日

redhat 意图很明显,因为 gpl ,我必须开源,这个没关系,但是你们不要再和我 1:1 复刻了,要做只能从 centos stream 或者 fedora 衍生,你自己打包维护,不要影响我赚钱。在座的各位 不是我点名,尤其是 oracle linux ,你好好学习 amazon linux

第 4 条附言  ·  2023 年 7 月 18 日

补: 当前绝大部分商业服务器支持的操作系统

● Canonical Ubuntu Server LTS
● SUSE Linux Enterprise Server
● Red Hat Enterprise Linux

● VMware ESXi
● Microsoft Windows Server with Hyper-V

wakarimasen

2

wakarimasen      2023 年 7 月 16 日   ❤️ 3

Free Software 从来就是指自由软件而不是免费软件吧。

ltkun

4

ltkun      2023 年 7 月 16 日 via Android   ❤️ 3

@ladypxy 那你把 Debian Arch 等一众社区发行版放在哪里

duke807

5

duke807      2023 年 7 月 16 日

不知道对 linux 用户有啥影响,特别是使用终极发行版 - gentoo 的用户,应该没半毛钱关系吧

whkvf

6

whkvf      2023 年 7 月 16 日 via Android

关键还是 redhat 做的太好
suse 其实没太大存在感
对开源世界的贡献
rh 也是非常值得赞扬的

IDAEngine

7

IDAEngine      2023 年 7 月 16 日

不赚钱,开源根本活不下去,Linux 基金会的会员费看看都收了多少了

agagega

8

agagega      2023 年 7 月 16 日 via iPhone

可以说 Red Hat 做得有点绝,但完全公开本来就是情分不是本分,法律上没问题就行。

这个世界上从来就不缺靠谱的发行版,Debian 、Ubuntu 、OpenSUSE 放在那自己不去用。我从最开始接触 Linux 的时候就奇怪为什么要用 CentOS 这个奇怪的发行版,甚至有人专门用盗版的 RHEL ,活该。

ryd994

9

ryd994      2023 年 7 月 16 日 via Android

话说现在禁止使用源码构建了,那 epel 等一众第三方源怎么维护?

Jirajine

10

Jirajine      2023 年 7 月 16 日

为什么能在不违反 GPL 的情况下做到这一点?
如果付费可以获得 GPL 授权的 rhel 二进制,那也就能获得 GPL 授权的 rhel 源码,从而可以随便用。
除非付费获得的 rhel 二进制和 rhel 源码都不是 GPL 授权的了,那么 GPL 允许非 GPL 授权的 linux 发行版吗?

Jirajine

11

Jirajine      2023 年 7 月 16 日

@agagega rhel binary compatible 发行版最大的好处就是 binary compatible ,从而可以使用只“支持”rhel 的软硬件。
除此之外没有其他意义。

owen800q

12

owen800q      2023 年 7 月 16 日

没什么用,现实是一大堆公司通过获取的源码直接构建,服务器稳如狗

twl007

13

twl007      2023 年 7 月 16 日 via iPhone

这种事情本来就是相辅相成 如果 redhat 一开始就这么封闭还会有今天的 redhat 么

不过这么改硬件厂商应该会加大对其他发行版本的投入了 或许对于其他发行版而言并不是坏事

dbskcnc

14

dbskcnc      2023 年 7 月 16 日 via Android

@Jirajine 对啊, 这个似乎超出我的认知, 印象中 GPL 并不需要免费, 但是好像有明确规定不能限制再分发.

zx900930

15

zx900930      2023 年 7 月 16 日

主要是培训班教出来的,CentOS+KS 脚本搭集群

ZRS

16

ZRS      2023 年 7 月 16 日 via iPhone   ❤️ 1

至今理解不了 CentOS 和 RHEL 好在哪

2NUT

18

2NUT      2023 年 7 月 16 日

@Jirajine 请相信 redhat 的法务能力

@owen800q 你这是不看主贴呀,rhel 已经不公开源码了,除非你是商业订阅用户,而且商业订阅不允许自己构建再分发

@ZRS 企业级意味着 软硬件兼容性,一系列的测试,即使的 cve 安全更新,甚至 内核的一些定制修改

lishoujun

21

lishoujun      2023 年 7 月 16 日

如果担心 centos stream ,大家可以投入人力到 fedora , 从上游确保 centos stream 的稳定性。
如果不想投入人力,花钱买服务也是很正常的情况。 我觉得付费给 redhat 的花费是远小于 fork 一个 redhat 的。

feng0vx

22

feng0vx      2023 年 7 月 16 日

付费也是为了帅锅啊,出了问题找 rh 攻城师搞,搞不好还是他们的锅,大家都喜欢

2NUT

23

2NUT      2023 年 7 月 16 日

@lishoujun 你就使用 centos stream 不更新 也比 fedora 稳定呀,这里预设的是商业场景,个人用 archlinux 也没问题

2NUT

24

2NUT      2023 年 7 月 16 日   ❤️ 1

@Jirajine 这个链接里的评论应该完全解释了这个问题,为什么 红帽似乎能对 gpl 规定的权益做出限制。

https://www.reddit.com/r/linux/comments/14gfvuz/rhel_locks_sources_releases_behind_customer_portal/

No. Here user ubernostrum from lobte.rs explains better than me:

What we’re really talking about is a situation where two legal documents are involved, but they are separate from and orthogonal to each other:

1 - The GPL, which governs your rights to software you have already received.

2 - A contract with the vendor, which governs whether and under what conditions they will provide new versions, bugfixes, and other support on an ongoing basis in the future.

What document (2) does is actually give you more rights than the base GPL would – after all, the GPL does not impose any obligation on a distributor to continue distributing future versions, or to fix bugs (in fact, the GPL explicitly disclaims any warranty), etc.

And document (2) can condition those additional rights on anything it wants. It can take those additional rights away if you stop paying an agreed-on fee. It can take those additional rights away, and bonk you with the Calvinball, if you don’t cover your eyes when you’re in the Invisible Zone. And, yes, it can take those additional rights away if you use or distribute the software in a manner not permitted by the support contract.

You still have all the rights the GPL grants you, for the software you already received. You can run the software for any purpose. You can modify it. You can redistribute it, in modified or unmodified form. Even if you breach the terms of the support contract you retain those rights. You just lose the additional rights the support contract was providing, and that is perfectly compatible with the GPL, because the GPL only prevents people from taking away rights it grants, not from conditionally granting additional rights on top.

And that is basically how “enterprise support” contracts for GPL’d software work, and always have.

https://lobste.rs/s/a0mucw/red_hat_cutting_back_rhel_source#c_q41ht9

iseki

25

iseki      2023 年 7 月 16 日

这种针对 GPL 的报复性手段,不知道将来也没有什么新的许可证能进行一些限制···好像 FSF 一句话都没说?

gvdlmjwje

26

gvdlmjwje      2023 年 7 月 16 日

真是坏消息 我在都转到用 almalinux 。。。 这么看的话 almalinux 接下来的发展全看他们对兼容性做的怎么样啊,不知道以后稳不稳

DeWjjj

27

DeWjjj      2023 年 7 月 17 日

rocky 这样的话基本上是没了对吧,看来只能相信一手 almalinux 的兼容能力了。

DeWjjj

28

DeWjjj      2023 年 7 月 17 日

相当于是,源代码我一样公开了,只是我的特定版本具体做了什么改动我不告诉你们,因为这不是系统层面的事情了,是 rh 自己做的软件支持。

2NUT

29

2NUT      2023 年 7 月 17 日

@DeWjjj rocky 和 almalinux 以及 oracle 的境遇是一样的,以后只能从 红帽公开的 git 库中自己提取 安全修复和更新,实际上是重新做了一次 rhel 的事情,但是既然你的目标是模仿(以前声称 1:1 bug 复刻,现在最多做到 abi 兼容)就不可能做到比 redhat 还好,这对 红帽杜绝白嫖党是个好消息。同时为了拉拢开发者,个人可以免费部署 16 个 rhel 。

xlsepiphone

30

xlsepiphone      2023 年 7 月 17 日

至今不知道 RHEL 有什么好,企业公司付费就行了,出了问题还有人背锅。

个人用户可选的发行版太多了,更没有必要上 RHEL 。

Trim21

31

Trim21      2023 年 7 月 17 日

> 因为 gpl 之规定你分发二进制的时候必须附上源代码,现在你不花钱就无法获得 rhel ,而花了钱的用户可以通过红帽的 portal 协议获得源代码,对了通过 portal 获取的源码直接构建是违反红帽协议的。

这个描述直接违反 GPL 第 7 条吧,GPL 是不允许给 GPL 协议授权的源码添加额外的限制条件的...

2NUT

32

2NUT      2023 年 7 月 17 日

@DeWjjj 做了什么改动还是告诉的,但是需要第三方发行版自己做一遍那些打包维护测试的事情,相当于原先那些商业公司/基金会的逻辑不成立了( rocky alma 等)

@Trim21 较真的话请看 24F ,法务的高薪不是白拿的,简单说,gpl 不要求红帽提供后续的维护和支持

2NUT

34

2NUT      2023 年 7 月 17 日

@2NUT 开始有人质疑,本身 rocky linux 项目就是不合理的,因为他们对于 linux 生态 以及 红帽生态 贡献很少

ryd994

35

ryd994      2023 年 7 月 17 日 via Android   ❤️ 4

@Trim21 RedHat 的逻辑是这样的:
GPL:如果你分发二进制,你就必须分发源码,而且不得限制该源码的再分发
RedHat:你如果你买/注册我的服务,我就不给你二进制,既然我没给你二进制,我就没有义务给你提供源码
如果你买了我的服务,同时去分发源码。那我就不再给你提供新服务了。你已有的二进制和源码可以继续使用和再分发没有限制。我只是不再给你提供新的二进制和源码了。

不得不说,确实思路清奇。

ryd994

36

ryd994      2023 年 7 月 17 日 via Android

你如果你买/注册我的服务
如果你不买/注册我的服务

tin3w5

37

tin3w5      2023 年 7 月 17 日 via iPhone   ❤️ 1

感觉 fake news 的概率较大,毕竟信息来源的论坛出 fake news 都已经是家常便饭了。
另外,如果 redhat 这么搞,很明显是在给 GPL 加额外不可逆的限定条件,搞不好 Linus 又要骂脏话了。感觉 redhat 的法务不可能犯这么低级的错误。当然,如果真的这么做了,估计菊花厂的山寨 redhat 就成第二个 5G 了。
不过就算这么做又能怎样?现代软件都是基于 CI/CD 进行编译、打包和发布的。只要有源码,完全可以根据 git 上的提交信息来做自动化。而且我记得早些年红帽用 Jenkins 进行集成的时候,大家还可以以 guest 的身份进去看构建信息呢!现在不知道还能不能,如果还可以,完全就是“比之前多走几步弯路”嘛!
还有就是,别以为能搞操作系统发行版的组织就只是几个爱好者。Rocky 、Alma 、Oracle 这种敢搞这么大项目的组织,你说在 redhat 里没有人际关系网,只要脑子没被门夹过都是不会相信的。就算是做的再绝,这些最紧密的关系也是会给开后门的,最多也就是会达成一些桌子下面的协议。比如作为开源社区,某些特定的高危漏洞补丁,你们必须在我们发布 x 天之后才能发布。
最后我想说的是,别把国际知名大厂和国内的“大厂”们放到一个 level 上。国际知名大厂往往要考虑全球各国的不同法律法规,会非常注重自己的“商誉”,除了来自不可抗力因素,他们会尽可能的在表面上非常的 decent 。国内之所以敢用莆田系要人命、把 PCDN 写到用户协议里逼你同意,是因为在国内太多的东西是垄断的,是没得选的。你天天用着既丢消息又疯狂吃存储还把手机卡成傻逼而且还在完全无用的领域上一路疾驰的微信,你能选择不用它吗?你有得选吗?你不是除了骂一句“张小聋生孩子没屁眼”,然后继续吃他拉到你嘴里面的 shit ,也没别的办法吗?在一个可以正常竞争的市场环境里,没有谁会直接把“我是坏人”写在自己脸上。

tin3w5

40

tin3w5      2023 年 7 月 17 日 via iPhone

@2NUT
For Red Hat customers and partners, source code will remain available via the Red Hat Customer Portal.
来看,应该是还是会从 portal 提供,当然前提是你得是红帽的消费者或合作伙伴。
你说的防止白嫖 patch 只能说是一个猜想,我记得大学的时候我们老师好像说过,用 GPL 发布的包,哪怕只是改了一个空格,只要 release 出来,就要不能加限制条件的开源。打过 patch 的包只是自用,没关系,只要你发布了,就必须遵守。

说句大实话,现在什么东西都能上 docker ,至少也能上个虚拟机,只要不碰物理服务器,谁会在乎用什么系统啊?就算用 Gentoo ,只要硬件厂商售后不找麻烦,想用什么用什么,反正就第一波可能会有点痛苦,之后都脚本化了。
反之,只要硬件厂商支持,老子才懒得管什么更新及时不及时呢?公司买不起红帽,那就看硬件厂商支持什么,支持 Centos 就用 centos 。支持 Rocky 就用 Rocky ,支持 Ubuntu server 就用 ubuntu server 。不然换块硬盘、电源都她妈让你重装系统,你闹不闹心?升级个固件由于系统版本不对,硬件损坏要求用户负责,这锅谁背得起?

忘了红帽被 IBM 收购的事情了……关于 IBM ,我只想说,这公司自从卖了 X86 业务,就越来越有国内大厂的风范。但是毕竟是老牌外企,应该不会这么难看吧!

LokiSharp

41

LokiSharp      2023 年 7 月 17 日

@ryd994 #35 没问题啊,GPL 只规定了要给用户源码,你不用 Redhat 的服务就不是他的用户。

tairan2006

42

tairan2006      2023 年 7 月 17 日

容器化时代实在找不到什么原因必须要上 rhel 系了,debian/ubuntu 不挺好

2NUT

43

2NUT      2023 年 7 月 17 日

@tin3w5

不给你二进制就不需要给你源码,不花钱就不算朴昌

从应用角度说,docker 能解决 99% 的问题,其他的就是一些不适合 docker 的专有服务;应用系统选择其实是 云厂商的事情,毕竟 xaas 屏蔽了大部分问题。

2NUT

44

2NUT      2023 年 7 月 17 日

@tairan2006 长支持周期呀,docker 只解决了部署问题,操作系统本身的稳定性 安全修复 还是要的

ShadowPower

45

ShadowPower      2023 年 7 月 17 日

对于 RedHat 的决定我还挺开心的
因为我在公司碰到不少迷信 CentOS 的运维,把服务器搞得乱七八糟的,编译安装一堆包都不好更新/卸载
还会上网下一堆二进制库直接扔/usr/lib 里

然而那些包在 Debian 官方源里都有……
不如直接用 Debian ,这还是虚拟机里面,没什么硬件兼容不兼容的说法
问 CentOS 好在哪,答:“大家都在用,都说好”

2NUT

46

2NUT      2023 年 7 月 17 日

@ShadowPower 下次可以怼了,既没有 rh 的服务,也没有 rhel 二进制一致性

gencoo

47

gencoo      2023 年 7 月 17 日 via Android

@duke807 还是用 gentoo portage 的姿势编译构建 rhel 的 base core 源码野路子来的创新!!只是去了商标化的 1:1 兼容克隆构建本来就没什么难度,现在停止了 CentOS 的 git 仓库更新,克隆衍生发行版的维护者们确实不能方便的用 CI 伸手拉取,衍生发行版们难道从 gitlab 上 centos stream 那边 fork 一个分支维护的能力都没有吗?非要从 RHEL 下游那边克隆!现在傻眼了吧!

zpf124

48

zpf124      2023 年 7 月 17 日

我一直很好奇 楼主提到的 2 ,红帽的限制分发到底是怎么办到的,能直接禁用别人构建还不触犯 GPL 协议。然后翻看了半天大家的讨论还有 外国用户的说法,最终结果确实如楼主所说,但中间原理完全不一致。

由于 GPL 限制, 红帽必须给客户二进制的同时给客户源码, 同时无法限制客户使用源码修改和重新构建,所以实际上客户是可以自行编译构建再分发的,它做不到禁止客户构建。
但是,红帽的销售协议和 GPL 是不冲突的, 它可以规定当你通过源码重新构建并提供给其他用户后,你就违反了红帽的销售协议,你依然拥有当前版本的二进制和源码,但红帽的售后支持(服务)会自动终止,你将无权使用后续更新的软件和源码。

也就是说如果 rocky 购买了 RHEL 9.0.17 版本的授权, 然后通过源代码构建后, 这是意味着当前销售合同中止作废,rocky 再登录 redhat 官网只能下载,9.0.17 版本, 如果下载 9.1.45 这类版本的二进制和源码则属于盗版行为,redhat 就可以起诉你。
所以要么你从你购买的哪个版本的源码开始继续自行维护更新兼容,要么每次升级你都来买一份再分发给别人。

有一说一操作挺骚,但确实好像和 GPL 不冲突...

2NUT

49

2NUT      2023 年 7 月 17 日

@gencoo 衍生发行版们难道从 gitlab 上 centos stream 那边 fork 一个分支维护

这个工作量挺大的,软件包很多,而且还有安全更新散落在 git 不同版本提交里,很难保证以前的及时性了,还有测试工作

tin3w5

50

tin3w5      2023 年 7 月 17 日

@2NUT 我相信这些搞 Redhat 下游发行版的社区,不可能不是 Redhat 的客户或合作伙伴。
不适合 docker 的服务就等等呗!等发行版出解决方案了再更行也来得及。
生产上安全修复没那么急的,日常做好隔离就好。当年在某国内大型头部公有云厂商工作的时候,即使是来自厂商验证过的非常紧急的软件包更新,也都是要先在测试环境里跑半个月看稳定性再上预发布、最后再上生产灰度的。
在一个正常的企业环境里,安全是“锦上添花”,毕竟企业要优先以业务的连续性为第一要务。
至于稳定性,反正用过硬件服务器的都知道只要硬件厂商支持列表里有,那就肯定能确保硬件支持稳定,不会从底层崩溃。

@ShadowPower 很多时候存在即合理,你说的 case 只能说这个运维比较迷糊,或者说有些话不愿跟你讲。毕竟运维是要讲究运维成本的,维护两套发行版的出错概率肯定比维护一套发行版的概率高。即使是用了 ansible 之类的工具替代了 shell 脚本,Ubuntu 系和 Redhat 系差异还是很大的。这就是为什么一些大型外企,业务会分的非常明确。虚拟化团队的硬件服务器运维和业务层使用虚拟机的运维完全是两个 team 。但是国内很多时候会压着,宁可把一个人掰成三个人来用,哪还有精力搞发行版兼容?

vtgoal

51

vtgoal      2023 年 7 月 17 日

@zpf124 很多人对 GPL 和红帽添加的限制理解还不够透彻,简单总结就是:

1. GPL 规定分发二进制文件就必须同时要能够提供源码,RH 只向订阅用户分发二进制文件,同时只向这部分用户提供源码,这一点不违反 GPL 。
2. 红帽无法限制用户通过订阅拿到源码之后再重新分发源码、或者通过这个源码重构建,也就是说用户通过订阅拿到源码之后要做什么红帽管不了,那是 GPL 赋予的权利,但是红帽可以通过订阅协议终止你的订阅服务,也就是说红帽有权利说我不和你做生意了,不收你的钱了,我可以关闭你的订阅,你就没法通过订阅服务继续拿到我的源码了。

那现在有个问题,红帽有办法通过技术手段来识别源码是通过哪个账户获取并且向外分发或者用来重构建的吗?我的看法是不能,对于大企业或者组织来说,更多的是基于道德和合规方面考虑不会走这种漏洞,小公司,个人之类你就是不鸟红帽,红帽也拿你没办法。

zpf124

52

zpf124      2023 年 7 月 17 日

@vtgoal 主要搞得就是大公司的发行版,同行拿起我的筷子来抢我的饭碗,小公司还有个人你修改优化了一个半个软件,人家地主家大业大还真不一定看的上。

liantian

53

liantian      2023 年 7 月 17 日

@vtgoal 小公司...和个人...

其实直接下载免费的 rhel dvd iso ,不订阅随便用就是了....

确实不知道讨论的意义是啥,白嫖的人不在乎,rh 不贵,买的人不嫌贵。

ShadowPower

54

ShadowPower      2023 年 7 月 17 日

@liantian 不知 rhel dvd iso 和订阅版本有没有功能区别。能拿到免费版就应该有权获得免费版的源码,如果和订阅版没有区别,实际上“源码收费”的限制就不存在了。

liantian

55

liantian      2023 年 7 月 17 日 via iPhone

@ShadowPower 不不…
按理 dvd iso 是订阅后下载的,但实际上磁力 bt 甚至高校 ftp 随便下…

xcai

56

xcai      2023 年 7 月 17 日 via Android

@liantian 没有支持和软件频道更新还不如推荐用 centos stream 最起码有更新,并且 rhel 也是由 cs 而来,不稳定的不会进入到 cs 相对于 fedora 来说。

Eagleyes

57

Eagleyes      2023 年 7 月 17 日

@ShadowPower #45 培训班,鸟哥都是 CentOS ,出了问题有人解答,社区多,回答多。

因为社区多,用户多,吸引更多的人去用它入门。如此循环惯性造成了用户众多,windows 用户同理

digimoon

58

digimoon      2023 年 7 月 17 日

@xcai rhel 开发者订阅不是白嫖了么,个人用这个和商业订阅差别就 rh 官方支持吧,基础的软件和更新应该都一样

digimoon

59

digimoon      2023 年 7 月 17 日

现在啥都用容器虚拟机的前提下,我比较关心母机的安全更新和硬件支持,有什么 rhel 和 debian 之外的推荐么

Andim

60

Andim      2023 年 7 月 17 日 via iPhone

@digimoon 比较安全的就是 RHEL SUSE 了

xcai

61

xcai      2023 年 7 月 17 日

@digimoon 是的,个人使用的话没有问题,但是不能用于商业。我是回复上面想用于商业的。

xcai

62

xcai      2023 年 7 月 17 日

@digimoon 关于硬件支持,打开众多服务器厂商的支持列表无非就那几个 RHEL SUSE Windows VMware

nothingistrue

63

nothingistrue      2023 年 7 月 17 日

到底是不懂 CentOS 跟 RHEL 的区别呢,还是不懂开源跟免费的区别呢,还是仅仅只是「白嫖有理」呢。

RHEL = 免费 CentOS + RedHat 的付费支持(含额外软件包和人工支持),原本就不存在免费 RHEL ,只有 RedHat 无法提告的盗版 RHEL 。现在只不过是堵上了「不好找证据告你盗版」的漏洞而已。

centos 变 centos stream ,这才是开源社区上杀千刀的事。至于 RHEL 这种商业开源软件的变动,原本就跟开源社区没任何关系。

tairan2006

64

tairan2006      2023 年 7 月 17 日

@2NUT #44 debian/ubuntu 底层升级,容器层也不会感知到啊,k8s 会调度到别的结点…而且 5 年的支持周期也够长了,虽然 10 年的确实更牛逼,但是到后面包都太老了…感觉没啥必要。