DevOps 方法论成为主流是有充分理由的: 99% 的从业者表示它对他们的组织产生了积极影响。
虽然 DevOps 主要是一种协作方式,但其中很多都是由工具塑造的。事实证明,许多流行的 DevOps 工具,例如 Prometheus、Argo、Grafana、KubeFlow 和 Jenkins,都是开源软件 (OSS)。
虽然使用 OSS 是免费的,但组装一个 OSS DevOps 工具集(每家公司平均有 15 个工具)并非没有挑战。让我们来看看这些障碍是什么以及如何避免它们。
选择活跃的、有支持的项目
在将 OSS 项目添加到您的 DevOps 工具集之前,请确保执行全面审核:该项目有多少贡献者?他们是个人还是组织?问题解决的速度有多快?他们的社区论坛或 Slack 是否活跃?
这将使您了解项目的整体活动和健康状况。
您必须记住,虽然软件是免费的,但运营成本始终是现实。
即使是已建立的 OSS 项目也可能面临风险。例如,日志工具 Log4j 自去年以来一直处于混水状态。发现了许多严重的安全漏洞,社区需要时间来开发安全补丁。
不幸的是,这些补丁本身带来了新的安全漏洞。而且由于该工具嵌入在软件堆栈的许多部分中,因此修复问题是一项艰巨的任务。对于 IT 预算较少或没有安全问题的小型组织,可能永远不会进行修补。情况如此糟糕,以至于联邦贸易委员会正在介入并威胁要开始罚款。
选择由领先的 OSS 领导者(如 CNCF 和 Apache 基金会)认可的项目是另一个很好的指标。这些组织将对他们支持的项目进行 安全审计,并且更广泛地说,确保他们已经达到基于明确标准的成熟度水平。
Ram Iyer 构建强大的开源 DevOps 工具集的 4 种策略最初发表在TechCrunch上
原文: https://techcrunch.com/2022/09/06/4-tactics-for-building-robust-open-source-devops-toolsets/