OpenBao и OpenTofu как новый виток развития Open Source.
Протесты против HashiCorp, вызванные введением новой лицензии, ограничивающей конкуренцию для их продукта Terraform, усилились на этой неделе. The Linux Foundation объявила о намерении поддержать разработку альтернативы проекту управления секретной информацией компании HashiCorp - Vault.
На саммите Open Source в Токио, Япония, Себастьян Стадил, сооснователь и генеральный директор компании DevOps автоматизации Scalr и один из организаторов OpenTofu, ответвления Terraform, раскрыл детали проекта под названием OpenBao .
OpenBao является форком Vault, помогающей разработчикам управлять секретами, такими как пароли, токены, сертификаты, ключи API и т. д.
Vault, как и другие продукты HashiCorp - Boundary, Consul, Nomad, Packer, Terraform, Vagrant и Waypoint, был переведен под лицензию Business Source, запрещающую другим облачным компаниям предлагать программное обеспечение в качестве конкурентного продукта. В ответ конкуренты создали форк кода Vault под лицензией OSI - Mozilla PLv2, чтобы обеспечить непрерывный доступ к технологии.
"Если есть два одинаковых проекта, и один из них с открытым исходным кодом, а другой - нет, то, по моему мнению, моральный выбор - использовать проект с открытым исходным кодом и как-то помогать ему", - сказал Стадил на конференции.
OpenBao разрабатывается под эгидой Linux Foundation, во главе с разработчиками IBM через инициативу LF Edge, посвященную вычислениям на периферии. Проект еще (пока) не официально одобрен IBM. Прежде чем он будет признан успешным в глазах Linux Foundation, он должен соответствовать определенным критериям, демонстрирующим его потенциальную долгосрочную жизнеспособность.
Вопросы о жизнеспособности и долгосрочности проекта были среди опасений, высказанных участниками презентации Стадила, учитывая, что OpenTofu и OpenBao - это новые проекты.
Стадил отказался говорить от имени других компаний и фактически ему было сказано не делать никаких заявлений относительно поддержки проектов другими организациями. Однако он рекомендовал посетить репозитории проектов и обратить внимание на то, где работают те, кто вносит вклад в эти два проекта, как на признак корпоративной поддержки.
На вопрос участника конференции о причинах перелицензирования своего программного обеспечения HashiCorp, Стадил сказал, что официальная позиция состоит в том, что Terraform имеет важное значение для интернета и давно существовало желание, чтобы он находился под надзором Linux Foundation.
Одно найти легче, чем другое. Спойлер: это не темная материя