加速构建应用现代化 企业级开源找到“通关密码”

宋徽宗在《大观茶论》中有云:“茶之为物,擅瓯闽之秀气,钟山川之灵禀。”泡茶的过程既是修身养性,又十分考验茶道技艺。不同采摘时节、品种的茶叶,不同的烘焙工艺,泡茶时使用的水源、工具等,每一步的变化都可能让泡出来的茶汤产生不同风味。正是这样的复杂有趣的过程让茶道、茶文化以一种蓬勃向上的生命力延续至今。

如同茶道一样,企业都想运用开源之力“泡出”一壶数字化创新的好茶。红帽《2022年企业开源现状调查报告》对全球1296位企业IT决策者进行了采访,发现71%的决策者对企业开源的看法比前一年更积极。

这正是因为大部分传统企业尚未具备完整的开源开发能力和运营团队,企业逐步意识到寻找一个专业开源领域合作伙伴的重要性。据信通院发布的《2021开源生态白皮书》显示,开源协同模式逐步在传统行业显现价值,新的商业模式不断涌出。企业该选择什么样的合作伙伴?开源技术如何帮助企业创新升级?

为此,《企业开源智库》2022年度第一期邀请到信通院云大所所长何宝宏博士、红帽全球副总裁兼大中华区总裁曹衡康、至顶网总编高飞,就报告的趋势进行深入探讨。围绕两份最新版的开源报告来探明开源的文化与生态、企业面临的痛点以及运营治理等问题。

现代化应用推动企业创新发展

远程办公,线上会议……疫情让全球公司被迫学会在不同空间的线上工作模式,高敏捷性将成为一个企业在当前生存发展的关键,尤其是即时满足客户的需求。《2022年企业开源现状调查报告》显示,92% 的受访IT决策者认为,企业级开源解决方案非常有助于解决他们面临的与新冠疫情相关的挑战。

因为企业开源技术能带来灵活性,确保企业能够及时利用混合云基础架构实现创新和敏捷IT,同时具备更高的安全性。

企业通常是从基础设施现代化开始应用开源,报告显示,62%的企业将开源用于IT基础架构现代化、54%的企业将用于数字化转型、52%的企业用于应用开发、48%的企业用于应用现代化。

我们注意到相较于去年的同一个问题——IT决策者给出了“应用现代化”这一新选项。曹衡康在节目中对此解读道,“应用现代化”一方面是用现代化方式开发应用,另一方面是在现代化的架构中运行应用。通过使用容器、微服务等云原生技术,可以打破传统开发模式,自动部署、快速交付,缩短企业级应用的开发周期,使系统更加敏捷高效。

应用现代化似乎正是企业一直在找寻的最佳解决方案,但仍有许多企业对待开源抱有观望态度。

因为在数字化转型的过程中,企业面临着短期采购目标与长期使用软件上的不平衡,升级软、硬件时不适配等情况。曹衡康强调道,企业级开源拥有稳定和安全的优势,同时红帽构建的开源生态也可以帮助企业解决软硬件不适配的问题,以面对不同开发环境的变化对企业造成的束缚。在产品周期上,红帽支持企业在未来8-10年中产品适配问题,让企业的投资具有更高的性价比和保障。

何宝宏表示,目前来看仍然需要更多的先行者来为企业做出好的示范性案例,通过项目的开源与开放,有效进行行业内协作,解决通用问题,尤其在涉及大规模计算场景的行业,比如,生物信息、航空航天等领域,开源的优势更为突出。

长远看来开源正在逐步成为各行业数字创新发展的关键模式。同时,各行业也将更加重视开源,进一步积极探索开源协同发展模式,推动行业间互通,带动行业数字化转型新发展。

开源治理势在必行

如前文所言,应用现代化似乎正是企业一直在找寻的最佳解决方案。但既有资产变成企业难以甩掉的“包袱”,其中潜藏的风险也让企业望而却步。

根据信通院报告中引用的开源网安Source Check工具对热门开源项目的扫描结果来看,53.8%的项目存在超危风险。而有趣的是,在红帽的报告中,安全却成为企业开源的一大优势。89%的IT决策者认为,企业开源软件比专有软件更安全或同样安全。开源安全如今最大的优势在于“团队可以为内部应用使用测试有效的开源代码”。

安全风险问题一方面是企业面临的挑战,也反映出当前软件供应链安全正受到行业广泛关注;另一方面,高昂的运维成本、统筹管理困难、复杂的知识产权问题也逐渐凸显。如何在创新与稳定之间找得平衡,是目前企业正在找寻的突破口。

但何宝宏却认为这未尝不是一件好事。人声鼎沸总好过门可罗雀,越是活跃的产业才需要规则维持秩序,开源进入治理阶段已势在必行。

中国信通院“开源软件治理能力成熟度模型”标准提出了企业开源治理能力框架,规定了开源用户企业在使用开源软件时应遵循的流程及规范,以及企业开源软件治理能力成熟度的评价方案。标准规范了企业在组织机制、管理制度、风险管理、等方面应具备的能力,帮助企业构建和提升开源软件治理能力。

开源风险问题始终存在,随着开源使用加深以及开源理念普及,我国企业更加重视开源风险,将开源治理纳入企业科技风险治理范畴,积极建立开源治理体系,规避开源风险。红帽凭借深厚的开源服务能力和丰富的案例获得中国信通院下属云计算开源产业联盟(OSCAR)认证的中国首批“白金级可信开源治理评估合作伙伴”证书。

未来随着开放创新的模式不断深入发展,各行业将逐步应用开源协作模式创造商业价值。与此同时,开源平台、开源协作机制的公共需求不断扩充,进而带动新的开源商业模式涌现。

贡献为企业级开源带来活力

《2021年开源生态白皮书》显示,全球开源项目数量连续三年增长率超过40%。我国开源项目也正在爆发式增长,在操作系统、数据库、中间件等领域涌现出一批如openEuler、TiDB等优质开源项目,并不断发展壮大形成社区规模。

开源社区通过不断运营吸纳各类型、各地域的参与者加入,已经逐渐形成了多元化社区。

社区是开源项目的重要阵地,每一个成功的开源项目背后都有一个活跃、健康的社区。尽管我国部分开源社区活跃度跨越式提升,但整体仍与全球先进水平存在差异。“开源产品需要与其他产业形成生态协同,产生更强大的生命力。”何宝宏说道。如果说开源项目的核心是代码,那么开源社区的核心就是人,让开源发挥更大的价值,不仅仅是靠技术来解决,更需要社区参与者们作出贡献。

《2022年企业开源现状调查报告》指出,82%的IT决策者更倾向选择为开源社区做出贡献的开源技术供应商。这表明,CIO们相信参与开源开发会使技术供应商积累更多的专业知识,熟悉开源流程,进而能够帮助企业更高效地解决技术难题。同时对企业需求有更充分的了解,也具备一定创新能力。换言之,很多企业会将“是否对社区做出贡献”作为选择合作伙伴的重要指标。

作为搭建上游项目、开源社区、企业的桥梁,红帽正致力于积极参与开源贡献——创建各类开源社区上游项目,为多个上游开源项目贡献代码、提供整合服务、促进开源社区平台的发展,让开源生态持续壮大。同时优化平台和项目,将它们纳入丰富的服务和认证生态系统,最终实现商业化。

“参百品而不混,越众饮而独高。”这是古人对茶饮的高度赞扬。开源也有着独属于它的文化和特性,企业想要泡上一壶数字化的好茶,还需要产业各方协作助力开源的发展,让企业真正用上开源,做到事半功倍,品上“真正好茶”。