中国信通院-开源产业白皮书-2019年-_37页_1mb
报告摘要
开源产业白皮书(2019年)总结
核心内容概述
《开源产业白皮书》由云计算开源产业联盟于2019年7月发布,全面分析了全球及我国开源软件市场的发展现状、开源技术在云计算领域的应用情况、开源软件面临的主要风险及应对策略,并提出了推动我国开源产业健康发展的建议。
主要观点
1. 开源技术广泛应用,生态逐渐成熟
- 开源技术在云计算、大数据、人工智能等领域已成为主流,企业对开源技术的接受程度逐年提升。
- 99% 的组织在其IT系统中使用开源软件,开源技术已成为企业构建信息系统的主流选择。
2. 开源产业链条逐步形成
- 开源产业链包括:自发开源企业、开源产品企业、开源用户企业。
- 国内企业如华为、腾讯、阿里等已积极参与开源生态建设,推动技术发展与影响力提升。
3. 企业使用开源技术的主要考量
- 技术成熟度、功能丰富度、部署时间短是企业选择开源技术的主要因素。
- 企业关注开源解决方案的规划设计、产品选型、实施路径、运维管理和人才培养。
4. 开源技术在云计算领域的应用现状
- 容器技术应用持续深化,Docker 是主流选择,但部分企业因缺乏成功案例或迁移成本高而尚未采用。
- 虚拟化技术走向成熟,OpenStack 商业版使用率较高,Keystone 是最受欢迎的组件。
- 微服务应用逐步落地,Spring Cloud 是企业首选,但面临运维人员不足和改造成本高的挑战。
- DevOps 已进入实践阶段,Jenkins 是最广泛使用的集成工具,Ansible 是主要的自动化运维工具。
关键信息
一、全球开源软件市场现状
- GitHub 用户数量持续增长,2018年新增用户超过前六年总和。
- 中国贡献者在GitHub中排名第二,开源热度持续上升。
- 热门开源领域包括 JavaScript、机器学习、容器和移动应用开发。
- 微软、谷歌、Facebook 等公司是开源项目的重要贡献者。
二、开源软件风险调查分析
1. 知识产权及合规风险
- 开源许可证分为开放型、弱传染型、传染型、强传染型等,不同许可证可能带来不同的合规风险。
- 传染性许可证(如 GPL)可能导致企业需开源其修改后的代码。
- 企业需注意许可证的兼容性和后续修改是否涉及对外分发。
2. 安全风险
- 开源软件存在安全漏洞,包括系统信息泄露、密码管理、资源注入等。
- 通过代码扫描工具发现部分热门开源软件存在漏洞,如 LXC、Swarm、Keystone、Dubbo 和 Spring Cloud。
- 安全漏洞密度高,需持续关注并进行漏洞管理。
我国开源产业发展特点及趋势
-
科技企业主导开源生态建设
- 科技公司如阿里、腾讯、华为等已成立开源管理办公室,推动开源项目开发与推广。
- 国内企业对外开源项目数量逐年增长,如阿里开源150个项目,腾讯开源69个项目。
-
开源行业属性逐渐显现
- 开源用户开始尝试影响开源生态,推动特定行业开源项目的发展。
- 金融行业已形成开源社区,如由信通院联合多家金融机构和科技公司共同成立的金融开源技术应用社区。
-
开源风险意识增强
- 企业对开源风险的关注度上升,逐步从盲目引入转向理性治理。
- 开源许可证变更频繁,企业需关注合规问题,建立开源治理机制。
我国开源产业发展建议
-
企业层面
- 建立开源风险意识,通过培训等方式提升员工对开源的理解。
- 搭建开源治理组织架构,明确责任分工,设立专门人员负责开源合规。
- 制定开源管理制度,建立内部开源软件管理平台,实现全流程治理。
-
第三方机构层面
- 推广国内开源项目,搭建开源配套基础设施,如代码托管平台、合规扫描工具等。
- 推动开源标准制定,规范开源软件的“申请-审批-使用”流程。
- 建立开源社区,促进国内企业与用户之间的交流与合作,推动生态健康发展。
附录信息
- 白皮书采用电话访谈与在线调查相结合的方式,共回收有效问卷4,135份。
- 使用 FOSSID 等代码扫描工具对开源组件、许可证、漏洞等情况进行统计。
- 开源软件风险调查涉及多个热门开源技术,如 Docker、RKT、LXC、Kubernetes、OpenStack、Spring Cloud、Ansible、Jenkins、Go CD、Chef 等。
总结
开源技术已成为我国企业构建信息系统的重要选择,其在云计算领域的应用持续深化,包括容器、虚拟化、微服务和 DevOps 等技术。然而,开源软件在知识产权、安全和运维等方面仍面临诸多挑战。因此,企业需建立完善的开源治理体系,增强合规与风险意识,同时第三方机构应推动开源生态建设,加强标准制定与基础设施支持,以促进我国开源产业的可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载