
GNU C Library “glibc” 开发者已决定推进计划,将他们的核心服务从 Sourcware.org 基础设施迁移到 Linux Foundation 主办的 Core Toolchain Infrastructure “CTI” 项目。
为了更好地满足 Glibc 开发和 GNU 工具链的整体需求,他们正在迁移到 LF/CTI 主办的基础设施,以获得更高的安全性、稳定性和可持续性。
迁移到由 Linux Foundation IT 托管的 CTI 将提供稳健且安全的镜像 Git 仓库、更强大的 CI/CD 工作流可能性、可扩展的邮件系统、可持续的资助模式等。他们在今天的公告中写道:
GNU 工具链领导层很清楚,需要提升工具链网络安全态势的要求,但这些要求并未被所有项目开发者所明确。作为接收这些反馈的一部分,我们致力于为 glibc 和更高层次的 GNU 工具链制定和定义安全开发政策。虽然 Sourceware 已经开始进行一些关键的技术变更,但 GNU 工具链仍然面临关于保障全球高可用服务以及建立可持续、多样化的赞助模式等严重、系统性的问题。与此同时,我们正在解放 GNU 工具链的开发者和志愿者,让他们能够专注于下一代工作,例如 Sourceware 的提交后持续集成和基于 Forge 的工作流程。
利用 CTI 和 LF IT 的决定,是寻求全面、长期解决方案以应对这些具体挑战的直接结果,旨在扩大我们的赞助基础并利用现有赞助商如 OpenSSF。CTI TAC 提议使用 Linux Foundation IT,基于他们作为行业内实施与 Linux 内核非常相似功能的现有团队这一事实。该提议直接惠及 glibc 开发者。通过与一个开发并理解 FOSS 工具(b4、grokmirror 和 patatt)和大规模内核基础设施的团队合作。这种合作确保了我们的核心基础设施安全且可扩展。”
他们承认并非所有人都同意,但 CTI/LF 托管似乎确实是前进的最佳途径:
“虽然 GNU glibc 维护者对于迁移的共识并非完全一致,但大多数维护者支持这一迁移,关键开发者也在上游讨论中表达了他们的支持。此外,CTI 在过去 3 年作为项目基础设施工作期间收到了大量反馈,我们在此处和 CTI FAQ 中包含了部分反馈及评论。”
社区中的一些成员对资金将流向 Linux 基金会表示失望。社区中的一些成员对董事会结构可能允许企业影响表示担忧。这些担忧都不是新的,目前 Red Hat 和 IBM 都存在这种情况,它们都是营利性企业实体。GNU 工具链领导层有 30 多年的成功处理与赞助商合作并提供 FOSS 解决方案的历史,包括满足 GNU 道德仓库托管标准。
想要了解更多关于核心工具链基础设施项目的信息,可以通过 cti.coretoolchain.dev 进行了解。
转自 GNU C Library Moving From Sourceware To Linux Foundation Hosted CTI – Phoronix
Linuxeden开源社区