TOPフォーカス論文を書けなかった物理学者がOSS文化に救われた理由。元・京大助教がエンジニアになるまで【フォーカス】 レッドハット株式会社 シニアソフトウェアエンジニア 渡辺 優 1984年生まれ。2012年8月から2019年7月まで京都大学基礎物理学研究所で助教を務め、量子情報理論の研究に従事。2015年にGitHub上でsystemdへのPull Requestを送ったのをきっかけに、2016年から本格的にコミッターとして活躍するようになる。2020年5月から現職。systemdへの累計コントリビューション数は、レナート・ポッターリング氏に次いで世界で最も多い。 XGitHub趣味でsystemdにコミットしていたら、いつの間にか給料がもらえるようになった――。 自らの仕事について、このようにX上でつづっているのは、Red Hat社のシニアソフトウェアエンジニア・渡辺優さん。業務

仕事が納まったのでぼんやりしています。 「年末だな〜」→「お笑いとかみてないな〜」→「あるある探検隊みたいな〜」→「systemdあるある探検隊〜」ということでつい書いてしまったやつ Restart=on-failure にして kill したら再起動しない! → SIGTERMによる終了は正常終了だから再起動したかったら Restart=always にしようね systemctl statusしたら Notice: journal has been rotated since unit was started, output may be incomplete. って出てる! 障害なの!? →英語よんでくれたのむ timer unitで「1時間以内で適当にずらしたい」ときに AccuracySec=1hour とか定義しちゃう。 →それ最大1分しかずれないし、君が使うべきなのは Ra
IT部門が頭を抱える「CentOS終了問題」 なぜ企業は後継OSに「AlmaLinux」を選ぶのか:移行先の検討で留意すべきこと 無償のLinuxディストリビューションである「CentOS」の更新が2024年6月に終了した。そのまま使い続けるとセキュリティリスクになるが、有償の「Red Hat EnterpriseLinux」への移行は検証も含め、コスト面で課題があるケースも多い。日本語サポートも欲しいところだ。現実的な移行先を解説する。 無償のLinuxディストリビューションとして普及している「CentOS」を利用する企業が今、岐路に立たされている。「CentOSLinux 8」はアップデートが2021年末に打ち切られ、「CentOSLinux 7」の更新が2024年6月に終了した。今後もセキュリティパッチを適用して安全に使うためには、ベンダーが有償で提供しているCentOSの延長

さくらのクラウドにて「Red Hat® EnterpriseLinux® Server」を2024年4月18日より提供開始 デジタルインフラサービスを提供するさくらインターネット株式会社(本社:大阪府大阪市、代表取締役社長:田中 邦裕)は、IaaS型パブリッククラウド「さくらのクラウド」で利用可能なパブリックアーカイブ※において、2024年4月18日(木)より、「Red Hat® EnterpriseLinux® Server」を提供します。 「Red Hat® EnterpriseLinux® Server」はエンタープライズ向けのLinuxOSです。本OSについては、当社にて技術的な問い合わせを受け付けることも可能です。 また、本OSの提供は、「ガバメントクラウド整備のためのクラウドサービス」(以下「ガバメントクラウド」)の技術要件の1つです。「さくらのクラウド」は、2023年度

Linux DailyTopics xzパッケージに仕込まれた3年がかりのバックドア、スケール直前に見つけたのはMicrosoftの開発者 “アップストリームのxzリポジトリとxz tarballsはバックドア化されている(The upstream xz repository and the xz tarballs have been backdoored)”―2024年3月29日、Microsoftに所属する開発者 Andres Freundが「Openwall.com」メーリングリストに投稿したポストは世界中のオープンソース関係者に衝撃を与えた。 backdoor in upstream xz/liblzma leading to ssh server compromise -oss-security 主要なLinuxディストリビューションにはほぼ含まれているデータ圧縮プログラ
2024年3月29日、Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性CVE-2024-3094 が確認されたとして、研究者やベンダがセキュリティ情報を公開しました。この脆弱性は特定の条件下においてバックドアとして悪用される恐れがあるものとみられており、当該ソフトウエアのメンテナのアカウントにより実装されたソフトウエアサプライチェーン攻撃の可能性が指摘されています。ここでは関連する情報をまとめます。 脆弱性の概要 xzとは主要なLinuxディストリビューションに含まれる汎用的なデータ圧縮形式で、今回問題が確認されたのはその圧縮・解凍ユーティリティであるliblzma(API)を含むXZ Utils。CVE-2024-3094が採番されており、Red Hatによって評価されたCVSS基本値はフルスコアの10。影響を受けたライブラリをリンクしているssh
オラクルもRed Hatに反論。RHELクローンOSへの非難は、競合他社を減らして儲けようとしているからではないか Red Hatは先月(2023年6月)、Red Hat EnterpriseLinux(RHEL)のソースコードの一般公開を事実上終了させる措置を発表し、さらにRHELのクローンOSを提供しているベンダを「オープンソースに対する脅威だ」と非難する内容をブログで明らかにすることで、RHELのクローンOSの存在を否定する意志を明確にしました。 参考:Red HatがクローンOSベンダを非難、「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」と これによってRHELのクローンOSを開発する作業は従来よりも困難になりました。 RHELはエンタープライズLinuxにおける事実上の標準となっており、クローンOSもそのエコシステムの一部になっている現状にお

Cloud NativeKubernetes management and cloud-native solutions

Red HatにRockyLinuxとAlmaLinuxが反論。OSSの精神と目的に違反している、ダウンストリームのリビルドは価値をもたらす、など Red Hatは6月、Red Hat EnterpriseLinux(RHEL)のクローンOSベンダに対して排除する方向性を打ち出しました。このことが、多くの議論や影響を引き起こしています。 Red Hatが起こしたアクションは2つです。1つはCentOS StreamをRed Hat EnterpriseLinux(RHEL)関連の唯一パブリックなソースコードリリースのリポジトリにすると発表し、事実上、RHELのソースコードの一般公開を取りやめにしたことです。 参考:Red Hat、今後はCentOS StreamがRHEL関連のパブリックなソースコードの唯一のリポジトリになると発表 RHELのソースコードへのアクセスは有料のサブスクリ

Red HatがクローンOSベンダを非難、「付加価値もなくコードをリビルドするだけなら、それはオープンソースに対する脅威だ」と Red Hatは、Red Hat EnterpriseLinux(以下RHEL)のクローンOSを提供しているベンダを「オープンソースに対する脅威だ」と非難する内容を、6月26日付けのブログ「Red Hat’s commitment to open source: A response to the git.centos.org changes」(Red Hatのオープンソースへのコミット:git.centos.orgの変更に対する返答)で明らかにしました。下記はその部分の引用です。Simply rebuilding code, without adding value or changingit in any way, represents a real t

米Red Hatは3月8日(現地時間)、ロシアやベラルーシに本社を置く組織への商品販売やサービス提供を同日までに停止したと発表した。すでにパートナー関係にある企業との連携も中止するという。 「私たちは企業として、暴力の影響を受けた全ての人と団結し、ロシア軍によるウクライナへの侵攻を非難する。戦争の影響を受けた仲間とその家族の安全を実現するため、引き続き可能な限り努力する」(Red Hat)としている。 同日には、コンテナ管理サービスを提供する米Dockerも、ロシアとの取引を停止すると発表。当面の間、ロシアやベラルーシからは有料プランを契約できないようにした。ロシア・ウクライナ間の情勢を巡っては、すでに米Appleや米Paypal、米Netflixなどが戦争への抗議などを理由に、ロシアでのサービス制限や業務停止を発表している。クラウド事業者では、米Amazon Web Servicesや

米IBMはx86サーバ上のLinux環境でCOBOL言語のコンパイルや実行を実現する「IBMCOBOL forLinux on x86 1.1」を発表しました。 IBMCOBOL forLinux on x86 1.1は、「IBMCOBOLコンパイラファミリー」の最新製品として、IBM EnterpriseCOBOL for z/OSおよびIBMCOBOL forAIXとの互換性を備えています。 また、EnterpriseCOBOL for z/OSと同じ最適化技術がIBMCOBOL forLinux on x86 1.1に用いられ、コンパイラの基本的なバックエンドも共有されているため、高速な処理が実現できるとのこと。 TXSeriesのマルチプラットフォームに対応。Db2 forLinux/UNIX/Windowsに対応。Db2ファイルシステムはシーケンシャル、イ

Red Hatの森若です。 この記事は Software Design 2021年3月号 に執筆した「CentOS Stream入門」の原稿から派生させた記事です。 CentOS Streamとは? CentOS Streamは2019年9月に公開された比較的新しいLinuxディストリビューションです。 その後2020年12月に、CentOSプロジェクトが出荷されたRHELをリビルドしたCentOSLinuxの作成を近い将来やめ、CentOS Streamへシフトする発表を行いました("CentOS Project shifts focus to CentOS Stream")。このアナウンスでCentOS Streamの存在を知ったという方も多いかと思います。今回はこのCentOS Streamを紹介していきます。 CentOS Streamは安定志向のディストリビューションで、将来

OSSに関するセキュリティ・ツールの使い方・脆弱性等を紹介しています。 SELinux/Capability/AntiVirus/SCAP/SIEM/Threat Intelligence等。 OSS脆弱性ブログ01/27/2021にsudoの脆弱性情報(Important:CVE-2021-3156 : Baron Samedit)が公開されています。どのローカルユーザでもパスワード認証を経ずに特権昇格が出来るため、一度ローカルユーザのターミナルを開くことが出来れば権限昇格できてしまうという強烈なものです。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。 【01/27/2021 10:30更新】AmazonLinuxのリンク(ALSA-2021-1478)も加えました。また、詳細情報を追記しました。 【01/27/2021 14:30更新】O

CentOSプロジェクトが、「Red Hat EnterpriseLinux」(RHEL)のリビルド版である「CentOSLinux」から、最新版のRHELの少し先を先行する「CentOS Stream」に軸足を移すと発表した際、多くのCentOSユーザーは憤慨した。 Hacker Newsのトピックに付いた最初のコメントは次のようなものだった。「自分が事業を運営していて、10年間使えるという約束を当てにして『CentOS 8』を導入したと想像してほしい。今回の事態で、あなたは窮地に追い込まれるだろう。Red Hatもそれは分かっているはずだ。このような変更をするなら、なぜ『CentOS 9』からにしなかったのか????オブラートに包むのはやめよう。彼らは私たちを裏切ったのだ」 フォロワーが20万を超えている人気のTwitterアカウント「The BestLinuxBlog In

CentOSプロジェクトは先週、「『Red Hat EnterpriseLinux』(RHEL)のリビルド版であるCentOSLinuxから、最新版のRHELの少し先を先行する『CentOS Stream』に重心を移す」と発表した。これを受け、CentOSプロジェクトの共同創設者であるGregory Kurtzer氏はその後間もなく、CentOSの代替となる新たなRHELクローンを開発する新プロジェクト「RockyLinux」を発表している。さらにCloudLinuxも、新しいRHELのフォークを開発する「Project Lenix」を立ち上げ、支援すると宣言した。CloudLinuxは、このプロジェクトに年間100万ドル(約1億1000万円)以上を投じる計画だ。 CloudLinuxの最高経営責任者(CEO)で創業者のIgor Seletskiy氏は、その理由をこう説明する。「Re

この記事はStef Walterによる CentOS Stream is Continuous Delivery の翻訳です。 継続的デリバリーの基礎:難しいことを継続的に行い、簡単になるようにする。 外から見ると、RHEL(そしてCentOSLinuxコンテンツ)を構築する方法は、この10年間で変わっていないように見えるかもしれません。しかし、その内部ではRHELを開発する方法について、顧客に影響を与えることなく記念碑的な変革を成し遂げようとしています。 私は様々なカンファレンスでこの話をしてきましたが、CentOSLinux 8とCentOS Streamについての発表は、ここで話をするきっかけを与えてくれました。 3年前、RHELエンジニアリングで働いている私たちの何人かはアイデアを持っていました:継続的インテグレーション、継続的デリバリー、予測可能なリリース頻度などの現代的な開

The future of the CentOS Project is CentOS Stream, and over the next year we’ll be shifting focus from CentOSLinux, the rebuild of Red Hat EnterpriseLinux (RHEL), to CentOS Stream, which tracksjust ahead of a current RHEL release. CentOSLinux 8, as a rebuild of RHEL 8, will end at the end of 2021. CentOS Stream continues after that date, serving as the upstream (development) branch of Red Hat
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く