Geri Dön
Açık kaynak yaklaşımıyla vendor lock-in'den kaçınmak: geliştirici bakışı
SiTech AI Team2 წთ. საკითხავი

Açık kaynak yaklaşımıyla vendor lock-in'den kaçınmak: geliştirici bakışı

The New Stack'te SUSE desteğiyle yayımlanan analiz, tedarikçi bağımlılığının neden tek bir hatalı kararla başlamadığını ve açık lisansların, tarafsız yönetişimin çıkış maliyetini nasıl düşürdüğünü anlatıyor.

Bir şirketin teknoloji tedarikçilerine ne kadar bağlı olduğu sorusu, mimari tartışmalardan çıkıp bütçe ve uyum gündemine girdi. The New Stack'te SUSE desteğiyle yayımlanan analizde yazarlar, vendor lock-in'in nadiren tek bir kötü kararla başladığını, çoğu makul görünen kararın birikmesiyle oluştuğunu savunuyor.

Lock-in gerçekte neye mal oluyor

Sorun üçüncü taraf ürünlerin kullanılması değil, çünkü her üretim sistemi tedarikçilere dayanır. Sorun, çözülmesi fazla pahalı ya da pratikte imkansız hale gelen bağımlılık: platform ekibinde bu bağımlılık API'lerde, sözleşmelerde, yol haritalarında, kimlik şemalarında ve veri modellerinde birikir.

Asıl risk kimsenin incelemediği bağımlılıklarda: yönetilen bir veritabanı tescilli eklentiler kazanır ve uygulama kodu bunları varsaymaya başlar, Kubernetes ortamı ise tek bir bulutun IAM, ağ ve yük dengeleyici modeline bağlanır. Bunlar birlikte çıkış fiyatını yükseltir; bedel sonradan acele göçler, hizmet kesintileri ve yeniden eğitim olarak ortaya çıkar.

Açık lisanslar ve kuralları kimin değiştirebileceği

Açık kaynak bu testten iyi geçer, çünkü sistemleri denetlenebilir, taşınabilir ve değiştirilebilir tutmak için tasarlanmıştır; yazarlar yine de garantisi olmadığını vurguluyor: açık temeller üzerine de sıkı bağımlılık kurulabilir. Lisans yine de bir şeyi değiştirir: koşulları kimin değiştirebileceğini. Linux çekirdeği telif hakkı devri istemez, bu yüzden birleştirilen kod ilk sahibinde kalır ve çekirdeğin binlerce sahibi olur. Kubernetes Apache 2.0 lisansıyla dağıtılır ve Cloud Native Computing Foundation tarafından yönetilir; mevcut açık kaynak hakları hiçbir tedarikçi tarafından geriye dönük olarak alınamaz.

Terraform'dan OpenTofu'ya giden fork bunu somutlaştırıyor. 2023'te HashiCorp, Terraform'un lisansını Mozilla Public License 2.0'dan Business Source License 1.1'e çevirdi; topluluk son açık kaynak kod tabanını fork'layarak OpenTofu'yu oluşturdu, bugün Linux Foundation projesi olan OpenTofu MPL 2.0 altında kalıyor.

Dijital egemenlik ve yüzde 52'lik boşluk

Bir kuruluşun altyapısı, verisi ve teknoloji seçimleri üzerindeki kontrolünü tanımlayan dijital egemenlik, aynı soruları acil hale getiriyor. Yazıda aktarılan SUSE araştırmasına göre neredeyse tüm kurumlar dijital egemenliği önceliyor, ancak yalnızca yüzde 52'si bu yönde somut adım atıyor.

Yazarlar egemenliği ayrı bir uyum süreci değil, mimarinin özelliği olarak çerçeveliyor: taşınabilir iş yükleri, temiz arayüzler, tekrarlanabilir dağıtım ve denetlenebilir davranış düzenleme olmadan da yatırıma değer.

Test edilmesi gereken dört yetenek

Geri döndürülebilirlik dört yeteneğe indirgeniyor: yığının her katmanı üzerinde gerçek kontrol, yazılımın ne yaptığını bağımsız doğrulayabilmek, düzenli göç testleriyle ölçülen çıkış hızı ve düzenleme ya da tedarikçi planları değiştiğinde yön değiştirebilmek.

Kapanış savı net: her platformun gerçek maliyeti ondan çıkma maliyetini de içerir ve bu maliyet taahhütten önce bilinmelidir.

SSiTech

SiTech — AI destekli web geliştirme

Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.