摘要

  • 此处将通过由公司控制的 Canonical 和 Ubuntu 页面,对 Canonical Group Limited 在云、OpenStack、安全、支持、托管基础设施、法律条款、Ubuntu Pro 以及公共产品沟通方面进行评估。
  • 本文与先前的 Ubuntu Pro 报道相互独立:它侧重于围绕 Ubuntu 和 OpenStack 的云运营模式,以及买方在采用以开源为中心的平台时仍需面对的尽职调查成本。
  • 该来源集支持对公共产品界面和买方问题的讨论,但并不证实客户部署、收入、员工规模、认证、正常运行时间、安全结果、私有基础设施或设施所有权。

目录链接:Canonical Group Limited

Ubuntu 不仅仅是服务器上的一个镜像

在采购洽谈中,Ubuntu 通常被视作云工作负载下方熟悉的 Linux 层。这种简化的理解很有用,但它掩盖了真正的运营决策。服务器镜像、云分发版、OpenStack 环境和托管基础设施合同都处于控制栈的不同部分。Canonical 的公共页面(位于https://canonical.com/https://ubuntu.com/)将该组织定位在 Ubuntu 及相关企业基础设施周围,而更具体的页面(位于https://ubuntu.com/cloudhttps://ubuntu.com/openstack)则展示了为什么问题不仅仅在于操作系统。

对买方而言,实际问题在于选择平台后责任将如何转移。如果将 Ubuntu 用作基础镜像,客户仍需承担架构、补丁时间安排、安全加固、监控和事件响应等工作。如果企业采用与 Ubuntu 生态系统绑定的 OpenStack 或托管基础设施,其依赖关系就会变得更广。这可能会波及云控制平面、升级节奏、支持期望、与安全工具的集成,以及团队在不缩窄未来选择的前提下运营该环境的能力。

这就是为什么即使公开证据由公司控制,Canonical 仍属于云服务依赖讨论的一部分。可见的界面充分描述了服务和产品的边界,从而为尽职调查问题提供了框架。它们并没有免除买方进行验证的必要。

托管基础设施改变的是人工账单,而非对判断力的需求

位于https://ubuntu.com/managed的托管基础设施页面非常重要,因为它将对话从软件可用性转向了运营劳动力。托管服务可以减少客户必须直接执行的任务数量。它也可能使客户的架构更加依赖于服务商的流程、交接模式、支持语言和升级规范。

这种权衡在云采购中至关重要。企业通常不会仅为了在不同的供应商标牌下运行相同的工作负载而购买托管基础设施。他们购买它是因为云或平台层在人员配备、补丁分发和持续运营上面临挑战。其中的风险在于,内部人工节省下来的成本可能会以选择性减少、更谨慎的供应商协调或在紧急变更时控制力变慢的形式重新出现。

Canonical 位于https://ubuntu.com/support的公共支持页面和位于https://ubuntu.com/security的安全页面有助于定义尽职调查的范围。它们展示了买方在要求合同特定承诺之前可以阅读的公开材料类型。但公开页面无法证实客户的实际响应时间、升级历史、生产变更质量或服务契合度。严谨的买方仍需梳理哪些职责保留在内部,哪些职责转移给 Canonical,以及哪些职责处于团队之间容易发生延迟的灰色地带。

OpenStack 让独立性更具运营性,而非仅停留在哲学层面

OpenStack 经常被讨论为应对对超大规模云依赖的解决方案。Canonical 的 OpenStack 页面为本文提供了一个更具体的视角。企业可能看重 OpenStack,因为他们希望对云基础设施、位置、成本、集成或治理拥有更多控制权。这种愿景是真实的,但它也带来了新的运营负担。

私有或受控的云基础设施不会因为其组件是开源的就自动运行。运营团队仍需管理升级、身份、存储、网络、遥测、容量规划、安全边界以及服务恢复。围绕该技术栈的服务商可能会降低使用门槛,但买方必须准确了解云的哪些部分由谁运营。

这就是为什么“软件生命周期与供应商锁定”是一个比单纯的“开源与专有”对比更好的视角。锁定不仅存在于许可条款中,还可以表现为一套运营习惯:运行手册、支持路径、镜像选择、自动化脚本、打包决策和员工技能。如果一家公司深度围绕 Canonical 的 Ubuntu 云和 OpenStack 方法进行标准化,那么即使底层软件看起来是可移植的,未来的切换成本也可能已嵌入到运营之中。

安全页面回答了一个问题,同时也提出了另一个问题

位于https://ubuntu.com/security的 Ubuntu 安全页面为买方提供了一个公开的起点。安全界面很有用,因为它们展示了供应商希望读者如何理解维护、漏洞处理和企业保障。位于https://ubuntu.com/supporthttps://ubuntu.com/pro的支持及 Pro 页面则增加了另一个维度,因为安全不仅仅是一项功能声明。它是一个时间表、一份合同、一个监控流程和一种组织习惯。

这些页面的局限性同样重要。它们无法证明特定的客户环境是安全的。它们无法证明每个更新都按时应用。它们无法证明事件会得到妥善处理、集成会干净利落,或者客户的员工会理解共同责任边界。因此,本文将安全材料视为公开尽职调查界面的证据,而非生产结果的衡量标准。

一个更完善的买方档案会将公开材料与合同语言、内部补丁指标、暴露清单、应用兼容性测试、特权访问控制和恢复程序进行对比。Canonical 的公开文档可以指导这些问题,但无法针对特定部署回答所有问题。

法律和支持界面是产品的一部分

软件基础设施买方有时会将产品页面与法律和支持页面隔离开来。这种隔离是有风险的。位于https://ubuntu.com/legal的公开法律页面和位于https://ubuntu.com/support的支持页面是运营界面的一部分,因为它们有助于定义客户可以依赖什么、公开记录了什么,以及买方必须在营销语言之外就哪些细节进行谈判或核实。

对于云或平台依赖而言,这比引人注目的功能列表更为重要。工作负载往往会因产品承诺与运营责任之间模糊的鸿沟而崩溃。谁来更新镜像?谁来测试兼容性?谁来监控服务?谁有权更改平台?谁来处理漏洞窗口?如果支持路径发生变化,谁来支付迁移费用?公开页面可以显示供应商提出的主题,但具有约束力的答案通常存在于合同、服务描述 and 客户自己的架构决策中。

这也是为什么本文避免对作为法律实体的 Canonical Group Limited 做出未经证实的声明。目录别名确定了 BTW 报道的对象,而 Canonical 和 Ubuntu 页面提供了公开的技术界面。它们本身并不能证实区域员工配备、收入、设施所有权、客户数量、私有部署或运营表现。

开源可以在降低一道门槛的同时提高尽职调查的标准

Ubuntu 众所周知的吸引力在于它降低了采用门槛。团队可以测试它、广泛运行它,并围绕庞大的生态系统构建技能。在云基础设施中,这种开放性可以成为一种战略优势。它可以使买方减少对单一专有技术栈的依赖,并给工程师带来更广泛的运营知识基础。

然而,开放并不等同于免费的安全保障。买方仍需维持补丁管理规范、自动化质量、备份计划、可观测性、身份控制和变更审查。如果企业增加了托管基础设施或支持,还必须管理供应商关系。如果运行 OpenStack,则必须了解其独立性目标是否与运营该独立性所需的技能、流程和预算相匹配。

这就是 Canonical 公开云界面背后的运营成本。成本不仅是资金,还在于在首次安装后保持平台清晰易懂的工作,以及了解技术栈中哪些部分是标准化的、哪些部分是定制的,以及哪些部分依赖于客户无法直接控制的供应商流程的工作。

先前的 Ubuntu Pro 视角不应掩盖云问题

BTW 已经从 Ubuntu Pro 的视角对 Canonical 进行了报道。那段早期的报道属于系统群维护以及随时间推移维持 Linux 系统支持的经济学范畴。本文在某种程度上刻意收窄,在另一种程度上又有所扩大。收窄是因为它没有对 Canonical 做出普适性的商业声明。扩大是因为云基础设施将 Ubuntu、OpenStack、支持、安全、托管服务和法律界面融入到了一个运营问题中。

这一区别对于控制内容重复至关重要。考虑为服务器群采用 Ubuntu Pro 的买方可能会关注更新覆盖范围和维护经济学。而考虑 Ubuntu 云、OpenStack 或托管基础设施的买方则必须询问平台将如何运营、在变更期间谁来承担责任,以及如果架构变得根深蒂固,该如何保留退出选择。

这两个问题可能涉及同一个由公司控制的来源系列。不应将它们视为同一篇报道。云问题关系到跨基础设施的运营控制和生命周期锁定,而不仅仅是已安装系统的长期维护覆盖。

更完善的证据档案应包含哪些内容

当前的来源集足以描述 Canonical 的公开云、OpenStack、支持、安全、托管基础设施、法律和产品界面。更完善的证据档案将增加特定客户的部署记录、测得的正常运行时间、支持响应数据、合同条款、独立的安全评估、带有方法的迁移案例研究、公开的事件事后分析、认证细节,以及 Canonical 运营职责与客户运营职责之间的清晰界限。

在这些证据出现之前,本文应保持以来源为界限。它可以说 Canonical 和 Ubuntu 的公开页面暴露了云和基础设施的运营界面。它可以说 OpenStack 和托管基础设施带来了围绕控制、劳动力和锁定的尽职调查问题。但它不能说 Canonical 交付了特定的客户结果、达到了特定的服务水平、拥有特定的设施、运行了命名的部署,或者表现优于或劣于另一家服务商。

这种克制并非软肋。它是对科技公司进行有益报道的核心所在。公开记录足以表明为什么 Canonical 在云依赖性分析中非常重要。但它不足以取代买方自己的架构、安全和合同审查。

图像边界与署名

特色图片是一张真实的公开来源服务器机房照片,仅作为通用的编辑基础设施背景使用。它并未展示 Canonical Group Limited、Canonical 员工、Ubuntu 系统、客户设备、Canonical 设施、安全事件、托管服务部署或当前的运营状态。本文的论点来自所引用的 Canonical 和 Ubuntu 页面,而非该图片。

来源

  1. https://canonical.com/
  2. https://ubuntu.com/
  3. https://ubuntu.com/cloud
  4. https://ubuntu.com/openstack
  5. https://ubuntu.com/security
  6. https://ubuntu.com/support
  7. https://ubuntu.com/legal
  8. https://ubuntu.com/pro
  9. https://ubuntu.com/managed
  10. https://ubuntu.com/blog