CentOS меняет правила: 40 серверов, три альтернативы и матрица рисков
Red Hat превращает CentOS в rolling preview RHEL. У нас 40 серверов на CentOS 7/8 под управлением - начинаем оценку альтернатив и составляем матрицу рисков.
Red Hat объявляет об изменении стратегии CentOS: CentOS Stream как rolling preview вместо стабильного downstream-клона RHEL
Новость прилетела в понедельник утром и сразу заняла первую строчку в нашем Slack. Red Hat объявил, что CentOS в классическом смысле - стабильный бесплатный downstream-клон RHEL - прекращает развитие. На его место приходит CentOS Stream: rolling preview для следующего минорного релиза RHEL, который получает обновления раньше, чем они попадают в сам RHEL. Это, в общем, меняет всё.
Для тех, кто строил на CentOS серьёзную инфраструктуру под соображением «бесплатный RHEL», такая переориентация ощущается как выдернутый из-под ног стул. Мы оказались именно в такой позиции: в рамках managed-обслуживания под нашим управлением около 40 серверов, большая часть на CentOS 7 и CentOS 8. Ни паники, но и игнорировать это нет смысла - нужно понять, куда двигаться.
Что именно изменилось
CentOS Stream - это не замена CentOS в смысле «стабильного сервера под продакшн». Это инструмент для участия в upstream-разработке RHEL. Обновления в него попадают раньше RHEL, то есть он по определению менее стабилен, чем то, к чему мы привыкли. Для рабочих серверов клиентов - неприемлемо.
CentOS 8 фактически получает досрочный EOL - поддержка заканчивается в конце 2021 года вместо изначально обещанного 2029-го. CentOS 7 при этом живёт до 2024-го по прежнему плану, но сигнал считывается однозначно: ставка на CentOS как на долгосрочную платформу больше не работает.
Три альтернативы, которые мы смотрим
Мы не принимаем решение в один день, но уже сформулировали список кандидатов и первичную оценку:
RHEL Developer / Red Hat Subscription. Самый очевидный вариант для тех, кто хочет «настоящий RHEL». Для разработчиков Red Hat даёт бесплатную подписку через Developer Program - одна система для личного использования. Для продакшн-серверов это платная история. Стоимость подписки в пересчёте на 40 серверов - первое, что нужно посчитать, и это разговор с клиентами, потому что платить в итоге им.
Oracle Linux. Oracle выпустил Unbreakable Enterprise Kernel и позиционирует Oracle Linux как бинарно-совместимый клон RHEL с расширенными патчами ядра. Бесплатен для скачивания и использования, платная поддержка опциональна. На бумаге звучит привлекательно; на практике мы с Oracle Linux плотно не работали, и это риск. Плюс - Oracle как вендор имеет специфическую репутацию в части лицензионной политики, что добавляет нервозности при долгосрочном планировании.
Debian. Радикальная смена экосистемы. APT вместо YUM/DNF, другая структура пакетов, другие пути конфигов, другое поведение systemd-юнитов в деталях. Для серверов без специфического RPM-зависимого ПО Debian Stable - вполне зрелый выбор с длинными LTS-циклами. Но это миграция, а не переустановка: потребует переработки Ansible-ролей, проверки совместимости всего установленного стека. Трудозатраты значительно выше, чем при переходе на Oracle Linux или RHEL.
Матрица рисков - первый набросок
| Вариант | Стоимость | Совместимость | Риск вендора | Трудозатраты миграции |
|---|---|---|---|---|
| RHEL подписка | Высокая | Максимальная | Низкий | Низкие |
| Oracle Linux | Низкая | Высокая | Средний | Низкие |
| Debian | Нулевая | Частичная | Низкий | Высокие |
| CentOS Stream | Нулевая | Высокая | Высокий | Нулевые |
CentOS Stream оставили в таблице не потому что рассматриваем серьёзно, а чтобы зафиксировать: «ничего не делать» - это тоже выбор, и у него есть своя цена.
Что делаем прямо сейчас
Первый шаг - инвентаризация: какие именно пакеты и версии установлены на каждом сервере, есть ли RPM-зависимости, которые нет в других дистрибутивах, какое ПО ставилось напрямую из RHEL-специфических репозиториев. Это работа на неделю, которую мы начинаем параллельно с Ansible-автоматизацией инвентаря.
Второй шаг - разговор с клиентами. Большинство из них выбирали CentOS по понятной причине: RHEL без лицензионных затрат. Теперь этого уравнения нет, и надо предметно обсуждать, что они готовы платить и что готовы менять.
Окончательного вердикта пока нет. Вполне возможно, что часть парка уйдёт на Oracle Linux как наименее болезненный путь, а новые серверы будем ставить на RHEL с подпиской или Debian в зависимости от профиля клиента. Не исключено, что к декабрю картинка прояснится - Red Hat обещал дополнительные детали по срокам и программам перехода.
Пока это похоже на ситуацию, когда фундамент под проектом оказался чужой собственностью.