Rocky Linux 1.0: вышел в срок - запускаем параллельную миграцию
Rocky Linux 1.0 GA вышел точно по графику. Запускаем две параллельные миграции: один клиент идёт на AlmaLinux, второй выбрал Rocky. Сравниваем экосистемы и тайминги.
Rocky Linux 8.4 GA - первый стабильный релиз RHEL-клона от community-governed RESF, вышедший в заявленные сроки
Rocky Linux вышел в стабильный релиз. Не «почти», не «скоро» - именно сегодня, Rocky Linux 8.4 GA доступен для скачивания. Для нас это означает одно: параллельная миграция, которую мы откладывали, пока один из двух претендентов был в бете, теперь может стартовать по-настоящему.
Быстрый контекст: когда RedHat убил CentOS 8, у нас в работе оказалось несколько клиентов с парком CentOS 8 машин. Часть из них уже переехала на AlmaLinux - там, где нужно было действовать без промедления. Двое ждали: один склонялся к AlmaLinux, второй принципиально хотел Rocky по причинам, которые мы ниже объясним.
Почему Rocky вышел вовремя - это важно
В мире open source «обещанный срок» - понятие растяжимое. Грегори Курцер в январе говорил «к маю-июню», потом была бета в мае - и релиз пришёл ровно туда, куда обещал. Это не мелочь: AlmaLinux тоже вышел в срок, оба проекта в этом смысле ведут себя предсказуемо. Для нас как для команды, которая планирует работы с клиентами, предсказуемость вендора - ключевое свойство.
Важная деталь релиза: Rocky 8.4 соответствует RHEL 8.4, а не 8.3. AlmaLinux 1.0 в марте вышел на базе 8.3. Rocky сразу стартует с более свежей базой - это не огромное преимущество, но приятно.
Что за клиенты и почему разный выбор
Клиент А - компания с несколькими серверами под внутренние сервисы: мониторинг, внутренний репозиторий, CI-раннеры. Для них главный критерий - чтобы работало и обновлялось без сюрпризов. Вендорская поддержка и зрелость инструментов важнее идеологии управления проектом. AlmaLinux три месяца в GA - у него уже есть история патчей, инструмент миграции almalinux-deploy.sh обкатан, часть вендоров добавила его в матрицу поддержки. Выбор очевиден.
Клиент Б - аналогичный профиль технически, но с другой чувствительностью. Они прошли через ситуацию, когда ключевой для них вендор поменял продукт без предупреждения - это не CentOS, другая история, но осадок остался. Для них принципиально важна структура управления Rocky Enterprise Software Foundation (RESF): нет единственного корпоративного спонсора, который может проснуться и переключить рычаги. AlmaLinux им нравится технически, но CloudLinux как единственный мейнтейнер - именно та схема, которая их настораживает.
Разные мотивы - разный выбор. Это нормально.
Rocky и AlmaLinux: что сравниваем сейчас
В мае на бете мы уже разворачивали Rocky рядом с AlmaLinux и смотрели на пакетный состав. Сейчас в GA картина такая:
-
Пакетная база. Rocky 8.4 и AlmaLinux (уже обновившийся до 8.4) строятся из одних и тех же RHEL-исходников. По составу пакетов - идентично. Это не меняется и не должно меняться, иначе они перестают быть клонами.
-
Инструмент миграции. Rocky выкатил
migrate2rocky.sh- аналогalmalinux-deploy.sh. Логика та же: переключает репозитории, запускаетdnf distro-sync, проверяет результат. Скрипт мы читали - написано аккуратно, с проверками и остановкой при ошибках. В бете его не было, теперь есть. -
Тайминги патчей безопасности. Вот где у AlmaLinux объективное преимущество сейчас: три месяца истории. Можно посмотреть, как быстро после RHEL-эрраты выходят обновления в AlmaLinux-репозиториях. У Rocky этой истории нет - сегодня только первый день GA. Придётся наблюдать.
-
Community-активность. В Mattermost-сообществе Rocky несколько тысяч человек, форумы живые, issue-трекер активен. AlmaLinux в этом плане тоже не тихий. По ощущениям Rocky чуть более шумный - много энтузиастов, которые ждали именно этого релиза. Это хорошо для скорости обнаружения багов, но не гарантия скорости исправления.
-
Вендорская поддержка. AlmaLinux за три месяца успел появиться в матрице поддержки ряда вендоров - в первую очередь там, где поддержка была завязана на CentOS. У Rocky это в процессе. Для клиента А это важно - у него есть один специфичный агент мониторинга, который хочет видеть дистрибутив в approved list вендора.
Как будет выглядеть параллельная миграция
Оба клиента стартуют в ближайшие две недели. Схема в обоих случаях одинаковая: начинаем с наименее критичных машин, смотрим как ведут себя специфичные пакеты и сторонние агенты, потом идём дальше.
Для клиента А используем almalinux-deploy.sh - он обкатан нами в марте, поведение понятно. Для клиента Б - migrate2rocky.sh, который мы перед запуском прочитаем так же внимательно, как читали almalinux-овский.
Цель параллельного запуска не только в том, чтобы закрыть задачу клиентов. Нам самим интересно иметь живое сравнение двух дистрибутивов не на стенде, а в условиях реальных клиентских инфраструктур.
Что будет считаться показателем зрелости
Для Rocky конкретно - несколько вещей, которые хотим увидеть в ближайшие месяцы:
- Насколько быстро после RHEL-эрраты появляются патчи в репозиториях.
- Как ведёт себя экосистема: появятся ли Rocky в матрицах поддержки тех же вендоров, которые уже добавили AlmaLinux.
- Насколько стабильно работает RESF как структура - не разругаются ли ключевые контрибьюторы через полгода.
Технически Rocky выглядит ровно так же, как AlmaLinux - потому что оба собраны из одних исходников. Разница будет видна в операционных вещах: скорость патчей, поддержка, реакция на инциденты. Это проверяется только временем.
По клиентам в managed-сопровождении держим оба направления в работе. Итоги миграции - отдельным постом, когда будет что рассказать по существу.