Les développeurs de la plateforme de visualisation de données Grafana ont annoncé leur passage à la licence AGPLv3, au lieu de la licence Apache 2.0 précédemment utilisée. Un changement de licence similaire a été effectué pour le système d'agrégation de logs Loki et l'backend distribué de traçage Tempo. Les plugins, agents et certaines bibliothèques continueront d'être fournis sous la licence Apache 2.0.
Il est intéressant de noter que certains utilisateurs estiment qu'une des raisons du succès du projet Grafana, qui au départ cherchait à optimiser l'interface du produit déjà existant Kibana pour visualiser des données évolutives et à s'éloigner de l'attachement au stockage Elasticsearch, était le choix d'une licence de code plus permissive. Avec le temps, les développeurs de Grafana ont créé la société Grafana Labs, qui a commencé à promouvoir des produits commerciaux comme le système cloud Grafana Cloud et la solution commerciale Grafana Enterprise Stack.
La décision de changer de licence a été prise pour rester compétitif et faire face à des fournisseurs qui ne participent pas au développement mais utilisent des versions modifiées de Grafana dans leurs produits. Contrairement aux mesures radicales prises par des projets tels qu'ElasticSearch, Redis, MongoDB, Timescale et Cockroach, qui sont passés à une licence non ouverte, Grafana Labs a essayé de trouver une solution équilibrant les intérêts de la communauté et des affaires. Selon Grafana Labs, le passage à l'AGPLv3 est la solution optimale : d'une part, l'AGPLv3 répond aux critères de licences libres et ouvertes, et d'autre part, elle interdit de profiter de projets ouverts.
Pour ceux qui utilisent des versions non modifiées de Grafana dans leurs services ou publient le code des modifications (par exemple, Red Hat Openshift et Cloud Foundry), le changement de licence n'aura aucun impact. Ce changement n'affectera également pas la société Amazon, qui propose le produit cloud Amazon Managed Service for Grafana (AMG), car cette entreprise est un partenaire stratégique dans le développement et fournit de nombreux services au projet. Les entreprises ayant une politique d'entreprise interdisant l'utilisation de la licence AGPL peuvent continuer à utiliser les anciennes versions sous la licence Apache, pour lesquelles des mises à jour corrigeant les vulnérabilités continueront d'être publiées. Une autre option est d'utiliser l'édition Enterprise propriétaire de Grafana, qui peut être utilisée gratuitement tant que des fonctionnalités payantes supplémentaires ne sont pas activées en achetant une clé.
Rappelons que la spécificité de la licence AGPLv3 est l'introduction de contraintes supplémentaires pour les applications assurant le fonctionnement de services réseau. Lors de l'utilisation de composants AGPL pour garantir le fonctionnement d'un service, le développeur est tenu de fournir à l'utilisateur le code source de toutes les modifications apportées à ces composants, même si le logiciel sous-jacent au service n'est pas distribué et n'est utilisé qu'en interne dans l'infrastructure pour organiser le fonctionnement du service. La licence AGPLv3 n'est compatible qu'avec la GPLv3, ce qui entraîne un conflit de licences avec les applications distribuées sous la licence GPLv2. Par exemple, la distribution d'une bibliothèque sous AGPLv3 exige de toutes les applications utilisant cette bibliothèque qu'elles distribuent leur code sous les licences AGPLv3 ou GPLv3, c'est pourquoi certaines bibliothèques Grafana restent sous la licence Apache 2.0.
En plus du changement de licence, le projet Grafana a été transféré à un nouvel accord avec les développeurs (CLA), qui définit le transfert des droits de propriété sur le code, permettant à Grafana Labs de changer la licence sans accord préalable de tous les participants au développement. Au lieu de l'ancien accord basé sur l'Harmony Contributor Agreement, un accord basé sur le document signé par les membres de la Fondation Apache a été introduit. Il a été précisé que cet accord est plus clair et familier pour les développeurs.
Source : opennet.ru
