Question
Réponse
- Les chaînes « official » sont remplacées par le nom du fournisseur
- Elles n’apparaissent qu’après plusieurs mois de retard et n’incluent pas les correctifs de bugs les plus récents, ce qui signifie que ces builds peuvent contenir des vulnérabilités déjà corrigées dans les versions officielles
- Les builds ne sont pas identiques au bit près, et les adresses dans le code diffèrent. Par conséquent, les stack traces de ces builds ne peuvent pas être analysées, et l’équipe ClickHouse ne peut pas répondre aux questions à leur sujet
- Les builds ne sont ni auditables ni reproductibles - il n’existe aucun système de CI public avec les mêmes logs de build
- La suite de tests ClickHouse n’est pas exécutée sur ces builds ; ils ne sont donc pas validés par la suite de tests
- Ils peuvent ne pas être disponibles pour toutes les architectures (ARM, etc.)
- Ils incluent parfois des patchs destinés à un client en particulier, ce qui peut rompre la compatibilité et introduire un risque supplémentaire
- Nous publions une version stable chaque mois, et les trois dernières versions stables sont prises en charge pour le diagnostic et le backport des correctifs de bugs.
- Nous publions également une version avec support à long terme (LTS) deux fois par an, prise en charge pendant un an après sa publication initiale, et qui s’adresse surtout aux entreprises qui n’autorisent pas les mises à niveau fréquentes ou l’utilisation de logiciels non LTS. (Nous sommes de grands fans des builds stables mensuelles !)