コードと管理
postizのオープンソース版を評価する方法
postizのオープンソース版では、公開されているコードを調べ、自分で実行することを検討できます。ただし、導入作業がすべて不要になるわけではありません。自分のワークフローに合うか判断する前に、リポジトリ、ライセンス、セットアップ手順を確認してください。
前提条件
古いインストールガイドが今も適用されると思い込まず、まずリポジトリの最新の手順を確認してください。
-
1
ソースを確認する
プロジェクトのリポジトリを探し、ライセンス、README、最近の変更を確認してください。想定している用途にコードと利用条件が対応しているか確かめましょう。ソースが公開されているだけでは、再利用に関するすべての疑問に答えられるわけではありません。
-
2
セットアップを確認する
実行予定のバージョンに必要なランタイム、データベース、環境変数、ネットワークアクセスを洗い出してください。認証情報の保存場所と、ホストの保守担当者も明確にしましょう。
-
3
小規模なテストを計画する
まずは使い捨ての環境を使用してください。文書化された手順に沿ってインストールし、アプリケーションが起動することを確認したうえで、継続的な業務で使用するアカウントを接続する前に、基本的な公開ワークフローを試してください。
最初から最後まで一通り試す
有意義な試用では、アプリケーションが最初に表示された時点で終わらせず、セットアップから結果の確認まで、1件の投稿を通して試します。
選択肢の比較表
ここで示すのは運用モデルです。両方の環境ですべての機能や連携が同一であることを保証するものではありません。
| 公開されているソースを実行する | マネージドサービスを利用する | |
|---|---|---|
| アプリケーションコード | リポジトリで公開されているコードを確認できます。 | コードベースを保守せずに、ホスト型アプリケーションを利用します。 |
| 初期設定 | 最新のインストール手順と設定手順に従います。 | サービス運営者がアプリケーションをデプロイします。 |
| ホスティング | 適切なインフラを用意し、維持管理します。 | サービス運営者がアプリケーションをホストします。 |
| 更新 | 自身のインスタンスの更新を計画、テスト、適用します。 | サービス運営者がアプリケーションの更新をデプロイします。 |
| 認証情報 | 自身の環境のストレージとアクセス制御を設定します。 | サービスの認証情報とアクセス管理の運用方法を確認します。 |
| トラブルシューティング | ログとコードを確認できますが、デプロイに関する問題は自分で解決する必要があります。 | サービスが提供するサポートと診断機能を利用します。 |
| 独自の変更 | リポジトリのライセンスとアーキテクチャに照らして変更を検討できます。 | ホスト型製品が提供する設定・操作機能の範囲内で利用します。 |
デプロイ方法の選択を図で見る
これらの画像は2つの選択肢を示すものであり、検証済みの製品の変更前後を示すスクリーンショットではありません。コードを読むことはプロジェクトの評価に役立ちますが、インスタンスの運用にはホスティング、設定、更新、監視も必要です。
ソースを確認するインスタンスを運用するうまくいかない点
ソースにアクセスできれば、内部を確認し、柔軟に対応できます。ただし、外部サービスへの依存や運用作業がなくなるわけではありません。
複製した環境がすぐに起動するとは限りません
環境変数の不足、依存関係の不整合、セットアップ手順の漏れによって、画面を開く前に新規インストールが止まることがあります。
代わりにすべきこと
チェックアウトした正確なリビジョンの手順に従い、必要な各サービスをテスト環境で検証してください。
公開には引き続きプラットフォームが関わります
ソーシャルネットワークは、独自のAPI、権限、アカウント要件を管理しています。アプリケーションを自分で運用しても、それらのルールは回避できません。
代わりにすべきこと
最新の連携ドキュメントを確認し、利用したい公開先を個別にテストしてください。
コードが見えることはセキュリティ監査の代わりにはなりません
公開リポジトリがあるだけでは、特定のデプロイ環境にパッチが適用され、適切に設定され、不正アクセスから保護されているとは証明できません。
代わりにすべきこと
依存関係を確認し、アクセスを制限し、シークレットを慎重に管理して、更新手順を確立してください。
変更によって更新が複雑になることがあります
ローカルでの変更が後のリリースと競合したり、元のコードで問題を再現しにくくしたりすることがあります。
代わりにすべきこと
変更内容を記録し、運用中の環境に適用する前に、別のインスタンスでアップグレードをテストしてください。
維持できる方法を選ぶ
コード、ライセンス、最新のセットアップ手順がニーズに合うなら、自分でデプロイした環境を本格的に利用する前に、公開までの一連の流れをテストしてください。インフラの保守が目的でないなら、すぐに使えるワークフローを検討しましょう。
専用のFAQ
プロジェクトのコードが、リポジトリに記載された条件のもとで閲覧できるという意味です。変更、配布、実行がどこまで認められるかは、現在のライセンスとドキュメントで確認してください。ソースコードを閲覧できるというだけで、そうした権利があると判断しないでください。
自分のインスタンスを管理したい場合は、セルフホスティングを検討できます。アプリケーションの運用には補助サービス、設定、継続的な保守が必要になる場合があるため、まず最新のセットアップ手順を確認してください。
両者が同じ機能を提供すると決めつけないでください。リポジトリのドキュメントと、必要な機能や連携を照らし合わせ、テスト環境で確認してください。
公開されているソースコードを確認し、変更を検討できます。特定の変更や再配布が認められるかどうかは現在のライセンスによります。また、その変更を後のアップデートでも維持できるかは、別の実務上の検討事項です。
いいえ。アプリケーションの実行場所にかかわらず、投稿は各プラットフォームの権限、API、ポリシーに左右されます。導入前に、必要な投稿先でテストしてください。