Коды вне доступа
Американский сервис для разработчиков ПО Docker Hub закрылся от РФ
Российские пользователи потеряли доступ к популярной американской платформе для разработки ПО и приложений Docker Hub: сервис закрыт с 30 мая даже через VPN. Вендоры не могут скачать свои разработки. Docker объяснила блокировку требованиями властей США. Участники рынка признают, что потеря ресурса ощутима, а поиск альтернатив потребует времени и денег.
Фото: Александр Миридонов, Коммерсантъ
Американский сервис для разработки программ Docker Hub компании Docker в ночь на 30 мая по Москве ограничил доступ для пользователей в России. Сайт hub.docker.com, где размещен Docker Hub, выдает ошибку и краткое пояснение причины блокировки: «Поскольку Docker — американская компания, мы должны соблюдать правила экспортного контроля США. Стремясь соблюдать требования, мы блокируем все IP-адреса, расположенные на Кубе, в Иране, Северной Корее, Республике Крым, Судане и Сирии». В Docker не ответили “Ъ”. Модератор форума Docker написал, что «судя по всему, это из-за нового закона или санкции».
Docker Hub — открытая платформа для разработки ПО и приложений, а также для их контейнеризации (виртуализации) в операционных системах. Docker разрабатывали с 2008 года как внутренний проект dotCloud, которую впоследствии переименовали в Docker Inc. В 2013 году компания открыла исходный код Docker для сообщества разработчиков во всем мире. Последний раз компания раскрывала статистику использования Docker Hub в феврале 2021 года: тогда общее количество загрузок из сервиса составляло 318 млрд, из них 30 млрд — в течение четвертого квартала 2020 года.
Опрошенные “Ъ” IT-компании сообщили, что на 30 мая возможности скачать и сохранить разработки, загруженные в Docker Hub, у бизнеса нет. Также не удается войти на ресурс через VPN или при регистрации с VPN новых пользователей: «Docker Hub все равно считывает, из какой страны приходит запрос».
По словам техдиректора Simpl Евгения Костенецкого, Docker — очень популярная платформа: «Она помогает быстро разворачивать, масштабировать и обновлять ПО, минимизируя возникновение ошибок». Docker как технология контейнеризации с открытым исходным кодом выступает «стандартным инструментом, в том числе среди российских компаний, которые занимаются кибербезопасностью», говорит руководитель группы обеспечения разработок «Аладдин Р. Д.» Сергей Ранчин.
Это не первый крупный ресурс для разработки софта, который закрыл доступ из России.
В 2022 году для ряда крупных компаний доступ ограничил репозиторий открытого кода GitHub компании Microsoft (см. “Ъ” от 15 апреля 2022 года). В связи с этим в отрасли и правительстве начало обсуждаться создание российской площадки. Исходно проект должно было курировать Минцифры, но в апреле стало известно, что вместо создания новой платформы министерство планирует использовать сервис одного из участников рынка (см. “Ъ” от 18 апреля).
Решение Docker можно связать с январским проектом правил (Proposed Rule), опубликованных Бюро промышленности и безопасности Минторга США, говорит старший юрист практики комплаенса и санкционного права BGP Litigation Мария Удодова: «В нем обращалось внимание, что услуги облачного хранения не должны оказываться лицам, представляющим киберугрозу для США. Проект, помимо прочего, предусматривает организацию процесса KYC ("знай своего клиента") для своих пользователей». Однако, добавляет юрист, итоговое правило (Final Rule) на сегодняшний день не опубликовано.
Компании в России уже ощутили ограничения Docker Hub, признает директор по развитию департамента тестирования ПО «EdgeЦентр» Артем Згогурин. Помимо потери доступа к продуктам, поясняет он, блокировка вынуждает искать альтернативы, которыми, по мнению эксперта, могут стать GitHub Container Registry, GitLab или собственные частные репозитории, но запуск и настройка альтернативных решений потребуют «ресурсов и времени».