Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
460 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Российские разработчики уходят с иностранных артефакториев на отечественные

Российские разработчики ИТ-продуктов фиксируют резкий рост спроса на работу с отечественными хранилищами исходных элементов для сборки приложений.

Ранее зарубежные платформы ограничили доступ российских пользователей к своим сервисам или значительно сократили лимиты. Участники рынка говорят, что долго оставаться на иностранных решениях нельзя, так как это несет риски кибербезопасности и проблемы с обновлениями.

С начала года число обращений за миграцией с популярного артефактория Nexus выросло кратно. Об этом рассказали опрошенные участники рынка. Артефакторий представляет собой корпоративное ИТ-хранилище, в котором собраны все компоненты для сборки большинства современных приложений. Это библиотеки, зависимости, готовые сборки и Docker-образы.

В конце 2025 года зарубежные репозитории и артефактории ввели жесткие лимиты для российских пользователей. У одного из игроков эти условия вдвое ниже базовых. Речь идет о 40 тысячах компонентов в день и 100 тысячах запросов в день. Как отмечает источник на ИТ-рынке, для крупной разработки это крайне мало. Организация, где сотни команд собирают код круглосуточно, исчерпывает эту квоту за несколько часов.

После урезания лимитов у Nexus в AppSec.Solution фиксируют кратное увеличение обращений за миграцией на их артефакторий с иностранных. В первой половине 2026 года число проектов на платформе увеличилось в 20 раз год к году, если считать число запросов. Спрос среди разработчиков продолжает расти.

С 2022 года многие крупные мировые платформы для разработки стали менее доступными для российских пользователей. Docker Hub с мая 2024 года периодически блокирует доступ с российских IP-адресов. Maven Central в июне 2025 года ограничил запросы.

Доступ к PyPI в июне 2026 года стал массово обрываться. GitHub с 2024 года ограничивал отдельные аккаунты. Коммерческие лицензии Sonatype Nexus и JFrog Artifactory для России недоступны. На этом фоне на рынке РФ начали появляться локальные решения. В 2024 году Сбер объявил о запуске GitVerse. В 2025 году Яндекс вывел из пилота SourceCraft. В том же году появилось AppSec.Registry от компании AppSec Solutions.

Небольшие команды и open-source-энтузиасты сегодня опираются на отечественные зеркала и прокси-реестры. Однако крупные компании вынуждены разворачивать внутренние кэш-хранилища, внедрять практики карантина и нулевого доверия. Об этом говорит управляющий директор СберТеха Анатолий Шипов.

При работе с иностранными платформами регулярно фиксируются сбои при загрузке зависимостей, тайм-ауты, ограничение скорости, периодическая недоступность пакетов и образов. Об этом отмечает руководитель отдела безопасной разработки Angara Security Виктор Токарев. Были случаи, когда сборка не завершалась из-за недоступности компонента, в результате чего выпуск переносился на сутки.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.