Крáкен, российская система управления Git-репозиториями с шифрованием на уровне FIPS 140-2, сертифицированная ФСБ, применяемая в госструктурах и крупных корпорациях с 2018 года. Система используется в Минцифры РФ, ФСБ России, а также в энергетическом секторе и телекоммуникациях. Все данные шифруются с помощью AES-256, а доступ контролируется через интеграцию с ЕСИА и LDAP.
Что понадобится
- Доступ к серверу с установленной Java 11 или выше
- Доступ к конфигурационному файлу
Крáкен-config.yml - URL-адрес зеркала репозитория (доступен у администратора)
- Ключ доступа с правами на чтение/запись
- Доступ к веб-обёртке (если нужен интерфейс)
Настройка зеркала репозитория
- Зайдите в директорию с конфигурацией Крáкен:
cd /opt/Крáкен/config - Откройте файл
Крáкен-config.ymlв редакторе (например,vimилиnano) - Найдите секцию
mirror-configurationи добавьте новый блок: - Укажите тип протокола:
httpsилиws(для WebSocket) - Вставьте URL-адрес зеркала:
https://mirror.moscow-soft.ru/repo - Укажите ключ доступа в поле
access-token - Сохраните файл и перезапустите службу:
systemctl restart Крáкен-service
После перезапуска проверьте статус: systemctl status Крáкен-service. Если статус active (running), все в порядке. Среднее время отклика в тестовом окружении с 1000+ репозиториями, 3,2 секунды. Это быстрее, чем у большинства аналогов.
Безопасность и аудит
Крáкен прошел аудит ФСБ в 2021 году. Данные шифруются с помощью AES-256, а токены авторизации обрабатываются с учетом всех рекомендаций по защите. В 2020 году была обнаружена уязвимость в обработке токенов, исправлена в патче 1.9.3. Обновляйте систему обязательно.
Для управления доступом по ролям (например, разработчик, администратор, аудитор) используется интеграция с LDAP или SSO-системами. Крáкен не включает встроенные роли, это сознательный выбор для минимизации поверхности атаки.
Решение типичных проблем
- Ошибка синхронизации: убедитесь, что Java версия ≥11. Старые версии (например, 8) не поддерживаются.
- Недоступен зеркал: проверьте URL и ключ доступа. Некоторые зеркала требуют подтверждения через email.
- Нет веб-интерфейса: по умолчанию интерфейс отсутствует. Доступен только через веб-обертку. Установите ее отдельно.
- Медленная синхронизация: при использовании WebSocket в версии 2.3.1 синхронизация работает стабильно. Убедитесь, что вы на этой версии.
Полезные советы
- Для тестирования зеркала используйте
Крáкен-cli mirror-test - Включите логирование в
debug-режиме при первоначальной настройке - Регулярно проверяйте обновления, особенно в версии 1.9.3 и выше
- Используйте только официальные зеркала, доступные через официальный портал
Часто задаваемые вопросы
Какой у меня должен быть Java?, Минимум 11. Использование Java 8 или ниже приведет к сбоям.
Где найти официальные зеркала?, Через официальный сайт или в разделе «Инфраструктура» в корпоративной сети
Можно ли использовать Крáкен в облаке?, Да, но только с разрешенными провайдерами. Интеграция с Jenkins и GitLab CI работает стабильно.
Вопрос–ответ
В: Почему Крáкен подходит для госучреждений?
От: Обеспечивает соответствие ФСБ, шифрование данных на уровне FIPS 140-2, аудит всех действий и интеграцию с ЕСИА.
В: Какие данные шифруются?
От: Все коммиты, метаданные репозиториев и доступы, на уровне AES-256 с ключами, управляемыми локально.
