«Боцман» EE 3.4 добавил IPv6 и усилил эксплуатацию Kubernetes
Платформа «Боцман» EE 3.4 получила IPv6, проверку внешней аутентификации, Longhorn 1.8.2 и исправления безопасности. Разбираем план корпоративного пилота.

Содержание
7 июля 2026 года «Группа Астра» объявила о выпуске платформы управления контейнерами «Боцман» EE 3.4. Ключевое сетевое изменение — поддержка IPv6. Релиз также затрагивает внешнюю аутентификацию, безопасность, распределённое хранение и административную панель.
Что вошло в релиз
Поддержка IPv6 расширяет варианты подключения Kubernetes-кластеров в корпоративных и операторских сетях. Однако первоисточник не уточняет полный охват dual-stack-сценариев, сетевых плагинов и внешних балансировщиков, поэтому совместимость конкретной топологии требует отдельной проверки.
Процесс подключения внешнего провайдера аутентификации дополнен предварительным тестом состояния соединения. Это помогает обнаружить ошибку конфигурации до того, как доступ к кластеру будет зависеть от нового поставщика идентификации.
Среди других подтверждённых изменений:
- переработан генератор паролей;
- закрыт неаутентифицированный доступ к сведениям о настройках
account-policies; - распределённое хранилище Longhorn обновлено до версии 1.8.2;
- улучшено отображение состояний подов, ресурсов и дополнений;
- конфликты части параметров при импорте конфигурации можно исправлять в форме редактирования.
Почему поддержка IPv6 требует сквозного теста
Наличие IPv6 в панели управления ещё не означает готовность всей цепочки приложения. В пилоте нужно последовательно проверить:
- выдачу адресов узлам, подам и сервисам;
- совместимость CNI, ingress-контроллеров и балансировщиков;
- DNS-записи и порядок разрешения A/AAAA;
- сетевые политики для IPv4 и IPv6;
- маршруты к внешним базам данных, хранилищам и API;
- сбор логов, метрик и трассировок по обоим протоколам;
- резервные процедуры при ошибке dual-stack-конфигурации.
Особое внимание нужно уделить правилам межсетевых экранов. IPv6 не должен становиться параллельным неконтролируемым маршрутом вокруг политики, настроенной только для IPv4.
Обновление хранения и доступа
Переход Longhorn на 1.8.2 следует проверять не только по успешному запуску подов. Нужны тесты снимков, восстановления томов, отказа узла, повторного подключения диска и нагрузки на реплики. Перед обновлением важно сверить матрицу совместимости и подготовить проверенный откат.
Для внешней аутентификации полезно завести аварийную локальную учётную запись с защищённым хранением реквизитов и журналированием использования. Предварительный тест соединения снижает риск ошибки, но не заменяет сценарий отказа самого поставщика идентификации.
Что не следует выводить из анонса
Сообщение производителя описывает состав релиза, но не публикует независимые замеры производительности, доступности или времени обновления. Поддержка IPv6 также не доказывает совместимость со всеми сетевыми плагинами и средствами защиты.
Решение об обновлении стоит принимать после стендового прогона на той же версии Kubernetes, том же CNI, типе хранилища и политике доступа, которые используются в рабочем контуре.
Практический вывод
«Боцман» EE 3.4 закрывает несколько эксплуатационных задач: вводит IPv6, делает подключение внешней идентификации предсказуемее, обновляет Longhorn и устраняет отдельную проблему раскрытия настроек.
Для бизнеса ценность релиза определяется сквозным тестом сети, доступа и постоянных данных. Без него отдельные успешно обновлённые компоненты не гарантируют устойчивость приложения целиком.
Источник: официальное сообщение «Группы Астра» от 7 июля 2026 года.
Первоисточник: Группа Астра: выпуск платформы «Боцман» EE 3.4


