Переход с Astra Linux 1.7 на ветку 1.8 больше не требует новой установки ОС. В серверный репозиторий версии 1.8.6 вошёл astra-inplace-plugin: он сохраняет настройки, данные и прикладное ПО, а при неудаче поддерживает полный откат.
Это веский повод вернуть миграцию в план работ. Но не повод обновлять рабочий сервер 1С в ближайшее окно. Бюллетень № 2026-0626se18 требует учитывать информацию производителя программного комплекса, если Astra Linux работает в его составе.
Поэтому до миграции проверьте указания поставщиков платформы 1С, СУБД и драйверов защиты. Сам бюллетень Astra Linux не заменяет такую проверку.
Решение выглядит так: готовьте пилот, если переходите с 1.7 и можете проверить копию контура отдельно. Рабочий сервер обновляйте после успешного запуска 1С, СУБД, резервного копирования и остальных служб.
Обновление на месте сокращает объём переноса
При новой установке администратор заново собирает серверное окружение. Нужно перенести конфигурацию ОС, подключить репозитории, вернуть службы, проверить права и убедиться, что прикладное ПО запускается с прежними параметрами.
astra-inplace-plugin меняет эту часть миграции. По анонсу «Группы Астра», плагин переводит Astra Linux 1.7 на 1.8 без новой установки. Настройки, данные и прикладные программы остаются на месте.
Полный откат снижает цену неудачного пилота. Однако слово «полный» относится к версии ОС. Из анонса нельзя заключить, что после отката без проверки восстановятся транзакции СУБД, задания 1С и данные внешних служб.
| Изменение | Что оно снимает | Что всё ещё надо проверить |
|---|---|---|
| Переход с 1.7 на 1.8 без новой установки | Не нужно собирать ОС с нуля и вручную переносить всё окружение | Поддерживает ли платформа 1С целевую версию ОС |
| Сохранение настроек, данных и прикладного ПО | Сокращается перечень компонентов для ручного переноса | Запускаются ли службы 1С, СУБД, защиты и резервного копирования |
| Полный откат к прежней версии ОС | Можно вернуть прежнюю ветку после неудачного пилота | Возвращается ли весь контур в согласованное состояние |
| Плагин в серверном репозитории 1.8.6 | Не нужно искать отдельный сторонний механизм миграции | Доступен ли пакет в подключённом вами репозитории |
| Пакетная база, увеличенная примерно в 2,5 раза | В репозитории стало больше серверных компонентов | Не изменились ли зависимости установленных пакетов |
Плагин сокращает работы с ОС. Совместимость конкретной версии платформы 1С и СУБД он не подтверждает.
Увеличение пакетной базы примерно в 2,5 раза — число из анонса «Группы Астра». Это не замер быстродействия и не обещание ускорить 1С. Для администратора оно означает другое: перед миграцией нужно сравнить зависимости пакетов, а не оценивать выпуск только по номеру версии.
Если вы собираете контур заново, держите рядом инструкцию по установке сервера 1С на Linux. Она поможет отделить настройку платформы от работ, которые выполняет плагин обновления.
Astra Flatpak рассчитан на отдельные приложения, а не на весь контур 1С
В 1.8.6 вошёл Astra Flatpak. «Группа Астра» описывает его как средство создания, распространения и запуска приложений в едином формате. Программа работает в изолированной среде и получает контролируемый доступ к ресурсам системы.
Пакет включает сканер уязвимостей, регистрацию событий безопасности и связь со встроенными средствами защиты Astra Linux. Для управления предусмотрен графический интерфейс.
Технология решает задачу переноса отдельных приложений между поколениями ОС. Производитель также заявляет перенос устаревших программ без доработки. Сервер 1С среди подтверждённых примеров в анонсе не назван.
На сервере 1С это ограничивает область применения Astra Flatpak. Рассматривать его можно для вспомогательной программы, если её поставщик поддерживает такой способ упаковки. Переносить туда сервер 1С, СУБД или драйвер защиты только на основании анонса нельзя.
Разница с astra-inplace-plugin принципиальна. Плагин обновляет установленную ОС вместе с окружением. Astra Flatpak отделяет конкретное приложение от части зависимостей ОС.
Перед пилотом составьте перечень служб. Для каждой отметьте способ установки, владельца пакета и порядок восстановления. Так вы увидите, какие компоненты переносит обновление на месте, а какие придётся проверять отдельно.
Оперативные исправления приходят через репозитории
Astra Linux 1.8.6 получила доставку оперативных исправлений через репозитории. По анонсу «Группы Астра», hotfix не обязан ждать следующего планового выпуска ОС.
Это меняет обслуживание после миграции. Администратору нужно включить оперативные исправления в порядок проверки, а не автоматически переносить их на рабочий сервер.
Производитель сравнивает срок реакции на критические уязвимости с ведущими западными поставщиками. Часов или дней в анонсе нет, поэтому назначить срок установки по этой формулировке нельзя.
Рабочий порядок остаётся прежним: получить описание исправления, проверить затронутые пакеты, прогнать установку на копии и подготовить возврат. Только после этого назначать окно для рабочего контура.
Подход пригодится и для других компонентов инфраструктуры. В материале про MULTIDIRECTORY 3.2.0 показан тот же принцип: сначала определить затронутые связи, затем проверять обновление на отдельном контуре.
Способ установки зависит от репозитория и схемы дисков
Бюллетень № 2026-0626se18 описывает установку с локального образа и из настроенного репозитория. Третий вариант касается подготовки возврата: astra-update-modern создаёт снимок системы перед обновлением.
Снимок доступен только при LVM и достаточном свободном месте в группе томов. Если сервер использует другую схему дисков, нужен иной проверенный способ возврата.
| Канал обновления | Команда | Условие |
|---|---|---|
| Локальный образ основного репозитория | sudo astra-update -A -T installation-1.8.6.39-17.06.2026_11.39.iso | Образ получен из личного кабинета и проверен |
| Основной и расширенный локальные образы | Команда astra-update с указанием обоих ISO | На сервере используются пакеты расширенного репозитория |
| Настроенный репозиторий | sudo apt update | Адреса репозиториев уже добавлены и доступны |
| Установка из настроенного репозитория | sudo astra-update -A -r -T | Описания пакетов синхронизированы |
Снимок через astra-update-modern | Установка пакета командой sudo apt install /media/cdrom/pool/main/a/astra-update-modern/astra-update-modern_*.deb | Система размещена на LVM, в группе томов хватает места |
Канал доставки можно выбрать заранее. Окно обновления назначайте только после проверки возврата к рабочему состоянию.
Команды из бюллетеня описывают установку обновления ОС. Они не заменяют сценарий миграции сервера 1С. Перед выполнением нужно знать, какие службы остановить, как проверить базу после запуска и как вернуть контур при ошибке.
Не считайте снимок через astra-update-modern заменой резервной копии информационной базы. Он нужен для возврата состояния системы перед обновлением. Для клиент-серверной базы отдельно подготовьте резервную копию штатными средствами СУБД и проверьте её восстановление.
Подлинность образа проверяют до пилота
Бюллетень Astra Linux указывает один канал получения образов: личный кабинет пользователя. Для основного репозитория указан файл installation-1.8.6.39-17.06.2026_11.39.iso.
После загрузки проверьте контрольную сумму ГОСТ Р 34.11-2012:
gostsum -d installation-1.8.6.39-17.06.2026_11.39.iso
Эталонная сумма основного образа из бюллетеня:
4dee730d47919c048f8ad6f56a4b8cc0f3441555496822d984e26b9c2b4f72e6
Для расширенного репозитория бюллетень называет файл extended-1.8.6.39-17.06.2026_11.39.iso. Его проверяют той же командой с другим именем файла.
Эталонная сумма расширенного образа:
ef63e29198f53821f71cc94abaaabeb2a46ff7f26f1adec627898fec21765649
Электронную подпись проверяют через КриптоПро CSP. Исполняемый файл cryptcp расположен по пути /opt/cprocsp/bin/amd64/cryptcp, а подпись обновления выпустило ООО «РусБИТех-Астра».
Контрольная сумма отвечает на вопрос, не повредился ли образ. Электронная подпись подтверждает его происхождение. Ни одна из этих проверок не отвечает за совместимость с 1С.
Пилот должен повторять рабочий контур
Проверка на чистой виртуальной машине подтверждает лишь установку Astra Linux. Мы рекомендуем проверять миграцию на копии вашего контура: с той же версией платформы 1С, СУБД, драйверами защиты и способами запуска служб.
Если рабочий сервер использует расширенный репозиторий, пилот должен использовать его тоже. Иначе вы проверите другой набор пакетов и зависимостей.
Начните с матрицы компонентов. В неё достаточно включить ОС, платформу 1С, СУБД, драйвер лицензирования, веб-сервер, резервное копирование, мониторинг и внешние агенты. Для каждого компонента зафиксируйте версию и подтверждение поддержки.
Сам факт запуска службы ничего не доказывает. После обновления подключите клиент 1С, откройте базу, выполните обычную операцию, проверьте фоновые задания и создайте резервную копию. Затем разверните эту копию отдельно.
Для PostgreSQL проверьте состояние службы, журнал ошибок и завершение резервного копирования. После пилота пригодится маршрут мониторинга 1С, Linux и PostgreSQL: он связывает состояние хоста с процессами 1С, WAL и autovacuum.
Не ограничивайтесь успешным обновлением. Проведите откат на пилотном сервере и повторите проверки. Возможность возврата ценна только тогда, когда после неё клиенты снова входят в базу, а задания продолжают выполняться.
Кому включать 1.8.6 в план работ
Планируйте пилот сейчас, если сервер работает на Astra Linux 1.7, а новая установка тормозила переход на 1.8. astra-inplace-plugin снимает именно этот блокер: сохраняет окружение и даёт путь возврата.
Не назначайте рабочее обновление, пока не проверили указания поставщиков платформы, СУБД и других обязательных компонентов. Для Astra Linux внутри программного комплекса бюллетень требует следовать информации производителя комплекса.
Отложите миграцию и при отсутствии отдельного стенда. Проверять обновление на рабочей базе нельзя: успешный откат ОС ещё не проверен на вашем наборе служб.
Перед согласованием окна пройдите пять пунктов:
- Сверьте указания по Astra Linux 1.8.6 для платформы 1С, СУБД и драйверов защиты.
- Получите основной и, при необходимости, расширенный образы из личного кабинета Astra Linux.
- Проверьте контрольные суммы и электронные подписи образов.
- Создайте снимок через
astra-update-modernпри LVM либо подготовьте другой проверенный возврат. - Обновите копию контура, проверьте работу 1С и выполните обратный переход.
Правило для решения короткое: Astra Linux 1.8.6 упрощает миграцию ОС. Допуск на рабочий сервер даёт только успешный пилот вашего набора 1С, СУБД и служб.