IPv6 для server-side GTM: чек-лист настройки
Server-side GTM (контейнер Google Tag Manager на вашем сервере) давно перестал быть экспериментом — в 2026 это рабочий стандарт для privacy-first атрибуции (подход, при котором сбор данных соответствует требованиям приватности). Но большинство команд по-прежнему разворачивают его на IPv4, теряя часть трафика и усложняя инфраструктуру. Ниже — пошаговый план перевода балансировщика нагрузки в Google Cloud на двойной стек IPv4/IPv6.
— **Проверьте реальную потребность**
Прежде чем трогать DNS и сертификаты, посмотрите в логах сервера тегов долю клиентов, приходящих по IPv6. Если она ниже 15–20% и CDN (сеть доставки контента) справляется, отложите задачу. IPv6 критичен, когда sGTM стоит перед собственным доменом без посредников.
— **Подготовьте сертификат через Certificate Map**
Google Cloud больше не привязывает SSL-сертификат напрямую к фронтенду балансировщика. Создайте отдельный сертификат (или используйте управляемый от Google), затем объедините его в Certificate Map и привяжите к ресурсу по имени хоста. Это изоляция, которая упрощает ротацию.
— **Добавьте IPv6-адрес во фронтенд**
В настройках Load Balancer откройте frontend-конфигурацию, включите IP-версию Dual (Stack). Убедитесь, что для IPv6 выделен отдельный глобальный anycast-адрес из пула Google — он появится автоматически после активации.
— **Обновите DNS-записи**
В зоне домена добавьте AAAA-запись, указывающую на новый IPv6-адрес балансировщика. Если используете Cloud DNS, проверьте TTL (время кэширования) — снизьте до 300 секунд за сутки до переключения, чтобы быстро откатиться.
— **Проверьте back-end (серверную часть) и NEG (сетевые группы конечных точек)**
Контейнер sGTM должен одинаково отвечать на запросы по обоим протоколам. В Network Endpoint Group укажите, что инстансы принимают трафик на IPv6, иначе health-check (проверка работоспособности) будет падать только на одном стеке.
— **Снимите метрики раздельно**
В Cloud Logging и Monitoring настройте фильтры по полю `remote_addr` — так вы увидите, не растёт ли доля ошибок именно на IPv6-клиентах. Провайдеры и операторы связи до сих пор иногда «ломают» двойной стек.
— **Не забудьте про сторонние теги**
Некоторые пиксели рекламных и аналитических платформ по-прежнему инициируют соединения по IPv4. После включения двойного стека пройдите по списку тегов в sGTM и убедитесь, что их эндпоинты поддерживают оба протокола — иначе получите тихие тайм-ауты в отчётах.
**Когда это пригодится:** при миграции server-side GTM в production (рабочую среду) на Google Cloud, если аудитория проекта включает мобильных пользователей крупных операторов (у них доля IPv6 давно выше 50%) и команда хочет унифицировать сетевой слой под privacy-first атрибуцию.
— @MarTechRoundupsPro
MarTech tool roundups
@MarTechRoundupsPro
IPv6 для server-side GTM: чек-лист настройки
Этот пост опубликован в Telegram-канале MarTech tool roundups. Подписаться можно по ссылке: @MarTechRoundupsPro.