INCOGNITO VPS
operations 10 دقیقه مطالعه به‌روزرسانی June 16, 2026

مهاجرت بین حوزه‌های قضایی

پاسخ

با فراهم کردن اولیه مقصد، همگام‌سازی داده با rsync یا replica دیتابیس، کاهش TTL دامنه ۴۸ ساعت قبل، قطع در ترافیک کم و بررسی قبل از نابودی مبدأ بین حوزه‌های قضایی مهاجرت کنید. انتظار دقایق توقف داشته باشید، نه ساعت‌ها.

اول TTL را پایین بیاورید، و زود انجامش دهید

چهل و هشت ساعت پیش از انتقال، رکوردهای DNS خود را روی TTL ۳۰۰ ثانیه تنظیم کنید. ریزولورها به‌شدت کش می‌کنند و رکوردی که هنوز TTL ۲۴ ساعته دارد، مدت‌ها پس از اتمام کار، ترافیک را به آدرس قدیمی هدایت می‌کند.

این مرحله‌ای است که مردم از آن می‌گذرند و بعد پشیمان می‌شوند. هیچ هزینه‌ای ندارد و یک روز عقب‌ماندگی را به پنج دقیقه تبدیل می‌کند.

همگام‌سازی در دو مرحله

یک rsync کامل انجام دهید در حالی که مبدأ هنوز فعال و در حال سرویس‌دهی است. هر چقدر طول بکشد، طول می‌کشد و هیچ اختلالی ایجاد نمی‌شود. سپس برنامه را متوقف کنید، یک rsync دوم اجرا کنید که فقط تغییرات پس از اولی را منتقل می‌کند و قطع کن. مرحله دوم معمولاً چند ثانیه است.

برای پایگاه‌های داده، به جای کپی فایل، از replication استفاده کنید: سرور جدید را به عنوان replica تنظیم کنید، بگذارید به روز شود و سپس آن را ارتقا دهید. کپی کردن فایل‌های پایگاه داده از یک سرور در حال اجرا، اغلب کپی خراب تولید می‌کند و ریسکش ارزش ندارد.

  • T-48h — تنظیم TTL به ۳۰۰ ثانیه
  • T-2h — rsync کامل، مبدأ همچنان فعال
  • T-30m — replica پایگاه داده به‌روز شد
  • T-0 — توقف برنامه، rsync نهایی، ارتقای replica
  • T+5m — به‌روزرسانی DNS، تأیید از چند شبکه
  • T+72h — تأیید، سپس نابودی مبدأ

قبل از نابود کردن هر چیزی چه چیزی را بررسی کنید

حداقل هفتاد و دو ساعت صبر کنید. گزارش‌های سرور قدیمی را برای ترافیکی که هنوز می‌آید تماشا کنید — این به شما می‌گوید کدام ریزولورها یا کلاینت‌های سخت‌کد شده جابه‌جا نشده‌اند. تأیید کنید که نسخه پشتیبان از مکان جدید بازیابی می‌شود، نه فقط اینکه اجرا می‌شود.

هر چیزی که مستقیم به آدرس IP قدیمی ارجاع می‌داد را بررسی کنید: لیست سفید فایروال در سرویس‌های شخص ثالث، لیست سفید API، چک‌های مانیتورینگ و هر رکورد DNS که فراموش کرده‌اید. همیشه یکی هست.

بخش خاص تغییرات حوزه قضایی

اگر دلیل جابه‌جایی حقوقی باشد نه فنی، دیسک قدیمی اهمیت دارد. از ما بخواهید که آن را پاک کنیم، به جای اینکه صرفاً سرور را خاتمه دهیم — ما در صورت درخواست، بازنویسی چندگذره انجام می‌دهیم و وقتی تمام شد تأیید می‌کنیم. در یک حجم رمزنگاری‌شده، نابود کردن هدر LUKS سریع‌تر و به همان اندازه مؤثر است.

همچنین هر چیزی که کشور را سخت‌کد می‌کند دوباره بررسی کنید: گواهی‌های TLS مشکلی ندارند، اما APIهای شخص ثالث با محدودیت جغرافیایی، یکپارچه‌سازی پرداخت و تأییدیه‌های انطباق ممکن است مشکل داشته باشند. بهتر است قبل از قطع، این را بفهمید تا بعد از آن.

FAQ

سوالات متداول

01 چقدر انتظار cutover می‌رود؟

دقیقه، اگر TTL را ۴۸ ساعت قبل کم کنید و در دو مرحله sync کنید. rsync نهایی روی داده‌های از قبل همگام‌سازی‌شده معمولاً چند ثانیه است؛ انتشار DNS با TTL ۳۰۰ ثانیه پنج دقیقه طول می‌کشد.

02 آیا می‌توانید سرور را برای من مهاجرت دهید؟

ما می‌توانیم تصاویر دیسک را بین مکان‌های خودمان در صورت درخواست جابه‌جا کنیم که کاملاً نیاز به sync مجدد را از بین می‌برد. cutover در سطح برنامه همچنان با شماست، زیرا فقط شما می‌دانید چه زمانی امن است.

03 برای دیسک قدیمی چه اتفاقی می‌افتد؟

حجم‌های خاتمه‌یافته به‌طور استاندارد هنگام تخصیص مجدد پاک می‌شوند. اگر جابه‌جایی انگیزه قانونی دارد، بازنویسی چندگذره را درخواست کنید و وقتی کامل شود تأیید می‌کنیم. در حجم‌های LUKS، نابود کردن هدر سریع‌تر و به همان اندازه قطعی است.

مرتبط

راه‌اندازی در 55 ثانیه

یک حوزه قضایی انتخاب کنید. با رمزارز پرداخت کنید. در یک دقیقه فعال شوید.

بدون ایجاد حساب، بدون تأیید ایمیل، بدون وارد کردن کارت.