مهاجرت بین حوزههای قضایی
پاسخ
با فراهم کردن اولیه مقصد، همگامسازی داده با rsync یا replica دیتابیس، کاهش TTL دامنه ۴۸ ساعت قبل، قطع در ترافیک کم و بررسی قبل از نابودی مبدأ بین حوزههای قضایی مهاجرت کنید. انتظار دقایق توقف داشته باشید، نه ساعتها.
اول TTL را پایین بیاورید، و زود انجامش دهید
چهل و هشت ساعت پیش از انتقال، رکوردهای DNS خود را روی TTL ۳۰۰ ثانیه تنظیم کنید. ریزولورها بهشدت کش میکنند و رکوردی که هنوز TTL ۲۴ ساعته دارد، مدتها پس از اتمام کار، ترافیک را به آدرس قدیمی هدایت میکند.
این مرحلهای است که مردم از آن میگذرند و بعد پشیمان میشوند. هیچ هزینهای ندارد و یک روز عقبماندگی را به پنج دقیقه تبدیل میکند.
همگامسازی در دو مرحله
یک rsync کامل انجام دهید در حالی که مبدأ هنوز فعال و در حال سرویسدهی است. هر چقدر طول بکشد، طول میکشد و هیچ اختلالی ایجاد نمیشود. سپس برنامه را متوقف کنید، یک rsync دوم اجرا کنید که فقط تغییرات پس از اولی را منتقل میکند و قطع کن. مرحله دوم معمولاً چند ثانیه است.
برای پایگاههای داده، به جای کپی فایل، از replication استفاده کنید: سرور جدید را به عنوان replica تنظیم کنید، بگذارید به روز شود و سپس آن را ارتقا دهید. کپی کردن فایلهای پایگاه داده از یک سرور در حال اجرا، اغلب کپی خراب تولید میکند و ریسکش ارزش ندارد.
- T-48h — تنظیم TTL به ۳۰۰ ثانیه
- T-2h — rsync کامل، مبدأ همچنان فعال
- T-30m — replica پایگاه داده بهروز شد
- T-0 — توقف برنامه، rsync نهایی، ارتقای replica
- T+5m — بهروزرسانی DNS، تأیید از چند شبکه
- T+72h — تأیید، سپس نابودی مبدأ
قبل از نابود کردن هر چیزی چه چیزی را بررسی کنید
حداقل هفتاد و دو ساعت صبر کنید. گزارشهای سرور قدیمی را برای ترافیکی که هنوز میآید تماشا کنید — این به شما میگوید کدام ریزولورها یا کلاینتهای سختکد شده جابهجا نشدهاند. تأیید کنید که نسخه پشتیبان از مکان جدید بازیابی میشود، نه فقط اینکه اجرا میشود.
هر چیزی که مستقیم به آدرس IP قدیمی ارجاع میداد را بررسی کنید: لیست سفید فایروال در سرویسهای شخص ثالث، لیست سفید API، چکهای مانیتورینگ و هر رکورد DNS که فراموش کردهاید. همیشه یکی هست.
بخش خاص تغییرات حوزه قضایی
اگر دلیل جابهجایی حقوقی باشد نه فنی، دیسک قدیمی اهمیت دارد. از ما بخواهید که آن را پاک کنیم، به جای اینکه صرفاً سرور را خاتمه دهیم — ما در صورت درخواست، بازنویسی چندگذره انجام میدهیم و وقتی تمام شد تأیید میکنیم. در یک حجم رمزنگاریشده، نابود کردن هدر LUKS سریعتر و به همان اندازه مؤثر است.
همچنین هر چیزی که کشور را سختکد میکند دوباره بررسی کنید: گواهیهای TLS مشکلی ندارند، اما APIهای شخص ثالث با محدودیت جغرافیایی، یکپارچهسازی پرداخت و تأییدیههای انطباق ممکن است مشکل داشته باشند. بهتر است قبل از قطع، این را بفهمید تا بعد از آن.
سوالات متداول
01 چقدر انتظار cutover میرود؟
دقیقه، اگر TTL را ۴۸ ساعت قبل کم کنید و در دو مرحله sync کنید. rsync نهایی روی دادههای از قبل همگامسازیشده معمولاً چند ثانیه است؛ انتشار DNS با TTL ۳۰۰ ثانیه پنج دقیقه طول میکشد.
02 آیا میتوانید سرور را برای من مهاجرت دهید؟
ما میتوانیم تصاویر دیسک را بین مکانهای خودمان در صورت درخواست جابهجا کنیم که کاملاً نیاز به sync مجدد را از بین میبرد. cutover در سطح برنامه همچنان با شماست، زیرا فقط شما میدانید چه زمانی امن است.
03 برای دیسک قدیمی چه اتفاقی میافتد؟
حجمهای خاتمهیافته بهطور استاندارد هنگام تخصیص مجدد پاک میشوند. اگر جابهجایی انگیزه قانونی دارد، بازنویسی چندگذره را درخواست کنید و وقتی کامل شود تأیید میکنیم. در حجمهای LUKS، نابود کردن هدر سریعتر و به همان اندازه قطعی است.
مرتبط