Migrasi antar-yurisdiksi
Jawaban
Migrasi antar-yurisdiksi dengan menyiapkan target terlebih dahulu, menyinkronkan data dengan rsync atau replika basis data, menurunkan TTL DNS 48 jam sebelumnya, memotong selama lalu lintas rendah, dan memverifikasi sebelum menghancurkan sumber. Harapkan waktu henti menit, bukan jam.
Turunkan TTL terlebih dahulu, dan lakukan lebih awal
Empat puluh delapan jam sebelum perpindahan, turunkan TTL catatan DNS Anda menjadi 300 detik. Resolver memonopoli cache secara agresif, dan catatan yang masih membawa TTL 24 jam akan terus mengirim lalu lintas ke alamat lama lama setelah Anda selesai.
Ini adalah langkah yang sering dilewati dan kemudian disesali. Ini tidak memakan biaya apa pun dan mengubah hari yang berantakan menjadi lima menit.
Sinkronkan dalam dua tahap
Lakukan rsync penuh saat sumber masih aktif dan melayani. Itu akan memakan waktu selama yang dibutuhkan dan tidak ada yang terganggu. Kemudian hentikan aplikasi, jalankan rsync kedua yang hanya mentransfer apa yang berubah sejak yang pertama, dan lakukan pemotongan. Tahap kedua biasanya hanya beberapa detik.
Untuk database, gunakan replikasi daripada salin file: atur server baru sebagai replika, biarkan mengejar, lalu naikkan. Menyalin file database dari server yang sedang berjalan menghasilkan salinan yang rusak cukup sering sehingga tidak layak diambil risikonya.
- T-48 jam — TTL DNS menjadi 300 detik
- T-2 jam — rsync penuh, sumber masih aktif
- T-30 menit — replika database mengejar
- T-0 — hentikan aplikasi, rsync akhir, promosikan replika
- T+5 menit — DNS diperbarui, verifikasi dari beberapa jaringan
- T+72 jam — verifikasi, lalu hancurkan sumber
Apa yang perlu diperiksa sebelum menghancurkan apa pun
Tunggu setidaknya tujuh puluh dua jam. Pantau log server lama untuk lalu lintas yang masih masuk — itu memberi tahu Anda resolver atau klien yang di-hardcode mana yang belum pindah. Verifikasi bahwa pencadangan Anda dapat dipulihkan dari lokasi baru, bukan hanya bahwa mereka berjalan.
Periksa apa pun yang mereferensikan alamat IP lama secara langsung: allowlist firewall di layanan pihak ketiga, allowlist API, pemeriksaan pemantauan, dan catatan DNS apa pun yang Anda lupakan. Selalu ada satu.
Bagian khusus untuk perubahan yurisdiksi
Jika alasan perpindahan bersifat hukum daripada teknis, disk lama itu penting. Minta kami untuk menghapusnya daripada sekadar menghentikan server — kami melakukan overwrite multi-pass berdasarkan permintaan dan mengonfirmasi setelah selesai. Pada volume terenkripsi, menghancurkan header LUKS lebih cepat dan sama efektifnya.
Juga periksa ulang apa pun yang meng-hardcode negara: sertifikat TLS tidak masalah, tetapi API pihak ketiga yang dibatasi secara geografis, integrasi pembayaran, dan pernyataan kepatuhan mungkin tidak. Lebih baik mengetahuinya sebelum pemotongan daripada sesudahnya.
Pertanyaan yang sering diajukan
01 Berapa banyak waktu henti yang harus saya harapkan?
Menit, jika Anda menurunkan TTL 48 jam sebelumnya dan sinkronkan dalam dua tahap. Rsync akhir pada dataset yang telah disinkronkan sebelumnya biasanya hitungan detik; propagasi DNS dengan TTL 300 detik adalah lima menit.
02 Bisakah Anda memigrasikan server untuk saya?
Kami dapat memindahkan image disk antar lokasi kami sendiri berdasarkan permintaan, yang menghindari sinkronisasi ulang sepenuhnya. Pemotongan tingkat aplikasi tetap milik Anda, karena hanya Anda yang tahu kapan aman.
03 Apa yang terjadi pada disk lama?
Volume yang dihentikan akan dihapus saat realokasi sebagai standar. Jika perpindahan dimotivasi secara hukum, minta overwrite multi-pass dan kami konfirmasi saat selesai. Pada volume LUKS, menghancurkan header lebih cepat dan sama finalnya.
Terkait