Migrazione tra giurisdizioni
Risposta
Migra tra giurisdizioni eseguendo prima il provisioning del target, sincronizzando i dati con rsync o una replica del database, abbassando il TTL DNS 48 ore prima, effettuando il cutover durante il traffico ridotto e verificando prima di distruggere la fonte. Aspettati minuti di inattività, non ore.
Abbassa prima il TTL, e fallo presto
Quarantotto ore prima del trasferimento, porta i tuoi record DNS a un TTL di 300 secondi. I resolver mantengono in cache in modo aggressivo e un record con un TTL di 24 ore continuerà a inviare traffico al vecchio indirizzo molto tempo dopo che hai finito.
È il passaggio che molti saltano e poi se ne pentono. Non costa nulla e trasforma una giornata di ritardatari in cinque minuti.
Sincronizza in due passaggi
Esegui un rsync completo mentre la sorgente è ancora attiva e in servizio. Ci vorrà il tempo necessario e non ci saranno interruzioni. Poi ferma l'applicazione, esegui un secondo rsync che trasferisce solo ciò che è cambiato dal primo, e fai il passaggio. Il secondo passaggio di solito dura secondi.
Per i database, usa la replica piuttosto che la copia dei file: configura il nuovo server come replica, lascia che raggiunga la sincronizzazione, poi promuovilo. Copiare i file del database da un server in esecuzione produce una copia corrotta abbastanza spesso da non valere il rischio.
- T-48h — TTL DNS a 300 secondi
- T-2h — rsync completo, sorgente ancora attiva
- T-30m — replica del database sincronizzata
- T-0 — ferma l'app, rsync finale, promuovi la replica
- T+5m — DNS aggiornato, verifica da più reti
- T+72h — verifica, poi distruggi la sorgente
Cosa controllare prima di distruggere qualsiasi cosa
Aspetta almeno settantadue ore. Controlla i log del vecchio server per traffico che arriva ancora: ti dice quali resolver o client con indirizzo hard-coded non si sono spostati. Verifica che i backup vengano ripristinati dalla nuova posizione, non solo che vengano eseguiti.
Controlla qualunque cosa che faccia riferimento diretto al vecchio indirizzo IP: allowlist firewall su servizi di terze parti, allowlist API, controlli di monitoraggio e qualsiasi record DNS di cui ti sei dimenticato. Ce n'è sempre uno.
La parte specifica dei cambi di giurisdizione
Se il motivo del trasferimento è legale piuttosto che tecnico, il vecchio disco conta. Chiedici di cancellarlo piuttosto che limitarti a terminare il server: eseguiamo una sovrascrittura multi-passaggio su richiesta e confermiamo quando è fatto. Su un volume crittografato, distruggere l'header LUKS è più veloce e ugualmente efficace.
Controlla anche qualsiasi cosa che hard-codifica un paese: i certificati TLS vanno bene, ma le API di terze parti con restrizioni geografiche, le integrazioni di pagamento e le attestazioni di conformità potrebbero non andare. Meglio scoprirlo prima del passaggio che dopo.
Domande frequenti
01 Quanto downtime devo aspettarmi?
Minuti, se abbassi il TTL 48 ore prima e sincronizzi in due passaggi. L'rsync finale su un set di dati pre-sincronizzato di solito dura secondi; la propagazione DNS con un TTL di 300 secondi è di cinque minuti.
02 Potete migrare il server per me?
Possiamo spostare le immagini disco tra le nostre sedi su richiesta, evitando completamente la risincronizzazione. Il passaggio a livello di applicazione è ancora tuo, perché solo tu sai quando è sicuro.
03 Cosa succede al vecchio disco?
I volumi terminati vengono sovrascritti in fase di riassegnazione come standard. Se il trasferimento ha motivazioni legali, chiedi una sovrascrittura multi-passaggio e confermiamo quando è completata. Su volumi LUKS, distruggere l'header è più veloce e altrettanto definitivo.
Correlati