司法管轄区間の移行
回答
ターゲットを先にプロビジョニングし、rsyncまたはデータベースレプリカでデータを同期し、48時間前にDNS TTLを下げ、低トラフィック時に切り替え、ソースを破棄する前に検証します。ダウンタイムは数分で、数時間ではありません。
まずTTLを下げる。そして早めに
移行の48時間前に、DNSレコードのTTLを300秒に設定してください。リゾルバは積極的にキャッシュするため、24時間のTTLが付いたままのレコードでは、移行完了後もトラフィックが旧アドレスに流れ続けます。
この手順は誰もが飛ばして後悔するものです。コストはかからず、遅れてくるトラフィックの対応が丸一日から5分に短縮されます。
同期は2段階で行う
ソースがまだ稼働中でサービスを提供している間に、完全なrsyncを実行します。時間はかかりますが、中断は発生しません。その後、アプリケーションを停止し、最初の同期以降に変更された分だけを転送する2回目のrsyncを実行して切り替えます。2回目は通常数秒で完了します。
データベースの場合は、ファイルコピーではなくレプリケーションを使用してください。新しいサーバーをレプリカとしてセットアップし、追いつくのを待ってから昇格させます。稼働中のサーバーからデータベースファイルをコピーすると、破損したコピーが頻繁に生成されるため、リスクを冒す価値はありません。
- T-48時間: DNS TTLを300秒に設定
- T-2時間: ソースを稼働させたまま完全rsyncを実行
- T-30分: データベースレプリカが追いつく
- T-0: アプリ停止、最終rsync、レプリカを昇格
- T+5分: DNS更新、複数ネットワークから検証
- T+72時間: 確認後、ソースを破棄
何かを破棄する前に確認すること
少なくとも72時間は待ちましょう。古いサーバーのログにまだ届いているトラフィックがないか監視してください。これは、どのリゾルバやハードコードされたクライアントが移行していないかを示します。バックアップが新しい場所から復元できることを確認してください。単にバックアップが実行されるだけでは不十分です。
旧IPアドレスを直接参照していたものを確認してください。サードパーティサービスのファイアウォール許可リスト、API許可リスト、監視チェック、忘れていたDNSレコードなどです。必ず一つは見つかります。
管轄変更に固有の部分
移行の理由が技術的ではなく法的なものである場合、旧ディスクが重要になります。単にサーバーを終了するのではなく、ワイプを依頼してください。リクエストに応じてマルチパス上書きを実行し、完了時に確認します。暗号化ボリュームの場合、LUKSヘッダーを破棄する方が高速で同じ効果があります。
また、国をハードコードするものを再確認してください。TLS証明書は問題ありませんが、地域制限のあるサードパーティAPI、決済統合、コンプライアンス認証は問題があるかもしれません。切り替え後に見つけるよりも、前に見つける方が良いです。
よくある質問
01 どれくらいのダウンタイムが発生しますか?
TTLを48時間前に下げ、2段階で同期すれば、数分です。事前に同期したデータセットでの最終rsyncは通常数秒、TTL 300秒でのDNS伝播は5分です。
02 サーバーを移行してもらえますか?
当社の拠点間であれば、リクエストに応じてディスクイメージを移行できます。これにより再同期が完全に不要になります。ただし、アプリケーションレベルの切り替えはお客様の責任です。安全かどうかを判断できるのはお客様だけだからです。
03 古いディスクはどうなりますか?
終了したボリュームは、再割り当て時に標準でワイプされます。移行が法的な理由による場合は、マルチパス上書きをリクエストすると、完了時に確認します。LUKSボリュームでは、ヘッダーを破棄する方が高速で、同じくらい決定的です。
関連