operations 10 min leestijd Bijgewerkt June 16, 2026

Migreren tussen rechtsgebieden

Antwoord

Migreer tussen rechtsgebieden door eerst het doel in te richten, gegevens te synchroniseren met rsync of een databasereplica, DNS-TTL 48 uur van tevoren te verlagen, over te schakelen tijdens lage belasting en te verifiëren voordat u de bron vernietigt. Verwachte downtime: minuten, geen uren.

Verlaag eerst de TTL, en doe dat vroeg

Achtenveertig uur voor de verhuizing stelt u uw DNS-records in op een TTL van 300 seconden. Resolvers cachen agressief en een record met een TTL van 24 uur blijft verkeer naar het oude adres sturen, lang nadat u klaar bent.

Dit is de stap die men overslaat en vervolgens betreurt. Het kost niets en verandert een dag met achterblijvers in vijf minuten.

Sync in twee rondes

Doe een volledige rsync terwijl de bron nog live is en draait. Dat duurt zo lang als het duurt en niets wordt onderbroken. Stop daarna de applicatie, voer een tweede rsync uit die alleen de wijzigingen sinds de eerste overdraagt, en schakel over. De tweede ronde duurt meestal enkele seconden.

Gebruik voor databases replicatie in plaats van bestandskopie: stel de nieuwe server in als replica, laat hem bijwerken en promoveer hem vervolgens. Het kopiëren van databasebestanden van een draaiende server levert vaak genoeg een corrupte kopie op dat het het risico niet waard is.

  • T-48u — DNS-TTL naar 300 seconden
  • T-2u — volledige rsync, bron nog live
  • T-30m — databasereplica bijgewerkt
  • T-0 — stop app, laatste rsync, promoveer replica
  • T+5m — DNS bijgewerkt, verifieer vanaf meerdere netwerken
  • T+72u — verifieer, vernietig vervolgens de bron

Wat te controleren voordat u iets vernietigt

Wacht minstens tweeënzeventig uur. Bekijk de logs van de oude server op verkeer dat nog binnenkomt — dat vertelt u welke resolvers of hard-coded clients nog niet zijn overgegaan. Verifieer dat uw back-ups vanaf de nieuwe locatie kunnen worden hersteld, niet alleen dat ze draaien.

Controleer alles dat rechtstreeks naar het oude IP-adres verwees: firewall-allowlists van externe diensten, API-allowlists, monitoringcontroles en elk DNS-record dat u bent vergeten. Er is altijd één.

Het deel dat specifiek is voor jurisdictiewijzigingen

Als de reden voor de verhuizing juridisch is in plaats van technisch, doet de oude schijf ertoe. Vraag ons de schijf te wissen in plaats van de server gewoon te beëindigen — wij voeren op verzoek een meerpassige overschrijving uit en bevestigen wanneer deze is voltooid. Bij een versleuteld volume is het vernietigen van de LUKS-header sneller en net zo effectief.

Controleer ook alles dat een land hardcodeert: TLS-certificaten zijn prima, maar geografisch beperkte API's van derden, betalingsintegraties en nalevingsattesten mogelijk niet. Het is beter dit vóór de overgang te ontdekken dan erna.

FAQ

Veelgestelde vragen

01 Hoeveel downtime kan ik verwachten?

Minuten, als u de TTL 48 uur van tevoren verlaagt en in twee rondes synchroniseert. De laatste rsync op een reeds gesynchroniseerde dataset duurt meestal seconden; DNS-propagatie bij een TTL van 300 seconden duurt vijf minuten.

02 Kunt u de server voor mij migreren?

Wij kunnen op verzoek schijfimages verplaatsen tussen onze eigen locaties, waardoor volledige hersynchronisatie wordt vermeden. De cutover op applicatieniveau blijft uw verantwoordelijkheid, omdat alleen u weet wanneer het veilig is.

03 Wat gebeurt er met de oude schijf?

Beëindigde volumes worden standaard gewist bij hertoewijzing. Als de verhuizing juridisch gemotiveerd is, vraag dan om een meerpassige overschrijving en wij bevestigen wanneer deze is voltooid. Bij LUKS-volumes is het vernietigen van de header sneller en net zo definitief.

Gerelateerd

In 55 seconden geïmplementeerd

Kies een rechtsgebied. Betaal in crypto. Binnen een minuut actief.

Geen account om te maken, geen e-mail om te bevestigen, geen kaart om in te voeren.