Yargı bölgeleri arasında taşıma
Cevap
Hedefi önce sağlayarak, verileri rsync veya bir veritabanı replikasıyla senkronize ederek, DNS TTL'sini 48 saat önceden düşürerek, düşük trafik sırasında geçiş yaparak ve kaynağı yok etmeden önce doğrulayarak yargı bölgeleri arasında taşıyın. Dakikalar değil, saatler değil, dakikalar bekleyin.
Önce TTL'yi düşürün ve erken yapın
Taşınmadan kırk sekiz saat önce DNS kayıtlarınızı 300 saniyelik TTL'ye düşürün. Çözümleyiciler agresif önbellekleme yapar ve hâlâ 24 saatlik TTL taşıyan bir kayıt, işiniz bittikten uzun süre sonra trafiği eski adrese göndermeye devam eder.
Bu, insanların atlayıp sonra pişman olduğu adımdır. Hiçbir maliyeti yoktur ve bir günlük sarkmayı beş dakikaya çevirir.
İki aşamalı senkronize
Kaynak hâlâ çalışıp hizmet verirken tam bir rsync yapın. Ne kadar sürerse sürsün, hiçbir şey kesintiye uğramaz. Ardından uygulamayı durdurun, ilkinden sonra sadece değişenleri aktaran ikinci bir rsync çalıştırın ve geçişi yapın. İkinci geçiş genellikle saniyeler sürer.
Veritabanları için dosya kopyalama yerine çoğaltma kullanın: yeni sunucuyu bir replika olarak kurun, yakalamasını bekleyin ve sonra yükseltin. Çalışan bir sunucudan veritabanı dosyalarını kopyalamak, risk almaya değmeyecek kadar sıklıkla bozuk bir kopya üretir.
- T-48s — DNS TTL 300 saniyeye düşürüldü
- T-2s — tam rsync, kaynak hâlâ aktif
- T-30d — veritabanı replikası yakalandı
- T-0 — uygulamayı durdur, son rsync, repikayı yükselt
- T+5d — DNS güncellendi, birkaç ağdan doğrula
- T+72s — doğrula, sonra kaynağı imha et
Bir şeyi imha etmeden önce kontrol edilecekler
En az yetmiş iki saat bekleyin. Eski sunucunun günlüklerinde hâlâ gelen trafiği izleyin — bu, hangi çözümleyicilerin veya sabit kodlu istemcilerin taşınmadığını söyler. Yedeklerinizin yalnızca çalıştığını değil, yeni konumdan geri yüklendiğini doğrulayın.
Eski IP adresine doğrudan başvuran her şeyi kontrol edin: üçüncü taraf hizmetlerdeki güvenlik duvarı beyaz listeleri, API beyaz listeleri, izleme kontrolleri ve unuttuğunuz DNS kayıtları. Her zaman bir tane vardır.
Yargı değişikliğine özgü kısım
Taşınmanın nedeni teknik değil de yasal ise, eski disk önemlidir. Sunucuyu sonlandırmak yerine silmemizi isteyin — talep üzerine çok geçişli üzerine yazma işlemi yapar ve tamamlandığında onaylarız. Şifreli bir birimde LUKS başlığını yok etmek daha hızlıdır ve aynı derecede etkilidir.
Ayrıca bir ülkeyi sabit kodlayan her şeyi yeniden kontrol edin: TLS sertifikaları sorun değildir, ancak coğrafi kısıtlı üçüncü taraf API'ler, ödeme entegrasyonları ve uyumluluk beyanları sorun olabilir. Bunu geçişten önce öğrenmek, sonrasında öğrenmekten daha iyidir.
Sık sorulan sorular
01 Ne kadar kesinti beklemeliyim?
TTL'yi 48 saat önce düşürür ve iki aşamalı senkronize yaparsanız dakikalar. Önceden senkronize edilmiş veri setinde son rsync genellikle saniyeler sürer; 300 saniyelik TTL'de DNS yayılımı beş dakikadır.
02 Sunucuyu sizin için taşıyabilir misiniz?
İstek üzerine kendi konumlarımız arasında disk görüntülerini taşıyabiliriz, bu da yeniden senkronize etmeyi tamamen ortadan kaldırır. Uygulama düzeyindeki geçiş hâlâ sizin kontrolünüzdedir, çünkü ne zaman güvenli olduğunu yalnızca siz bilirsiniz.
03 Eski diske ne olur?
Sonlandırılan birimler standart olarak yeniden tahsis edilirken silinir. Taşınma yasal bir nedene dayanıyorsa çok geçişli üzerine yazma isteyin ve tamamlandığında onaylarız. LUKS birimlerinde başlığı yok etmek daha hızlıdır ve aynı derecede kesindir.
İlgili