在司法管辖区之间迁移
回答
在司法管辖区之间迁移的方法是:先配置目标服务器,使用 rsync 或数据库副本同步数据,提前 48 小时降低 DNS TTL,在低流量期间切换,并在验证后再销毁源服务器。预期停机时间为几分钟,而非几小时。
首先降低 TTL,并尽早操作
迁移前 48 小时,将 DNS 记录 TTL 调整为 300 秒。解析器缓存非常积极,仍带有 24 小时 TTL 的记录会在您完成后很长一段时间内继续将流量发送到旧地址。
这是人们跳过然后后悔的步骤。它不花任何成本,却能把一天的掉队者变成五分钟。
分两次同步
在源仍在线并提供服务时进行完整 rsync。这需要多长时间就花多长时间,不会造成任何中断。然后停止应用程序,运行第二次 rsync,只传输自第一次以来更改的内容,然后切换。第二次通常只需几秒钟。
对于数据库,使用复制而不是文件复制:将新服务器设置为副本,让其追上,然后提升它。从运行中的服务器复制数据库文件经常会产生损坏的副本,不值得冒险。
- T-48h - DNS TTL 调整为 300 秒
- T-2h - 完整 rsync,源保持在线
- T-30m - 数据库副本追上
- T-0 - 停止应用,最终 rsync,提升副本
- T+5m - 更新 DNS,从多个网络验证
- T+72h - 验证,然后销毁源
销毁前需要检查什么
至少等待 72 小时。查看旧服务器的日志中是否仍有流量到达——这告诉您哪些解析器或硬编码客户端尚未迁移。验证备份能从新位置恢复,而不仅仅是能运行。
检查任何直接引用旧 IP 地址的内容:第三方服务的防火墙白名单、API 白名单、监控检查,以及任何您忘记的 DNS 记录。总有一个。
与司法管辖区变更相关的部分
如果迁移的原因是法律而非技术,旧磁盘很重要。请要求我们擦除而不是简单地终止服务器——我们按请求执行多次覆盖,并在完成时确认。在加密卷上,销毁 LUKS 头更快且同样有效。
还要重新检查任何硬编码国家/地区的内容:TLS 证书没问题,但受地域限制的第三方 API、支付集成和合规认证可能不行。最好在切换前而不是切换后发现问题。
常见问题
01 预计会有多少停机时间?
如果提前 48 小时降低 TTL 并分两次同步,停机时间只有几分钟。预同步数据集上的最终 rsync 通常只需几秒;300 秒 TTL 的 DNS 传播需要 5 分钟。
02 你们能帮我迁移服务器吗?
我们可以在我们自己的位置之间移动磁盘映像,按请求处理,完全避免重新同步。应用程序级切换仍由您负责,因为只有您知道何时安全。
03 旧磁盘会怎样处理?
终止的卷在重新分配时会按标准擦除。如果迁移是出于法律原因,请要求多次覆盖,我们会在完成时确认。对于 LUKS 卷,销毁头更快,同样彻底。
相关