INCOGNITO VPS
operations 10 分鐘閱讀 更新 June 16, 2026

跨司法管轄區遷移

回答

要跨司法管轄區遷移,請先部署目標端,使用 rsync 或資料庫複本同步資料,提前 48 小時降低 DNS TTL,在低流量時段切換,並在銷毀來源端前驗證。預期停機時間是幾分鐘,而不是幾小時。

先降低 TTL,而且越早越好

搬遷前 48 小時,將 DNS 記錄的 TTL 調降至 300 秒。解析器會積極快取,若記錄仍帶有 24 小時的 TTL,在您完成後,流量仍會持續送往舊位址很久。

這個步驟常被忽略,之後才懊悔。它不花任何成本,卻能把一整天的零星流量轉換成五分鐘的過渡。

分兩次同步

先在來源伺服器仍上線運作時,執行完整的 rsync。它需要多久就多久,完全不影響服務。接著停止應用程式,執行第二次 rsync,只傳輸自第一次以來變更的部分,然後進行切換。第二次通常只需數秒。

資料庫請使用複寫而非檔案複製:將新伺服器設定為複本,讓它追上進度,然後提升為主節點。從執行中的伺服器複製資料庫檔案,有相當高的機率產生損毀的副本,不值得冒這個風險。

  • T-48 小時 — DNS TTL 調至 300 秒
  • T-2 小時 — 完整 rsync,來源仍上線
  • T-30 分鐘 — 資料庫複本已追上
  • T-0 — 停止應用程式,最終 rsync,提升複本
  • T+5 分鐘 — 更新 DNS,從多個網路驗證
  • T+72 小時 — 驗證後,銷毀來源

銷毀前要檢查的事項

至少等待七十二小時。觀察舊伺服器的日誌,看是否仍有流量到達 — 這能告訴您哪些解析器或寫死用戶端尚未轉移。驗證備份能從新位置還原,而不只是能執行。

檢查任何直接參照舊 IP 位址的項目:第三方服務的防火牆白名單、API 白名單、監控檢查,以及任何您遺忘的 DNS 記錄。總會有一個。

涉及管轄權變更的部分

若搬遷的原因是法律而非技術,舊硬碟就很重要。請要求我們抹除資料,而不是單純終止伺服器 — 我們可依要求執行多次覆寫,並於完成時確認。對於加密磁碟區,銷毀 LUKS 標頭更快,且效果相同。

同時重新檢查任何寫死國家代碼的項目:TLS 憑證沒問題,但受限地理位置的第三方 API、金流整合及合規認證可能不會。最好在切換前發現,而不是之後。

FAQ

常見問題

01 預期會有多少停機時間?

幾分鐘,如果您提前 48 小時調低 TTL 並分兩次同步。預先同步過的資料集,最終 rsync 通常只需數秒;DNS 在 300 秒 TTL 下傳播約五分鐘。

02 你們能幫我搬遷伺服器嗎?

我們可以應要求將磁碟映像擋在我們自己的各據點間移動,這能完全避免重新同步。但應用程式層級的切換仍由您負責,因為只有您知道何時安全。

03 舊硬碟會怎麼處理?

終止的磁碟區在重新配置時會依標準程序抹除。若搬遷是出於法律動機,請要求多次覆寫,我們會在完成時確認。對於 LUKS 磁碟區,銷毀標頭更快,且同樣徹底。

相關

55 秒部署

選擇管轄區。以加密貨幣付款。一分鐘內上手。

無需註冊帳戶、無需 Email 驗證、無需輸入信用卡。