跨司法管轄區遷移
回答
要跨司法管轄區遷移,請先部署目標端,使用 rsync 或資料庫複本同步資料,提前 48 小時降低 DNS TTL,在低流量時段切換,並在銷毀來源端前驗證。預期停機時間是幾分鐘,而不是幾小時。
先降低 TTL,而且越早越好
搬遷前 48 小時,將 DNS 記錄的 TTL 調降至 300 秒。解析器會積極快取,若記錄仍帶有 24 小時的 TTL,在您完成後,流量仍會持續送往舊位址很久。
這個步驟常被忽略,之後才懊悔。它不花任何成本,卻能把一整天的零星流量轉換成五分鐘的過渡。
分兩次同步
先在來源伺服器仍上線運作時,執行完整的 rsync。它需要多久就多久,完全不影響服務。接著停止應用程式,執行第二次 rsync,只傳輸自第一次以來變更的部分,然後進行切換。第二次通常只需數秒。
資料庫請使用複寫而非檔案複製:將新伺服器設定為複本,讓它追上進度,然後提升為主節點。從執行中的伺服器複製資料庫檔案,有相當高的機率產生損毀的副本,不值得冒這個風險。
- T-48 小時 — DNS TTL 調至 300 秒
- T-2 小時 — 完整 rsync,來源仍上線
- T-30 分鐘 — 資料庫複本已追上
- T-0 — 停止應用程式,最終 rsync,提升複本
- T+5 分鐘 — 更新 DNS,從多個網路驗證
- T+72 小時 — 驗證後,銷毀來源
銷毀前要檢查的事項
至少等待七十二小時。觀察舊伺服器的日誌,看是否仍有流量到達 — 這能告訴您哪些解析器或寫死用戶端尚未轉移。驗證備份能從新位置還原,而不只是能執行。
檢查任何直接參照舊 IP 位址的項目:第三方服務的防火牆白名單、API 白名單、監控檢查,以及任何您遺忘的 DNS 記錄。總會有一個。
涉及管轄權變更的部分
若搬遷的原因是法律而非技術,舊硬碟就很重要。請要求我們抹除資料,而不是單純終止伺服器 — 我們可依要求執行多次覆寫,並於完成時確認。對於加密磁碟區,銷毀 LUKS 標頭更快,且效果相同。
同時重新檢查任何寫死國家代碼的項目:TLS 憑證沒問題,但受限地理位置的第三方 API、金流整合及合規認證可能不會。最好在切換前發現,而不是之後。
常見問題
01 預期會有多少停機時間?
幾分鐘,如果您提前 48 小時調低 TTL 並分兩次同步。預先同步過的資料集,最終 rsync 通常只需數秒;DNS 在 300 秒 TTL 下傳播約五分鐘。
02 你們能幫我搬遷伺服器嗎?
我們可以應要求將磁碟映像擋在我們自己的各據點間移動,這能完全避免重新同步。但應用程式層級的切換仍由您負責,因為只有您知道何時安全。
03 舊硬碟會怎麼處理?
終止的磁碟區在重新配置時會依標準程序抹除。若搬遷是出於法律動機,請要求多次覆寫,我們會在完成時確認。對於 LUKS 磁碟區,銷毀標頭更快,且同樣徹底。
相關