Een live server verplaatsen zonder hem te breken
De meeste migraties mislukken bij de cutover, niet bij de kopie. Bytes kopiëren is een opgelost probleem. Hieronder staat hoe de rest wordt gedaan, wat niets kost, en waar wij stoppen.
Het gratis migratievenster
Eén migratie per instance binnen de eerste 14 dagen. Daarna is het factureerbare tijd van een engineer, geciteerd voordat iets begint.
Elk nieuw account krijgt migratiehulp gratis gedurende 14 dagen vanaf de eerste betaalde factuur. Dat dekt zoveel instances als je hebt besteld, tot 2 uur engineertijd per stuk, wat in de praktijk veel meer is dan bijna iedereen gebruikt.
Het venster bestaat omdat het alternatief is dat jij er een weekend aan verliest en concludeert dat van host wisselen de moeite niet waard is. Het goed doen kost ons minder dan het verliezen van het account in maand twee.
Grotere systemen krijgen een plan in plaats van een stopwatch. Vertel ons hoeveel instances, wat ze draaien en waar ze nu zijn, en er komt een schriftelijke volgorde terug met een terugdraaipunt bij elke stap.
De 7-dagen restitutie loopt hier parallel aan. Migreer op dag één, besluit op dag zes dat de latentie niet is wat je nodig had, en de coin gaat terug in het activum waarmee je betaalde.
Wat wij doen, en wat wij niet doen
Toegang werkt eenzijdig. Je voegt een sleutel die we voor de klus genereren toe aan de bronmachine, wij gebruiken hem, en je verwijdert hem zodra de overstap klaar is. De sleutel is per migratie en verlaat nooit de werkplek van de operator. Als je huidige host dat niet toestaat, is een blokniveau-kopie die vanaf jouw kant naar een wachtende doelmachine wordt gepusht het alternatief.
We hebben het wachtwoord van je controlepaneel bij de oude provider niet nodig en weigeren het als het wordt aangeboden. Niemand hier wil de mogelijkheid hebben om ergens anders als jou op te treden, en een ingenieur die een klantcredentie vasthoudt is een aansprakelijkheid zonder enig voordeel.
Wij doen
Bestandssystemen of hele blokapparaten kopiëren, het doelinstance klaarzetten, de ontvangende kernel en schijven afstemmen, de delta-syncs draaien, bij de cutover meezitten, en op de ticket blijven tot DNS is gesetteld.
Wij doen niet
Jouw applicatie debuggen, je configuratie herschrijven voor een nieuwere distributie, een licentie verplaatsen die aan andermans hardware is gebonden, of een wachtwoord aannemen. Toegang gebeurt via een tijdelijke key die je daarna intrekt.
Liever niet
Een database verplaatsen door de bestanden te kopiëren terwijl deze draait. Dat werkt tot het niet werkt, en de fout verschijnt weken later als stille corruptie. Gebruik een replica en een promotie in plaats daarvan.
Bestandsniveau of blokniveau
Twee manieren om de bytes te verplaatsen. Welke de juiste is, hangt er vooral van af of je hetzelfde besturingssysteem aan de andere kant wilt aantreffen.
| Overweging | Bestandsniveau, rsync | Blokniveau, dd via SSH |
|---|---|---|
| Wat er verhuist | Bestanden, rechten, uitgebreide attributen | Het hele apparaat, byte voor byte |
| Uitvaltijd | Minuten, één laatste deltasynchronisatie | Uren, of een geboekt venster |
| Waar je in opstart | Een actuele image die je koos | Precies wat je had, inclusief rommel |
| Distributie wijzigen | Prima, dat is het punt ervan | Niet mogelijk |
| Bootloaderrisico | Geen, het doel start al op | Reëel, en de console is hoe je het oplost |
| Grote dunne schijven | Gaat goed | Kopiëert lege ruimte tenzij je erop plant |
| Wanneer te kiezen | Bijna altijd | Legacy-machines die niemand durft te herbouwen |
Er is een derde optie en die is vaak het snelst: migreer helemaal niet. Zet de dienst schoon op vanuit je configuratiemanagement, herstel een database-dump erin en gooi de oude machine weg. Waar je infrastructuur reproduceerbaar is, is dit een klus van twee uur zonder kopieerstap.
De volgorde
Zeven stappen, in deze volgorde. De vijfde overslaan is hoe mensen vanaf twee machines tegelijk draaien en het pas maandag merken.
- 01
Bestel het doel en laat het settelen
Even groot of groter, in de stad die je echt wilt. Draai je monitoring er een dag tegenaan terwijl het leeg is en bevestig dat de latentie- en schijfcijfers overeenkomen met wat de planpagina beweerde.
- 02
Verlaag eerst de TTL
Zet het record minimaal 48 uur voor de overstap op 300 seconden, zodat de oude waarde overal is verlopen tegen de tijd dat je hem moet wijzigen. Deze stap is waardeloos als hij te laat gebeurt.
- 03
Maak de koude kopie
Het grootste deel van de data, verplaatst terwijl alles nog live is op de oude machine. Het duurt zo lang als het duurt en niets wacht erop.
- 04
Breng services op het doel omhoog
Zelfde versies, zelfde configuratie, nog steeds zonder verkeer. Databases worden hier hersteld, uit een dump in plaats van uit een bestandskopie.
- 05
Test het doel op adres
Overschrijf de hostnaam lokaal met een hosts-item en gebruik de site een uur normaal. Log in, schrijf iets, upload iets, verstuur een mail als die mail verstuurt.
- 06
Bevries, laatste delta, omschakelen
Stop schrijfacties op de bron, voer de laatste synchronisatie uit, verifieer een controlesom van iets dat ertoe doet, en wijzig dan het record. De bevroren periode is meestal onder de vijf minuten.
- 07
Houd de bron een week
Aangezet, serveert niets, wordt nog steeds betaald. Het is de goedkoopste verzekering die u ooit zult kopen, en het enige dat u vergat te kopiëren duikt altijd op op dag vier.
DNS, en testen voordat u zich vastlegt
Een cutover is een DNS-wijziging, en een DNS-wijziging is nooit onmiddellijk, wat de TTL ook zegt. Sommige resolvers ronden naar boven af, sommige bedrijfsnetwerken cachen een dag lang, en een klein aantal clients pind een adres voor de levensduur van een proces. Plan om gedurende 24 uur vanaf beide machines te serveren.
Beide laten draaien is eenvoudiger dan het klinkt wanneer de applicatie stateless is. Waar dat niet zo is, zet u de oude machine op read-only op het moment van de overschakeling in plaats van hem uit te zetten, zodat een verouderde client een duidelijke fout krijgt in plaats van weg te schrijven naar een database die niemand ooit weer zal lezen.
Voordat u DNS aanraakt
Een hosts-entry die naar het nieuwe adres wijst, is de enige eerlijke test die er is. Certificaten, redirects, absolute URL's en hardcoded adressen breken hier allemaal, voor u, in plaats van voor uw gebruikers.
Certificaten eerst
Verstrek op de target vóór de cutover via een DNS-challenge, zodat er al iets geldigs aanwezig is wanneer het eerste verzoek arriveert. Een HTTP-challenge kan niet werken voordat het verkeer al is verplaatst, wat te laat is.
E-mail is de uitzondering
Reputatie reist niet mee met de gegevens. Een nieuw adres verstuurt zonder geschiedenis, dus warm het gedurende twee weken op, houd SPF, DKIM en DMARC geldig op beide machines tijdens de overlap, en verwacht dat de eerste week traag is.
Rollback is een TTL, geen herbouw
Terwijl de bron actief is en de TTL nog laag is, kost het ongedaan maken van de schakelaar één recordwijziging. Dat is de hele reden waarom stap twee en zeven niet optioneel zijn.
Migratievragen
Ja, schriftelijk geciteerd voordat er iets begint, en meestal een bescheiden bedrag. Er begint niets totdat u het getal hebt goedgekeurd.
Ja, op blokniveau, naar een gelicentieerde image voor €22 per maand. Heractivering vindt plaats tegen de nieuwe hardware en vereist af en toe een herstart om tot rust te komen.
Dan kunnen wij niet direct helpen, en u ook niet. Exporteer wat het paneel u geeft, herbouw op een schone image en behandel de hele episode als een les over panelen die de machine bezitten.
Gewoonlijk minder dan twee uur op een 10 Gbit/s-poort, vaak een stuk minder. De beperking is bijna altijd de upload van de oude provider in plaats van onze download.
Ja, en dat is eenvoudiger omdat beide uiteinden van ons zijn. Snapshot, herstel in de nieuwe stad, test, schakel om. Het verplaatsen van een instantie tussen onze eigen locaties kost niets.
U wijzigt het record terug, omdat de bron nog draait en de TTL nog 300 seconden is. Dat is het plan in plaats van een contingency, en het is de reden dat de laatste stap bestaat.
Vertel ons wat u verplaatst
Instantie-aantal, de poortsnelheid van de oude provider, totale gegevens, en of er iets een database is. Een geschreven plan komt dezelfde werkdag terug, en als het eerlijke antwoord is om te herbouwen in plaats van te kopiëren, zal het dat zeggen.