迁移运行中的服务器而不中断
大多数迁移在切换环节而非复制环节失败。复制字节是已解决的问题。以下是我们如何完成其余工作,哪些是免费的,以及我们的边界。
免费迁移窗口
每实例在首个 14 天内可进行一次迁移。之后为计费的工程师时间,在任何工作开始前会提供报价。
每 个新账户从首张付费发票起,在 14 天内可免费获得迁移帮助。这涵盖您订购的每个实例,每个实例最多 2 小时工程师时间,实际使用中几乎没有人会用到这么多。
提供此窗口是因为否则您可能会为此浪费一个周末,并得出结论认为更换托管商不值得。正确处理对我们来说比第二个月失去该账户的成本更低。
较大的集群会获得迁移方案而非计时器。告诉我们您有多少实例、运行什么以及当前所在位置,我们会在每个步骤提供回滚点的书面序列。
7 天退款政策与此并行。在第一天迁移,第六天决定等待时间不符合要求,那么加密货币将退回您支付时的资产。
我们将做什么,不做什么
访问是单向的。你把我们为任务生成的密钥加到源机器上,我们用完后,你在切换完成后移除它。密钥是每次迁移专用的,从不离开操作员工作站。如果你的现有主机不允许这样做,那么从你这边推送到等待的目标的块级复制就是备选方案。
我们不需要你在旧提供商的控制面板密码,如果提供,我们会拒绝。这里没有人想要能在别处以你的身份行事的能力,工程师持有客户凭证是一个没有好处的责任。
我们将
复制文件系统或整个块设备,暂存目标实例,调整接收内核和磁盘,运行增量同步,与您一起进行切换,并持续跟进工单直到 DNS 稳定。
我们不会
调试您的应用程序,为新发行版重写配置,迁移绑定在他人硬件上的许可证,或获取密码。访问将通过临时密钥进行,您可以在之后撤销。
我们希望避免
在数据库运行时复制其文件来移动数据库。这有时有效,但一旦失效,问题会在数周后以静默损坏的形式出现。请使用副本并提升为主库。
文件级或块级
两种移动字节的方式。正确的选择主要取决于你是否希望在另一边有相同的操作系统等着你。
| 考虑因素 | 文件级,rsync | 块级,通过 SSH 的 dd |
|---|---|---|
| 移动的内容 | 文件、权限、扩展属性 | 整个设备,逐字节 |
| 停机时间 | 几分钟,最后一次增量同步 | 数小时,或一个预订的时间窗口 |
| 你启动进入的系统 | 你选择的当前镜像 | 和你原来的一样,包括杂乱的东西 |
| 更改发行版 | 可以,这正是它的意义 | 不可能 |
| 引导加载程序风险 | 无,目标已经引导 | 是真实的,控制台是修复它的方式 |
| 大型稀疏磁盘 | 处理良好 | 除非你规划,否则会复制空空间 |
| 何时选择它 | 几乎总是 | 没人敢重建的旧机器 |
还有第三种选择,通常最快:根本不迁移。从你的配置管理中干净地启动服务,将数据库转储恢复到其中,然后丢弃旧机器。如果你的基础设施是可复现的,这是一个两小时的工作,没有复制步骤。
顺序
七步,按此顺序。跳过第五步是人们在同一个时间从两台机器提供服务,直到周一才注意到的原因。
- 01
订购目标并让其稳定
相同或更大尺寸,在你真正想要的城市。在它空着的时候对其运行监控一天,确认延迟和磁盘数据与计划页面声称的相符。
- 02
先降低 TTL
在切换前至少48小时将记录降低到300秒,这样到你需要更改它时,旧值已经在所有地方过期。如果这一步晚了,就没有价值。
- 03
进行冷拷贝
数据的主体,在旧机器还在运行的情况下移动。需要多长时间就多长时间,没有东西在等它。
- 04
在目标上启动服务
相同版本,相同配置,仍然没有接收流量。数据库在这里恢复,从转储而不是文件复制。
- 05
通过地址测试目标
用 hosts 条目本地覆盖主机名,并正常使用网站一个小时。登录,写点什么,上传点什么,如果它发送邮件,就发封邮件。
- 06
冻结、最终增量、切换
停止在源上的写入,运行最后一次同步,验证重要内容的校验和,然后更改记录。冻结期通常不到五分钟。
- 07
保留源一周
已启动,不提供任何服务,却仍在付费。这是你买过的最便宜的保险,而你忘记复制的那个东西总是在第四天出现。
DNS,以及承诺前的测试
切换就是 DNS 更改,而 DNS 更改从来不是即时的,无论 TTL 怎么说。有些解析器会向上取整,有些企业网络会缓存一整天,少数客户端会在进程的生命周期内固定一个地址。计划在两台机器上同时提供服务 24 小时。
当应用是无状态时,同时运行两台机器比听起来容易。如果不是,在切换时让旧机器变为只读,而不是关闭它,这样过时的客户端会得到明显的失败,而不是写入一个再也不会被读取的数据库。
在接触 DNS 之前
指向新地址的主机条目是唯一诚实的测试。证书、重定向、绝对 URL 和硬编码地址都会在这里坏掉,就在你面前,而不是在用户面前。
先准备证书
在切换前使用 DNS 挑战在目标上签发证书,这样当第一个请求到达时,已经有一个有效的东西。HTTP 挑战在流量移动之前无法工作,那太晚了。
邮件是例外
声誉不会随数据迁移。新地址从零历史开始发送,所以花两周时间预热,在整个重叠期间保持 SPF、DKIM 和 DMARC 在两台机器上有效,并预计第一周会慢。
回滚是 TTL,不是重建
当源机器还活着且 TTL 仍然很低时,撤销切换只需更改一条记录。这正是第二步和第七步不可选的全部原因。
迁移问题
收费,费用在开始前书面报价,通常是一个适中的数字。在你同意数字之前,一切都不会开始。
可以,块级别,进入授权映像,每月 22 欧元。重新激活针对新硬件,偶尔需要重启一次。
那我们无法直接帮助,你也不能。导出面板能给你的任何东西,在干净映像上重建,并把整个事件当作关于拥有机器的面板的教训。
通常不到两小时就能传完到 10 Gbit/s 端口,通常少得多。限制几乎总是旧提供商的上传速度,而不是我们的下载。
可以,而且更容易,因为我们两侧都是我们自己的。快照、在新城市恢复、测试、切换。在我们自己的位置之间移动实例不收费。
你把记录改回去,因为源机器仍在运行,TTL 仍是 300 秒。这是计划而不是应急措施,这就是最后一步存在的原因。