1. 迁移前的清单与评估
- 清点现有服务:列出IP、端口、依赖、带宽、会话数、SLA要求。
- 流量、峰值、源国统计:用NetFlow/ntop或云面板导出数据,确认是否需要CN2直连优势。
- 关键窗口与维护时段:确定可切换的低峰时间,安排沟通窗口与回滚窗口。
2. 选型与机房沟通(供应商/网络)
- 与韩国CN2机房确认上行、可用IP段、是否支持BGP/独立ASN、对等/专线选项。
- 索要测试IP与Looking Glass、路由策略示例,确认对端支持MTU、TCP MSS调优。
3. IP、ASN、BGP 准备
- 若使用自己的ASN,提前完成申请并提供给机房;如果用机房ASN,确认BGP邻居地址。
- 准备路由策略:neighbor X.Y.Z.W remote-as NNNNN; set local-preference、route-map,测试announce与withdraw。
4. 服务器镜像与配置管理
- 制作系统镜像或容器化镜像(Docker/OCI),记录系统包列表与配置文件。
- 使用Ansible/Terraform把基础配置(用户、防火墙、监控agent、时区/ntp)编成脚本,保证可重复部署。
5. 数据库迁移策略(示例MySQL/Postgres)
- 小数据量:使用mysqldump或pg_dump导出并scp到新机 mysql -u root -p db < db.sql。
- 大数据量或零宕机:搭建从库(MySQL复制或Postgres流复制),等待复制追上后在切换时提升为主库(PROMOTE);确保binlog/replication设置正确。
6. 文件同步实操(rsync/工具)
- 基本命令:rsync -azP --delete -e "ssh -p22" /data/ root@NEW_IP:/data/;首次全量,随后增量并排入crontab做差异同步。
- 注意权限、SELinux上下文、软链接处理:加上 -A -X 参数以保留ACL与扩展属性。
7. DNS 切换流程与TTL 管理
- 迁移前48小时把关键记录TTL降低到300秒或更低以缩短生效时间。
- 切换步骤:在确认新环境健康后修改A/AAAA记录;等待TTL生效;72小时后再把TTL恢复到默认值。
8. SSL/证书与私钥处理
- 推荐方式:在新机房使用Let’s Encrypt或ACME自动签发新证书;若必须迁移私钥,使用scp并设置600权限并删除临时拷贝。
- 检查SNI、证书链与OCSP Stapling是否正常。
9. 防火墙与网络级设置
- 导出现有iptables/nft规则并在新机房先加载测试组:iptables-save > rules.v4;在新服恢复iptables-restore rules.v4。
- 检查NAT、端口映射、端口范围、会话超时(conntrack),并对UDP/ICMP策略单独校验。
10. 性能与连通性测试
- 带宽与延迟:使用iperf3 -c SERVER -P 10做双向测试;记录丢包和抖动。
- 路由探测:traceroute -n/ mtr 查看是否经过CN2直连路径,使用机房提供的looking glass复核。
11. 切换当天的逐步操作清单
- 00:00-准备:备份快照、降低DNS TTL、停止非关键批处理。
- T-1:暂停写流量或切换到只读,最后一次增量rsync/db binlog同步。
- T0:提升数据库副本、切换负载均衡后端、修改DNS;T+30分钟内密切监控错误与性能。
12. 回滚与验证
- 回滚条件:关键服务不可用、数据不一致或网络路由异常。
- 回滚流程:使用事先准备好的回滚脚本恢复DNS、DB回退快照、切换LB后端;记录每一步时间与结果。
13. 迁移完成后的检查与优化
- 验证:完整性校验(文件校验和),应用功能、第三方接口调用,日志无异常。
- 优化:根据CN2路径特性调优MTU、TCP窗口、并发连接数,考虑CDN或边缘缓存结合CN2降低延迟。
14. 常用命令与示例配置片段
- rsync示例:rsync -azP --delete -e "ssh -i /root/.ssh/id_rsa" /var/www/ root@NEW:/var/www/
- BGP示例(Cisco):router bgp 65001; neighbor X.X.X.X remote-as 65002; neighbor X.X.X.X description CN2_PEER。
15. Q1:为什么选择韩国CN2机房?
- 问:使用
韩国CN2能带来哪些实际好处?
16. A1:回答
- 答:CN2通常提供更优的亚洲直连路径、低延迟与稳定性,适合面向韩国/日本/东亚用户的业务;对游戏、语音、视频有显著提升。
17. Q2:是否必须有独立ASN才能接入BGP?
18. A2:回答
- 答:不是必须;可以使用机房提供的ASN和IP段,但自有ASN和IP能带来自主路由控制与灵活性,适合多机房或多出口架构。
19. Q3:如何把停机时间降到最低?
20. A3:回答
- 答:用数据库复制(主从/流复制)+增量文件同步保持数据同步,在切换瞬间进行短暂停写并提升副本为主;同时提前降低DNS TTL并做逐步流量切换,以实现分钟级或更短的中断。
来源:迁移指南将服务迁入高效的韩国cn2机房的准备事项清单