1.
评估与规划(盘点现有资源)
首先清点要迁移的主机:操作系统、磁盘分区、应用、数据库、依赖服务、IP/域名和证书。记录CPU、内存、磁盘IO、网络带宽与峰值时间。确定业务允许的停机窗口与RTO/RPO(恢复时间/恢复点目标)。根据这些选择香港云塔的实例规格、磁盘类型(SSD/HDD)与网络带宽。
2.
搭建目标环境(创建实例与网络)
在香港云塔控制台创建VPC、子网、路由表与安全组;创建目标服务器实例并选择镜像与磁盘。配置安全组端口(SSH 22、HTTP/HTTPS等)、弹性公网IP(EIP)和负载均衡(若需要)。建议先在目标实例上安装相同版本的系统包与运行时(如Python、Java、数据库客户端)。
3.
准备源端(物理或虚拟机)
在源端做彻底备份:全量快照或使用工具备份数据库(mysqldump/pg_dump),并导出应用配置与证书。清理临时文件,记录crontab、systemd服务和防火墙规则。确保可以用SSH口令或密钥无密码登录以便后续自动化拷贝。
4.
选择迁移方式(文件级或镜像级)
文件级迁移使用rsync/scp同步数据与配置,适合可重建系统。镜像级迁移(使用dd或虚拟化导出如qcow2/ovf)适合完整保持系统环境。若使用云平台的导入工具(如VM Import/virt-v2v),按云塔提供的镜像格式要求操作并进行转换。
5.
数据同步与数据库迁移
对于文件:使用rsync增量同步命令示例:rsync -azP --delete --exclude='/proc' --exclude='/sys' /data/ user@HK_IP:/data/。对数据库:先做一次全量导出(mysqldump -u root -p --single-transaction --databases mydb > mydb.sql),导入目标并在切换前使用binlog或增量复制(设置主从复制或使用pt-heartbeat/rsync增量复制)保证数据一致性。
6.
应用与配置迁移
复制/etc、/opt或应用目录,注意权限与SELinux上下文(必要时用restorecon)。根据目标系统调整IP/主机名、hosts文件与配置文件中的路径或接口。重建虚拟环境与依赖(pip install -r requirements.txt、npm install等),并使用systemctl enable/start启动服务进行基本验证。
7.
网络、DNS与安全校验
在目标环境测试内网连通性,确认防火墙与安全组策略。将测试域名映射到目标EIP(先用短TTL),或者在hosts做临时指向。校验证书链、HTTPS配置和跨域规则。建议在切换日期前做一次演练(演练域名或在低峰期)。
8.
切换与最小化停机(操作步骤)
在计划窗口:停止应用写操作(如把流量切到维护页),同步最后一次增量(rsync -azP --delete),锁定数据库并导出最后增量binlog,导入到目标并重启服务。更新DNS记录或把负载均衡后端替换为新实例,监控响应与日志。把TTL设置回正常值。
9.
验证、回滚与优化
切换后执行功能测试、性能测试和日志检查。若发现问题,按回滚计划迅速恢复原IP或DNS并重启源主机。切换成功后进行性能调优(调整实例规格、开启缓存、优化数据库索引),并配置监控与告警(CPU、内存、磁盘、响应时延)。
10.
问:如何在迁移时最小化停机时间?
11.
答:使用预同步+增量复制策略。
先用rsync做一次全量预同步,随后启用数据库的主从复制或记录binlog实现增量。切换窗口内只需停止写入、同步最后的增量并切换DNS/负载均衡,这样可以把停机缩短到几分钟。
12.
问:如果源端是物理机无法做镜像,我该如何迁移数据库大数据量?
13.
答:使用逻辑复制或分批导入。
对海量数据优先建立从库(若支持),或用分表分段导出/导入并使用pt-online-schema-change等工具做在线DDL。也可以先迁移只读数据,再用增量复制同步变更,最后短暂停机完成切换。
14.
问:迁移到香港云塔后如何确保安全合规?
15.
答:启用安全组、审计与备份策略。
配置最小权限的安全组与子网隔离,启用主机与操作系统日志审计、数据加密(传输与静态)、定期快照与异地备份,并遵循相关法律合规要求(如个人信息保护、跨境数据传输审查)。
来源:迁移指南从物理或虚拟机迁移到香港云塔式服务器的步骤详解