1.
迁移前评估与需求确认
- 计算当前流量峰值与日均带宽,例如峰值500 Mbps,日均120 GB流量。
- 确认业务RPO/RTO目标:示例RPO 1小时,RTO 2小时。
- 确定服务组件:Web 前端、应用服务器、MySQL 主从、缓存 Redis、对象存储。
- 评估恒创马来西亚节点网络延迟与BGP出口,示例延迟广州→吉隆坡约40-60ms。
- 核对合规与备案要求,准备域名所有权与SSL证书导出材料。
- 制定回滚策略与每步骤负责人、窗口时间与通知计划。
2.
选择目标实例与基础网络架构
- 推荐实例规格示例(见下表):按业务分层选择合适 vCPU/RAM/磁盘类型。
- 网络配置:专有网络(VPC)、子网划分、内网安全组规则、NAT/弹性IP规划。
- 带宽与出口:选定公网带宽包,例如100 Mbps 按需或 1 Gbps 保底。
- 存储方案:系统盘 SSD 40GB,数据盘推荐云盘或高IO SSD。
- 备份与快照策略:每日快照、异地备份保留7天以上。
| 实例类型 | vCPU | 内存 | 磁盘 | 公网带宽 | 月费(参考) |
| web-s-2 | 2 | 4GB | 40GB SSD | 100 Mbps | 约150元 |
| app-m-4 | 4 | 8GB | 100GB SSD | 200 Mbps | 约450元 |
| db-l-8 | 8 | 32GB | 500GB SSD(读写优化) | 200 Mbps | 约2200元 |
3.
数据迁移方案与同步细节
- 小文件/静态对象:使用 rsync + lsyncd 或对象存储 OSS 同步;初次全量后增量实时同步。
- 数据库:推荐使用 MySQL 主从/GTID 或 Percona XtraBackup 做热备份并建立异地从库,示例初次复制延迟 < 1s。
- 文件系统:若为大文件,采用分片上传并校验 MD5,确保一致性。
- 迁移窗口:先做全量,低峰时段做最后一次增量切换,限制停机时间 ≤ 2 小时。
- 校验机制:比对 row_count、Checksum、HTTP 响应码和页面哈希值,确认无回归。
4.
DNS、域名与TTL管理
- 迁移前 48 小时将域名 TTL 调低至60秒以加速生效。
- 使用二级权威 DNS 或恒创提供的 DNS 服务做预热解析记录。
- 切换策略:先将非关键子域切换至新环境验证,再整体切换主域。
- 负载均衡:建议在恒创使用内置负载均衡或自己部署 HAProxy/Nginx 做流量分发。
- 切换完成后逐步恢复 TTL 至常规值(300-3600 秒)。
5.
CDN 与 DDoS 防御配置
- CDN:接入恒创或第三方 CDN,加速静态资源并减轻源站带宽。
- 缓存策略:静态资源 Cache-Control 设置合理时间,动态接口设置短缓存或不缓存。
- DDoS 防护:启用恒创基础防护并开启按流量计费的清洗阈值,例如自动清洗阈值 10 Gbps。
- 防火墙规则:在边界和主机层面结合 ACL、WAF、黑白名单策略。
- 演练:模拟 1 Gbps、5 Gbps 的突发流量,验证可用性与告警触达。
6.
切换当天操作步骤与监控
- 最终准备:确认备份完成、增量同步停止、应用处于只读或维护模式。
- 切换操作:更新 DNS 指向新弹性IP,调整负载均衡后端池。
- 验证项目:页面可用性、API 响应时间、DB 连接数、错误率指标。
- 监控工具:启用监控告警(CPU、内存、磁盘IO、带宽、应用错误率)。
- 回滚条件:如果关键指标超过预警阈值(如错误率>1%或响应时间>3s),启动回滚脚本并恢复原DNS。
7.
真实案例:A 公司迁移到恒创马来西亚节点
- 背景:A 公司电商平台,峰值并发 6,000 qps,日交易量 200 万笔。
- 目标:减少跨境延迟、提高可用性并引入 DDoS 防护;RTO 1小时内。
- 配置举例:前端 4x web-s-2,应用 3x app-m-4,MySQL 主/双从 db-l-8 + 同步延迟 < 0.5s。
- 结果:迁移后平均页面首字节时间从420ms降至210ms,月流量成本下降约18%,上线后30天无重大故障。
- 经验:提前72小时完成全量数据同步并连续两次切换演练,最终线上切换仅耗时1小时。
8.
迁移后优化与运维建议
- 定期审计安全组与端口暴露,关闭不必要的管理端口。
- 性能优化:根据监控数据调整实例规格与缓存策略,避免资源过度或不足。
- 成本管理:使用包年包月或预留实例节约长期成本,按需扩缩容应结合弹性伸缩策略。
- SLA 与备份策略:启用跨可用区复制,并设置多周期备份(小时/日/周)。
- 文档与知识库:记录每次操作步骤、回滚流程与联系人,便于快速响应与审计。
来源:企业迁移步骤详解如何平滑切换到恒创科技马来西亚云服务器