1.
准备与信息确认
步骤:确认下架时间窗口、涉及的服务清单与依赖关系;
操作要点:通知业务负责人、运维与客服,记录IP、域名、证书与外部对接方;
输出物:变更单、回滚计划、联系人清单。
2.
完整数据备份
步骤:在下架前做全量备份(数据库快照、文件系统镜像、配置文件);
操作要点:对数据库同时导出binlog或WAL位点,保留至少两份备份到不同可用区或云存储;
校验:对备份做校验并记录校验值,确保可用性。
3.
建立或确认目标机房环境
步骤:在目标机房(或云上)提前准备好相同版本的应用、依赖与配置;
操作要点:使用基础镜像或IaC(Terraform/Ansible)快速部署,确保安全组和路由一致;
验证:健康检查、连接数据库、加载配置文件并做冒烟测试。
4.
数据库同步与一致性处理
步骤:如果采用主从,提前搭建从库并完成全量+增量同步;
操作要点:在切换窗前停止或短暂停写操作,确认binlog同步到目标并校验数据行数/关键业务指标;
切换:在目标把从库提升为主库(promote),更新应用的DB连接配置并重启服务。
5.
DNS与流量切换细则
步骤:提前把域名TTL降到较低值(例如60秒)24小时;
操作要点:切换时先把流量导入负载均衡器或CDN做灰度,观察5-15分钟;如使用CNAME或A记录,按变更单逐步替换并记录生效时间;
回退:若异常,立即恢复原记录并观察TTL后回流。
6.
应用切换与健康检查
步骤:在目标环境上通过负载均衡逐台加入流量,启用探针(HTTP/HTTPS/TCP)确认无错误;
操作要点:关闭缓存不一致风险(清楚本地缓存或使用集中缓存),保证会话迁移或使用无状态方案;
完成:全部节点健康后撤出旧机房流量并下架。
7.
监控、日志与安全策略确认
步骤:切换期间打开详细监控(延迟、错误率、TPS)、开启告警通道;
操作要点:确保日志集中采集、审计与WAF规则在新环境生效,保证SSL证书已部署并通过链验证;
事后:保存切换日志用于复盘。
8.
回滚与应急方案
步骤:预先定义回滚条件(错误率阈值、业务SLA破坏等);
操作要点:回滚流程要能在短时间内恢复DNS/负载均衡到旧环境,并重新同步必要数据;
测试:在正式切换前做一次完整演练并记录时间点。
9.
验收与清理
步骤:业务方确认无异常后签署验收;
操作要点:下架后清理旧机房敏感数据、释放公网IP与资源;
复盘:整理一份切换报告,列出问题与改进项。
10.
问:切换最佳时间窗如何选择?
建议选择业务低峰时间,提前2-4小时完成准备,确保有完整的支援团队在岗,并预留至少1小时用于验证与回滚。
11.
问:是否需要双写(同时写入旧库与新库)以降低切换风险?
双写会增加一致性复杂度与冲突风险。更稳妥的做法是先同步到从库并在短暂停写后做一次切换/切换回放;如果必须双写,应实现幂等与冲突解决机制。
12.
问:服务器下架后多久可以清理旧资源?
建议在切换稳定运行并通过至少24-72小时验收后再清理旧资源,确认备份完整并保留日志以便排查历史问题。
来源:新加坡机房服务器下架后如何快速完成业务切换