1.
迁移概述与目标规划
迁移目标:将网站与服务从供应商A迁入恒创香港VPS并保持业务连续性。
迁移范围:Web应用、数据库、静态文件、域名DNS、SSL证书及防火墙规则。
关键指标:预计停机时间<10分钟(采用灰度切换),DNS切换完成48小时内生效。
性能要求:目标VPS要求满足带宽与IO,建议保留1Gbps公网与至少100GB SSD。
风险评估:列出回滚点、数据一致性检查与应急联系方式。
2.
迁移前的准备工作
备份策略:完成全量备份并做一次恢复演练,数据库用mysqldump或xtrabackup。
DNS策略:提前将域名TTL降至300秒,建议在切换前24-48小时修改。
环境对比:核实CPU/内存/磁盘/网络带宽与OS版本,记录端口与防火墙规则。
账号与权限:确认恒创VPS的root/管理员账号、SSH密钥与控制面板权限。
测试计划:准备临时域名或hosts映射进行迁入后功能验证。
3.
数据与应用迁移步骤
文件同步:使用rsync -avz或scp同步/var/www与静态资源,推荐带断点续传。
数据库迁移:执行锁表前的增量binlog或使用主从方式,确保数据零丢失。
配置迁移:复制Nginx/Apache、PHP-FPM/系统服务和定时任务,保持软件版本兼容。
SSL证书:在恒创VPS上部署现有证书或重新签发Let’s Encrypt证书。
校验与回滚:完成后运行一致性校验脚本,比对文件摘要与数据行数,记录回滚命令。
4.
DNS切换与CDN配置要点
切换步骤:先将TTL降至300,再在控制台更新A/AAAA记录指向恒创VPS公网IP。
分阶段切换:可先将部分流量通过CDN或负载均衡引导到新VPS做灰度验证。
CDN配置:在CDN控制台添加新源站IP,设置缓存规则与回源策略以减少源站压力。
监控生效:使用dig或nslookup在多地区检查解析,观察TTL与解析一致性。
回滚计划:若问题严重,立即恢复原解析并将TTL恢复为原值,记录恢复时间点。
5.
网络安全、DDoS与防护配置
防火墙规则:同步iptables或ufw规则,关闭不必要端口,仅开放80/443/22等。
DDoS防护:启用恒创提供的DDoS缓解服务,确认清洗带宽与限制响应级别,例如10Gbps清洗。
WAF与速率限制:在应用层部署WAF或Nginx限流,防止暴力请求或爬虫泛滥。
日志与报警:配置远程Syslog或ELK,设置流量异常与错误率告警阈值。
测试攻击面:在许可范围内做压力测试与TCP/UDP探测,验证清洗策略有效性。
6.
真实案例与服务器配置示例
案例简介:某电商网站从供应商A迁入恒创香港VPS,业务访问量峰值5k RPS,迁移停机约6分钟。
迁移时间表:准备期48小时,数据迁移3小时,DNS切换并验证6分钟内完成灰度。
成功要素:提前降TTL、使用rsync增量+binlog补偿、在CDN做回源策略。
回滚记录:若回滚只需将域名解析指回旧IP并恢复TTL,平均回滚耗时<10分钟。
配置示例:见下表列出源端与恒创目标VPS对比。
| 项 | 供应商A(源) | 恒创香港VPS(目标) |
| CPU / 内存 | 2 vCPU / 4GB | 4 vCPU / 8GB |
| 磁盘 | 80GB SSD | 160GB NVMe |
| 公网带宽 | 500Mbps 不限流 | 1Gbps(DDoS清洗10Gbps) |
| 操作系统 | Ubuntu 18.04 | Ubuntu 20.04 |
| 费用(示例) | $30/月 | $55/月(含基础防护) |
来源:迁移流程 香港vps租用 恒创 从其他供应商迁入的注意点与步骤