---
title: "受支持 Linux 发行版的部署迁移检查清单"
author: "Perrin Yong"
author_profile: https://www.pystone.net/profile/
published_by: "Perrin Yong"
canonical: https://www.pystone.net/notes/linux-distro-migration-checklist/
type: note
content_role: unspecified
visibility: public
id_stability: rename-stable
source_path: "10-计算机、信息技术与工程/03-软件工程与质量保障/CI-CD与质量保障/CI-CD工具链/受支持Linux发行版的部署迁移检查清单.md"
content_hash: 71a9e1cd92d989021d42efd26e83d1668f0fe81e854b837c3fd5f1bfab5cbb48
knowledge_version: 224c990773de.5fa8af6e39fa
site_commit: 224c990773de166d23a886306577dd90379529ce
notes_commit: 5fa8af6e39fa3891d1b9b4832bfa6c4e0ecaaf0a
---
# 受支持 Linux 发行版的部署迁移检查清单

## 1. 盘点现状

- 记录发行版、内核、CPU 架构、软件源和停止支持日期。
- 导出服务清单、监听端口、定时任务、系统用户、证书和挂载点。
- 记录包、语言运行时、数据库、容器与 CI 插件的版本。
- 标出写入目录、状态数据、日志、密钥和外部依赖。

## 2. 选择目标

目标发行版必须仍在安全支持期内，并满足应用、驱动、云平台和运维工具兼容性。不要只按“命令与旧系统相似”选择；应核对官方生命周期、升级路径和软件源策略。

对已经停止维护的 CentOS Linux 7，通常优先考虑在新主机上重建并迁移服务，而不是继续在原系统原地叠加第三方补丁。具体可以评估 RHEL、兼容的企业 Linux 发行版、CentOS Stream 或 Ubuntu LTS，但最终选择取决于组织支持与应用认证。

## 3. 在隔离环境重建

- 使用基础设施代码或可重复脚本创建主机。
- 从可信源安装最小软件集，禁用不需要的服务。
- 单独恢复配置和数据，不直接复制整个旧系统根目录。
- 使用系统凭据管理或密钥管理服务重新签发秘密。
- 配置主机防火墙，同时核对云安全组和负载均衡规则。

## 4. 验证

- 功能：启动、读写、队列、邮件、仓库与外部 API。
- 数据：数量、摘要、权限、字符集与时区。
- 性能：典型负载、峰值、磁盘和网络延迟。
- 安全：补丁状态、最小权限、TLS、审计日志和漏洞扫描。
- 运维：监控、告警、备份、恢复、扩容和回滚。

## 5. 切换与退役

1. 降低 DNS TTL，冻结高风险变更。
2. 完成最终增量同步，并校验数据一致性。
3. 小流量切换，观察错误率、延迟与资源使用。
4. 保留明确时限的回滚窗口。
5. 停止旧服务，撤销旧凭据并清理网络入口。
6. 按合规要求保存必要日志与备份后再销毁旧主机。

## 参考资料

- [CentOS Linux 生命周期说明](https://www.centos.org/centos-linux/)
- [CentOS 2024 年 6 月项目公告](https://blog.centos.org/2024/06/june-2024-news/)
