返回「计算机、信息技术与工程」

受支持 Linux 发行版的部署迁移检查清单

更多
Markdown 结构化数据
本文目录 6 个章节

受支持 Linux 发行版的部署迁移检查清单

1. 盘点现状

  • 记录发行版、内核、CPU 架构、软件源和停止支持日期。
  • 导出服务清单、监听端口、定时任务、系统用户、证书和挂载点。
  • 记录包、语言运行时、数据库、容器与 CI 插件的版本。
  • 标出写入目录、状态数据、日志、密钥和外部依赖。

2. 选择目标

目标发行版必须仍在安全支持期内,并满足应用、驱动、云平台和运维工具兼容性。不要只按“命令与旧系统相似”选择;应核对官方生命周期、升级路径和软件源策略。

对已经停止维护的 CentOS Linux 7,通常优先考虑在新主机上重建并迁移服务,而不是继续在原系统原地叠加第三方补丁。具体可以评估 RHEL、兼容的企业 Linux 发行版、CentOS Stream 或 Ubuntu LTS,但最终选择取决于组织支持与应用认证。

3. 在隔离环境重建

  • 使用基础设施代码或可重复脚本创建主机。
  • 从可信源安装最小软件集,禁用不需要的服务。
  • 单独恢复配置和数据,不直接复制整个旧系统根目录。
  • 使用系统凭据管理或密钥管理服务重新签发秘密。
  • 配置主机防火墙,同时核对云安全组和负载均衡规则。

4. 验证

  • 功能:启动、读写、队列、邮件、仓库与外部 API。
  • 数据:数量、摘要、权限、字符集与时区。
  • 性能:典型负载、峰值、磁盘和网络延迟。
  • 安全:补丁状态、最小权限、TLS、审计日志和漏洞扫描。
  • 运维:监控、告警、备份、恢复、扩容和回滚。

5. 切换与退役

  1. 降低 DNS TTL,冻结高风险变更。
  2. 完成最终增量同步,并校验数据一致性。
  3. 小流量切换,观察错误率、延迟与资源使用。
  4. 保留明确时限的回滚窗口。
  5. 停止旧服务,撤销旧凭据并清理网络入口。
  6. 按合规要求保存必要日志与备份后再销毁旧主机。

参考资料