返回「计算机、信息技术与工程」
受支持 Linux 发行版的部署迁移检查清单
本文目录 6 个章节
受支持 Linux 发行版的部署迁移检查清单
1. 盘点现状
- 记录发行版、内核、CPU 架构、软件源和停止支持日期。
- 导出服务清单、监听端口、定时任务、系统用户、证书和挂载点。
- 记录包、语言运行时、数据库、容器与 CI 插件的版本。
- 标出写入目录、状态数据、日志、密钥和外部依赖。
2. 选择目标
目标发行版必须仍在安全支持期内,并满足应用、驱动、云平台和运维工具兼容性。不要只按“命令与旧系统相似”选择;应核对官方生命周期、升级路径和软件源策略。
对已经停止维护的 CentOS Linux 7,通常优先考虑在新主机上重建并迁移服务,而不是继续在原系统原地叠加第三方补丁。具体可以评估 RHEL、兼容的企业 Linux 发行版、CentOS Stream 或 Ubuntu LTS,但最终选择取决于组织支持与应用认证。
3. 在隔离环境重建
- 使用基础设施代码或可重复脚本创建主机。
- 从可信源安装最小软件集,禁用不需要的服务。
- 单独恢复配置和数据,不直接复制整个旧系统根目录。
- 使用系统凭据管理或密钥管理服务重新签发秘密。
- 配置主机防火墙,同时核对云安全组和负载均衡规则。
4. 验证
- 功能:启动、读写、队列、邮件、仓库与外部 API。
- 数据:数量、摘要、权限、字符集与时区。
- 性能:典型负载、峰值、磁盘和网络延迟。
- 安全:补丁状态、最小权限、TLS、审计日志和漏洞扫描。
- 运维:监控、告警、备份、恢复、扩容和回滚。
5. 切换与退役
- 降低 DNS TTL,冻结高风险变更。
- 完成最终增量同步,并校验数据一致性。
- 小流量切换,观察错误率、延迟与资源使用。
- 保留明确时限的回滚窗口。
- 停止旧服务,撤销旧凭据并清理网络入口。
- 按合规要求保存必要日志与备份后再销毁旧主机。