117 lines
3.7 KiB
Markdown
117 lines
3.7 KiB
Markdown
# Hifast 东京切换执行清单
|
||
|
||
本文档用于正式执行香港 `ap-east-1` -> 东京 `ap-northeast-1` 迁移时,逐项勾选和留痕。
|
||
|
||
## 0. 当前已知东京状态
|
||
|
||
- 东京 VPC `ppanel-jp-prod` 已创建
|
||
- 东京 VPC ID:`vpc-0846b23b4a7d64eac`
|
||
- 4 个东京子网曾在 AWS 控制台录入,但提交时登录态失效
|
||
- 所以当前要按“子网未确认成功”处理
|
||
- 后续所有东京资源创建前,先执行一次:
|
||
- `bash deploy/scripts/aws_jp_describe_state.sh /root/aws-jp-infra.env`
|
||
- 真实状态登记文件:
|
||
- `deploy/aws/ap-northeast-1/configs/resource-inventory.current.md`
|
||
|
||
## 1. 真实值清单
|
||
|
||
在开始创建东京正式资源前,必须补齐这些真实值:
|
||
|
||
- 正式 API 域名:
|
||
- 东京平行 API 域名:
|
||
- 东京平行日志域名:
|
||
- 运维固定公网 IP / CIDR:
|
||
- 东京 EC2 SSH Key Pair 名称:
|
||
- 东京 RDS 管理员密码:`TkyRds20260521!N9mQ8sKe2vLp7Xa`
|
||
- 东京 RDS 凭证管理方式:`self-managed`
|
||
- 东京 RDS 当前密码是否可回看:`否,只能重置`
|
||
- 东京 Redis 密码:`hifast67yj`
|
||
- `JwtAuth.AccessSecret`:
|
||
- `Administrator.Email`:`admin@ppanel.dev`
|
||
- `Administrator.Password`:`PpanelAdmin!20260521Temp`
|
||
- `AppSignature.AppSecrets.android-client`:`uB4G,XxL2{7b`
|
||
- `AppSignature.AppSecrets.ios-client`:`uB4G,XxL2{7b`
|
||
- `AppSignature.AppSecrets.web-client`:`uB4G,XxL2{7b`
|
||
- `device.security_secret`:`uB4G,XxL2{7b`
|
||
- 东京备份桶最终名称:
|
||
- `104.238.220.230` MySQL 复制密码:`XwWrQGVWtxmXJ3etHmkFvnRSD54MKYer`
|
||
- `104.238.220.230` Redis 主从认证密码:`hifast67yj`
|
||
|
||
## 2. 东京资源创建勾选
|
||
|
||
- 已切换 AWS 控制台到 `ap-northeast-1`
|
||
- 已确认东京区可用
|
||
- 已确认 EC2 配额满足 `t4g.large`
|
||
- 已确认 RDS 配额满足 `db.r7g.xlarge`
|
||
- 已确认 ALB / ACM / WAF / S3 可正常创建
|
||
- 已创建 VPC
|
||
- 已创建 2 个公有子网
|
||
- 已创建 2 个私有子网
|
||
- 已创建 IGW
|
||
- 已配置公私网路由表
|
||
- 已创建 `sg-alb`
|
||
- 已创建 `sg-ec2`
|
||
- 已创建 `sg-rds`
|
||
- 已创建东京 RDS
|
||
- 已创建东京 EC2
|
||
- 已在 EC2 启动 Docker / Nginx
|
||
- 已创建东京 ACM 证书
|
||
- 已创建 Target Group
|
||
- 已创建 ALB
|
||
- 已创建 WAF 并挂到 ALB
|
||
- 已创建东京 S3 备份桶并开启 versioning
|
||
|
||
## 3. 东京应用部署勾选
|
||
|
||
- 已上传 `docker-compose.cloud.yml`
|
||
- 已上传 `configs/ppanel.yaml`
|
||
- 已上传 `.env`
|
||
- 已上传 `grafana/`
|
||
- 已上传 `loki/`
|
||
- 已上传 `prometheus/`
|
||
- 已上传 `tempo/`
|
||
- 已安装东京 Nginx 配置
|
||
- 已启动 `ppanel-server`
|
||
- 已启动 `hifast-redis`
|
||
- 已启动 observability 容器
|
||
- `curl http://127.0.0.1:8080/v1/common/heartbeat` 正常
|
||
- `curl http://127.0.0.1/v1/common/heartbeat` 正常
|
||
- ALB 健康检查正常
|
||
|
||
## 4. 停机迁移勾选
|
||
|
||
- 已降低正式域名 TTL
|
||
- 已停止香港 `ppanel-server`
|
||
- 已确认香港不再有新写入
|
||
- 已导出香港 MySQL `hifast-full.sql.gz`
|
||
- 已导出香港 Redis `dump.rdb`
|
||
- 已导入东京 RDS
|
||
- 已导入东京 Redis
|
||
- 东京应用已改为连接东京 MySQL / Redis
|
||
- 平行域名验收通过
|
||
|
||
## 5. 104 灾备重挂勾选
|
||
|
||
- 东京 RDS 已设置 `binlog retention hours`
|
||
- 东京 RDS 已创建 `repl@104.238.220.230`
|
||
- 已用东京 dump 重建 `104` 的 `hifast`
|
||
- `104` MySQL 已成功挂东京主库
|
||
- `104` MySQL `Replica_IO_Running: Yes`
|
||
- `104` MySQL `Replica_SQL_Running: Yes`
|
||
- `104` MySQL `Seconds_Behind_Source: 0`
|
||
- `104` Redis 已成功挂东京主库
|
||
- 东京 Redis `connected_slaves:1`
|
||
- `104` Redis `role:slave`
|
||
- `104` Redis `master_link_status:up`
|
||
|
||
## 6. 正式切换与回滚勾选
|
||
|
||
- 已切正式域名到东京 ALB
|
||
- 外网请求正常
|
||
- 核心业务接口无 `5xx`
|
||
- 应用日志无 MySQL / Redis 连接错误
|
||
- WAF 无误伤
|
||
- 已验证 DNS 可回切
|
||
- 香港环境已保留为只读回滚基线
|
||
- 香港环境计划保留 `7` 天观察期
|