Некоторые из этих вопросов будут сильно зависеть от приложений, но какие подходы вы используете при переносе приложений с одного сервера / платформы на другой и серверов из одного сегмента сети в другой?
Для приложений, которые не могут быть повторно IP-адреса (многие из них существуют в этой категории), общий ответ состоит в том, чтобы уничтожить и проложить (или расширить кластерное приложение, а затем удалить сегмент, который необходимо «переместить»).
Для «обычных» приложений (httpd, почта, службы каталогов и т. Д.), Какие проверки вы выполняете до, во время и после перемещения, чтобы убедиться в работоспособности перенесенного приложения / сервера?
Пример с Apache:
Мне нужно было сделать около 4-5 больших проектов по перенумерации, так что возьмите все это с ведром соли :)
Я всегда начинаю с теста перезагрузки текущей среды: если вы не можете все это выключить и снова запустить в рабочем состоянии, миграция - несбыточная мечта.
После теста на перезагрузку проводится обширный аудит брандмауэра (при условии, что ваша сеть разделена и все не находится в одном сегменте / подсети): выясните, какие серверы должны взаимодействовать друг с другом, и убедитесь, что вы полностью понимаете правила брандмауэра, которые пусть это общение произойдет.
Аудит брандмауэра также должен включать такие вещи, как NAT / двунаправленный NAT / сопоставление портов (для таких вещей, как общедоступные почтовые / веб-серверы).
Из этого аудита брандмауэра и хорошего понимания вашей среды вы можете придумать новые правила брандмауэра для нового IP-пространства. Если среда, которую вы переносите, какое-то время часто использовалась, вы, вероятно, также найдете (и закроете) кучу дыр, которые закрались за эти годы.
Для переноса отдельных приложений (и конфигурации ОС) ваш пример Apache очень хорошо обобщает. Как я могу сделать это как агностик ОС / приложения:
/etc/hosts
& подобное, аналогичное, похожее).pg_hba.conf
)Как правило, я сначала переношу сетевое оборудование (конфигурации коммутатора / маршрутизатора / прошивки), затем следуют службы имен (DNS) и аутентификация / авторизация (LDAP, NIS, AD и т. Д.), А затем «все остальное в том порядке, в котором оно должно быть. во время перезапуска ", что обычно неплохо работает.