服务器操作
准备并请求服务器重装
保护您的数据,记录预期目标,排队破坏性重装请求,并在操作员完成后验证机器。
开始之前
- 存储在服务器外部的经过验证的备份,包括您需要的数据、配置、密钥和恢复材料。
- 一次成功的恢复测试或其他具体方式来验证备份可用。
- 服务器名称、区域、当前操作系统、所需操作系统以及所需的启动布局。
- 保留SSH私钥的本地副本;只有其公钥对应部分应放在服务器上。
将重装视为破坏性操作
重装可能会覆盖分区、引导加载程序、加密头、操作系统配置、应用程序数据和主机密钥。仅位于同一物理服务器上的快照或备份不足以提供保护。在请求操作之前,将所需材料复制到独立存储并测试您能否读取它。
记录哪些磁盘包含客户数据,哪些磁盘用于新系统。存储服务器配置可能暴露许多设备,且名称可能因安装程序而异。不要仅依赖旧的 /dev/sdX 名称。如果服务器仍可访问,请使用您自己的工具捕获序列号和当前布局。
记录预期结果
当前仪表板不会随重装请求收集这些选择。请在排队之前或之后立即通过批准的支持工作流程将它们发送给操作员。原始订单上选择的操作系统仍会保留记录,但操作负载中不包含替换操作系统的选择。
- 服务器名称、区域和订单参考。
- 所需操作系统版本和架构,以及适用的许可证来源。
- 预期的磁盘或 RAID 布局以及哪些设备可能被擦除。
- 要安装的 SSH 公钥;请将私钥保存在本地并保密。
- 任何所需的网络设置和维护窗口。
排队重新安装
预期的即时结果是 QUEUED,而不是完成的重装。没有操作状态端点,账户服务也不提供 root 密码。不要将页面刷新或服务器状态未变解释为成功或失败的证据。
- 打开账户 > 服务器,将服务器名称和区域与您的维护记录进行匹配。
- 使用您自己的管理流程停止应用程序写入,并进行最终的离线备份。
- 选择重新安装操作系统,并仔细阅读破坏性操作确认。
- 确认一次,然后复制按钮上显示的缩短的排队操作参考。
- 要求运营商将该操作与你期望的操作系统和磁盘布局说明相关联。
- 在尝试 SSH 之前,等待明确完成和新的主机密钥指纹。
完成后验证
在接受新主机密钥指纹之前,将其与运营商提供的值进行比较。然后在恢复数据之前验证操作系统、地址、路由和磁盘。重新映像后旧指纹预计会改变,但只有能将其与此已完成的维护事件关联起来时,这种改变才是安全的。
如果服务器无法启动、出现错误的操作系统、磁盘丢失或 SSH 拒绝预期的密钥,请停止恢复。保留控制台错误并使用排队的操作参考联系操作员。不要重复重装请求:另一次破坏性操作可能会删除证据并使恢复复杂化。
ssh -i ~/.ssh/id_ed25519 root@SERVER_IP
cat /etc/os-release
ip -brief address
ip route show
ip -6 route show
lsblk --fs