← সব মাইগ্রেশন গাইড

প্রতিদ্বন্দ্বী মাইগ্রেশন গাইড

অন্ধভাবে কাটওভার না করে Envoy থেকে Webship এ স্থানান্তর করুন

লিসেনার, ভার্চুয়াল হোস্ট, রুট, ক্লাস্টার, এন্ডপয়েন্ট, হেলথ চেক, টাইমআউট, এবং ডাউনস্ট্রিম TLS ছোট Webship এজ কনফিগারেশনে ম্যাপ করুন।

যথাযথভাবে প্রযোজ্য Webship 1.1.0envoy.yaml

ট্রাফিক পরিবর্তনের আগে মাইগ্রেশনের সীমানা নির্ধারণ করুন।

শুধু সেই আচরণটি সরানো শুরু করুন যা Webship পুনরায় উৎপাদন এবং যাচাই করতে পারে। অ্যাপ্লিকেশন প্রমাণীকরণ, সার্ভিস ডিসকভারি, স্ক্রিপ্ট, এবং বিশেষায়িত ক্যাশ নিয়মগুলি বিদ্যমান অরিজিনে রাখতে হবে যতক্ষণ না তাদের প্রতিস্থাপন প্রোডাকশন-এর মতো টেস্ট উত্তীর্ণ হয়।

সর্বনিম্ন উৎপাদন পথটি প্রথমে অনুবাদ করুন।

সোর্স ফ্র্যাগমেন্টটি মাইগ্রেশন ধারণা নির্দেশ করে; Webship ফ্র্যাগমেন্টটি লক্ষ্য আকার দেখায়। উদাহরণ ডোমেইন, ঠিকানা, সার্টিফিকেট, সীমা এবং স্বাস্থ্য পথগুলি আপনার পরিবেশের জন্য যাচাই করা মান দিয়ে প্রতিস্থাপন করুন।

প্রতিনিধি Envoy কনফিগারেশন
static_resources:
  listeners:
    - name: https
      address: { socket_address: { address: 0.0.0.0, port_value: 443 } }
  clusters:
    - name: app
      load_assignment:
        cluster_name: app
        endpoints: []
সমতুল্য Webship TOML
listen = "0.0.0.0:443"
workers = 4

[reverse_proxy]
enabled = true
connect_timeout_ms = 2000
max_retries = 0

[reverse_proxy.protocols]
h1 = true
h2 = true
h3 = true

[reverse_proxy.tls]
cert = "/etc/letsencrypt/live/app.example.com/fullchain.pem"
key = "/etc/letsencrypt/live/app.example.com/privkey.pem"

[[reverse_proxy.routes]]
domain = "app.example.com"
path_prefix = "/"
upstreams = ["127.0.0.1:8080", "127.0.0.1:8081"]
load_balancing = "weighted-peak-ewma"

[[reverse_proxy.upstreams]]
address = "127.0.0.1:8080"
protocol = "http1"
health_check_path = "/health"
health_check_interval_ms = 5000
health_check_timeout_ms = 1000

[[reverse_proxy.upstreams]]
address = "127.0.0.1:8081"
protocol = "http1"
health_check_path = "/health"
health_check_interval_ms = 5000
health_check_timeout_ms = 1000

[[reverse_proxy.policies]]
name = "default"
hosts = []
path_prefixes = ["/"]
methods = []
max_body_bytes = 1048576
total_timeout_ms = 30000

ধারনা মানচিত্র করুন, সিনট্যাক্স নয়।

প্রযুক্তিগত নির্দেশাবলী সবসময় এক-এক করে মিলছে না। সমতুল্য Webship কনফিগারেশন এলাকা খুঁজে পেতে এই টেবিলটি ব্যবহার করুন, তারপর কার্যকর কনফিগারেশন এবং রানটাইম আচরণ যাচাই করুন।

বর্তমান ধারণা বা নির্দেশিকাWebship কনফিগারেশন লক্ষ্য
listener + filter chainlisten + [reverse_proxy.protocols]
virtual host + route[[reverse_proxy.routes]]
cluster + endpoints[[reverse_proxy.upstreams]]
health_checks[[reverse_proxy.upstreams]].health_check_*
route timeout[[reverse_proxy.policies]]
transport_socket TLS context[reverse_proxy.tls] / [[sites]] cert + key

একটি বিপরীতযোগ্য পাঁচ-ধাপের কাটওভার ব্যবহার করুন।

পুরনো লিসেনারটি প্রস্তুত রাখুন যতক্ষণ পর্যন্ত Webship প্রতিনিধিত্বমূলক ট্রাফিকের উপর শুদ্ধতা, ক্ষমতা, নিরাপত্তা, পর্যবেক্ষণযোগ্যতা এবং রোলব্যাক গেটগুলি পার ন করে।

  1. 1

    ইনভেন্টরি পর্যবেক্ষণযোগ্য আচরণ

    লিসেনার, ডোমেইন, রুট, আপস্ট্রিম, সার্টিফিকেট, পুনর্লিখন, প্রমাণীকরণ, ক্যাশ নিয়ম, স্বাস্থ্য পরীক্ষক, সীমাহীনতা, এবং কার্যকরী ইন্টিগ্রেশন রেকর্ড করুন।

  2. 2

    একটি সীমানা অনুবাদ করুন

    একটি হোস্ট বা রাউটকে কঠোর TOML-এ স্থানান্তর করুন। আলাদা প্রতিস্থাপন প্রমাণিত না হওয়া পর্যন্ত ভেন্ডার-নির্দিষ্ট মডিউল এবং অ্যাপ্লিকেশন লজিক Webship এর পিছনে রাখুন।

  3. 3

    অফলাইনে এবং স্থানীয়ভাবে যাচাই করুন

    --check-config এবং --print-effective-config চালান, রেড্যাক্টেড ফলাফল পরীক্ষা করুন, স্থানীয়ভাবে স্বাস্থ্যের পরীক্ষা করুন, এবং HTTP/3 সক্রিয় থাকলে TCP এবং UDP উভয়ের উপর TLS ব্যবহার করুন।

  4. 4

    কেনারি বাস্তব ট্রাফিক

    ছোট, পর্যবেক্ষণযোগ্য ট্রাফিক স্লাইস Webship-এ পাঠান। স্ট্যাটাস কোড, হেডার, বডি, ল্যাটেন্সি, আপস্ট্রিম স্বাস্থ্যের, ক্যাশের আচরণ, লগ, এবং নিরাপত্তা সিদ্ধান্তের সাথে তুলনা করুন।

  5. 5

    রোলব্যাক প্রস্তুত রেখে প্রচার করুন

    পরিমাপ করা ধাপে ট্রাফিক বৃদ্ধি করুন। পূর্বের লক্ষ্য সুস্থ এবং অবিলম্বে রাউটেবল রাখুন যতক্ষণ না নির্ধারিত পর্যবেক্ষণ উইন্ডো এবং লোড গেট পেরোয়।

প্রথমে যাচাই করুন। জীবন্ত সম্পাদনা না করে রাউটিং দ্বারা রোলব্যাক করুন।

প্রার্থী ফাইলটি যাচাই করুন, নাটকীয়ভাবে পরিমার্জিত কার্যকর কনফিগারেশনটি পরিদর্শন করুন এবং ট্রাফিক পরিবর্তনের আগে ব্যক্তিগত শ্রোতাকে পরীক্ষা করুন। পর্যবেক্ষণ উইন্ডো বন্ধ হওয়া পর্যন্ত পুরানো বাইনারি, কনফিগারেশন, শ্রোতা এবং DNS বা লোড-ব্যালান্সার টার্গেট সংরক্ষণ করুন।

/usr/local/bin/webship --check-config --config /etc/webship/production.toml
/usr/local/bin/webship --print-effective-config --config /etc/webship/production.toml
curl --http3-only --insecure https://127.0.0.1:443/health