Миграции и архивы контейнеров
Миграция перемещает подходящую рабочую нагрузку между нодами Docker, сохраняя её идентичность Gateway и допустимые права ресурса. Архив GWCA упаковывает подходящую рабочую нагрузку для контролируемого экспорта и импорта. Оба сценария изменяют эксплуатационное состояние, но не заменяют резервное копирование: для данных в томах нужен отдельный план копирования и восстановления.
Выберите правильный результат
Заголовок раздела «Выберите правильный результат»Используйте миграцию, если ту же управляемую рабочую нагрузку нужно перенести на другую ноду Docker, сохранив её владельца и связи в Gateway. Используйте Gateway Container Archive (GWCA), если конфигурацию нагрузки нужно экспортировать для контролируемого переноса или последующего импорта. Используйте резервную копию приложения, если задача — защитить или восстановить данные. Эти результаты связаны, но не взаимозаменяемы.
Владелец рабочей нагрузки выбирает окно обслуживания и проверяет поведение приложения. Владелец платформы подтверждает ёмкость цели, совместимость среды выполнения, доступ к образу, сетевое размещение и очистку. Владелец данных подтверждает резервное копирование и восстановление. Успешная миграция сохраняет управляемую идентичность и путь доступа на целевой ноде. Успешный архив доказывает возможность импортировать поддерживаемую конфигурацию, но не наличие внешних зависимостей или данных томов.
Сначала подтвердите возможность миграции
Заголовок раздела «Сначала подтвердите возможность миграции»Миграция между нодами включает предварительную проверку ёмкости, перенос артефакта и тома, проверку цели, переключение и восстановление очистки. Целевая нода должна быть подключена, иметь достаточно ресурсов, поддерживать выбранную среду выполнения и иметь доступ к необходимому артефакту в реестре.
Рабочие нагрузки с GPU, защищённой средой выполнения, привязками каталогов хоста (bind mounts) и Compose Project в текущем сценарии не переносятся. Считайте это жёсткой границей и не пытайтесь обойти её изменением конфигурации среды выполнения, принадлежащей Gateway.
Переместите рабочую нагрузку
Заголовок раздела «Переместите рабочую нагрузку»- Зафиксируйте Routes, привязки баз данных, разрешения, зависимости от томов и запланированное окно обслуживания.
- Создайте резервную копию томов с состоянием и убедитесь, что на целевой ноде достаточно ёмкости и поддерживается нужный профиль среды выполнения.
- Запустите миграцию со страницы рабочей нагрузки и следите за операцией на этапах переноса и проверки цели.
- Дождитесь переключения, затем проверьте на целевой ноде состояние среды выполнения, Routes, журналы и приватные зависимости приложения.
- Сохраняйте исходную копию, пока Gateway не сообщит о завершении очистки и не закончится окно проверки.
Если перенос, запуск на цели или переключение завершились ошибкой, откройте Task и определите остановившийся этап. Используйте предоставленные действия отмены или восстановления очистки. Не удаляйте промежуточные объекты вручную: это может помешать Gateway безопасно завершить или продолжить очистку.
Экспортируйте и импортируйте архивы GWCA
Заголовок раздела «Экспортируйте и импортируйте архивы GWCA»Архивы GWCA могут быть самодостаточными или использовать реестр. Они включают поддерживаемую конфигурацию и обычные значения переменных среды, а также при необходимости секреты и изменения записываемого слоя. Содержимое томов в архивы не входит.
Перед экспортом решите, нужно ли включать секреты; если да, считайте архив чувствительным материалом. Перед импортом проверьте целевую ноду, доступность образа, совместимость среды выполнения, сопоставление сетей и занятые порты. Восстановите тома отдельно и проверьте импортированную рабочую нагрузку до направления на неё трафика.
Последствия отката и очистки
Заголовок раздела «Последствия отката и очистки»Откат миграции меняет размещение рабочей нагрузки и конфигурацию среды выполнения, но не отменяет записи приложения, сделанные во время переключения. Сохраняйте исходную резервную копию томов и данные об источнике, пока целевой ресурс не признан работоспособным. Удаление архива не удаляет рабочую нагрузку, а исходный ресурс после миграции должен удаляться только в рамках завершённого жизненного цикла миграции.
Проверка и приёмка
Заголовок раздела «Проверка и приёмка»После миграции проверьте идентичность целевой ноды, среду выполнения и её состояние, подключённые тома, Routes, привязки баз данных, разрешения, журналы и одну реальную клиентскую транзакцию. До подтверждения очистки убедитесь, что исходный ресурс больше не обслуживает запросы и не принимает записи. Сохраняйте данные об источнике и резервные копии до конца согласованного периода наблюдения.
После импорта архива сравните дайджест образа, command, переменные среды, обработку секретов, тома, сети, порты, среду выполнения и ограничения ресурсов с намерением экспорта. Не направляйте трафик рабочей среды, пока не готовы зависимости приложения и не восстановлены данные.
Операторские детали: восстановление после сбоя
Заголовок раздела «Операторские детали: восстановление после сбоя»Миграция выполняется по этапам, поэтому при сбое до переключения исходный ресурс должен продолжать обслуживать рабочую нагрузку. Сохраните запись операции и используйте поддерживаемую отмену или восстановление очистки. Если целевой ресурс запустился, но приёмка не прошла, до ручных действий проверьте на странице операции, считает ли Gateway источник авторитетным. Не позволяйте обеим копиям принимать записи, если приложение не рассчитано на такое состояние.
Файлы GWCA с секретами или изменениями записываемого слоя являются чувствительными артефактами. Храните их с контролем доступа, защитой целостности, ограниченным сроком хранения и назначенным владельцем. Если импорт завершился ошибкой, исправьте совместимость или сопоставления на целевой ноде и повторите действие с тем же проверенным архивом. Не редактируйте архив вне аудируемого процесса ради обхода политики.
