Migrasi · Runbook
Runbook cutover
Satu gelombang migrasi, dari pembekuan dua minggu hingga retrospektif. Waktu di bawah mengasumsikan jendela akhir pekan dan gelombang 10–30 rak; gelombang lebih besar dibagi bukan diperpanjang. Dua hal membuat ini runbook bukan rencana: setiap langkah memiliki satu penanggung jawab tertentu, dan kriteria go/no-go diputuskan berminggu-minggu sebelum malam ketika tidak ada yang berpikir jernih.
| T | Kapan | Tindakan | Penanggung Jawab | Rincian |
|---|---|---|---|---|
| T-14d | Dua minggu sebelumnya | Perubahan disetujui, gelombang dikunci | Pemimpin migrasi | Permintaan perubahan disetujui, konten gelombang dibekukan. Apa pun yang tidak ada dalam daftar pada T-14 tidak bergerak dalam gelombang ini — penambahan terlambat adalah bagaimana gelombang bersih menjadi insiden. |
| T-7d | Satu minggu sebelumnya | Target di-rack, dikabelkan, dialiri daya, dapat dijangkau | Rekayasa lapangan | Perangkat keras pengganti atau penerima sudah ditempatkan di target, pada sirkuit yang benar, dengan akses out-of-band terbukti dari luar jaringan korporat. |
| T-72h | Selasa | Uji coba skrip validasi | Pemilik aplikasi | Jalankan pemeriksaan pasca-pindah terhadap infrastruktur produksi saat ini. Jika pemeriksaan gagal sekarang, bukan kegagalan migrasi pada pukul 2 pagi hari Sabtu — ini adalah pemeriksaan yang rusak. |
| T-48h | Rabu | TTL DNS diturunkan ke 300 detik | Rekayasa jaringan | Diturunkan cukup jauh sebelumnya sehingga setiap resolver mengambil TTL pendek sebelum peralihan. |
| T-24h | Kamis | Backup lengkap dibuat dan diuji pemulihan | Tim backup | Diverifikasi dapat dipulihkan, bukan hanya selesai. Backup yang belum pernah dipulihkan adalah keyakinan, bukan kontrol. |
| T-4h | Jumat 17:00 | Pembekuan perubahan dimulai, jembatan terbuka | Pemimpin migrasi | Semua perubahan yang tidak terkait dihentikan di seluruh infrastruktur. Panggilan jembatan dibuka dengan pemilik infrastruktur, jaringan, aplikasi, dan tim di tempat. |
| T-0 | Jumat 21:00 | Go / no-go #1 | Pemimpin migrasi + sponsor bisnis | Kriteria diverifikasi dengan keras: backup diverifikasi, target dapat dijangkau, tim lengkap hadir, tidak ada P1 aktif di tempat lain. Satu tidak berarti tidak. Menunda menghabiskan satu akhir pekan; melanjutkan dengan keputusan ragu-ragu menghabiskan kuartal. |
| T+0:15 | Jumat 21:15 | Shutdown teratur, sinkronisasi delta final | Pemilik aplikasi | Aplikasi dihentikan dalam urutan ketergantungan, delta replikasi terakhir dikeluarkan, sistem sumber ditandai baca-saja agar tidak ada yang menulis ke situs yang akan segera kosong. |
| T+1:00 | Jumat 22:00 | Lepas dari sumber, muat, transportasi | Rekayasa lapangan | Rel dan kabel diberi label saat dilepas. Fotografi depan dan belakang setiap kabinet sebelum apa pun dicabut — bantuan rollback tercepat yang ada. |
| T+4:00 | Sabtu 01:00 | Terima, rak, kabel, hidupkan | Teknik lapangan | Aktifkan daya secara bertahap kelompok demi kelompok, agar pemutus yang terpicu dapat diidentifikasi tanpa meruntuhkan seluruh baris. |
| T+7:00 | Sabtu 04:00 | Go / no-go #2 — batas waktu rollback | Pemimpin migrasi | Titik terakhir ketika rollback masih memungkinkan dalam jendela ini. Jika infrastruktur tidak aktif dan dapat dijangkau pada waktu tetap ini, lakukan rollback — keputusan sudah dibuat di T-14, bukan sekarang. |
| T+8:00 | Sabtu 05:00 | Perpindahan jaringan, DNS diubah | Teknik jaringan | Rute dialihkan, kebijakan firewall diaktifkan, catatan DNS diubah. Monitor harus menunjukkan status hijau dari situs baru sebelum diumumkan bahwa ini berhasil. |
| T+10:00 | Sabtu 07:00 | Validasi otomatis | Pemilik aplikasi | Skrip yang sama dari dry run, sekarang terhadap target. Lulus atau gagal, bukan opini. |
| T+14:00 | Sabtu 11:00 | Validasi bisnis dan pengesahan | Sponsor bisnis | Pengguna yang ditunjuk menjalankan transaksi nyata. Pengesahan tertulis, per aplikasi, dan menjadi tanggung jawab pemilik aplikasi bukan tim migrasi. |
| T+24:00 | Minggu 21:00 | Freeze dilepas, hypercare dimulai | Pemimpin migrasi | Freeze dirilis, dukungan ditingkatkan selama lima hari kerja, dan lingkungan sumber tetap utuh hingga hypercare ditutup. |
| T+7d | Jumat berikutnya | Retrospektif, runbook diperbarui | Pemimpin migrasi | Koreksi ditulis dalam runbook selagi detail masih segar. Setiap gelombang berikutnya mewarisinya. |
Kriteria no-go
Disepakati saat persetujuan perubahan, dibacakan di setiap go/no-go. Salah satu pun bisa menghentikan. Tujuan menulisnya di awal adalah bahwa saat pukul 4 pagi, keputusannya sudah pasti.
- Cadangan tidak terverifikasi dapat dipulihkan
- Situs target tidak terjangkau lewat saluran out-of-band
- Pemilik yang ditunjuk tidak hadir di bridge
- Ada P1 aktif di mana saja dalam infrastruktur
- Sirkuit pembawa tidak terkonfirmasi aktif
- Jalur rollback belum diuji sejak perubahan terakhir
Jam rollback
Rollback hanya nyata jika sesuai dengan jendela waktu yang tersisa. Hitungnya saat pilot: berapa lama untuk re-rack, re-cable, power on, dan re-point DNS ke situs sumber. Kurangi durasi itu dari akhir jendela dan Anda punya waktu tetap — go/no-go kedua. Mencapai waktu itu tanpa target yang bertenaga dan terjangkau berarti harus rollback, tidak peduli seberapa dekat tim merasa dengan selesainya. Tim yang melewati langkah ini tidak menghindari rollback; mereka menyadari pukul 7 pagi bahwa pilihan rollback sudah tidak tersedia.
Apa yang dibawa malam itu
- Elevasi rak dan diagram kabel cetak — jaringan yang perlu dikonsultasi mungkin yang sedang Anda pindahkan
- Foto setiap lemari depan dan belakang, diambil sebelum apa pun dicabut
- Optik cadangan, kabel patch, rel, PDU, dan setidaknya satu cadangan untuk item apa pun yang single-sourced
- Kredensial akses out-of-band diuji dari hotspot ponsel, bukan jaringan kantor
- Pohon eskalasi dengan nomor ponsel, termasuk meja remote hands operator
- Skrip validasi, sudah terbukti terhadap produksi dalam dry run
Sebelum runbook, rencananya
Cutover hanya berjalan lancar saat discovery berjalan lancar. Kerjakan daftar periksa migrasi lebih dulu, modelkan program dengan kalkulator biaya, dan pilih target dari katalog fasilitas.
Penawaran untuk situs target
Beri tahu kami ukuran gelombang dan pasar — kami menampilkan fasilitas yang sesuai dan harga benchmark.

