このブログはさくらのVPSにWordPressを設置しているものですが、年末にV3 1GプランからV4 1G SSDプランに乗り換えました。
動機、目的はこんな感じ。
- 以前はsambaを設置してWindowsマシンからSSH経由で利用していたが、Windows側でトリッキーな設定が必要で安定しないため現在は使用していない。そのため、旧プランの100GBのストレージは必要なくなっている。SSD化によってパフォーマンスの向上が期待できる。
- Let’s Encryptを利用してHTTPS対応にする流れに乗りたいが旧サーバーのUbuntu 14.04 LTSではaptでletsencryptが入らない。16.04 LTSならaptで入るのでこの機会に16.04 LTSに上げたい。
- Ubuntuを14.04から16.04に上げるとPHPが5系から7系に上がるのでパフォーマンスの向上が期待できる。
- OneNoteで構築手順や設定内容を書いてサーバーの構成を管理していたが、構成管理ツールを導入して効率化したい。
そこでまずは色々選んでいきます。
- サーバーはさくらのVPS 1G SSDプラン。そもそもの動機なので。
- 構成管理ツールはansibleを採用。特に他と比較検討したわけではなく、以前に少し触ったことがあるので学習コストの節約を期待しました。playbookの作成、実行はWSL上で行うことにしました。
- 移行時のダウンタイムを最小化するために事前にサーバーの設定を煮詰めておく必要があります。また、今後サーバーの構成を変更する際の事前検証用の環境があると便利です。これには以前からAzureのサービスは利用していたこと、起動時にのみ課金されるので費用を抑えられることからAzureのVMを採用しました。これも特に他との比較検討はしていません。
ざっくりと移行完了までの流れ
- 事前作業
- 新サーバーを追加契約
- ネームサーバーでanis774.netのTTLを5分に変更
- 検証用環境としてUbuntu 16.04 LTSをインストールしたAzureのVMを準備
- ネームサーバーに検証用環境に向けたサブドメインを追加
- 旧環境互換になるようにパッケージをインストール、設定する環境構築用playbookを記述、検証用環境に対して実行してapacheのデフォルトのページが表示されることを確認。
- サーバーからWordPressのデータのダンプを取得するplaybookとダンプしたデータをサーバーにリストアするplaybookを記述。旧本番環境からダンプしたデータを検証用環境にリストアしてWordPressが動作することを確認。この際に検証用環境のドメインが違うためリストアしたDBにログインして一部設定をSQLで直接変更する作業を行いました。 UPDATE wp_options SET option_value=”http://hoge.anis774.net” WHERE option_value=”https://anis774.net”;
- playbookにletsencryptのインストールから証明書の取得、apacheの設定までを行うroleを追加。検証用環境に対して流して結果を確認。
- WordPressの管理画面から”WordPress アドレス (URL)”、”サイトアドレス (URL)”の設定を”http://~”から”https://~”に変更
- WordPressにSearch Regexプラグインを追加し記事中のhttpへのリンクをhttpsへ一括置換。サイドバーに設置しているiframeのリンク先が”http://~”になっている部分を”//~”に変更。適当ないくつかの記事でリンクを踏んでみて挙動を確認。
- 検証用環境を停止
- 移行作業
- 新サーバーに対して環境構築用playbookを実行。
- 旧サーバーのWordPressでログインしないとコメントできないように設定を変更。WordPressのユーザーは私一人なので実質コメントができない状態になる。
- バックアップ、リストア用のplaybookを用いて旧サーバーから新サーバーへデータを移行。
- ネームサーバーのanis774.netのAレコードを新サーバーに向けて更新。
- 作業用PCの回線を自宅のWiFiからLTEに切り替えてnslookupコマンドでanis774.netのIPアドレスを確認、新サーバーに向くまで待機。
- 頃合いを見て旧サーバーを停止。コメントを開放。
- TTLを元に戻す。
- 事後作業
- 旧サーバーを解約。
これでダウンタイム無しでサーバーを移行することができました。
今後の展望としてはサーバーからpostfixで発射したメールが未着になることが低頻度で起こり、その度に面倒な対応が必要になっているので、これを少ない手間で解決するためにSendGridの導入を進めています。さくらのVPSユーザーであれば無料プランを特典付きで契約できるので導入を決めました。
今回作成したplaybookには認証情報等がべた書きされているので、この辺りをキレイにして公開するかも知れませんししないかも知れません。
ちなみにパフォーマンスの改善は体感できていません。HTTPS対応で相殺されたんでしょうかね…