服务器升级标准流程
升级前
- [ ] 确认主机、环境、用户和维护窗口。
- [ ] 记录负载、磁盘、失败服务和当前应用版本。
- [ ]
apt list --upgradable查看清单。 - [ ] 识别内核、OpenSSL、SSH、Nginx、数据库等关键包。
- [ ] 阅读关键变更和已知问题。
- [ ] 验证备份/快照和回滚路径。
- [ ] 通知相关人员,暂停冲突部署。
升级中
sudo apt update
apt list --upgradable
sudo apt upgrade
- 不以
-y隐藏首次升级的确认信息。 - 保存输出,认真处理配置文件差异。
- 保持 SSH 会话并准备备用入口。
- 注意服务是否自动重启。
- 不在同一窗口同时做数据库迁移和应用发布。
升级后
systemctl --failed
test -f /var/run/reboot-required && cat /var/run/reboot-required.pkgs
df -h
free -h
检查 Nginx、PM2、MySQL、Redis,验证本机接口和公网 HTTPS,观察日志与指标。需要重启时安排单独窗口,确认应用、数据库和任务可以优雅停机。
失败条件
出现包配置失败、关键服务无法启动、磁盘不足或业务验证失败时,不要继续扩大升级范围。保存日志,按预案回滚或恢复,并记录实际影响。