Documentation / Déplacer un compte de l'ancien serveur sans le télécharger

Déplacer un compte de l'ancien serveur sans le télécharger

Déplacer un client, c'était autrefois : se connecter à l'ancien hébergeur, générer une sauvegarde, télécharger plusieurs gigaoctets sur votre ordinateur, les téléverser à nouveau. Sur une connexion domestique, c'est un après-midi par client, et c'est la première raison pour laquelle les gens restent là où ils sont.

L'outil de transfert se connecte à l'ancien serveur depuis ce serveur et transfère l'archive directement. Admin → Migrer → « Ou récupérez-la directement depuis l'ancien serveur. »

Ce dont vous avez besoin

Le nom d'hôte ou l'IP de l'ancien serveur, et son port SSH généralement 22
Un accès root là-bas uniquement si vous voulez que nous CONSTRUISIONS la sauvegarde — voir ci-dessous
Un mot de passe ou une clé privée utilisé pour le transfert et jamais stocké

Deux façons d'obtenir l'archive

Construire une nouvelle sauvegarde cPanel. Nous exécutons le pkgacct propre à cPanel sur l'ancien serveur, ce qui est exactement ce que fait l'outil de transfert de cPanel — et, comme celui de cPanel, il nécessite root là-bas. La sauvegarde est construite dans un dossier temporaire, transférée ici, et supprimée de l'ancien serveur ensuite : une migration ne devrait pas laisser une copie du compte entier de quelqu'un sur la machine qu'il quitte.

Une archive qui existe déjà. Vous nommez un fichier sur l'ancien serveur et nous le récupérons. C'est la réponse pour Plesk, DirectAdmin et tout le reste : créez la sauvegarde avec l'outil propre à ce panneau, puis indiquez-nous le fichier. Nous ne devinons délibérément pas les lignes de commande des autres panneaux — une mauvaise supposition échouerait au milieu d'une migration, ce qui est le pire moment possible.

Pourquoi il vous interroge sur une empreinte

Vous êtes sur le point de taper un mot de passe root dans une machine identifiée seulement par un nom que vous avez saisi. Si ce nom se résout vers un endroit inattendu — une faute de frappe, un enregistrement DNS périmé, quelqu'un au milieu — le mot de passe part vers celui qui a répondu.

Ainsi la première étape ne fait qu'identifier la machine. Elle se connecte, vous montre l'empreinte du serveur (SHA256:…) et sa bannière SSH, et s'arrête. Comparez cette empreinte à ce que l'ancien hébergeur vous montre. Ce n'est qu'alors que le formulaire de transfert apparaît, et le transfert refuse de s'exécuter contre un serveur présentant une clé différente.

Si vous avez un accès SSH à l'ancien serveur, vous pouvez y imprimer son empreinte :

ssh-keygen -lf /etc/ssh/ssh_host_ed25519_key.pub

Si l'empreinte change par la suite, arrêtez-vous. C'est soit un serveur reconstruit, soit quelqu'un au milieu, et les deux nécessitent qu'une personne y jette un œil.

Pendant l'exécution

Le transfert s'exécute en arrière-plan et rapporte la quantité déjà arrivée. Vous pouvez laisser la page ouverte ; un gros compte prend un moment, et le transfert ne dépend pas du maintien de votre navigateur.

Un à la fois. Un second transfert est refusé pendant qu'un autre s'exécute — deux récupérations de plusieurs gigaoctets se disputant le même disque vous donnent deux transferts à moitié terminés.

Un transfert échoué ne laisse rien. L'archive n'est mise en place qu'une fois arrivée en entier. Si l'ancien serveur manque de disque en construisant la sauvegarde, ou si la connexion tombe, vous obtenez une erreur et pouvez simplement réessayer — il n'y a pas de fichier partiel à traquer et à supprimer.

Après son arrivée

Le transfert s'arrête là, volontairement. L'archive atterrit au même endroit qu'une archive téléversée, et les étapes existantes prennent le relais : Contrôle préalable vous montre exactement ce qui serait importé — nom du compte, domaines, bases de données, boîtes aux lettres, version de PHP, et tout conflit avec ce qui est déjà là — et Importer recrée le compte.

Rien n'est créé tant que vous n'avez pas lu le contrôle préalable. L'archive est traitée comme non fiable tout du long, que vous l'ayez téléversée ou que nous l'ayons récupérée.

Quand cela ne fonctionnera pas

  • Pas de root sur l'ancien serveur. Récupérez plutôt une archive existante : générez-la dans l'interface propre à l'ancien panneau (cPanel : Backup Wizard), puis indiquez-nous le fichier.
  • L'ancien hôte bloque le SSH depuis l'extérieur, ou ne l'autorise que depuis des adresses listées. Demandez-leur d'autoriser l'IP de ce serveur, ou repliez-vous sur le téléversement de l'archive.
  • Pas assez d'espace disque libre sur l'ANCIEN serveur pour construire la sauvegarde. pkgacct a besoin de place pour une copie complète du compte avant que quoi que ce soit ne soit transféré. Libérez de l'espace là-bas, ou faites-leur créer la sauvegarde à un endroit où il y a de la place et utilisez le parcours de l'archive existante.