Files
order_site/docs/服务器图片迁移到阿里云OSS.md
T

3.3 KiB
Raw Blame History

服务器图片迁移到阿里云 OSS

本流程只操作服务器上的 MinIO。Mac 本地继续使用 .env.mac-docker.example 的 MinIO 配置,不会把本地图片迁走。

1. 准备 OSS

在阿里云 OSS 创建与现有 MinIO bucket 对应的 bucket,并创建只允许该 bucket 的 RAM 账号。建议 OSS 使用 S3 兼容端点,例如 https://oss-cn-hangzhou.aliyuncs.com,不要把 bucket 名写进 endpoint。

编辑服务器 .env,先保留 MinIO 为主存储,并填好 OSS 目标配置:

STORAGE_MODE=dual
STORAGE_ENDPOINT=http://minio:9000
STORAGE_BUCKET=order-site
STORAGE_ACCESS_KEY_ID=原 MinIO 账号
STORAGE_SECRET_ACCESS_KEY=原 MinIO 密钥
STORAGE_REGION=us-east-1
STORAGE_OSS_ENDPOINT=https://oss-cn-hangzhou.aliyuncs.com
STORAGE_OSS_BUCKET=OSS bucket 名
STORAGE_OSS_ACCESS_KEY_ID=OSS RAM AccessKey ID
STORAGE_OSS_SECRET_ACCESS_KEY=OSS RAM AccessKey Secret
STORAGE_OSS_REGION=oss-cn-hangzhou

重建后端容器使配置生效。dual 模式下新上传的原图和缩略图会同时写入 MinIO、OSS;读取仍优先 MinIO,失败时回退 OSS,所以迁移期间无需停机。

2. 增量复制与校验

在服务器项目目录执行。容器镜像已内置迁移程序,下面命令不会停止现有后端:

docker compose exec backend node dist/storage-migrate.js copy
docker compose exec backend node dist/storage-migrate.js verify

复制可以重复执行,目标中已有且大小、ETag 一致的对象会跳过。程序默认 8 路并发,可通过 docker compose exec -e STORAGE_MIGRATION_CONCURRENCY=16 ... 调整(最大 32)。校验会比较源、目标每个对象的 SHA-256、大小和 Content-Type;复制阶段的 ETag 仅用于幂等跳过,最终仍会对所有对象做完整内容校验。复制期间仍有新上传时,复制完成后再次执行 copyverify,直到校验通过且没有遗漏。

3. 切换到 OSS

确认校验通过后,把服务器 .envSTORAGE_MODE 改为 oss,重新创建 backend

docker compose up -d --no-deps backend
curl -fsS https://你的域名/health/ready

此时新旧图片都只从 OSS 读取,数据库中的对象 key 和访问 URL 不需要改动。

4. MinIO 退场

先观察 OSS 模式运行一段时间,确认图片上传、后台预览、打手端验收图片均正常,再停止并移除 MinIO 容器(若仍由旧版编排管理):

docker compose --profile storage stop minio
docker compose --profile storage rm -f minio

生产编排(docker-compose.ymldeploy/ubuntu-deploy.sh)已移除 MinIO 服务与 storage profile,此后部署不会再启动 MinIO。

不要删除 minio_data 卷(实际名称 order_site_minio_data),至少保留一个回滚窗口。若需要回滚,把 .envSTORAGE_MODE 改回 dual,并手动用旧卷拉起一个 MinIO 容器接入 compose 网络(--network-alias minio 保证 backend 仍可用 http://minio:9000 访问它):

docker run -d --name minio-rollback \
  --network order_site_default \
  --network-alias minio \
  -v order_site_minio_data:/data \
  docker.m.daocloud.io/minio/minio:latest \
  server /data --address ":9000" --console-address ":9001"

确认 OSS 已稳定且完成密钥轮换后,再单独评估删除 minio_data 卷释放磁盘。