Cloudways 搬站存取準備教學:交付資料前的六步安全檢查
WordPress 搬站前最危險的錯誤,往往不是技術步驟,而是把不必要的帳戶、密碼、IP、電郵或私鑰傳給錯誤的人。本文整理 Cloudways 搬站前的存取準備流程:盤點網站、準備目的地、以最少權限提供資料、確認備份及安排 DNS 切換。所有截圖中的識別資料均已遮蔽。
為何要先做存取盤點?
搬站需要的資料因方法而異。自助搬站可能只需要 WordPress 管理員帳戶和目的地應用程式資料;受管搬站可能需要額外連線方式。先界定工作範圍,才能避免過度分享。
步驟 1:盤點網站與服務依賴
列出 WordPress、資料庫、媒體、CDN、DNS、電郵、付款、會員及第三方 API。公開紀錄只保存服務類型和負責人,不保存真實網址、帳戶名稱或 API key。
步驟 2:建立目的地應用程式
先在 Cloudways 建立正確的目的地應用程式,確認 PHP、資料庫、地區和預期資源。不要將尚未測試的設定直接套到正式站;目的地應使用匿名化名稱保存到公開教材。
步驟 3:以最少權限準備連線資料
只提供搬站所需的短期帳戶與範圍,並透過受控密碼管理工具分享。密碼、IP、SFTP 資料、私鑰、電郵及完整網域不得出現在文章、截圖或公開工單。
步驟 4:確認可用備份與回退點
在交付前建立完整備份,記錄備份時間和還原方法。確認備份確實完成、檔案可讀,並把回退程序告知相關團隊。
步驟 5:選擇搬站方式與驗收標準
根據網站大小、客製程度及可接受停機時間,選擇 Migrator、手動搬站或受管搬站。事前定義驗收項目,包括文章、媒體、登入、表單、付款測試、Cron 和錯誤日誌。
步驟 6:安排 DNS 切換及最終檢查
完成測試後才安排 DNS 切換,並保留舊 DNS 記錄和 TTL。切換後跨網絡測試 HTTPS、首頁、登入和表單,若出現阻擋性問題便按既定回退方案處理。
常見問題:是否需要把完整 Cloudways 帳戶交給搬站人員?
通常不需要。先使用應用程式層級、短期或受控存取;只有在明確需要且有撤銷計劃時才提供更高權限。
常見問題:搬站前是否一定要停止網站?
不一定。大部分內容可先同步,最後才安排短暫切換。但交易網站要特別處理最後一段訂單和資料庫變更,避免遺失資料。
總結
安全搬站始於資料最少化:先盤點、再建立目的地、受控分享、確認備份、定義驗收和安排切換。這樣既能保護帳戶資料,也讓搬站結果更容易驗證。
