Миграция Debian-сервера на другое железо
Есть сервер, основанный на обычном десктопном железе: Core i5 4x2.5Ghz, 16GB RAM, 60GB SSD + 1TB HDD на базе Debian 8.1 (64bit). Установлен стандартный набор для веб сервера: nginx + php-fpm + mysql + composer и так далее. Вся система кроме /var находится на ssd, /var на жестком диске. (P.S я бы вообще, тому, кто это ставил и настраивал, уши бы пооткрутил ;-))
Веб приложение на всём этом работает нормально, не то, чтобы летает, но выполняет поставленные задачи на ура - только стоит в офисе. Начальство поставило задачу перенести приложение на внешний сервер.
Есть внешний сервер: Xeon 8x3.6 Ghz, 32GB RAM , 2x480GB SSD + 2x1TB HDD
Из двух SSD был собран RAID1 на базе встроенного контроллера Intel. Был создан образ сервера с исходного железа с помощью Clonezilla, развёрнут на виртуальной машине Virtualbox, выполнено обновление Debian до 8.5 и установлен dmraid. Затем снова создан образ с помощью Clonezilla и всё это успешно было перелито на удалённый сервер и развёрнуто, всё определилось, всё работает.
Затем в нерабочее время перенесли дамп актуальной mysql базы и перевели пользователей на новый сервер. Люди начали заходить и тут...началось...
Все восемь ядер по 3.6 были загружены процессом mysql, приложение жутко тормозит, работать невозможно. При номинальной загрузке в 40 активных сеансов, новый сервер просто не мог обрабатывать запросы. Старый всё это обрабатывает без особого напряжения. Пришлось экстренно возвращать пользователей на прежний сервер и разбираться, почему так произошло.
После разбора полетов был залит оригинальный образ Debian 8.1 на SSD без RAID массива и, даже не выводя в продакшн видно, что приложение работает быстрее и нагрузочные тесты проходят, 50 одновременных пользовательских сеансов обрабатываются без проблем.
Вопрос: Что могло привести к такому поведению системы? Обновление? RAID массив? Особенности разметки диска?
Да, сервер будет работать на Debian 8.1, я настрою iptables, закрою все лишние порты, но всё равно переживаю, так ка недавно вышел 8.6 и там закрыли очередную пачку уязвимостей...как тогда обновиться...?