# 无损替换运行手册 1. 以镜像 digest 设置 `TROJAN_IMAGE`;禁止使用 `latest`。 2. 先备份 MariaDB,记录用户数,并保存 `docker inspect trojan` 与 Nginx 配置。 3. 在旧容器仍运行时执行 `migrate-v1.sh`,然后用 18443/18081/18082 完成预演。 4. 使用 `verify.sh` 验证管理端、证书、Trojan 监听与公开 443 分享链接。 5. 正式切换时停止并重命名旧容器为 `trojan-legacy`,再以本 compose 启动新容器。 6. 任一核心检查失败,立即运行 `rollback.sh`。保留旧容器至少一个证书续期周期。