Audit Drupal Hooldus

Veebi tehniline audit enne ostu või partnerivahetust

🎧 Kuula kõiki artikleid järjest

Veebiplatvormi ülevõtmine ilma tehnilise auditita on sarnane kinnisvara ostmisega ilma ehituslikku seisukorda kontrollimata. Probleemid ilmnevad alles siis, kui neid on vaja lahendada.

Miks teha audit enne ülevõtmist?

Veebiprojekti ostmine, ülevõtmine või arenduspartneri vahetamine on tavaliselt seotud teadmata riskidega.

Avalikult nähtav veeb võib töötada probleemideta, kuid see ei ütle midagi selle kohta:

  • kas süsteemi saab hooldada;
  • kas turvauuendused on võimalikud;
  • kas ligipääsud on olemas;
  • kas dokumentatsioon on piisav;
  • kui suur tehniline võlg on kogunenud.

Paljud probleemid tulevad välja alles pärast ülevõtmist, kui tekib vajadus teha esimene muudatus või turvauuendus.

Tehniline audit aitab need riskid enne välja selgitada.

Mida auditiga kontrollitakse?

Drupal-projekti puhul ei piisa ainult avaliku veebilehe vaatamisest.

Kontrollida tuleb kogu tehnilist tervikut.

Koodibaas

Esimene küsimus on lihtne:

> Kas projekt on tegelikult üleantav?

Kontrollitakse:

  • kas kogu kood asub Git-repositooriumis;
  • kas versiooniajalugu on olemas;
  • kas projekt on võimalik nullist käivitada;
  • kas arenduskeskkond on taastatav;
  • kas kohandatud moodulid ja teemad on dokumenteeritud.

Kui kriitiline osa süsteemist eksisteerib ainult serveris, on see oluline risk.

Composer ja sõltuvused

Kaasaegne Drupal sõltub Composerist.

Auditis vaadatakse:

  • kas Composer töötab korrektselt;
  • kas kõik sõltuvused on versioonihalduses;
  • kas projekt kasutab toetatud pakette;
  • kas on teadaolevaid turvaprobleeme;
  • kas tulevased Drupal uuendused on võimalikud.

Sageli selgub just siin, kui keeruline või lihtne on järgmine versiooniuuendus.

Ligipääsud

Partnerivahetuse suurim praktiline probleem on sageli puuduvad ligipääsud.

Kontrollitakse:

  • Drupal administraatori ligipääsu;
  • serveri SSH ligipääsu;
  • hostingu juhtpaneeli;
  • domeeni haldust;
  • DNS-i;
  • e-posti teenuseid;
  • Git-repositooriumi omandit.

Kui mõni neist sõltub eelmisest teenusepakkujast, tuleb see lahendada enne ülevõtmist.

Varukoopiad ja taastamine

Varukoopia olemasolu ei tähenda veel, et taastamine toimib.

Auditis hinnatakse:

  • kas varukoopiaid tehakse regulaarselt;
  • kus neid hoitakse;
  • kui kaua neid säilitatakse;
  • kas taastamist on testitud.

Taastamata varukoopia on ainult eeldus, mitte garantiiga kaitse.

Turvariskid

Tehniline audit aitab välja selgitada, kas süsteem sisaldab teadaolevaid riske.

Kontrollitakse näiteks:

  • Drupali versiooni;
  • moodulite versioone;
  • PHP versiooni;
  • serveri konfiguratsiooni;
  • aegunud või hüljatud mooduleid;
  • ebaturvalisi seadistusi.

Sageli leitakse auditis probleeme, mis ei ole veel põhjustanud intsidenti, kuid võivad seda teha tulevikus.

WCAG ja ligipääsetavus

Kui veeb teenindab avalikkust või kuulub reguleeritud valdkonda, tasub hinnata ka ligipääsetavust.

Kontrollitakse muu hulgas:

  • pealkirjade hierarhiat;
  • vormide kasutatavust;
  • klaviatuuriga navigeerimist;
  • kontrastsust;
  • alternatiivtekste;
  • semantilist HTML-i.

Ligipääsetavuse puudused võivad mõjutada nii kasutajakogemust kui ka vastavust nõuetele.

Hooldatavus

Oluline küsimus on:

> Kui kiiresti saab uus arenduspartner töö üle võtta?

Selle hindamiseks vaadatakse:

  • dokumentatsiooni olemasolu;
  • koodi kvaliteeti;
  • konfiguratsiooni haldust;
  • keskkondade olemasolu;
  • juurutusprotsessi.

Mida vähem sõltub süsteem ühest konkreetsest inimesest, seda väiksem on risk.

Levinumad probleemid partnerivahetusel

Praktikas korduvad samad olukorrad:

  • Git-repositoorium puudub või pole kliendi kontrolli all;
  • serveri ligipääsud on kadunud;
  • Composerit ei kasutata;
  • Drupal on mitu versiooni ajast maas;
  • varukoopiaid pole kunagi taastatud;
  • kohandatud moodulitel puudub dokumentatsioon;
  • testkeskkonda ei eksisteeri.

Need probleemid ei pruugi igapäevaselt silma paista, kuid muudavad hoolduse ja arenduse oluliselt kallimaks.

Miks audit säästab raha?

Ilma auditita kulub esimene periood sageli probleemide avastamisele.

See tähendab:

  • ootamatuid lisatöid;
  • venivaid tähtaegu;
  • keerulisemat planeerimist;
  • suuremat riski.

Audit võimaldab koostada realistliku tegevusplaani enne tööde alustamist.

See aitab otsustada, kas järgmine samm peaks olema:

  • regulaarne hooldus;
  • versiooniuuendus;
  • refaktoreerimine;
  • migratsioon;
  • või lihtsalt tehnilise dokumentatsiooni korrastamine.

Kokkuvõte

Veebi ülevõtmine ei ole ainult disaini või sisu hindamine. Olulisemad küsimused peituvad sageli tehnilise kihi all.

Tehniline audit aitab välja selgitada:

  • kas projekt on üleantav;
  • kas ligipääsud on olemas;
  • kui suur on tehniline võlg;
  • millised riskid vajavad kiiret tähelepanu;
  • kui keeruline on süsteemi edasi arendada.

Mida varem need küsimused vastused saavad, seda vähem on üllatusi pärast partnerivahetust või projekti ülevõtmist.

WebPro teeb selliseid ülevaatusi osana auditi ja testide teenusest. Kui tehniline seis on kaardistatud, saab jätkata hoolduse, arenduse, versiooniuuenduse või migratsiooni planeerimisega kindlamal alusel.

Kaido Toomingas, WebPro tehniline juhtWebPro Company OÜ Tehniline juht: Kaido Toomingas

Vajad Drupal abi?

Kui artikkel puudutab sinu olukorda, ei pea kõike lõpuni lugema. Sinuga suhtleb päris inimene ja aitab järgmise sammuni jõuda.