Blogi
Hooldus Autor Erkky Tugim

Mida kontrollime enne, kui võtame üle teise arendaja WordPressi projekti?

Kaks arendajat kontrollimas WordPressi projekti enne ülevõtmist

Olemasoleva WordPressi projekti ülevõtmine ei pea tähendama kogu veebi uuesti ehitamist. Enamasti on mõistlik esimene samm lühike tehniline audit, mis näitab, milline osa lahendusest on stabiilne, millised riskid vajavad kohe tähelepanu ja millist infot on pikaajaliseks hoolduseks veel puudu.

Auditi eesmärk ei ole otsida eelmise arendaja vigu. Eesmärk on luua mõlemale poolele aus lähtekoht: sina tead, mille eest maksad, ja uus partner teab, mille eest ta vastutuse võtab.

Lühidalt: mida ülevõtmise audit peab selgitama?

  • kas ligipääsud ja kontod on ettevõtte kontrolli all;
  • kas veebist on olemas taastatav varukoopia;
  • kas tarkvara on turvaline ja uuendatav;
  • kuidas on tehtud kohandused ja integratsioonid;
  • millised litsentsid ning välised teenused on vajalikud;
  • kas hooldusega saab alustada kohe või on vaja stabiliseerimist.

Miks ei saa hooldust hinnata ainult veebilehte vaadates?

Avalik veeb võib töötada korralikult ka siis, kui selle taustal on mitu riski. Varukoopia võib olla seadistatud, kuid taastamist pole kunagi proovitud. Pluginad võivad olla uuendamata, sest üks kohandus läheb uue versiooniga katki. Domeen võib olla endise töötaja või arendaja kontol.

Need asjaolud ei tähenda automaatselt, et projekt on halb. Need tähendavad, et enne püsiva hooldusmahu lubamist on vaja olukord nähtavaks teha. Auditi tulemusena saab otsustada, kas jätkata olemasoleval alusel, teha esmalt piiratud korrastustöö või kavandada suurem tehniline uuendus.

1. Ligipääsud, omand ja vastutus

Ülevõtmine algab kontodest, mitte koodist. Kontrollime, kelle nimel ja kelle ligipääsuga on seotud:

  • domeen ja DNS-i haldus;
  • veebimajutus ja server;
  • WordPressi administraatorikontod;
  • koodirepositoorium ja testkeskkond;
  • analüütika, e-post, maksed ja muud välised teenused;
  • pluginate ning teemade litsentsid.

Ettevõttel peaks olema nendele kontodele iseseisev ligipääs ka siis, kui igapäevast haldust teeb partner. Ülevõtmise käigus ei ole mõistlik paroole e-kirjaga edasi saata. Turvalisem on luua uuele partnerile eraldi kasutajad ja eemaldada vanad ligipääsud alles siis, kui üleandmine on kinnitatud.

2. Varukoopiad ja päriselt toimiv taastamine

Varukoopia olemasolu ja taastamisvõime ei ole sama asi. Kontrollime, mida varundatakse, kui sageli seda tehakse, kus koopiad asuvad ja kui kaua neid säilitatakse. E-poe või aktiivse portaali puhul peab varundamise sagedus vastama sellele, kui palju andmeid on ettevõte valmis halvimal juhul kaotama.

WordPressi ametlik varundamise juhend soovitab säilitada nii andmebaasi kui failid ning teha varukoopia alati enne uuendust või kolimist. Auditis vaatame lisaks, kas vähemalt ühte koopiat on võimalik testkeskkonnas taastada. Alles taastatud koopia annab kindluse, et varundus ei ole ainult linnuke seadetes.

3. Turvalisus, kasutajad ja uuendused

Järgmisena vaatame WordPressi, aktiivse teema ja pluginate versioone, kasutajarolle, failide õigusi ning tootmiskeskkonna seadistust. Eesmärk ei ole saavutada abstraktset “100% turvalisust”, vaid vähendada selgeid ja välditavaid riske.

WordPressi Saidi tervise vaade annab kasuliku esmase ülevaate kriitilistest probleemidest, serverist, andmebaasist ja tarkvaraversioonidest. See ei asenda auditit, sest ei tea projekti äriloogikat ega kohanduste ajalugu, kuid aitab leida osa ilmseid puudujääke.

Kontrollime ka vanu administraatoreid, nõrku või jagatud kontosid, tundmatut päritolu pluginaid ning seda, kas uuendusi saab turvaliselt testida. WordPressi ametlik turvalisuse tugevdamise juhend rõhutab ajakohase tarkvara, usaldusväärsete allikate, piiratud ligipääsude, varukoopiate ja seire tähtsust.

4. Teema, pluginad ja tehniline võlg

WordPressi projektis võib kohandatud loogika asuda teemas, eraldi pluginas, leheehitaja seadetes või otse andmebaasis. Auditis kaardistame, milline osa lahendusest on standardne ja milline projektipõhine.

Olulised küsimused on näiteks:

  • kas kood on versioonihalduses ja kas selle ajalugu on olemas;
  • kas tootmis- ja testkeskkond vastavad üksteisele;
  • kas kohandused säilivad teema või plugina uuendamisel;
  • kas kriitilised töövood sõltuvad ühest aegunud lisast;
  • kas veateated ja logid aitavad probleemi põhjust leida.

Tehniline võlg ei tähenda tingimata, et midagi tuleb kohe ümber kirjutada. Auditi väärtus on eristada ebamugavus riskist. Ebaühtlase nimega fail võib oodata, kuid uuendamist takistav makse- või autentimislahendus vajab kiiremat plaani.

5. Integratsioonid ja ajastatud tööd

Integratsioonid võivad olla avalikus veebis nähtamatud, kuid ettevõtte töö jaoks kriitilised. Kaardistame, milliste süsteemidega WordPress andmeid vahetab, kus asuvad ligipääsuvõtmed, kuidas vead välja tulevad ja kes nendele reageerib.

Samuti kontrollime ajastatud töid: andmete importi, raportite saatmist, tellimuste töötlust ja muid taustaprotsesse. Kui projektis on oluline API-ühendus, aitab eraldi artikkel WordPressi integratsiooni tegelikust töömahust mõista, miks ainult ühenduse olemasolu ei näita selle töökindlust.

6. Jõudlus ja jälgitavus

Aeglast veebilehte ei saa alati parandada ühe vahemäluprogrammiga. Põhjus võib olla mahukas andmebaas, aeglane väline teenus, liiga suured pildid või halvasti optimeeritud päring. Auditis mõõdame esmase olukorra ja eristame kiirelt parandatavad kohad suurematest arhitektuurilistest küsimustest.

Vaatame ka seda, kas veeb annab probleemidest ise märku. Vealogid, saadavuse jälgimine ja kriitiliste vormide või ostuvoo kontroll vähendavad olukordi, kus esimene teade tuleb kliendilt.

7. Sisu, SEO ja haldusloogika

Ülevõtmine ei ole ainult serveri ja koodi teema. Kontrollime, kas sisutüübid, URL-id, keeled, vormid ja kasutajarollid on arusaadavad. Kui veebis on otsinguliiklust, tuleb vältida olukorda, kus tehniline korrastus muudab teadmata põhjusel olulisi aadresse või metaandmeid.

Hea üleandmine sisaldab ka teadmist, kuidas sisu igapäevaselt hallatakse. Kui tavapärane sisumuudatus vajab arendajat, võib audit anda ettepaneku muuta haldus lihtsamaks ilma kogu lahendust ümber ehitamata.

Mis saab pärast auditit?

Hooldus olemasoleval alusel. Kui varukoopiad, ligipääsud ja tehniline ülesehitus on piisavalt korras, saab alustada tavapärase hoolduse ning edasiarendusega.

Stabiliseerimine enne hooldust. Sageli on vaja esmalt piiratud hulka töid: korrastada ligipääsud, luua testkeskkond, uuendada kriitiline tarkvara, parandada varundus ja dokumenteerida olulised töövood.

Uue tehnilise aluse plaan. Kui lahendus ei ole turvaliselt uuendatav või selle põhifunktsioonid sõltuvad lõpetatud tarkvarast, võib olla mõistlik kavandada järkjärguline ümberehitus. See ei pea tähendama kohest suurprojekti; hea plaan seab riskid ja tegevused õigesse järjekorda.

Pärast olukorra kaardistamist saab ka edasist tööd ausamalt hinnata. Siin aitab artikkel WordPressi hinnapakkumiste võrdlemisest, sest hoolduse puhul peavad sama selged olema nii vastutus, eeldused kui hinnastamise mudel.

Mida tasub enne ülevõtmist kokku koguda?

  • domeeni, majutuse ja WordPressi ligipääsud;
  • olemasolev tehniline dokumentatsioon ja varasemad pakkumised;
  • koodirepositooriumi ning testkeskkonna info;
  • nimekiri litsentsidest ja välistest teenustest;
  • teadaolevad vead ja seni edasi lükatud uuendused;
  • järgmise 6–12 kuu olulisemad arendusvajadused.

Kui mõni neist puudub, ei takista see auditi alustamist. Puuduv info on ise oluline leid ning selle taastamine saab olla tegevusplaani osa.

Milline on kasulik auditi väljund?

Kasulik tulemus ei ole pikk tehniliste märkuste nimekiri. See on prioriseeritud ülevaade, kus iga olulisema leiu juures on mõju, soovitatud tegevus ja ajakriitilisus. Lisaks peab olema selge, kas veeb on taastatav, milliste tingimustega saab hooldust alustada ning millised teemad vajavad eraldi hinnapakkumist.

Codeteami WordPressi hoolduse ja edasiarenduse teenus hõlmab ka olemasolevate projektide ülevõtmist. Pikaajaliste projektide puhul on meie eesmärk hoida tehniline alus arusaadava ja uuendatavana, et iga järgmine muudatus ei algaks uuest riskihinnangust.

Hea ülevõtmine lõpeb sellega, et vastutus ei asu enam ühe inimese mälus. Ligipääsud, taastamine, kriitilised sõltuvused ja järgmised sammud on dokumenteeritud ning mõlemale poolele arusaadavad.