Penyelenggaraan & Penjagaan Laman
Apa yang Sebenarnya Termasuk dalam Penyelenggaraan Laman Web
Pecahan mudah tentang apa yang sepatutnya diliputi oleh retainer penyelenggaraan, dan apa yang biasanya tidak.
Kebanyakan penyelenggaraan laman web dijual sebagai satu ungkapan, bukan skop yang jelas. "Kami akan pantau laman web anda" menenangkan untuk didengar tetapi hampir tidak berguna sebagai terma kontrak, kerana ia tidak menyatakan siapa menyemak apa, berapa kerap, atau apa yang berlaku apabila sesuatu rosak pada malam Ahad. Jika anda membayar setiap bulan untuk penyelenggaraan — atau sedang memutuskan sama ada untuk memulakannya — ia berbaloi untuk mengetahui apa yang sepatutnya terkandung dalam ungkapan itu, dan di mana had sebenarnya berada.
"Memantau laman web" sepatutnya bermaksud lima perkara berasingan
Pada praktiknya, skop penyelenggaraan yang berbaloi dibayar terpecah kepada aktiviti yang jelas dan boleh disemak: patching (kemas kini keselamatan), staging, pengesahan backup, monitoring, dan kemas kini kandungan. Setiap satu mempunyai kekerapan, cara kegagalan dan hadnya sendiri. Penyedia yang tidak dapat menerangkan setiap satu ini secara berasingan — yang hanya menawarkan "kami pantau laman web anda" sebagai satu ayat sahaja — berkemungkinan besar juga tidak membina proses yang mendasarinya.
Patching: perlu, dan bukan tanpa risiko
Laman web dibina atas lapisan perisian: sistem pengurusan kandungan (CMS), plugin atau modul, pakej peringkat pelayan (server), dan kadangkala rangka kerja (framework) di bawah semua itu. Setiap lapisan menerima patch keselamatan daripada penyelenggaranya mengikut jadual masing-masing, dan perisian yang tidak di-patch adalah salah satu cara paling biasa laman web digodam, dirosakkan (defaced), atau digunakan untuk menghantar spam.
Tetapi patching bukanlah tindakan mekanikal semata-mata yang bebas risiko. Satu kemas kini boleh mengubah cara sesuatu plugin berfungsi, bercanggah dengan plugin lain, atau merosakkan penyesuaian (customisation) yang tidak pernah didokumenkan. Inilah sebabnya patching sahaja bukan keseluruhan kerja — inilah sebabnya bahagian seterusnya, staging, wujud. Sesiapa yang memberitahu anda patch itu "sentiasa selamat digunakan terus pada laman live" sama ada belum lama melakukan kerja ini, atau memilih untuk tidak menyebut waktu-waktu ia tersasar.
Sebab perubahan diuji pada staging dahulu
Persekitaran staging ialah salinan peribadi laman web anda — kod yang sama, struktur data yang sama, tidak dapat dilihat oleh orang awam — di mana sesuatu perubahan boleh diguna pakai dan disemak sebelum ia menyentuh laman live. Tujuannya bukan untuk menangkap setiap kemungkinan masalah; tujuannya adalah untuk menangkap yang jelas (halaman rosak, ralat fatal, checkout yang tidak lagi boleh dihantar) sebelum pelanggan yang menemuinya.
Melangkau staging adalah lazim, terutamanya bagi perubahan kecil yang "sepatutnya tidak menjadi masalah." Kadangkala memang tidak menjadi masalah. Kosnya apabila melangkau staging ialah apabila sesuatu benar-benar rosak, ia rosak di hadapan pelawat anda dan bukannya secara peribadi, dan orang yang membaikinya kini bekerja di bawah tekanan dan bukannya mengikut jadual sendiri. Penyedia penyelenggaraan yang melakukan patching terus pada laman live, setiap kali, tanpa pengecualian, sebenarnya menukar sedikit kelajuan dengan risiko yang akhirnya jatuh kepada anda.
Backup: perbezaan antara "kami buat backup" dan "kami telah buktikan ia boleh dipulihkan"
Hampir setiap penyedia hosting dan penyedia penyelenggaraan akan memberitahu anda backup sedang berjalan. Jauh lebih sedikit yang dapat memberitahu anda bila kali terakhir backup daripada sistem mereka benar-benar dipulihkan (restore) di suatu tempat dan disemak. Fail backup yang tidak pernah dipulihkan adalah tidak disahkan — anda tidak tahu sama ada fail itu lengkap, sama ada proses restore itu berfungsi langsung, atau berapa lama masa yang diperlukan di bawah tekanan. Ini cukup penting untuk mendapat penjelasan tersendiri berbanding sekadar satu perenggan di sini: lihat artikel sampingan kami tentang mengesahkan backup laman web benar-benar boleh dipulihkan untuk mengetahui apa yang perlu diminta sebagai bukti.
Versi ringkas untuk skop penyelenggaraan: tanya berapa kerap restore benar-benar diuji, bukan sekadar berapa kerap fail backup dihasilkan.
Monitoring: apa yang ditangkap, dan apa yang tidak
Monitoring biasanya bermaksud sesuatu menyemak sama ada laman web anda bertindak balas, mengikut jadual, dan memberi amaran kepada seseorang jika ia berhenti bertindak balas. Ini berguna, dan ia juga lebih sempit daripada yang kedengaran — sesebuah laman web boleh memberikan respons normal sedangkan sesuatu borang, langkah pembayaran, atau halaman tertentu rosak di sebaliknya. Kami telah menulis pecahan berasingan tentang apa yang monitoring uptime beritahu dan tidak beritahu anda; perkara yang perlu dipegang untuk skop penyelenggaraan ialah monitoring adalah pengesan asap, bukan jaminan. Monitoring menjadikan lebih berkemungkinan sesuatu masalah disedari lebih awal. Ia tidak menjamin sifar downtime, dan tiada penyedia yang jujur patut memberitahu anda sedemikian.
Kemas kini kandungan: apa yang sebenarnya diliputi oleh "dua sebulan"
Apabila sesuatu retainer merangkumi kemas kini kandungan, ia biasanya bermaksud perubahan teks dan imej pada halaman sedia ada — mengemas kini harga, menukar foto, membetulkan satu perenggan, menambah bio ahli pasukan baharu pada susun atur halaman sedia ada. Ia biasanya tidak bermaksud membina halaman baharu, menukar reka bentuk laman web, atau menambah ciri baharu — itu semua adalah kerja pembangunan (development), bukan penyelenggaraan, dan ia memerlukan jenis masa dan pertimbangan yang berbeza. Tanya secara khusus apa yang dikira sebagai "kemas kini" berbanding apa yang akan dibilkan atau diskop secara berasingan, kerana di sinilah susunan tidak formal cenderung menyebabkan geseran kemudian.
Apa yang jelas tidak termasuk dalam retainer penyelenggaraan
Bersikap jujur tentang had melindungi anda daripada terkejut kemudian. Skop penyelenggaraan biasa tidak termasuk: membina halaman atau ciri baharu, reka bentuk semula (redesign), membaiki masalah yang disebabkan oleh perkhidmatan pihak ketiga di luar laman web itu sendiri, memulihkan kandungan yang tidak pernah di-backup pada mulanya, atau perubahan tanpa had mengikut permintaan. Jika anda menjangkakan kerja ciri berterusan, perubahan yang berbaris dan dikerjakan secara berterusan, itu adalah jenis susunan yang berbeza — contohnya, pelan yang dibina berasaskan permintaan perubahan tanpa had yang diproses satu demi satu, dan bukannya skop penyelenggaraan bulanan yang tetap.
Penyelenggaraan juga tidak bermaksud tiada apa-apa akan pernah rosak. Perisian ada bug, penyedia hosting ada outage, dan kesilapan berlaku walaupun dengan proses yang baik. Apa yang skop penyelenggaraan patut janjikan ialah seseorang benar-benar melakukan pemeriksaan, patching, dan pengujian mengikut jadual — bukan bahawa kegagalan menjadi mustahil.
Apa yang perlu ditanya sebelum menandatangani apa-apa
Sebelum komited kepada retainer penyelenggaraan, tanya: berapa kerap patch digunakan, dan adakah ia diuji di staging dahulu? Berapa kerap backup benar-benar dipulihkan dan disemak, bukan sekadar dihasilkan? Apa sebenarnya yang dikira sebagai "kemas kini kandungan," dan apa yang berada di luar itu? Apa yang dipantau selain "adakah laman utama masih hidup"? Dan apa yang berlaku, secara terus terang, apabila sesuatu benar-benar rosak di luar waktu perniagaan — bukan masa tindak balas yang dijanjikan, tetapi penerangan jujur tentang prosesnya.
Jika jawapannya kabur, itu juga satu maklumat.
JagaWeb Care (RM450 sebulan, tidak termasuk SST) adalah satu cara untuk melindungi ini: monitoring, backup yang disahkan, patching, dan dua kemas kini kandungan sebulan, dengan checkout kad tanpa perlu panggilan jualan. Ia tidak menjanjikan sifar downtime atau pembaikan segera untuk semua — tiada apa yang boleh dijanjikan sedemikian secara jujur — tetapi ia bermakna seseorang benar-benar melakukan pemeriksaan yang diterangkan di atas. Butiran di jagaweb.my, melalui e-mel di sales@jagaweb.my, atau di WhatsApp melalui jagaweb.my.