Znalosti manGowebu
Část 5 · Spusť a nezblázni se

Správa a zlepšování

Spuštěním všechno začíná a pak už stavíme na základech.


Web se po spuštění nerozbije najednou. Spíš se začne drobit. Jeden odkaz přestane fungovat. Produktová stránka slibuje něco, co už neplatí. Cookie banner neodpovídá tomu, co se mezitím přidalo do <head>. Knihovna má bezpečnostní opravu, ale nikdo ji neaplikuje, protože „teď na to není čas".

Pew Research v říjnu 2023 našel, že z webových stránek zachycených mezi lety 2013 a 2023 už čtvrtina nebyla dostupná. U stránek z roku 2013 to bylo 38 %, ale i u stránek z roku 2023 už 8 %. A rozpad není jen problém starých cizích webů: 23 % zpravodajských stránek a 21 % vládních stránek mělo aspoň jeden rozbitý odkaz, u Wikipedie mělo mrtvý odkaz v referencích 54 % stránek.

Tyhle weby většinou nikdo dramaticky nezničil. Jen je po spuštění nechali žít bez péče.

Nějaké termíny

Okolo správy a provozu se potkáme s více termíny. Důležité jsou asi tyto:

Monitoring běží pořád, audit jde do hloubky

Kvalitu webu dává smysl hlídat dvěma různými režimy.

Monitoring je průběžný dohled. Běží automaticky na pozadí. Kontrola rozbitých odkazů periodicky projde web a pošle upozornění, když URL, embed nebo stažený soubor zmizí. Syntetický monitoring proklikává klíčové cesty dřív, než na problém narazí reálný uživatel. Patří sem i terénní data výkonu, CrUX přes Search Console, stav indexace a signály typu Page Indexing, soft 404 nebo crawled-not-indexed.

Audit je plánovaná hloubková kontrola. Vytáhneš vzorek, projdeš ho ručně a hledáš problémy, které monitoring sám nepochopí: špatný kontext, nejasnou odpovědnost, ztracený souhlas, obsah bez nástupce.

U malého webu s nízkou frekvencí změn může stačit roční kontrola. U rychlého oboru nebo velkého katalogu je kvartál běžný provozní rytmus. Je šikovné to dělat nějaké měsíce po spuštění, u retainerů by to mohl být hezký bod při debatě o prodloužení smlouvy.

Neaktualizovaná závislost je dneska problém

„Když to funguje, nesahej na to" platí v software obecně, ale u závislostí je to v dnešní době nebezpečné. Supply chain útoky přes externí knihovny jsou dnes na denním pořádku.

Je potřeba sledovat a aktualizovat knihovny a závislosti. Slepé automatické aktualizace ale umí rozbít build nebo produkci, takže taky nejsou dobrý nápad, pokud nemáme testy. Nemá to jasné a jednoduché řešení, ale je dobrý nápad ho hledat.

U statického webu je výhoda, že je to fuk. Statické HTML nejde hacknout.

Údržba stojí peníze, ale její absence taky. Často se říká, že údržba stojí zhruba 15 až 20 % původní ceny softwaru na bezpečnostní opravy, aktualizacích, monitoringu a menších provozních zásazích.

Typické chyby

Číst plnou verzi ve wiki →

25 / 26