Správa a zlepšování
Spuštěním všechno začíná a pak už stavíme na základech.
Web se po spuštění nerozbije najednou. Spíš se začne drobit. Jeden odkaz přestane fungovat. Produktová stránka slibuje něco, co už neplatí. Cookie banner neodpovídá tomu, co se mezitím přidalo do <head>. Knihovna má bezpečnostní opravu, ale nikdo ji neaplikuje, protože „teď na to není čas".
Pew Research v říjnu 2023 našel, že z webových stránek zachycených mezi lety 2013 a 2023 už čtvrtina nebyla dostupná. U stránek z roku 2013 to bylo 38 %, ale i u stránek z roku 2023 už 8 %. A rozpad není jen problém starých cizích webů: 23 % zpravodajských stránek a 21 % vládních stránek mělo aspoň jeden rozbitý odkaz, u Wikipedie mělo mrtvý odkaz v referencích 54 % stránek.
Tyhle weby většinou nikdo dramaticky nezničil. Jen je po spuštění nechali žít bez péče.
Nějaké termíny
Okolo správy a provozu se potkáme s více termíny. Důležité jsou asi tyto:
- SLI je měřená veličina, třeba dostupnost.
- SLO je cíl nad tou veličinou, třeba 99,9 %.
- SLA je smluvní závazek vůči uživateli a často má následky (=sankce), když se nesplní.
- Error budget je
1 − SLO: při SLO 99,9 % a milionu requestů za čtyři týdny smíš mít 1 000 chyb, než rozpočet vyčerpáš.
Monitoring běží pořád, audit jde do hloubky
Kvalitu webu dává smysl hlídat dvěma různými režimy.
Monitoring je průběžný dohled. Běží automaticky na pozadí. Kontrola rozbitých odkazů periodicky projde web a pošle upozornění, když URL, embed nebo stažený soubor zmizí. Syntetický monitoring proklikává klíčové cesty dřív, než na problém narazí reálný uživatel. Patří sem i terénní data výkonu, CrUX přes Search Console, stav indexace a signály typu Page Indexing, soft 404 nebo crawled-not-indexed.
Audit je plánovaná hloubková kontrola. Vytáhneš vzorek, projdeš ho ručně a hledáš problémy, které monitoring sám nepochopí: špatný kontext, nejasnou odpovědnost, ztracený souhlas, obsah bez nástupce.
U malého webu s nízkou frekvencí změn může stačit roční kontrola. U rychlého oboru nebo velkého katalogu je kvartál běžný provozní rytmus. Je šikovné to dělat nějaké měsíce po spuštění, u retainerů by to mohl být hezký bod při debatě o prodloužení smlouvy.
Neaktualizovaná závislost je dneska problém
„Když to funguje, nesahej na to" platí v software obecně, ale u závislostí je to v dnešní době nebezpečné. Supply chain útoky přes externí knihovny jsou dnes na denním pořádku.
Je potřeba sledovat a aktualizovat knihovny a závislosti. Slepé automatické aktualizace ale umí rozbít build nebo produkci, takže taky nejsou dobrý nápad, pokud nemáme testy. Nemá to jasné a jednoduché řešení, ale je dobrý nápad ho hledat.
U statického webu je výhoda, že je to fuk. Statické HTML nejde hacknout.
Údržba stojí peníze, ale její absence taky. Často se říká, že údržba stojí zhruba 15 až 20 % původní ceny softwaru na bezpečnostní opravy, aktualizacích, monitoringu a menších provozních zásazích.
Typické chyby
- Web jako „hotová věc". Po spuštění se nic neměří, neaktualizuje ani nevyřazuje. Důsledek není vidět první den, ale časem se projeví jako link rot, zastaralý obsah a ztráta důvěry.
- Redirect jako univerzální koš. 301/308 patří na relevantní náhradu. Hromadné přesměrování na homepage mate lidi a může skončit jako soft 404.
- „Když to funguje, nesahej na to" u závislostí. Známá zranitelnost s dostupným patchem je provozní riziko, ne stabilita.
25 / 26