MUNKANAPLÓ / WORKLOG
Nem case study. Munkanapló.
A kész rendszer önmagában keveset mond arról, hogyan született. Itt a problémák, rossz irányok, javítások, kompromisszumok és ellenőrzések vannak — azok a részek is, amelyek egy portfólió-kártyáról lemaradnak.
18 bejegyzés ezen az oldalon · 103 összesen
NIS2, ISO, TISAX: nem három külön bizonyítékgyár
A különböző keretrendszerek sokszor ugyanazt a működést kérdezik más nyelven. A cél az lett, hogy a közös kontrollhoz közös evidence forrás tartozzon, ne három párhuzamos mappa.
Naplóbejegyzés megnyitása →Handover teszt: működik-e a folyamat nélkülem is?
A több hónapos governance munka végén az egyik legfontosabb teszt az volt, hogy a nyilvántartás és riportolás más számára is követhető-e szóbeli magyarázat nélkül.
Naplóbejegyzés megnyitása →A timeline önmagában csak dátumsor, amíg nincsenek rajta függőségek
A vezetői idővonalat úgy kellett felépíteni, hogy ne csak határidőket mutasson, hanem azt is, mely döntés vagy evidence blokkolja a következő lépést.
Naplóbejegyzés megnyitása →Júniusban összeért két világ: release engineering és governance
A WordPress upgrade és az auditmunka látszólag távoli feladat volt, mégis ugyanazokat az alapelveket használta: source of truth, reprodukció, ellenőrzés és visszaállítás.
Naplóbejegyzés megnyitása →A működő lokális configból először a secreteket kellett kiszedni
A reprodukálható Docker-környezet nem jelentheti azt, hogy az adatbázis-jelszó és más érzékeny értékek verziókövetésbe kerülnek. A configot environment-alapúvá tettük.
Naplóbejegyzés megnyitása →Dockerben működött a site, csak feltölteni nem lehetett
A WordPress oldal betöltött, ezért a stack késznek látszott, de médiafeltöltésnél előjött a host és container közötti fájljogosultság-probléma.
Naplóbejegyzés megnyitása →A pluginokra gyanakodtunk, közben a .htaccess hiányzott
Egy frissítés utáni furcsa routing viselkedésnél a kézenfekvő plugin-gyanú helyett a webszerver-konfiguráció bizonyult hiányosnak.
Naplóbejegyzés megnyitása →
WordPress Dockerben: nem a compose fájl volt a nehéz rész
A legacy WordPress fejlesztői környezet Dockerbe költözött. A valódi munka az volt, hogy a szerveren felhalmozódott implicit feltételeket explicit, reprodukálható konfigurációvá alakítsuk.
Naplóbejegyzés megnyitása →Saját WordPress image: csak azt süssük bele, ami tényleg környezet
A custom Docker image gyorsan szemétlerakóvá válhat. Szét kellett választani a runtime-függőséget, a projektfájlt és a fejlesztői kényelmi eszközt.
Naplóbejegyzés megnyitása →A PHP limit nem tuningparaméter, ha a szerkesztő nem tud feltölteni
A Dockeres WordPress alapértékei nem tükrözték a valódi oldal használatát. A feltöltési és memória limiteket a production működéshez kellett igazítani, nem véletlenszerűen megemelni.
Naplóbejegyzés megnyitása →WP-CLI oda került, ahol a WordPress fut
A host gépen telepített WP-CLI verzió és PHP környezet újabb eltérést hozott volna. Az eszközt ezért ugyanabba a container runtime-ba tettem, amelyet ténylegesen teszteltünk.
Naplóbejegyzés megnyitása →HTTPS reverse proxy mögött a WordPress könnyen saját magát kergeti
A container HTTP-t látott, a böngésző HTTPS-t. Ha ezt a WordPress nem tudja, redirect loop és hibás asset URL a jutalom. A proxyhatárt explicit kezelni kellett.
Naplóbejegyzés megnyitása →A WordPress adatbázisban tárolt domain mindig visszaharap
A productionból származó adatbázis helyben a live domainre akart visszairányítani. A fejlesztői indulás része lett a biztonságos URL-normalizálás.
Naplóbejegyzés megnyitása →A start script akkor hasznos, ha hiba esetén nem hazudja azt, hogy kész
A helyi WordPress indítást scriptbe szerveztük, de a valódi minőségét az adta, hogy ellenőrizte az előfeltételeket és érthető hibával állt meg félkész állapot helyett.
Naplóbejegyzés megnyitása →A jó lokális környezet nem production-klón, hanem dokumentált modell
Nem próbáltuk minden production részletet egy az egyben lemásolni Dockerbe. Inkább tudatosan rögzítettük, mi azonos, mi eltér, és melyik eltérés számít tesztelési kockázatnak.
Naplóbejegyzés megnyitása →Upgrade előtt a backupot is tesztelni kell, nem csak elkészíteni
A közelgő core- és theme-frissítés előtt a mentés megléte kevés volt. Azt kellett tudni, hogy a fájlok és adatbázis együtt, értelmes restore-folyamattal állnak rendelkezésre.
Naplóbejegyzés megnyitása →Május végére a WordPress már nem szerver volt, hanem fejleszthető rendszer
A hónap legnagyobb eredménye nem egy új funkció volt, hanem az, hogy a legacy oldalnak lett reprodukálható helyi runtime-ja, eszköztára és visszaállítható története.
Naplóbejegyzés megnyitása →Volt, amit nem kóddal kellett megoldani: audit boundary a gyakorlatban
Több nyitott tételről kiderült, hogy technikailag már elég információnk van, de a lezáráshoz audit- vagy jogi döntés kell. Fontos volt nem fejlesztési problémává alakítani mindent.
Naplóbejegyzés megnyitása →Nincs találat a teljes munkanaplóban erre a keresésre.