К книге
Настоящий CTO: думай как технический директор12. Безопасность. 12.1. Внесение исправлений. 12.1.2. Планирование
82%
12. Безопасность. 12.1. Внесение исправлений. 12.1.2. Планирование
271

Узнать, какие обновления нужно установить, – это обычно легкая часть. Теперь нужно решить, когда это делать. Есть соблазн проигнорировать какие-то обновления как не относящиеся к вам. Это большая ошибка. Возьмите за правило устанавливать обновления, даже мелкие, часто, по крайней мере ежемесячно: это может повлиять на текущую работу, но защитит вас в долгосрочной перспективе. В идеале у вас должна быть возможность выполнять сине-зеленый деплой (см. главу 9), чтобы упростить тестирование исправлений/обновлений перед внедрением.

Обновления, особенно из проверенных источников, в 99 % случаев будут работать без сбоев. Но, каким бы высоким ни был этот показатель, не рассчитывайте на полное отсутствие проблем. Тестируйте, тестируйте и еще раз тестируйте. Используйте для проверки исправлений серверы для разработки или стейдж или, по крайней мере, выкладывайте обновления вместе с релизами вашего ПО. Так ваши тестировщики смогут обнаружить любые отклонения в поведении.

Если у вас нет возможностей для тестирования в изолированном окружении, то придется иметь дело сразу с боевыми патронами – обновлять продакшен. Это относится в том числе к системам бэк-офиса (таким, как серверы электронной почты и файловые серверы). В таких ситуациях всегда лучше проводить обновления в нерабочее время – лучше всего в субботу, чтобы, если что-то пойдет не так, у вас оставался день в запасе (воскресенье) для решения проблемы.

Предыдущая главаГлава 271 из 332Следующая глава