Přeskočit na obsah
← Insights

provoz

Jak bezpečně převzít starší systém od jiného dodavatele

Nejdřív kontroly přístupů, záloh a provozu — teprve potom změny. Převzetí je stabilizační rozhodnutí, ne pokračování feature backlogu.

Autor: · · aktualizováno · 3 min čtení

Převzetí staršího systému není „jen pokračovat v kódu“

Firma často přichází ve chvíli, kdy původní dodavatel odešel, přestal komunikovat, nebo už nestíhá. Systém běží — ale nikdo přesně neví, co je ve výrobě, kde jsou zálohy, kdo má přístupy a co se stane, když zítra spadne cron.

Bezpečné převzetí není o přepsání aplikace. Je o tom, získat provozní kontrolu dřív, než začnete cokoliv měnit.

Co musíte mít pod kontrolou v prvních dnech

  1. Přístupy a vlastnictví — repozitář, servery, DNS, databáze, e-mail, platební brány, monitoring. Bez toho není převzetí, jen dohoda o budoucích změnách.
  2. Stav kódu — větev, která skutečně běží v produkci, historie releasů, tajemství a konfigurační rozdíly mezi prostředími.
  3. Prostředí — vývoj, staging, produkce. Pokud staging neexistuje, první milník není feature — je izolované ověřovací prostředí.
  4. Zálohy a obnova — kdy se zálohuje, kde leží data, kdo umí obnovit a jak dlouho to trvá.
  5. Monitoring a alerting — jestli o výpadku víte dřív než uživatelé.
  6. Dokumentace reality — ne marketingový README, ale provozní poznámky: crony, fronty, integrace, known issues.
  7. Bezpečnostní dluh — zastaralé závislosti, veřejné admin rozhraní, sdílené účty, chybějící TLS nebo logging.

Když chybí tři a více bodů, nemá smysl hned plánovat velký redesign. Nejdřív stabilizace.

První 30denní stabilizační plán

GEREQ Sprint na převzetí obvykle směřuje k jednomu cíli: systém má jasného vlastníka provozu.

Typický měsíc:

  • Týden 1 — inventura přístupů, mapování prostředí, ověření záloh a produkční větve.
  • Týden 2 — minimální monitoring, runbook incidentů, oddělení tajemství od kódu.
  • Týden 3 — oprava nejkritičtějších rizik (bezpečnost, data, deploy), staging pokud chybí.
  • Týden 4 — předávací dokumentace, backlog rizik a rozhodnutí: udržovat, stabilizovat dál, nebo plánovat výměnu části systému.

Výstupem není „nová aplikace“. Výstupem je, že víte, co běží, kdo to drží a co je další bezpečný krok.

Kdy dává smysl Care a Hosting

Po převzetí často vzniká dlouhodobá péče:

  • GEREQ Care drží aplikaci — opravy, aktualizace, drobný rozvoj a prioritní kapacitu.
  • GEREQ Hosting drží prostředí — nasazení, dohled, zálohy a provozní odpovědnost.

U starších PHP systémů je to častý scénář: nejdřív stabilizace, potom postupné odstraňování provozního rizika. Ne big bang.

Signály, že převzetí spěchá

  • Produkční kód není v žádném sdíleném repozitáři.
  • Zálohy nikdo nezkoušel obnovit.
  • Deploy umí jen jeden člověk — a ten už neodpovídá.
  • Integrace běží „někde na serveru“ bez dokumentace.
  • Incident se řeší telefonátem, ne logem.

Pokud poznáváte dvě a více z těchto situací, první rozhovor by neměl být o nové feature. Měl by být o tom, jak systém vůbec bezpečně držet.

Co GEREQ při převzetí nedělá

  • Nepřebírá právní odpovědnost za minulé chyby bez auditu.
  • Negarantuje, že starý systém půjde levně a rychle modernizovat.
  • Nestaví nový produkt, dokud není jasné, co je v produkci.

Cíl je jednoduchý: nejdřív kontrola, potom změna.

Související články

Další krok

Chcete ověřit, jestli dává smysl diagnostika, integrace nebo custom systém pro váš provoz?