provoz
Jak bezpečně převzít starší systém od jiného dodavatele
Nejdřív kontroly přístupů, záloh a provozu — teprve potom změny. Převzetí je stabilizační rozhodnutí, ne pokračování feature backlogu.
Autor: Jiří Grygerek · · aktualizováno · 3 min čtení
Převzetí staršího systému není „jen pokračovat v kódu“
Firma často přichází ve chvíli, kdy původní dodavatel odešel, přestal komunikovat, nebo už nestíhá. Systém běží — ale nikdo přesně neví, co je ve výrobě, kde jsou zálohy, kdo má přístupy a co se stane, když zítra spadne cron.
Bezpečné převzetí není o přepsání aplikace. Je o tom, získat provozní kontrolu dřív, než začnete cokoliv měnit.
Co musíte mít pod kontrolou v prvních dnech
- Přístupy a vlastnictví — repozitář, servery, DNS, databáze, e-mail, platební brány, monitoring. Bez toho není převzetí, jen dohoda o budoucích změnách.
- Stav kódu — větev, která skutečně běží v produkci, historie releasů, tajemství a konfigurační rozdíly mezi prostředími.
- Prostředí — vývoj, staging, produkce. Pokud staging neexistuje, první milník není feature — je izolované ověřovací prostředí.
- Zálohy a obnova — kdy se zálohuje, kde leží data, kdo umí obnovit a jak dlouho to trvá.
- Monitoring a alerting — jestli o výpadku víte dřív než uživatelé.
- Dokumentace reality — ne marketingový README, ale provozní poznámky: crony, fronty, integrace, known issues.
- Bezpečnostní dluh — zastaralé závislosti, veřejné admin rozhraní, sdílené účty, chybějící TLS nebo logging.
Když chybí tři a více bodů, nemá smysl hned plánovat velký redesign. Nejdřív stabilizace.
První 30denní stabilizační plán
GEREQ Sprint na převzetí obvykle směřuje k jednomu cíli: systém má jasného vlastníka provozu.
Typický měsíc:
- Týden 1 — inventura přístupů, mapování prostředí, ověření záloh a produkční větve.
- Týden 2 — minimální monitoring, runbook incidentů, oddělení tajemství od kódu.
- Týden 3 — oprava nejkritičtějších rizik (bezpečnost, data, deploy), staging pokud chybí.
- Týden 4 — předávací dokumentace, backlog rizik a rozhodnutí: udržovat, stabilizovat dál, nebo plánovat výměnu části systému.
Výstupem není „nová aplikace“. Výstupem je, že víte, co běží, kdo to drží a co je další bezpečný krok.
Kdy dává smysl Care a Hosting
Po převzetí často vzniká dlouhodobá péče:
- GEREQ Care drží aplikaci — opravy, aktualizace, drobný rozvoj a prioritní kapacitu.
- GEREQ Hosting drží prostředí — nasazení, dohled, zálohy a provozní odpovědnost.
U starších PHP systémů je to častý scénář: nejdřív stabilizace, potom postupné odstraňování provozního rizika. Ne big bang.
Signály, že převzetí spěchá
- Produkční kód není v žádném sdíleném repozitáři.
- Zálohy nikdo nezkoušel obnovit.
- Deploy umí jen jeden člověk — a ten už neodpovídá.
- Integrace běží „někde na serveru“ bez dokumentace.
- Incident se řeší telefonátem, ne logem.
Pokud poznáváte dvě a více z těchto situací, první rozhovor by neměl být o nové feature. Měl by být o tom, jak systém vůbec bezpečně držet.
Co GEREQ při převzetí nedělá
- Nepřebírá právní odpovědnost za minulé chyby bez auditu.
- Negarantuje, že starý systém půjde levně a rychle modernizovat.
- Nestaví nový produkt, dokud není jasné, co je v produkci.
Cíl je jednoduchý: nejdřív kontrola, potom změna.
Související články
- Kdy custom systém dává smysl — a kdy ne
Ne všechno potřebuje vlastní kód. Rozhodnutí stojí na provozu, ne na tom, co je „moderní“.
- Proč každá větší spolupráce začíná diagnostikou
Bez mapy provozu stavíte řešení na dohadech. Diagnostika není prodleva — je to pojistka proti špatným rozhodnutím.
- Integrace nejsou doplněk — jsou provozní rozhodnutí
ERP, e-shop a sklad musí mluvit stejným jazykem. Jinak platíte dvakrát: za systémy i za ruční práci mezi nimi.
Další krok
Chcete ověřit, jestli dává smysl diagnostika, integrace nebo custom systém pro váš provoz?