Trao đổi về dự án
Bảo trì và quản lý thông tin

Tiếp quản việc bảo trì một ứng dụng nghiệp vụ: phương pháp 90 ngày đầu tiên

Một sự phục hồi thành công bắt đầu trước khi có sự sửa chữa đầu tiên. Nó bảo đảm các quyền truy cập, làm cho việc vận hành trở nên có thể tái lập, giảm bớt những điều chưa biết và tổ chức việc truyền đạt kiến thức chuyên môn.

Tiếp quản việc bảo trì một ứng dụng nghiệp vụ: phương pháp 90 ngày đầu tiên

Thay đổi nhà cung cấp, tiếp nhận một phần mềm sau khi một lập trình viên chủ chốt ra đi hoặc lấy lại một ứng dụng đã mua không chỉ đơn giản là chuyển một kho lưu trữ Git. Một ứng dụng đang hoạt động phụ thuộc vào một tập hợp rộng lớn hơn nhiều: tài khoản đám mây, chứng chỉ, tác vụ theo lịch trình, bản sao lưu, dịch vụ bên thứ ba, quy trình vận hành, kiến thức chuyên môn và các quyết định lịch sử.

Những tuần đầu tiên quyết định chất lượng của mối quan hệ trong tương lai. Một đội ngũ mà bắt đầu ngay lập tức bằng cách phát triển các chức năng mới mà không đảm bảo môi trường này có nguy cơ phát hiện ra các phụ thuộc vào thời điểm không thuận lợi nhất: trong một sự cố hoặc khi triển khai sản phẩm.

Phương pháp 90 ngày nhằm mục đích lấy lại quyền kiểm soát mà không làm tê liệt sản phẩm một cách không cần thiết. Nó kết hợp bảo đảm an toàn, hiểu biết, ổn định và xây dựng lộ trình.

Trước khi chuyển giao: xác định những gì thực sự cần được bàn giao

Khả năng đảo ngược phải được chuẩn bị trước ngày chuyển đổi. Danh sách đầu tiên liên quan đến tài sản: mã nguồn, lịch sử, vé, tài liệu, sơ đồ, tệp thiết kế, kiểm thử, kịch bản triển khai, hình ảnh container và giấy phép.

Phần thứ hai liên quan đến quyền truy cập: lưu trữ, DNS, chứng chỉ, cơ sở dữ liệu, lưu trữ, e-mail giao dịch, công cụ giám sát, CDN, registry gói, tài khoản di động, cửa hàng ứng dụng, dịch vụ thanh toán, nền tảng phân tích và sao lưu. Đối với mỗi quyền truy cập, cần biết chủ sở hữu hợp pháp, quản trị viên, phương thức khôi phục và quy trình thay đổi.

Điều thứ ba liên quan đến hoạt động nghiệp vụ. Những quy trình nào không thể bị gián đoạn? Những thao tác nào cần xử lý thủ công? Những trao đổi nào được đối tác mong đợi? Những sự cố nào lặp lại? Những cam kết nào đã được thực hiện đối với người dùng?

Một bản kiểm kê không đầy đủ không phải lúc nào cũng ngăn cản việc tiếp tục. Tuy nhiên, nó biến những khu vực thiếu sót thành các rủi ro rõ ràng và các nhiệm vụ ưu tiên.

Giai đoạn 1 — J0 đến J15: đảm bảo an toàn và làm cho có thể quan sát

Bước đầu tiên không phải là « dọn dẹp mã ». Nó là đảm bảo rằng ứng dụng có thể được quan sát, sao lưu và khôi phục.

Nhóm xác nhận quyền truy cập, xóa các tài khoản lỗi thời, kích hoạt xác thực nâng cao khi có thể và tổ chức việc thay đổi các thông tin bảo mật. Nhóm kiểm tra các bản sao lưu, thời gian lưu giữ của chúng và đặc biệt là khả năng phục hồi. Nhóm liệt kê các chứng chỉ và các đăng ký có thể hết hạn một cách âm thầm.

Song song đó, cô ấy tái hiện lại lộ trình triển khai sản xuất: xây dựng, cấu hình, di chuyển cơ sở dữ liệu, triển khai, xoá bộ nhớ đệm, khởi động lại các worker và quay lại trạng thái trước. Lần thực hiện đầu tiên phải được thực hiện trên một môi trường không phải sản xuất. Nếu lộ trình này không thể tái hiện, mọi thay đổi được tạm thời phân loại là rủi ro.

Việc giám sát phải bao phủ các tín hiệu thiết yếu: khả dụng, tỷ lệ lỗi, thời gian phản hồi, tình trạng quá tải, dung lượng đĩa, hàng đợi, thất bại của các tác vụ theo lịch và tình trạng sức khỏe của các bản sao lưu. Mục tiêu không phải là cài đặt ngay lập tức một nền tảng phức tạp, mà là tránh để một sự cố bị khách hàng cuối cùng phát hiện.

Sản phẩm của giai đoạn: kiểm kê quyền truy cập, danh sách các rủi ro tức thời, quy trình liên lạc, bằng chứng sao lưu, sơ đồ khai thác đơn giản và bảng điều khiển đầu tiên.

Giai đoạn 2 — Từ ngày 15 đến ngày 45: hiểu và ghi chép

Một khi sự liên tục tối thiểu được đảm bảo, đội ngũ sẽ tái tạo kiến trúc và các quy tắc nghiệp vụ chính. Họ cài đặt dự án trên một môi trường sạch, thực hiện các bài kiểm tra, quan sát nhật ký và theo dõi một số yêu cầu thực tế từ đầu đến cuối.

Các cuộc phỏng vấn ngắn và tập trung. Công việc mô tả các hoạt động quan trọng và các ngoại lệ. Nhà cung cấp trước đây, khi có mặt, giải thích các khu vực nhạy cảm, các thủ tục không được ghi chép và các lựa chọn có vẻ lạ lùng nếu không có bối cảnh của chúng. Bộ phận vận hành mô tả các sự cố lặp đi lặp lại và các thao tác thủ công.

Mã được phân tích theo chín khía cạnh của một cuộc kiểm toán kỹ thuật: kiến trúc, khả năng bảo trì, phụ thuộc, bảo mật, dữ liệu, hiệu suất, kiểm thử, vận hành và khả năng chuyển giao. Mục tiêu chưa phải là sửa tất cả các lỗi, mà là biết nơi nào sửa đổi là an toàn và nơi nào cần các biện pháp bảo vệ bổ sung.

Tài liệu được tạo ra phải hữu ích ngay lập tức: khởi động cục bộ, kiến trúc, luồng bên ngoài, thủ tục triển khai, khôi phục, các tác vụ đã lên lịch, ma trận môi trường và bảng thuật ngữ chuyên môn. Một tài liệu đầy đủ nhưng chưa bao giờ được đọc lại sẽ kém hữu ích hơn một hướng dẫn ngắn được một người mới kiểm tra.

Các sản phẩm của giai đoạn: bản đồ, hướng dẫn sử dụng, sổ đăng ký các phụ thuộc, kiểm toán ban đầu và danh sách những điều chưa biết còn lại.

Giai đoạn 3 — Ngày 45 đến Ngày 90: ổn định và phục hồi khả năng phát triển

Giai đoạn thứ ba xử lý các rủi ro ngăn cản công việc diễn ra bình thường. Các bản sửa ưu tiên thường liên quan đến sao lưu, quyền truy cập, phụ thuộc dễ bị tổn thương, lỗi im lặng, các tác vụ không ổn định và quy trình triển khai.

Các lộ trình nghề nghiệp nhạy cảm nhất được bảo vệ bằng các bài kiểm tra đặc trưng. Những bài kiểm tra này mô tả hành vi hiện tại, ngay cả khi mã chưa hoàn hảo. Sau đó, chúng cho phép sửa đổi dần dần mà không phải phát minh lại các quy tắc.

Nhóm cũng xây dựng một chiến lược nâng cấp. Các phụ thuộc được phân loại giữa các bản cập nhật đơn giản, các di chuyển cần chuẩn bị và các thành phần cần thay thế. Các cải tiến hiệu suất dựa trên các phép đo. Các yêu cầu chức năng đang chờ xử lý được đánh giá lại dựa trên các ràng buộc kỹ thuật mới.

Cuối cùng, các bên liên quan xác nhận một lộ trình với ba tầm nhìn: bảo đảm an toàn, hiện đại hóa và phát triển sản phẩm. Mỗi dự án cụ thể hóa lợi ích, rủi ro, các phụ thuộc và quy mô của nó.

Các kết quả của giai đoạn: phiên bản ổn định, phạm vi kiểm thử ưu tiên, quy trình giao hàng đáng tin cậy, danh sách công việc được phân loại và lộ trình có thể điều chỉnh.

Sau 90 ngày: chuyển sang bảo trì có kiểm soát

Bảo trì thường xuyên dựa trên một khuôn khổ có thể nhìn thấy được. Các yêu cầu được phân loại, các sự cố có một quy trình, các thay đổi có thể được theo dõi và các phiên bản tuân thủ chính sách. Các chỉ số liên quan đến chất lượng dịch vụ, không chỉ số lượng vé đã đóng.

Một hoạt động lành mạnh bao gồm đặc biệt: khả năng sẵn sàng của các quy trình quan trọng, thời gian phát hiện, thời gian khôi phục, tỷ lệ thất bại của các triển khai, tuổi thọ của các phụ thuộc, phạm vi của các quy trình rủi ro và khối lượng công việc không được lập kế hoạch.

Kiến thức phải được phân phối. Các tạp chí, báo cáo, quy trình đã được kiểm tra và luân phiên trực giúp tránh tạo ra sự phụ thuộc vào một người duy nhất ở nhà cung cấp mới.

Lịch trình bắt đầu trước việc chuyển giao thông qua việc kiểm kê tài sản, quyền truy cập và quy tắc kinh doanh. Từ ngày J0 đến J15, ưu tiên là bảo mật quyền truy cập, sao lưu, triển khai và giám sát. Từ ngày J15 đến J45, đội ngũ tái tạo kiến trúc, ghi chép hoạt động và xác định những yếu tố chưa biết. Từ ngày J45 đến J90, họ ổn định các rủi ro ưu tiên, bảo vệ các lộ trình nhạy cảm thông qua kiểm tra và xây dựng lộ trình. Chế độ hiện hành sau đó duy trì chất lượng dịch vụ và kiến thức được chia sẻ.

Các kịch bản khó khăn và phản ứng phù hợp

Nhà cung cấp cũ không hợp tác

Bắt đầu bằng cách bảo đảm những gì thuộc về khách hàng: tên miền, tài khoản hợp đồng, dữ liệu, kho lưu trữ và bản sao lưu. Ghi chép từng mục thiếu sót và tác động của nó. Tránh các cáo buộc kỹ thuật chưa được kiểm chứng; tập trung các trao đổi vào tài sản và nghĩa vụ hoàn trả.

Nhóm phục hồi sẽ phải xây dựng lại một phần kiến thức từ mã nguồn, cấu hình, nhật ký và người dùng. Công việc này phải được lên kế hoạch như vậy, không được lặng lẽ hấp thụ trong bảo trì.

Mã không có bất kỳ kiểm tra nào

Sẽ là thiếu thận trọng nếu lập tức tiến hành tái cấu trúc tổng thể. Hãy xác định những luồng có tác động lớn, ghi lại hành vi hiện tại của chúng và thêm các bài kiểm tra quanh các giao diện ổn định. Các nhật ký, bản sao dữ liệu ẩn danh và kiểm tra từ đầu đến cuối có thể mang lại sự bảo vệ ban đầu trước khi áp dụng phạm vi bao phủ chi tiết hơn.

Chỗ ở không có tài liệu

Thiết lập một bản đồ từ ngoài vào trong: DNS, CDN, tường lửa, bộ cân bằng, máy chủ, container, cơ sở dữ liệu, lưu trữ, các tác vụ và dịch vụ bên ngoài. Kiểm tra hóa đơn và bảng điều khiển để phát hiện các tài nguyên không hiển thị trong mã. Không xóa bất cứ thứ gì mà không có giai đoạn quan sát và bằng chứng về sự không cần thiết.

Ứng dụng đã gặp sự cố

Tách dòng « khôi phục dịch vụ » ra khỏi dòng « hiểu và hiện đại hóa ». Thiết lập một nhóm xử lý sự cố, các ưu tiên tạm thời và đóng băng các thay đổi không thiết yếu. Mỗi sự cố phải làm phong phú bản đồ và các biện pháp bảo vệ thay vì kích hoạt một chuỗi các bản sửa lỗi riêng lẻ.

Những gì khách hàng phải giữ lại sau khi tiếp nhận lại

Một sự tiếp quản thành công không chỉ được đánh giá dựa trên việc nhà cung cấp mới biết cách can thiệp. Khách hàng phải lấy lại quyền kiểm soát các tài sản và quyết định của mình. Họ phải có một danh mục các tài khoản, một tài liệu tối thiểu đã được kiểm tra, khả năng nhìn nhận các rủi ro, một quy trình rút lui và một ngân sách dễ hiểu.

Môi trường phải có thể tái lập, các bản sao lưu phải có thể khôi phục, triển khai sản xuất phải có thể truy vết và quyền truy cập phải được định danh. Danh sách công việc tồn đọng phải phân biệt bảo trì sửa chữa, nợ kỹ thuật, bảo mật, các cải tiến và yêu cầu nghiệp vụ.

Giá trị của việc phục hồi dần dần

Cám dỗ là rất lớn để lợi dụng việc thay đổi đội ngũ để viết lại mọi thứ. Tuy nhiên, 90 ngày đầu thường tiết lộ rằng một số nền tảng vẫn đáng tin cậy, rằng các quy tắc nghiệp vụ phức tạp hơn những gì đã được thông báo và rằng những việc khẩn cấp không nằm ở nơi mà người ta nghĩ.

Một sự phục hồi có cấu trúc bảo vệ những gì đang hoạt động, trước hết giảm thiểu rủi ro và tạo ra các điều kiện cho việc hiện đại hóa hợp lý. Partitech biết cách tiếp nhận việc bảo trì các dự án do bên thứ ba phát triển và hỗ trợ sự phát triển của chúng trong thời gian dài, từ kiểm toán đến lưu trữ và quản lý vận hành.

Để điều phối quá trình chuyển đổi, hãy bắt đầu bằng một đánh giá kỹ thuật toàn diện của ứng dụng, sau đó tìm hiểu cách chuẩn bị cho tính đảo ngược và thay đổi nhà cung cấp. Dịch vụ Bảo trì, phát triển và lưu trữ và tham chiếu của chúng tôi về nền tảng kinh doanh tài chính đồng hành lâu dài hoàn thiện bước đi này.

Tài liệu tham khảo chính thức

Tham khảo đã được kiểm tra vào 17 tháng 8 năm 2026:

Chia sẻ bài viết