#110, de a #107-nek is
Viszont akkor már írd le kérlek, hogy mi a megbízható validálás módszertana, ami után 100% biztonsággal ki lehet adni egy ilyen frissítési packot, vagy akár csak egy frissítést magában.
Kezdem feladni, nyilván bennem van a hiba, mert nem megy át az üzenet.
Az egy dolog, hogy a hotfix készítője mit tesztel. Alap teszteset nyilván az, hogy javítsa a hibát. Aztán ugye illene regressziós teszteket is végezni, hogy mást ne rontson el. Ezek végig a hotfix készítőnél vannak, viszont én az egész topikban arról beszéltem, hogy az end-user tesztelést az adott custom környezetben, 3rd party komponensekkel megspékelve sem az MS, sem az Oracle, sem az Apple, sem az utolsó linuxos patch készítő NEM TUJDA elvégzni, az az end-user felelőssége, és ott szokott kibukni az error.
A validálás egy elég érdekes tudományága az informatikának, nyilván vannak erre formális módszerek, de nincs az a pénz és idő, hogy minden mindennel le legyen tesztelve. Nem hiába tartoznak knowledge base cikkek a hotfixekhez, felsorolva az esetleges problémákat is.
A telepítés előtti validálás az ALAP kell legyen minden produkciós környezetben, újra: ez az end-user felelőssége. Erre vannak módszertanok, ez nem rakéta-tudomány, vannak checklist, best-practice ajánlások, amelyeket illik követni, pl. ez egy elég jó összefoglaló: Ten Principles of Microsoft Patch Management
Néhány szemelvény:
It’s true that security updates are comprehensive for the vulnerabilities they address, and they are only released when they reach an appropriate level of quality. But service packs are a broader vehicle, both in the scope of the updates they contain and the testing process they undergo.
7. Test updates before deployment
8. Contact Microsoft Product Support Services if you encounter problems in testing or deployment
Könnyed esti olvasmány bárkinek, ezzel tényleg le van zárva a vita a részemről.
#109:
Igazából nem az a lényeg, hogy most vagy a múltban hol dolgozom/dolgoztam, ezek publikusan elérhető információk (support lifecycle policy, technet oldalak, blogok, 10 évvel ezelőtti lurdy-s előadások, etc.) - illetve bárki számára élőben megtapasztalható dolgok, ha enterprise üzemeltetésen vagy tetszőleges olyan projekten dolgozik, ahol a "nagyobb" és komoly terméktámogatással rendelkező szoftvercégek vannak a beszállítók között.