Añadir comentario

06/12: Tarifa plana de actualizaciones de Drupal

Entre ayer y hoy han salido un par de actualizaciones de seguridad de Drupal (una y otra). No pasa todos los días (la anterior fue en octubre), el fallo se presenta siempre con una solución y no creo que sea un inconveniente grave, como para no usar este gestor. Pero a veces sí que pasa y en estos casos hay que actuar con agilidad.

En drupal.org se recomienda actualizar todas las instalaciones, claro. Y sería lo ideal. Pero la realidad es que no todo el mundo puede hacerlas y que, aun sabiendo, ocupan cierto proceso, que puede llevar un poco de tiempo. No tengo datos, pero estoy seguro que un buen porcentaje de sitios web que funcionan con drupal (incluso en mi lista de los top 150) no han aplicado los últimos parches (de hecho, estoy seguro de que muchos no tienen buenos backups de sus webs, pero esto ya lo dejo para otro post :)).

En alquimia llevamos tiempo pensando en todo esto. Por una parte, estamos pensando en ofrecer una tarifa plana anual de actualizaciones de seguridad. Una única cuota anual incluiría la aplicación de todos los parches de seguridad, en un plazo de tiempo máximo garantizado, a partir de la publicación del fallo en drupal.org. Aunque tiene un coste, la intención es únicamente cubrir el coste de ofrecer el servicio, porque el objetivo final es eliminar los posibles riegos de los proyectos que llevamos a cabo (y eliminar este inconveniente de la elección de Drupal) y mejorar la seguridad de todos los sitios Drupal.

Estamos seguros de cómo hacer todo esto a nivel técnico. Para clientes en los que el Drupal funciona en alta disponibilidad, podríamos incluso instalar las actualizaciones en una copia de desarrollo que el cliente validaría antes de pasar a producción (automatizando todo lo posible, para reducir la disponibilidad del fallo). Pero para ponerlo en marcha necesitamos un empujoncito. Si estás interesado o crees que podrías ser cliente de esto, por favor, mándame tu nombre, URL y dirección de correo. Estos datos los usaré una única vez para enviarte una presentación más amplia del proyecto y luego los eliminaré por completo.

Por otra parte, en las últimas semanas hemos generado módulos bastante interesantes para el paso a Drupal del proyecto LeopoldoBCN (la nueva web y los módulos se liberarán muy pronto). Además, este lunes comienza un proyecto bastante grande que creo que va a generar piezas muy reutilizables y muy necesarias para implementaciones de cierto tamaño. Pero todo esto es para Drupal 5 y el coste de migrarlo a Drupal 6 (que siempre está a punto, pero aún no está) va a ser enorme. Por esto estamos pensando en alargar el soporte de Drupal 5 más allá del soporte oficial que proporciona drupal.org (en la línea de la Ubuntu Long Term Support). Nos gustaría que este soporte se pudiera mantener con la cuota anual de mantenimiento, pero para eso necesitamos hacer una prueba piloto y tener cierto volumen.

Por último, nos encantaría ofrecer este servicio con partners. Mantener la seguridad no es parte de nuestro negocio, es una garantía que queremos ofrecer a nuestros clientes y a usuarios de Drupal. Si eres un proveedor de servicios Drupal, quizás podríamos hablar para ver qué posibilidades de colaboración hay. Además, si es necesario podemos ofrecer el servicio como marca blanca, para aquellos proveedores que quieran tener la toda la interlocución con sus clientes. No dudes en escribirme contarme tu experiencia, tus ideas y/o propuestas relacionado con todo esto.

añadir comentario. Guardado en curro | drupal | web2.0.

Responder



El contenido de este campo se mantiene privado y no se mostrará públicamente.


*

  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.