Gå til hovedindhold
Hjem
GrN.dk

Main navigation

  • Artikler
  • Cases
  • Ydelser
  • Din digitale projektleder
  • Om Greg Nowak
  • Billedgalleri
  • Kontakt
User account menu
  • Log ind

Bliv en del af mit community / gratis nyhedsbrev — tilmeld dig her

Brødkrumme

  1. Hjem
  2. Cases

Den kedelige superkraft: en ugentlig gate, der holder tolv sites' dependencies opdaterede

Client
GrN.dk — serverflåde (12 produktions-vhosts)
Sector
Vedligeholdelsesautomatisering / DevOps
Periode
juli 2026 — løbende

At a glance

Tolv produktionswebsites på én server, hver med sit eget Composer-dependency-træ, og hostingens ældste spørgsmål: er de opdaterede — og er det sikkert at opdatere dem? Dependency-aktualitets-gaten svarer ugentligt og automatisk — den inventerer hver vhost, tjekker hvert dependency-træ mod den PHP-version, sitets webserver faktisk kører, sætter de semver-sikre opdateringer i kø til godkendelse og rapporterer de breaking i stedet for at anvende dem.

12 produktions-vhosts scannes ugentligt; sikre bumps sættes i kø, majors holdes tilbage til review
Composer resolver mod hvert sites web-PHP — CLI-PHP-fælden, der gav 500 på to sites, er lukket by construction
Hver apply-kørsel snapshotter composer.lock + vendor: én kommando ruller et site tilbage

The challenge

Upatchede dependencies er sådan, sites bliver overtaget — men en blind composer update er sådan, sites går ned, og mellem de to ligger en lumsk fælde. En servers kommandolinje-PHP er ofte nyere end den PHP, webserveren kører, så en opdatering resolvet med CLI'en kan installere pakker, det live site bogstaveligt talt ikke kan eksekvere. Præcis den fejl — CLI-resolvede dependencies, der kun var til 8.4, på sites der servede PHP 8.3 — havde allerede givet HTTP 500 på to live sites her. Løsningen skulle gøre den fejlklasse umulig, ikke bare mindre sandsynlig.

The solution

Et firefaset værktøj, bygget som separate godkendte etaper: et inventar over hver vhost og dens reelle runtime; et aktualitetstjek, der kører Composers resolver som hvert sites egen web-PHP (lsphp 8.3, ikke den nyere CLI-PHP) og deler tilgængelige opdateringer i semver-sikre bumps og breaking majors; en apply-etape, der snapshotter composer.lock og vendor-træet, før noget røres, så én kommando ruller et site tilbage; og en ugentlig cron, der gentager tjekket på tværs af flåden og mailer rapporten.

De svære skøn forbliver menneskelige: sikre bumps sættes i kø og anvendes efter godkendelse, majors listes med, hvad de ville brække, og intet anvendes nogensinde automatisk.

The results

Gaten har kørt ugentligt siden midten af juli 2026. En typisk rapport: 12 vhosts scannet, en håndfuld sikre bumps sat i kø, nul anvendt uden godkendelse. De to sites, der var brudt af CLI-PHP-fælden, blev repareret ved at re-resolve mod deres web-PHP, og grundårsagen er nu strukturelt lukket — resolveren ser simpelthen aldrig en PHP, det live site ikke har.

Det er den mindst glamourøse case på denne side og muligvis den mest værdifulde: forskellen på »vi burde virkelig få opdateret de sites en dag« og en mandag-morgen-mail, der siger præcis, hvad der er sikkert at gøre.

Got a project that needs the same kind of hands-on delivery?

Your digital project manager

Anmeld Greg på Google

Greg Nowak Google-anmeldelser

 

Skriftlige anbefalinger fra Trafik og Veje, Aarhus Kommune (2011) og AgroTech (2010) — læs dem på LinkedIn.

Illustreret infografik, der opsummerer: Hvad spørger kunderne om? Lad AI læse mønstrene i supporten
Hvad spørger kunderne om? Lad AI læse mønstrene i supporten
2026-09-04

AI-baseret ticketanalyse kan afsløre gentagne klager, produktfejl og huller i dokumentationen – uden at virksomheden behøver endnu en chatbot.

Illustreret infografik, der opsummerer: OpenSSH 10 ændrer kryptografien: Derfor skal ældre SFTP-integrationer have en oprydningsplan
OpenSSH 10 ændrer kryptografien: Derfor skal ældre SFTP-integrationer have en oprydningsplan
2026-09-02

OpenSSH 10 fjerner DSA og advarer om nøgleudveksling, der ikke er post-kvantesikker. Her får du en metode til at afgrænse SFTP-oprydningen uden at svække alle SSH-forbindelser.

Illustreret infografik, der opsummerer: Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
Bottrafik overstiger nu menneskelig trafik – og crawlerregler er ikke længere valgfrie
2026-09-01

Botforespørgsler overstiger nu menneskelig webtrafik. Lær at auditere AI-crawlere, fastsætte regler på stiniveau, håndhæve robots.txt og måle det forretningsmæssige afkast.

Illustreret infografik, der opsummerer: Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
Cloudflare Tunnel i 2026: Bedre overblik, sværere spørgsmål
2026-09-01

Cloudflares Tunnel-opdateringer fra 2026 forbedrer kortlægning, overvågning af replikaer, logstreaming og overdragelse – men synliggør samtidig svagt ejerskab og mangelfuld praksis for failover og logging.

Illustreret infografik, der opsummerer: Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
Fra salgsmøde til CRM: Automatisér opfølgningen uden datarod
2026-09-01

Sådan bruger du AI til mødenoter og opfølgning, mens faste regler beskytter CRM-data, kundematch og pipeline mod fejl og forhastede ændringer.

Illustreret infografik, der opsummerer: Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
Drupal 10 udfases i december 2026: Begynd med at kortlægge opgraderingen
2026-08-31

Drupal 10 når end of life den 9. december 2026. Brug denne praktiske kortlægning til at afgrænse arbejdet med Drupal 11-parathed, Composer-efterslæb, moduler og custom code.

Illustreret infografik, der opsummerer: Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
Apache 2.4.67 satte ældre reverse proxies tilbage på risikolisten
2026-08-31

Apache 2.4.67 tydeliggjorde risikoen ved overtagne reverse proxies. Læs, hvordan du opgraderer til 2.4.68, gennemgår HTTP/2, AJP og .htaccess og tester ændringerne sikkert.

Illustreret infografik, der opsummerer: WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
WooCommerce Checkout Blocks: Hvornår bør du migrere – og hvornår bør du rulle tilbage?
2026-08-30

WooCommerce-blokke er standarden, men ikke alle webshops er klar. Brug denne praktiske gennemgang, testplan og rollback-procedure til at beskytte omsætningen i checkout.

Illustreret infografik, der opsummerer: Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
Cloudflare Service Keys: Gennemgå ældre automatisering inden 30. september
2026-08-30

Cloudflare Service Keys holder op med at virke den 30. september 2026. Find ældre scripts, vælg API-tokens med afgrænsede rettigheder, test overgangen, og dokumentér ejerskabet.

Illustreret infografik, der opsummerer: Password-hashing i WordPress 6.8: Den skjulte risiko ved ældre loginintegrationer
Password-hashing i WordPress 6.8: Den skjulte risiko ved ældre loginintegrationer
2026-08-29

WordPress 6.8 ændrede hashing af adgangskoder og tokens. Se, hvor ældre loginintegrationer fejler, hvad du bør gennemgå, og hvordan du tester autentificering sikkert.

Flere artikler
RSS feed

Footer

  • Alle artikler
  • Kontakt

GrN.dk — AI-automatisering, webplatforme, weboptimering, datahåndtering og logistik.

© 2026 GrN.dk · LinkedIn · Kontakt · AI-automatisering på dansk: nowa.dk

Bag GrN.dk: Individual Entrepreneur Codecrafter · Tax ID 305669096 · Bakhtrioni St. 22, 0194 Tbilisi, Georgien · officielt virksomhedsregister