上線前宜制定上線計畫,並避免驟然衝擊業務單位作業及影響使用網站服務。
指引6.1 宜制定上線計畫,提供緩衝與輔導機制,並據以執行。
對於使用者及相關利害關係人(如業務單位操作人員),無論是網站改版或全新開發,均可能產生特定問題而無法順利使用,例如網站網址變更、原有連結失效、資料架構/單元名稱調整或不清楚新網站服務操作流程等。重要服務上線前應制定上線計畫,包含上線影響、緊急因應措施、支援及訓練計畫等,以降低對業務單位作業流程的衝擊與對民眾使用習慣改變的影響(請參考附錄三、上線計畫書章節架構建議)。機關宜制定相應的處理機制及驗證作業,以減少新網站上線所伴隨而來對業務單位作業流程的衝擊與對民眾使用習慣改變的影響,並縮短適應期,以期新網站能夠以最快速度提供高品質的服務。
參考指南-緩衝機制
上線類型
|
可能問題
|
建議做法
|
既有網站服務改版
|
網站網址變更
|
提供一定期間內舊網址自動轉換至新網址的服務,但應提示使用者注意網址已變更,並提供相關資訊。
|
連結路徑更動
|
完成網站連結有效性測試,可於HTTP 404頁面,客製化相關路徑更動公告,並引導使用者透過搜尋工具找到需要的內容。
|
網站架構調整
|
網站服務正式上線前先提供測試版網頁供服務對象使用。
|
藉由問卷調查瞭解服務對象對新版網站服務看法與意見。
|
新舊網站服務並存,並提供新舊網站架構對應說明,經過一定時間後再完全停止既有網站服務之運作。
|
單元名稱調整
|
提供清楚明瞭且具一致性的單元名稱。
|
全新網站服務上線
|
使用者不瞭解網站整體資料架構
|
提供「網站導覽」及路徑導覽列等輔助功能,協助使用者熟悉網站資料架構。
|
視需要提供線上輔助或操作指南的功能,供初次到訪之使用者參考。
|
使用者不瞭解各資料架構之內容
|
提供清楚明瞭與一致的資料架構名稱。
|
參考指南-輔導機制
可能問題
|
建議做法
|
管理人員不熟悉管理系統操作
|
- 由網站服務開發者提供詳盡的管理手冊。
- 提供網站服務管理者及營運者教育訓練。
|
改版後,網站架構調整
|
- 重新分配網站服務各資訊單元維護權責。
- 重新配置網站服務維運小組人力。
|
參考指南-上線驗證作業流程
建議步驟
|
建議做法
|
前置準備工作
|
- 確認上線驗證時所需的系統環境。
- 備份上線驗證使用之設定檔。
- 準備測試資料。
- 通知測試人員及開發人員上線。
|
硬體驗證
|
- 測試資料庫伺服器是否運作正常。
- 測試Web伺服器是否運作正常。
- 測試網路連線正常。
|
軟體測試驗證 |
- 若有資料移轉情況,可比對資料庫移轉前後資料筆數是否正確,並用系統操作讀取既有資料,以確保系統資料移轉完整。
- 進行系統黑箱測試。
- 關注後臺日誌及監控系統資訊情況。
- 若有問題則進行回歸測試並除錯。
- 評估測試時所使用之檔案是否需要還原或清除。
|
文檔測試驗證 |
進行文檔校對和測試。確定用戶指南和其他引導式文檔及文案內容皆正確、可讀取且可用。 |
指引6.2 上線前應完整測試各項服務功能之易用性測試及壓力測試,確保系統效能符合預期,亦可考慮公開測試。
網站服務上線前應全面測試各項服務功能,並完成系統壓力測試,並依據測試結果,改善並調整系統效能瓶頸,以確保網站服務效能符合預期,避免影響機關業務單位與使用者的正常使用。機關亦可評估是否進行公開易用性測試,藉以蒐集民眾對網站服務的真實回饋,尤其適合全新規劃或大規模改版時採用,為各國政府網站服務常見之測試模式。(請參考附錄七、效能測試計畫書章節建議架構)
參考指南-1
建議測試網站服務時採用與實際運作相近的測試環境,貼近真實的上線環境,以獲得較為準確的測試結果。
- 網站服務開發後應全面測試服務功能並完成系統壓力測試,並據以改善及調整系統功能架構,評估是否滿足上線後的預期使用需求。
- 宜評估網站服務的系統規模與同時使用之數量,新系統或服務功能上線時,或可考慮分階段開放與其他措施,並觀察分析系統運行狀態,避免因同時使用量過大導致服務中斷。
- 建議可評估開發中網站服務是否具備公開測試條件,開放並邀請一般使用者參與測試,公開測試之網站服務應於網站頁首清楚標示,以避免混淆。
指引6.3 上線前應確認更新至最新的穩定版本,後續維運亦應適時更新修補程式或採取適當的應變措施。
網站服務上線前應確保所使用作業系統與應用程式(或函式庫)更新至最新的穩定版本;上線後亦應適時更新相關修補程式,以避免暴露於可能的資安風險環境。安裝修補程式前,應先備妥相關復原作業所需資料,並在測試環境確認更新修補程式不會影響正常提供服務。並應監控網站服務狀態,及時紀錄異常狀態並通報管理人員,以確保網站服務可隨時提供資訊與服務。
參考指南-1
- 網站服務上線前應更新至最新的穩定版本,包括網站服務使用之作業系統、工具軟體及相關程式(函式庫)。
- 定期檢視並更新至最新穩定版本,更新前應先進行更新測試,以避免因系統或程式更新而影響網站服務正常提供。
- 若未能立即安裝修補程式,則應採取適當的防護措施,請參考行政院國家資通安全會報發布的資安防護資訊。
- 網站服務建議可藉由系統監控程式,監控網站服務之異常狀態並通報管理人員處理,以確保網站服務可用性。