Meita palvelin ympä­ristö

Toiset oppii hakkaamalla päätä seinään — lukemalla päähän sattuu vähemmän.

Etusivu » Meita palvelin ympäristö

Julk­kari palvelun oma esit­tely sivusto

Meitan tarjoama alusta www sivus­toille on toteu­tettu seuraa­villa määri­tyk­sillä. Määri­tyksiä saate­taan muuttaa tapaus­koh­tai­sesti.

Sisältö

Kaikille sivus­toille yhteistä

Domain ohjaukset pyydet­täessä Meitalta. Meita hallinnoi omien asiak­kaiden verk­ko­tun­nuksia. Jokainen sivusto saa luotaessa joko sivustonnimi.meitademo.fi tai sivustonnimi.meitadev.fi osoit­teen, jolloin sivusto voidaan valmis­tella ilman varsi­naista domain nimeä.

HTTPS Serti­fi­kaatti luodaan sekä uusi­taan auto­maat­ti­sesti kaikille sivus­toille. Serti­fi­kaatti on Let’s Encryp­tiltä tai Googlelta eikä tällä hetkellä ole mahdol­lista käyttää omaa serti­fi­kaattia. HTTP > HTTPS ohjaus on pako­tettu.

Varmuus­kopio tiedos­toista ja tieto­kan­nasta sivus­to­koh­tai­sesti otetaan joka yö. Tämä sivus­to­koh­tainen varmuus­kopio itses­sään on mahdol­li­suus asentaa mihin tahansa WordPress:iä tuke­vaan ympä­ris­töön. Lisäksi alus­talla on kerran vuoro­kau­dessa tehtävä levy­jär­jes­telmä tason varmuus­ko­piointi. Varmuus­ko­pioiden palautus tapahtuu tilaa­malla Meitalta.

Levy­tila on rajaton, mutta isojen tiedos­tojen, kuten videoiden jaka­mi­seen järjes­telmää ei suosi­tella.

Palo­muuri, DDOS ja WAF suojaus ratkaisut tulevat Cloud­fla­relta ja ovat tapaus­koh­taisia. Suojaukset ovat mahdol­lisia vain jos käytetty verk­ko­tunnus on Meitan hallin­noima.

WordPress

WordPress valmiiksi asen­net­tuna on uusin versio oletuk­sena. Poik­keus tapauk­sissa erik­seen pyydet­täessä vanhempi versio.

NGINX nginx:mainline-alpine
client_max_body_size 256m;
/xmlrpc.php 403 (Estetty)
/wp-login.php limit_req_zone zone=login:10m rate=30r/m;
(poik­keukset ovat mahdol­lisia)

PHP-FPM php:8.1.7‑fpm-alpine (Saata­villa myös 8.2 beta sekä 8.0, 7.4 ja 7.1 väliai­kai­sesti kehi­tys­käyt­töön)
memory_limit = 128M (Kasva­te­taan vain tarpeen mukaan)
allow_url_fopen = off
disable_functions = exec, passthru, shell_exec,system, proc_open, popen,parse_ini_file, show_source
open_basedir = (käytössä)
(poik­keukset ovat mahdol­lisia)

MySQL 8.0 tai 5.7
Ei rajoi­tettu

Päivitys käytäntö on ylei­sesti se, että teemoja tai lisä­osia ei päivi­tetä auto­maat­ti­sesti, paitsi jos kompo­nen­tista löytyy haavoit­tu­vuus. Alusta seuraa auto­maat­ti­sesti haavoit­tu­vuus tieto­kantaa ja jos haavoit­tu­vuus lisä­osasta, teemasta tai WordPress ytimestä löytyy tämä päivi­te­tään lupaa kysy­mättä. Jos esim. lisä­osan haavoit­tu­vuu­delle ei löydy heti korjaavaa päivi­tystä, lisäosa pois­te­taan käytöstä väliai­kai­sesti. WordPress ytimestä päivi­te­tään minor versiot auto­maat­ti­sesti.

Tämä käytäntö on suun­ni­teltu näin jotta mini­moi­daan päivi­tyk­sistä johtuvat sivus­tojen rikkoon­tu­miset, mutta kuitenkin yllä­pi­de­tään vatkuvaa tieto­turvaa. Sivus­tolle voidaan teema ja lisä­osa­koh­tai­sesti määri­tellä päivi­tys­käy­tännöt. (Huom! päivitys järjes­telmä on ulko­puo­linen ja eri kuin WordPressin oma auto­maat­tinen päivitys. Päivi­ty­sa­jan­kohta on näin Meitan hallin­nassa ja tehdään öisin Suomen aikaa)

Teemojen ja lisä­osien itsea­sennus on oletuk­sena otettu pois päältä. Voidaan pyyn­nöstä akti­voida ja samalla Meita konsultoi asen­nuk­sessa.

* Huom! Meitan ulko­puo­liset kehit­täjät

WordPress teemat on oletuk­sena Meitan yllä­pi­tämä ja luoma Meita Baseone tai Meita Basetwo. Meitan omien teemojen päivitys ja kehitys kuuluu hintaan. Viimeisin Worpressin mukana tuleva teema säily­te­tään asen­nuk­sessa, mutta muut pois­te­taan. Jos käyte­tään asiak­kaan teemaa tuki­pal­velut ja hinnoit­telu on sovit­tava erik­seen.

  • Meita Base One ns. hybridi teema. Tukee WordPress lohkoja. Teeman asetukset muoka­taan muok­kai­messa joka on WordPress 5.8 versiossa vielä käytössä. Lapsi­teema mahdol­li­suus.
  • Meita Base Two 2022 käyt­töö­no­tettu FSE (Full Site Editing) lohko­teema. Vaatii WordPress version 6.1 tai uudemman. Sivus­tolle luodaan aina lapsi­teema.

WordPress lisä­osat on valmiiksi asen­nettu siltä osin mitä tarvi­taan ja mitkä ovat riip­pu­vaisia alustan yhteen­so­pi­vuu­desta. Valmiiksi asen­netut lisä­osat on myös konfi­gu­roitu valmiiksi ja päivitys tapahtuu auto­maat­ti­sesti. Kaikista on käytössä ilmainen versio, mutta asiak­kaan tilauksesta/tarpeesta versio voidaan päivittää maksul­li­seksi.

LisäosaKuvausKorvat­ta­vissa muulla
meita-plugin-baseMeitan tarjoamia muutoksia perus­toi­min­toihin ja lisä­osiinEi
redis-cacheRedis Object väli­muistiEi
mailgunLähettää sähkö­postit API:n kauttaEi
varnish-http-purgeJos Varnish on käytössä, tyhjentää auto­maat­ti­sesti ulko­puo­lisen Varnish väli­muistit.Ei
wp-super-cacheSivus­to­vä­li­muisti, Meitan suosit­te­lemaKyllä
add-to-anySome jako painik­keetKyllä
enable-media-replaceLiite­tie­dos­tojen korvaa­minenKyllä
cookie-law-infoCookie palkki ja hyväk­syntäKyllä
redi­rec­tionOsoit­teiden uudel­lee­noh­jausKyllä
wp-piwikMatomo sivus­toa­na­ly­tiikka Meitan yllä­pi­tämäKyllä
file­birdKansiot media­kir­jas­toonKyllä
svg-supportMahdol­listaa SVG kuvien käytönKyllä
wordpress-seoYoast SEO (Search Engine Opti­miza­tion)Kyllä
poly­langKieli­ver­siointi, jos sivus­tolla useita kieliäEi
wpo356O365 kirjau­tu­minen, erik­seen tilat­tunaEi
Valmiiksi asen­netut lisä­osat

Staat­tinen sivusto

Tarkoi­tettu yksin­ker­tai­sille HTML sivus­toille. Ei PHP:tä eikä muuta­kaan vastaavaa.

NGINX nginx:mainline-alpine
client_max_body_size 256m;

Lisä­tie­toja alus­tasta

Palvelu on toteu­tettu Googlen pilvia­lus­talla ja muutamaa poik­keusta lukuu­not­ta­matta kaikki käytetyt resurssin on määri­telty pyöri­mään Suomen kone­sa­lissa.

Palve­li­mien käyt­tö­jär­jes­telmät, klus­te­rointi, CPU:t, Muistit, levyt ja muut ovat Meitan hallin­noimia ja valit­semia. Näitä vaih­de­taan tarpeen mukaan. Sama pätee yllä­pi­toon käytet­tyhin analy­tiikka, logitus ja seuranta tekno­lo­gioihin. Näihin ei asiakas voi vaikuttaa. Suosimme lähes poik­keuk­setta avoimen lähde­koodin ratkai­suja.

Käytössä olevat Googlen ulko­puo­liset SAAS palvelut
- Mailgun lähettää sähkö­postit
- Cloud­flare tai Fortinet DDOS, WAF, CDN
- Matomo käyt­täjä analyt­tiikka pyörii, säilyttää datan ja yllä­pi­de­tään Meitan omassa kone­sa­lissa.


* Huom! Meitan ulko­puo­liset kehit­täjät

Jos asiakas käyttää omaa kehitys henkilöä tai muuta kuin Meitan hyväk­symää teemaa tai lisä­osaa sivus­tolla, ei Meita enää vastaa WordPressin tieto­tur­vasta, toimin­nasta tai päivi­tyk­sistä. WordPress osuus jää sivuston kehit­täjän vastuulle, jota kuitenkin konsul­toi­daan tarpeen mukaan. Näissä tapauk­sissa sivus­tolle voidaan pyyn­nöstä järjestää mm. SFTP tiedon­siirto.

Maksul­listen lisä­osien elin­kaari ja lisenssit sovit­tava erik­seen

Jaa artik­keli: