Magento 1 tugi 2026. aastal: mis tegelikult M1 poodidega toimub

Adobe lõpetas Magento 1 turvaparanduste väljastamise juunis 2020. See oli kuus aastat tagasi. Ometi töötab märkimisväärne osa maailma Magento installatsioonidest endiselt sellel versioonil – tootmiskeskkonnas, päristellimustega, täna.

Kui kuulute nende kaupmajade hulka, siis teate juba, et M1 on “toetuseta.” Iga agentuuri, kes on teile migratsiooni pakkunud, on seda maininud. Mida enamik neist ei selgita: mida see praktikas tegelikult tähendab – milliseid riske te tegelikult kannate, mida “tugi” tähendab platvormile, millest Adobe on taandunud, ja kuidas hinnata migratsiooni vs. jätkamise otsust ilma müügiesitluseta.

Mida “End of Life” tegelikult tähendab

Adobe EOL-kuulutus Magento 1 kohta tähendas kolme konkreetset asja – mitte ebamäärane hoiatus:

  • Adobe ei väljasta enam turvaparandusi. Iga pärast juunit 2020 avastatud turvaauk Magento 1 tuumas ei saa ametlikku parandust.
  • Ei ole enam ametlikku arendust. Platvorm on külmutatud sellisena nagu see 2020. aastal oli.
  • Ei ole enam ametlikke Adobe tugikontrahte. Kui maksisite Adobe/Magento Enterprise M1 eest, lõpeb see suhe.

Mida see ei tähendanud: et iga M1 pood on kohe ohustatud, et PCI-nõuetele vastavus muutub üleöö võimatuks, või et tarkvara lakkab töötamast. Palju segadust tuleneb sellest, et “toetuseta” võrdsustatakse “katki” olemisega.

Miks kaupmahed on 2026. aastal endiselt M1-l

Me töötame regulaarselt M1 kaupmahedega, ja põhjused, miks nad seal endiselt on, on harva “me ei teadnud.” Tavapärased põhjused:

  • Eelarve. Migratsioon on viie- või kuuenumbriline projekt. Kui pood on kasumlik ja stabiilne, on seda raske teiste prioriteetide kõrval õigustada.
  • Kohanduslogika on liiga keeruline turvaliseks teisaldamiseks. Kümme või rohkem aastat kohandatud mooduleid, hinnareegeid ja integratsioone, mis on ehitatud M1 arhitektuuri peale. Selle migreerimine ei ole lift-and-shift – see on ümbersehitus, millega kaasnevad omad riskid.
  • “Kui see pole katki.” Pood konverteerib, kassa töötab, tellimused lähetuvad. Ei ole funktsionaalset probleemi, mis tõmbaks kellegi projekti juurde, millel on reaalsed kulud ja reaalsed katkestusriskid.
  • Kedagi pole saadaval, kes seda teeks. Üha vähem agentuure soovib M1 tööd võtta, ja veelgi vähem soovib migratsiooni kalkuleerida koodibaasi jaoks, mida nad ise ei ehitanud.

Need on legitiimsed ärilised otsused, mitte hooletus. Küsimus, mida tasub esitada, ei ole “miks te pole veel migreerinud?” – vaid “milline näeb välja vastutustundlik M1 tugi, kuni te seda otsust langetate?”

Mida “M1 tugi” täna tegelikult tähendab

Pärast Adobe taandumist on Magento 1 tugi liikunud kolmandate osapoolte arendajate ja avatud lähtekoodiga kogukonna kätte. Praktikas hõlmab “M1 tugi” 2026. aastal:

  • Kolmandate osapoolte turvaparandused. Arendajad, kes tunnevad endiselt M1 koodibaasi, tagasiportivad parandusi teadaolevatele turvaaaukudele – mitte Adobelt, vaid kogukonna uurimistöö ja sisemiste auditite põhjal.
  • OpenMage. Kogukonna hallatav Magento 1 CE fork on endiselt aktiivselt arendatav, oma väljalasketsükli ja turvaparandustega. Poed, kes oma koodibaasi OpenMage’ile migreeruvad, saavad taas aktiivselt hooldatava upstream’i – mis muudab riskipilti märkimisväärselt.
  • PCI-nõuetele vastavuse lahendused. M1 suudab õige konfiguratsiooniga endiselt PCI DSS nõudeid täita – hostitud makseväliad, tokeniseerimine, TLS-i jõustamine ja tugevdatud serverikeskkond. See nõuab teadlikku seadistust, mitte 2019. aasta vaikeväärtusi.
  • Laienduste ja integratsioonide hooldus. Siit tulevad enamik reaalseid M1 hädaolukordi – kolmanda osapoole teenus (ERP, tarne API, maksevärav) muudab oma M1 konnektorit või lõpetab selle, ja integratsioon katkeb. See on hoolduse probleem, mitte platvormi probleem.
  • Jõudlus ja serveripoolne turvamine. PHP versioonipiirangud, serveri tugevdamine ja paketi ühilduvuse hoidmine kaasaegse infrastruktuuriga, kuni hostimispakkujad edasi liiguvad.

Ükski neist ei muuda M1-d toetatud platvormiga võrdväärseks. See teeb sellest platvormi, mida saate vastutustundlikult käitada, kui keegi pädev seda tegelikult hooldab – mis on teistsugune küsimus kui see, kas peaksite migreerima.

Realistlik riskitase

Me ei ütle teile, et teie pood häkitakse homme, kui te ei migreeri. Enamikku M1 poode, mida oleme üle vaadanud, ei rünnata aktiivselt, ja paljud on töötanud aastaid pärast EOL-i ilma vahejuhtumiteta. Kuid “väike tõenäosus” ei ole “null risk”, ja riskiprofiil on spetsiifiline:

  • Teadaolevate turvaaaukude kokkupuude. M1 tuuma avalikud teadaanded on olemas ja ei saa ametlikke parandusi. Kui teie poodi pole sellega tegelev keegi paigandanud, on see tegelik probleem – mitte EOL-staatus ise.
  • Talendirisk, mitte ainult turvarisk. Igal aastal on M1-l sügavate kogemustega arendajaid vähem. Suurem praktiline oht enamiku kaupmajade jaoks ei ole rikkumine – vaid see, et ei leita kedagi, kes suudaks koodibaasi turvaliselt puudutada, kui midagi läheb katki.
  • Kolmandate osapoolte loobumine. See on kõige levinum reaalne M1 hädaolukord, mida näeme: maksevärav, ERP või tarneettevõte lõpetab M1 toe lühikese etteteatamisega, ja kaupmaja vajab kiiresti asendusintegratsiooni. Oleme seda täpselt teinud – viie päeva tähtajaga, ERP-ga integreeritud M1 poe kliendile, kelle kõik teised olid tagasi lükanud. Täielik juhtumistuuring on meie veebisaidil.
  • Vastavuse drift. PCI nõuded arenevad. See, mis kaks aastat tagasi skaneerimise läbis, ei pruugi täna ilma konfiguratsioonivärskenduseta läbida.

Ükski neist riskidest ei ole Magento 1-le ainuomane – sarnased riskid eksisteerivad iga paikamata sõltuvuse puhul igas platvormis. Erinevus on see, et selle haldamise koorem on täielikult liikunud Adobelt teile ja kellele iganes olete poe hooldamiseks palganud.

Migreerumine vs. jätkamine: otsustusraamistik, mitte müügisurve

Jätke “uuenda kohe või sure” raamistik kõrvale. Siin on see, mis tegelikult määrab, kas M1-l püsimine on veel aastaks põhjendatav, või kas on aeg migratsiooni planeerida:

  • Tehingute maht ja kaardimakseandmete kokkupuude. Suurem maht ja tundlikumad andmed suurendavad vahejuhtumi kulusid ja karmistuvad vastavuse kontroll. Suurem maht kallutab varem migreerumise poole.
  • Sõltuvus kolmanda osapoole teenustest, millel on ebakindel M1-tulevik. Kui teie ERP, PIM või maksevärav on juba andnud märku M1 toe lõpetamisest, kell tiksub sõltumata sellest, mida olete otsustanud platvormi enda kohta.
  • Teie kohanduste keerukus. Mida rohkem kohanduslogika M1 peale on ehitatud, seda pikem ja riskantsem on migratsioon – kuid ka seda väärtuslikum on olemasoleva dokumenteerimine ja stabiliseerimine, mitte pimesi ümbersehitamine.
  • Kasvutrajektoor. Kui skaleerite märkimisväärselt, annab M2 (või kaasaegne Hyvä-põhine frontend) teile platvormi reaalse tulevikuga. Kui pood on stabiilne ja küps, on see surve väiksem.
  • Kes seda tegelikult praegu hooldab. M1-l pood ilma kelleta, kes jälgiks turvaauke, laienduse katkemist või vastavuse drifti, on genuinselt erinev risk võrreldes M1-l poega, millel on aktiivne kolmanda osapoole hooldusleping.

Enamiku kaupmajade jaoks ei ole aus vastus “migreerige kohe” ega “ärge migreerige kunagi” – vaid “seadke täna korralik hooldus sisse ja planeerige migratsioon ajakavas, mis sobib teie ettevõttele, mitte tarnija tähtajale.”

Kus meie tegutseme

Oleme spetsialiseerunud Magento 2-le – Hyvä, jõudlus, integratsioonid, migratsioonid. Võtame vastu ka Magento 1 hooldustellimusi, kuna paljud kaupmahed on täpselt eespool kirjeldatud olukorras ja vajavad partnerit, kes ei ütle lihtsalt kõik uuesti üles ehitada. See hõlmab turvaparandusi, PCI-asjakohaseid konfiguratsioone ja integratsioonide ümbersehitamist, kui kolmanda osapoole tarnija lõpetab M1 toe ette hoiatamata.

Kui käitate Magento 1-d ja soovite ausat hinnangut sellele, kus teie pood tegelikult seisab – mitte migratsiooniettepanekut – võtke ühendust.