Assistenza Magento e Adobe Commerce: performance, sicurezza e deploy - init.d
EN

Assistenza Magento e Adobe Commerce: performance, sicurezza e deploy

Magento è esigente: serve un sistemista che lo conosca davvero.

Magento (oggi Adobe Commerce) è tra le piattaforme e-commerce più complete in circolazione, ma anche tra le più esigenti: cache a più livelli, motore di ricerca dedicato, code, indexer e deploy strutturati. Senza un sistemista che la conosca davvero diventa lenta e fragile. Noi ci occupiamo del lato che la fa funzionare - infrastruttura, performance, sicurezza e deploy - così il negozio gira come deve.

Ti serve invece sviluppo su misura - plugin, moduli, integrazioni? Guarda sviluppo e-commerce.

Panoramica

Un Magento lasciato ai default è pesante per definizione: la piattaforma è nata per cataloghi grandi e traffico serio, e dà il meglio solo quando Varnish, Redis ed Elasticsearch/OpenSearch sono al posto giusto. Quando un negozio rallenta, la colpa raramente è del tema o dei moduli: quasi sempre è lo stack sottostante, montato una volta e mai più rivisto. A complicare il quadro ci sono indexer, cron e code: se uno di questi ingranaggi si inceppa, i prezzi non si aggiornano, gli ordini restano in sospeso e nessuno se ne accorge finché non chiama un cliente.

Il nostro metodo è lineare: prima fotografiamo lo stato reale del sistema, poi rimuoviamo i colli di bottiglia uno alla volta e mettiamo in sicurezza il resto. Siamo una consulenza sistemistica, non un hosting: nessuna scatola nera, un referente tecnico che conosce il tuo negozio e configurazioni documentate che rimangono di tua proprietà.

Problemi tipici che risolviamo

  • TTFB alto anche sulle pagine di catalogo → configuriamo Varnish come full-page cache vera, con hole punching sui blocchi privati.
  • La ricerca interna è lenta o restituisce risultati sbagliati → mettiamo a punto Elasticsearch/OpenSearch con risorse e mapping adeguati al catalogo.
  • La reindicizzazione blocca il sito nelle ore di punta → portiamo gli indexer in modalità schedulata e sistemiamo cron e code.
  • Ogni deploy è un salto nel vuoto → costruiamo una pipeline ripetibile con setup:upgrade, di:compile e static content deploy, rollback incluso.
  • Patch di sicurezza arretrate e admin esposto → applichiamo le patch su staging e proteggiamo l’area admin con 2FA, WAF e restrizioni di accesso.
  • I saldi mettono in ginocchio il server → dimensioniamo lo stack sul carico reale e, dove serve, aggiungiamo nodi web dietro load balancer.
  • Il cron di Magento si accavalla o muore in silenzio → monitoriamo esecuzioni e code, con alert quando qualcosa smette di girare.

Cosa include

  • Tuning performance: Varnish per la full-page cache, Redis per object cache e sessioni, Elasticsearch/OpenSearch per la ricerca, messa a punto di PHP-FPM, OPcache e database.
  • Gestione ambienti: dev, staging e produzione allineati, con dati e configurazioni coerenti per provare ogni modifica prima del rilascio.
  • Deploy e rilasci: pipeline ripetibile con setup:upgrade, di:compile e static content deploy, sito in modalità produzione e rollback sempre pronto.
  • Indicizzazione e code: indexer schedulati, cron affidabili e message queue (anche RabbitMQ) sotto controllo, con alert sulle anomalie.
  • Sicurezza: patch ufficiali applicate con metodo, protezione dell’area admin, 2FA, WAF, HTTPS e hardening dei permessi su filesystem e database.
  • Scalabilità: dimensionamento delle risorse sul traffico misurato e, quando serve, più nodi web dietro load balancer per saldi e campagne.
  • Monitoraggio: metriche su tempi di risposta, code e indexer, così i problemi si vedono prima che li vedano i clienti.

Stack e tecnologie

Nginx davanti a PHP-FPM con OPcache, nella versione supportata dalla tua release di Magento, e MariaDB/MySQL (o Percona) con una configurazione tarata sul carico effettivo. Varnish gestisce la full-page cache, Redis l’object cache e le sessioni, Elasticsearch o OpenSearch la ricerca del catalogo; Composer governa le dipendenze, cron e message queue i processi in background, Cloudflare fa da CDN e primo filtro sul perimetro. Come sistema operativo usiamo Debian e Ubuntu, con AlmaLinux, Rocky Linux e altre distribuzioni disponibili su richiesta. Lato cloud lavoriamo principalmente su Google Cloud, con AWS e DigitalOcean come alternative collaudate - ma va bene anche il dedicato o il VPS che hai già. Ogni componente viene configurato sul tuo negozio: un Magento da ventimila SKU non si tratta come uno da duecento.

Un esempio d’intervento

Un’azienda B2B con un catalogo Magento da oltre ventimila referenze ci ha chiesto aiuto perché le pagine di categoria impiegavano svariati secondi a caricare e la reindicizzazione notturna sconfinava nell’orario di lavoro. Varnish era installato ma di fatto inattivo: quasi tutte le richieste arrivavano a PHP per colpa di header impostati male da un modulo. Abbiamo corretto le regole di cache, spostato sessioni e object cache su Redis, portato gli indexer in modalità schedulata e assegnato a Elasticsearch risorse proporzionate al catalogo. In chiusura abbiamo montato una pipeline di deploy con rollback, mandando in pensione gli aggiornamenti via FTP. Il risultato: pagine di categoria servite dalla cache, reindicizzazione che chiude nella notte e rilasci che non richiedono più la finestra di manutenzione.

A chi si rivolge

  • Negozi Magento e Adobe Commerce con cataloghi importanti o traffico in crescita che hanno iniziato a rallentare.
  • Aziende che hanno investito sulla piattaforma e vogliono un’infrastruttura solida senza doverla presidiare in prima persona.
  • Agenzie e software house che sviluppano temi e moduli e cercano un partner sistemistico per server, performance e deploy.
  • Chi eredita uno stack improvvisato e ha bisogno di ambienti puliti, rilasci ripetibili e sicurezza rimessa in ordine.

Come lavoriamo

Il primo passo è un check di negozio e server: versione di Magento, stato di Varnish, Redis ed Elasticsearch/OpenSearch, salute di indexer, cron e code, tempi di risposta e punti deboli sul fronte sicurezza. Ne esce un piano con priorità e un prezzo indicativo, discusso prima di iniziare; ogni finestra di intervento la concordiamo insieme. Le modifiche passano da staging prima di toccare la produzione, e a fine lavoro ricevi un report leggibile: cosa abbiamo cambiato, perché, e com’è configurato. La copertura ordinaria è lun-ven 10:00-18:00 con triage per priorità - i dettagli sono nei tempi di risposta - e per la gestione continuativa ci sono i pacchetti ore senza scadenza. Nessun lock-in: il negozio resta tuo, verificabile riga per riga.

Domande frequenti

Perché il mio Magento è così lento?

Quasi sempre per cache assente o mal configurata, indicizzazione pesante e query non ottimizzate. Con Varnish, Redis ed Elasticsearch/OpenSearch impostati correttamente il TTFB scende in modo netto: prima di cambiare server conviene sistemare lo stack.

Gestite il deploy di Magento o solo il server?

Entrambi. Prepariamo una pipeline di deploy ripetibile con setup:upgrade, di:compile e static content deploy: ogni rilascio diventa prevedibile, con rollback pronto se qualcosa non torna.

Serve un server dedicato per Adobe Commerce?

Dipende da traffico e catalogo. Dimensioniamo lo stack sul carico misurato, non su stime: in molti casi basta una macchina ben configurata, e quando non basta prepariamo più nodi web dietro load balancer per reggere i picchi.

Vi occupate anche degli aggiornamenti e delle patch di sicurezza?

Sì. Applichiamo le patch prima in staging, testiamo checkout e integrazioni, poi promuoviamo in produzione con backup e rollback pronti. Nessuna patch applicata alla cieca sul negozio live.

Quanto costa l'assistenza sistemistica su Magento?

La tariffa oraria è unica: 75 €/ora. Chi vuole continuità sceglie i pacchetti ore, che non scadono: 5 ore a 350 €, 10 a 660 €, 20 a 1.200 €. Il preventivo è gratuito, con risposta in giornata lavorativa.

Che tempi di risposta garantite se il negozio è irraggiungibile?

Classifichiamo ogni richiesta con un triage P1-P4: un negozio giù è un P1 e lo prendiamo in carico entro un'ora lavorativa. La copertura ordinaria è lun-ven 10:00-18:00; per le emergenze di notti e weekend serve un piano di reperibilità a canone; i lavori pianificati con almeno 20 giorni di anticipo non lo richiedono.

Intervenite anche di notte o nel weekend?

Con garanzia solo per i clienti che hanno un piano di reperibilità attivo, e solo per vere emergenze P1: produzione ferma, perdita di dati, incidente di sicurezza. La reperibilità è un canone mensile a posti limitati, attivabile sui sistemi che gestiamo noi e, dopo una valutazione caso per caso, anche su altri: prezzi e regole sono nella pagina Reperibilità. Senza piano la copertura è lun-ven 10:00-18:00 e l’intervento fuori orario è best effort: può capitare, ma non è garantito né esigibile. Gli interventi notturni o festivi pianificati con almeno 20 giorni di anticipo restano possibili per tutti, alla tariffa maggiorata.

Serve una mano sulla tua infrastruttura?

Raccontaci il problema: rispondiamo con una proposta chiara e un preventivo.

Contattaci →