Exploitation et maintenance

Des mises à jour qu’on a essayées avant.

La maintenance se reporte parce qu’elle fait peur : on ne sait pas ce que la mise à jour va casser. Elle devient tenable quand elle se joue d’abord sur une copie, et qu’un agent relit les pages à votre place avant que vous ne décidiez.

WP-CLIComposernpm
Comment ça se passe

Les étapes, dans l’ordre.

  1. L’inventaire avant la mise à jour. Versions en place, ce qui n’est plus corrigé, ce qui est bloqué par une incompatibilité. Un runtime qui ne reçoit plus de correctifs de sécurité est un constat majeur, pas de l’hygiène.
  2. On met à jour en préproduction. Sur une copie du site, avec les données anonymisées. L’agent lance les mises à jour, lit la sortie et dit ce qui a bougé.
  3. Il relit les pages lui-même. Son navigateur ouvre les pages clés aux largeurs qui comptent, relève les erreurs de console et les ressources en échec. C’est ce travail-là qu’on ne fait jamais à la main sur trente sites.
  4. Vous décidez de la production. La mise en ligne reste un geste humain, enregistrée avec son commit et son auteur. Et s’il faut revenir, on sait exactement à quel commit.
Ce que vous recevez

À la fin, vous avez ça.

  • Le site à jour en production, avec le registre du déploiement
  • Le rapport de mise à jour : ce qui a changé, ce qui a été relu, ce qui a été écarté
  • Les mises à jour refusées, avec leur raison, plutôt que forcées
  • La tâche récurrente, datée, pour la prochaine fois

Les questions qu’on nous pose.

Et s’il en manque une, le Discord répond plus vite que cette page.

Peut-on tout automatiser ?

L’essai, oui. La décision, non. Trois interdits tiennent sur les serveurs que Nexus administre : jamais de mise à jour qui RETIRE un paquet, jamais de redémarrage, jamais de nettoyage automatique. Ce qui demanderait l’un des trois est rapporté à un humain.

À quelle fréquence ?

Mensuelle pour le courant, immédiate pour une faille activement exploitée. Entre les deux, c’est l’inventaire qui décide : un site dont le runtime n’est plus corrigé ne peut pas attendre le trimestre.

Et si la mise à jour casse quelque chose en production ?

On revient au commit précédent — il est dans le registre — et on reprend l’enquête en préproduction. C’est pour cela que la mise en ligne enregistre ce qu’elle remplace.