Des mises à jour qu’on a essayées avant.
La maintenance se reporte parce qu’elle fait peur : on ne sait pas ce que la mise à jour va casser. Elle devient tenable quand elle se joue d’abord sur une copie, et qu’un agent relit les pages à votre place avant que vous ne décidiez.
WP-CLIComposernpmLes étapes, dans l’ordre.
- L’inventaire avant la mise à jour. Versions en place, ce qui n’est plus corrigé, ce qui est bloqué par une incompatibilité. Un runtime qui ne reçoit plus de correctifs de sécurité est un constat majeur, pas de l’hygiène.
- On met à jour en préproduction. Sur une copie du site, avec les données anonymisées. L’agent lance les mises à jour, lit la sortie et dit ce qui a bougé.
- Il relit les pages lui-même. Son navigateur ouvre les pages clés aux largeurs qui comptent, relève les erreurs de console et les ressources en échec. C’est ce travail-là qu’on ne fait jamais à la main sur trente sites.
- Vous décidez de la production. La mise en ligne reste un geste humain, enregistrée avec son commit et son auteur. Et s’il faut revenir, on sait exactement à quel commit.
À la fin, vous avez ça.
- Le site à jour en production, avec le registre du déploiement
- Le rapport de mise à jour : ce qui a changé, ce qui a été relu, ce qui a été écarté
- Les mises à jour refusées, avec leur raison, plutôt que forcées
- La tâche récurrente, datée, pour la prochaine fois
Les fonctionnalités qui servent ici.
Les sites et les serveurs
L’inventaire du parc de code : versions, runtimes périmés, hygiène.
Le navigateur et les vérifications
L’agent relit les pages dans un vrai navigateur, à plusieurs largeurs.
Le suivi après livraison
Le suivi après livraison : ce qui vieillit, et quand le dire au client.
Les tâches
La maintenance devient une tâche datée, pas une bonne intention.
Les questions qu’on nous pose.
Et s’il en manque une, le Discord répond plus vite que cette page.
Peut-on tout automatiser ?
L’essai, oui. La décision, non. Trois interdits tiennent sur les serveurs que Nexus administre : jamais de mise à jour qui RETIRE un paquet, jamais de redémarrage, jamais de nettoyage automatique. Ce qui demanderait l’un des trois est rapporté à un humain.
À quelle fréquence ?
Mensuelle pour le courant, immédiate pour une faille activement exploitée. Entre les deux, c’est l’inventaire qui décide : un site dont le runtime n’est plus corrigé ne peut pas attendre le trimestre.
Et si la mise à jour casse quelque chose en production ?
On revient au commit précédent — il est dans le registre — et on reprend l’enquête en préproduction. C’est pour cela que la mise en ligne enregistre ce qu’elle remplace.
Dans la même famille.
Correctif en production
Un bug en ligne : l’agent repart du commit en ligne, corrige, et passe par la préproduction.
Migration d’hébergement
Changer de serveur : fichiers, base, DNS et certificats, avec un plan de retour.
Performance et SEO technique
Temps de chargement, images, cache, balises et données structurées.
Surveillance et sauvegardes
Des sondes sur chaque site, des sauvegardes vérifiées, l’alerte avant le client.
Sécurité
Analyse des vulnérabilités, accès rangés au coffre, extensions à risque repérées.