WordPress
Mises à jour automatiques WordPress
Auto-updates keep WordPress core, plugins and themes current without you watching for release notes, and they do it safely: a full backup is taken before every update, the site is checked…
Les mises à jour automatiques maintiennent WordPress, les extensions et les thèmes à jour sans que vous ayez besoin de surveiller les notes de version, et elles le font en toute sécurité : une sauvegarde complète est effectuée avant chaque mise à jour, le site est vérifié après, et tout ce qui casse le site est automatiquement annulé.
Où se trouvent les mises à jour automatiques
Ouvrez Websites, cliquez sur le site, ouvrez le menu WordPress dans l'onglet du site et choisissez Updates. La page s'intitule Auto-updates.
Cet onglet apparaît sur les sites WordPress et WooCommerce. Si le plan d'hébergement du site n'inclut pas la fonctionnalité, la page affiche une bannière de mise à niveau à la place des contrôles.

Comment fonctionne une mise à jour gérée
La séquence pour chaque mise à jour, programmée ou manuelle, est la même :
- Sauvegarder. Une sauvegarde complète du site est effectuée immédiatement avant que quelque chose ne change. Si la sauvegarde échoue, l'exécution est ignorée plutôt que de continuer sans filet de sécurité.
- Appliquer. La mise à jour est installée.
- Vérifier. Le site est récupéré via HTTP et la réponse est vérifiée.
- Observer. L'exécution est maintenue dans une fenêtre d'observation pendant une demi-heure, durant laquelle le site est surveillé pour détecter les erreurs et les incidents de disponibilité.
- Confirmer ou annuler. Si tout est sain à la fin de la fenêtre, l'exécution est marquée Applied. Si le site retourne des erreurs, la sauvegarde antérieure à la mise à jour est automatiquement restaurée et l'exécution est marquée Rolled back.
Cette fenêtre d'observation explique pourquoi vous verrez une exécution restée à Applied (watching) pendant un moment. Ce n'est pas bloqué. C'est la période durant laquelle un problème qui ne se manifeste que sous le trafic réel peut encore déclencher une annulation automatique.
Puisqu'une sauvegarde est effectuée avant chaque mise à jour, les mises à jour automatiques consomment de l'espace de sauvegarde proportionnellement à leur fréquence d'exécution. C'est le compromis que vous acceptez, et c'est le bon : une mise à jour que vous ne pouvez pas annuler est pire qu'une facture de stockage.
L'activer
Le contrôle principal est Automatic updates, décrit comme l'interrupteur général pour ce site. Il commence désactivé, donc rien ne se produit tant que vous ne l'activez pas délibérément.
En dessous se trouvent trois interrupteurs de catégorie :
| Interrupteur | Couvre |
|---|---|
| WordPress core | Les versions du cœur |
| Plugins (par défaut) | Chaque extension sans paramètre spécifique |
| Themes | Les thèmes installés |
Les trois sont activés par défaut, donc activer l'interrupteur principal vous donne le comportement géré complet. Désactivez une catégorie individuelle si vous voulez la gérer vous-même, par exemple si un contrat client stipule que les mises à niveau du cœur sont du travail programmé.
Choisir la fenêtre de mise à jour
Les sélecteurs Quiet hours (NZ time) définissent la fenêtre quotidienne utilisée pour les mises à jour programmées, et la bande en dessous la dessine sur une barre de 24 heures pour que vous puissiez la voir en un coup d'œil. La valeur par défaut est les petites heures, de 02:00 à 05:00 heure de Nouvelle-Zélande.
Un site est considéré au maximum une fois par jour. Les exécutions sont étalées plutôt que de s'exécuter au même instant pour tous, donc la minute exacte varie.
Choisissez une fenêtre qui correspond à votre trafic réel, pas à l'horloge. Un site de vente au détail néo-zélandais est calme à 3h du matin ; un site dont le public est en Europe ne l'est pas. Consultez l'onglet Analytics du site pour voir la forme réelle de votre trafic avant de choisir.
Paramètres spécifiques par extension
Chaque extension ne devrait pas être traitée de la même façon. Dans la section Pending updates, chaque ligne d'extension a un sélecteur avec trois choix :
- Default, qui suit l'interrupteur Plugins ci-dessus.
- Auto-update, qui met toujours à jour cette extension quel que soit le paramètre par défaut.
- Manual only, qui ne la met jamais à jour automatiquement.
Utilisez Manual only avec parcimonie et intentionnellement. Les deux bonnes raisons sont une extension que vous avez personnalisée et une extension dont les mises à jour ont cassé le site auparavant. Une extension laissée en mode manuel est une extension qui accumule silencieusement les vulnérabilités de sécurité, alors mettez un rappel dans votre propre calendrier pour l'examiner.
Utilisez Auto-update pour tout ce qui est sensible à la sécurité et que vous voulez corriger dès qu'un correctif est disponible, quel que soit le paramètre par défaut.
Exécuter les mises à jour maintenant
Cliquez sur Run updates now en haut de la page pour démarrer une exécution immédiatement, sans attendre la fenêtre. La même séquence de sauvegarde, vérification et observation s'applique, donc une exécution manuelle est tout aussi sûre qu'une programmée.
La section Pending updates a également un bouton Apply all updates now une fois qu'elle a fini de vérifier le site. Cliquez sur Refresh dans cette section pour revérifier les nouvelles versions.
Une seule exécution peut être en cours à la fois. Si une exécution est déjà en cours ou est toujours dans sa fenêtre d'observation, une nouvelle est refusée.
Lire les statistiques et l'historique
Cinq chiffres se trouvent en haut de la page : Success rate, Applied, Rolled back, Failed et Last run. Celui qui vaut la peine de surveiller est Rolled back. Une annulation signifie que le système fonctionne correctement, mais un schéma d'annulations contre la même extension vous indique quelque chose.
En dessous, Update history liste chaque exécution avec :
- Ce qui a été mis à jour et son changement de version.
- Un statut : Applied, Applied (watching), Rolled back, Failed, Skipped, Running ou Pending.
- S'il était Scheduled ou Manual.
Si rien n'a encore été exécuté, la section l'indique et explique que les mises à jour y apparaissent après leur exécution automatique ou quand vous les déclenchez manuellement.
Annuler manuellement
Une exécution réussie conserve sa sauvegarde antérieure à la mise à jour, et les lignes qui en ont une offrent un contrôle Roll back.
Cliquer dessus vous demande de confirmer, et la formulation est importante : ceci restaure votre site à la sauvegarde antérieure à la mise à jour prise juste avant cette mise à jour, et les modifications apportées depuis seront perdues.
Lisez cela littéralement. Si la mise à jour s'est exécutée la nuit et votre équipe a depuis publié trois articles et traité quarante commandes, l'annulation les supprime. L'annulation manuelle est l'outil approprié dans les minutes suivant une mauvaise mise à jour et le mauvais outil un jour plus tard. Dans ce cas, corrigez en avant, ou restaurez sélectivement à partir d'une sauvegarde plus récente à la place : voir Restoring From a Backup.
Le résultat est signalé simplement : soit le site est revenu sain, soit le statut HTTP qu'il a retourné à la place.
Quand les mises à jour sont ignorées
Une exécution peut être ignorée plutôt que échouée. Les deux raisons courantes :
- La sauvegarde antérieure à la mise à jour a échoué. Rien n'est mis à jour et vous êtes notifié. D'abord, corrigez le problème de sauvegarde : Taking a Backup.
- Une exécution est déjà en cours ou sous observation. Le site est laissé tranquille jusqu'à ce que l'exécution actuelle se résolve.
Dépannage
La page affiche une bannière de mise à niveau plutôt que les contrôles. Le plan d'hébergement du site n'inclut pas les mises à jour automatiques gérées. Voir Upgrading Your Plan.
Rien ne s'exécute même si l'interrupteur est activé. Vérifiez qu'au moins un interrupteur de catégorie est activé, que la fenêtre n'est pas définie sur une plage de longueur zéro avec la même heure de début et de fin, et qu'aucune exécution antérieure n'est toujours sous observation.
Une extension s'annule constamment. L'extension est incompatible avec quelque chose d'autre sur le site. Définissez-la sur Manual only, mettez-la à jour d'abord sur une copie d'staging et corrigez le conflit là : voir WordPress Staging Workflow.
Les mises à jour sont appliquées mais le site a l'air mal plutôt que d'errorer. La vérification de santé recherche les erreurs HTTP, et une page visuellement cassée qui retourne toujours un 200 la passe. C'est à cela que servent l'historique et le contrôle d'annulation manuelle.
Où aller ensuite
- WordPress Updates pour le processus de mise à jour manuelle.
- Restoring From a Backup quand une annulation ne suffit pas.
- Site Activity Log, qui enregistre chaque exécution de mise à jour automatique.