# Mises à jour automatiques de WordPress

Source: https://support.kapsulehost.com/fr-fr/wordpress-auto-updates

Les mises à jour automatiques maintiennent le cœur WordPress, les extensions et les thèmes à jour sans que vous ayez à surveiller les notes de version, et elles le font en toute sécurité : une sauvegarde complète est effectuée avant chaque mise à jour, le site est vérifié ensuite, et tout ce qui casse le site est restauré automatiquement.

## Où se trouvent les mises à jour automatiques

Ouvrez **Sites web**, cliquez sur le site, ouvrez le groupe **WordPress** dans le menu de gauche du site, puis choisissez **Mises à jour**. La page s'intitule **Auto-updates**.

Cet onglet apparaît sur les sites WordPress et WooCommerce. Si le plan d'hébergement du site n'inclut pas cette fonctionnalité, la page affiche une bannière de mise à niveau à la place des contrôles.

![Page des mises à jour automatiques pour un site WordPress dans KPanel](https://support.kapsulehost.com/help/screenshots/wordpress-auto-updates.f25165a2.webp)

## Comment fonctionne une mise à jour gérée

La séquence est identique pour chaque mise à jour, planifiée ou manuelle :

1. **Sauvegarde.** Une sauvegarde complète du site est effectuée immédiatement avant toute modification. Si la sauvegarde échoue, l'exécution est ignorée plutôt que de se poursuivre sans filet de sécurité.
2. **Application.** La mise à jour est installée.
3. **Vérification.** Le site est récupéré via HTTP et la réponse est vérifiée.
4. **Surveillance.** L'exécution est maintenue dans une fenêtre d'observation pendant une demi-heure, durant laquelle le site est surveillé pour détecter les erreurs et les incidents de disponibilité.
5. **Confirmation ou restauration.** Si tout est sain à la fin de la fenêtre, l'exécution est marquée **Applied**. Si le site renvoie des erreurs, la sauvegarde antérieure à la mise à jour est restaurée automatiquement et l'exécution est marquée **Restauré**.

Cette fenêtre d'observation explique pourquoi vous verrez parfois une exécution rester en **Appliqué (en surveillance)** pendant un moment. Elle n'est pas bloquée. C'est la période durant laquelle un problème qui n'apparaît que sous un trafic réel peut encore déclencher une restauration automatique.

> **Note:** Comme une sauvegarde est effectuée avant chaque mise à jour, les mises à jour automatiques consomment de l'espace de stockage de sauvegarde proportionnellement à leur fréquence. C'est le compromis que vous faites, et c'est le bon : une mise à jour que vous ne pouvez pas annuler est pire qu'une facture de stockage.

## Activer la fonctionnalité

Le contrôle principal est **Mises à jour automatiques**, décrit comme l'interrupteur maître de ce site. Il démarre désactivé, donc rien ne se passe tant que vous ne l'activez pas délibérément.

En dessous se trouvent trois interrupteurs par catégorie :

| Interrupteur | Couvre |
|---|---|
| Cœur WordPress | Les versions du cœur |
| Plugins (par défaut) | Chaque extension sans réglage spécifique |
| Thèmes | Les thèmes installés |

Les trois sont activés par défaut, donc activer l'interrupteur principal vous donne le comportement géré complet. Désactivez une catégorie individuelle si vous souhaitez la gérer vous-même, par exemple si un contrat client stipule que les mises à niveau du cœur sont des travaux planifiés.

## Choisir la fenêtre de mise à jour

Les sélecteurs **Heures calmes (fuseau horaire NZ)** définissent la fenêtre quotidienne utilisée pour les mises à jour planifiées, et la bande en dessous la représente sur une barre de 24 heures afin que vous puissiez la visualiser en un coup d'œil. La valeur par défaut est les petites heures, de 02h00 à 05h00, heure de Nouvelle-Zélande.

Un site n'est considéré qu'une fois par jour au maximum. Les exécutions sont réparties plutôt que déclenchées au même instant pour tout le monde, donc la minute exacte varie.

> **Tip:** Choisissez une fenêtre qui correspond à votre trafic réel, pas à l'horloge. Un site de vente au détail néo-zélandais est calme à 3 heures du matin ; un site dont l'audience est en Europe ne l'est pas. Consultez l'onglet Analytics du site pour connaître la forme réelle de votre trafic avant de choisir.

## Dérogations par extension

Toutes les extensions ne doivent pas être traitées de la même manière. Dans la section **Mises à jour en attente**, chaque ligne d'extension dispose d'un sélecteur avec trois choix :

- **Default**, qui suit l'interrupteur Plugins ci-dessus.
- **Auto-update**, qui met toujours à jour cette extension quel que soit le réglage par défaut.
- **Manuel uniquement**, qui ne la met jamais à jour automatiquement.

Utilisez **Manuel uniquement** avec parcimonie et de manière délibérée. Les deux bonnes raisons sont une extension que vous avez personnalisée, et une extension dont les mises à jour ont déjà cassé le site par le passé. Une extension laissée en manuel est une extension qui accumule silencieusement des vulnérabilités de sécurité, alors mettez un rappel dans votre propre agenda pour la passer en revue.

Utilisez **Auto-update** pour tout ce qui est sensible en matière de sécurité et que vous souhaitez voir corrigé dès qu'un correctif est publié, quel que soit le réglage par défaut.

## Lancer les mises à jour maintenant

Cliquez sur **Exécuter les mises à jour maintenant** en haut de la page pour démarrer une exécution immédiatement, sans attendre la fenêtre. La même séquence de sauvegarde, vérification et observation s'applique, donc une exécution manuelle est tout aussi sûre qu'une exécution planifiée.

La section **Mises à jour en attente** dispose également d'un bouton **Apply all updates now** une fois qu'elle a terminé de vérifier le site. Cliquez sur **Refresh** dans cette section pour revérifier les nouvelles versions.

Une seule exécution peut être en cours à la fois. Si une exécution est déjà en cours, ou se trouve encore dans sa fenêtre d'observation, une nouvelle exécution est refusée.

## Lire les statistiques et l'historique

Cinq chiffres figurent en haut de la page : **Taux de réussite**, **Applied**, **Restauré**, **Failed** et **Dernière exécution**. Celui qui mérite votre attention est **Restauré**. Une restauration signifie que le système fait son travail, mais une série de restaurations concernant la même extension vous indique quelque chose.

En dessous, **Historique des mises à jour** répertorie chaque exécution avec :

- Ce qui a été mis à jour et son changement de version.
- Un statut : **Applied**, **Appliqué (en surveillance)**, **Restauré**, **Failed**, **Skipped**, **Running** ou **Pending**.
- S'il s'agissait d'une exécution **Scheduled** ou **Manual**.

Si rien n'a encore été exécuté, la section l'indique et explique que les mises à jour y apparaîtront après leur exécution automatique ou lorsque vous les déclenchez manuellement.

## Restaurer manuellement

Une exécution réussie conserve sa sauvegarde antérieure à la mise à jour, et les lignes qui en disposent proposent un contrôle **Revenir**.

Cliquer dessus vous demande de confirmer, et le libellé est important : ceci restaure votre site à la sauvegarde antérieure à la mise à jour, prise juste avant cette mise à jour, et les modifications effectuées depuis seront perdues.

> **Important:** Prenez cela au pied de la lettre. Si la mise à jour s'est exécutée pendant la nuit et que votre équipe a depuis publié trois articles et traité quarante commandes, la restauration les fera disparaître. La restauration manuelle est le bon outil dans les minutes suivant une mauvaise mise à jour, et le mauvais outil un jour plus tard. Dans ce cas, corrigez en avançant, ou restaurez sélectivement à partir d'une sauvegarde plus récente : voir [Restaurer à partir d'une sauvegarde](https://support.kapsulehost.com/fr-fr/restoring-from-backup).

Le résultat est rapporté clairement : soit le site est revenu sain, soit le statut HTTP qu'il a renvoyé à la place.

## Quand les mises à jour sont ignorées

Une exécution peut être ignorée plutôt qu'échouée. Les deux raisons courantes :

- **La sauvegarde antérieure à la mise à jour a échoué.** Rien n'est mis à jour, et vous êtes notifié. Réglez d'abord le problème de sauvegarde : [Effectuer une sauvegarde](https://support.kapsulehost.com/fr-fr/taking-a-backup).
- **Une exécution est déjà en cours ou en observation.** Le site est laissé tranquille jusqu'à ce que l'exécution en cours se résolve.

## Dépannage

**La page affiche une bannière de mise à niveau au lieu des contrôles.** Le plan d'hébergement du site n'inclut pas les mises à jour automatiques gérées. Voir [Mettre à niveau votre plan](https://support.kapsulehost.com/fr-fr/upgrading-your-plan).

**Rien ne s'exécute même si l'interrupteur est activé.** Vérifiez qu'au moins un interrupteur de catégorie est activé, que la fenêtre n'est pas réglée sur une plage de durée nulle avec la même heure de début et de fin, et qu'aucune exécution précédente n'est encore en observation.

**Une extension ne cesse d'être restaurée.** L'extension est incompatible avec un autre élément du site. Réglez-la sur **Manuel uniquement**, mettez-la à jour d'abord sur une copie de test, et corrigez le conflit à cet endroit : voir [Flux de travail de préproduction WordPress](https://support.kapsulehost.com/fr-fr/wordpress-staging-workflow).

**Les mises à jour sont appliquées mais le site semble incorrect plutôt que de générer une erreur.** Le contrôle de santé recherche les erreurs HTTP, et une page visuellement cassée qui renvoie malgré tout un code 200 réussit ce contrôle. C'est à cela que servent l'historique et le contrôle de restauration manuelle.

## Où aller ensuite

- [Mises à jour WordPress](https://support.kapsulehost.com/fr-fr/wordpress-updates) pour le processus de mise à jour manuel.
- [Restaurer à partir d'une sauvegarde](https://support.kapsulehost.com/fr-fr/restoring-from-backup) lorsqu'une restauration ne suffit pas.
- [Journal d'activité du site](https://support.kapsulehost.com/fr-fr/site-activity-log), qui enregistre chaque exécution de mise à jour automatique.
