La mise à jour d'un site Drupal se pilote entièrement avec Composer, en travaillant d'abord sur une copie de préproduction et jamais directement en production. La séquence sûre est : sauvegarde complète, mise à jour ciblée des paquets via Composer, exécution des mises à jour de base de données, vidage du cache, puis recette fonctionnelle avant de rejouer l'opération en production.
Composer résout les dépendances mais ne devine pas vos contraintes : un module bloqué à une version ancienne, un patch appliqué au cœur ou une version de PHP incompatible peuvent faire échouer la résolution. Les fichiers composer.json et composer.lock doivent être versionnés dans Git, et le dossier des dépendances jamais modifié à la main — toute correction manuelle est écrasée à la mise à jour suivante.
Pulsar Agency assure la mise à jour continue de socles Drupal dans le cadre de sa maintenance évolutive.