Comment mettre à jour un site Drupal avec Composer sans casser le site ?

La mise à jour d'un site Drupal se pilote entièrement avec Composer, en travaillant d'abord sur une copie de préproduction et jamais directement en production. La séquence sûre est : sauvegarde complète, mise à jour ciblée des paquets via Composer, exécution des mises à jour de base de données, vidage du cache, puis recette fonctionnelle avant de rejouer l'opération en production.

La séquence à respecter

  1. Sauvegarder fichiers et base, et vérifier que l'archive est restaurable.
  2. Rejouer l'opération sur un environnement de préproduction identique à la production (même version de PHP, mêmes modules).
  3. Cibler les paquets plutôt que de lancer un update global : mettre à jour un module précis limite le périmètre de régression et facilite le diagnostic si quelque chose casse.
  4. Appliquer les mises à jour de base de données (update.php ou la commande Drush équivalente) puis reconstruire le cache : un écran blanc après mise à jour vient fréquemment de cette étape omise.
  5. Recetter les parcours critiques : formulaires, connexion, pages à mise en cache spécifique, vues.

Les points de vigilance propres à Drupal

Composer résout les dépendances mais ne devine pas vos contraintes : un module bloqué à une version ancienne, un patch appliqué au cœur ou une version de PHP incompatible peuvent faire échouer la résolution. Les fichiers composer.json et composer.lock doivent être versionnés dans Git, et le dossier des dépendances jamais modifié à la main — toute correction manuelle est écrasée à la mise à jour suivante.

Pulsar Agency assure la mise à jour continue de socles Drupal dans le cadre de sa maintenance évolutive.