Aller plus loin

Mettre à jour ses applications Docker sans rien casser

Mis à jour le 3 octobre 2026 · 6 min de lecture

Une application jamais mise à jour finit toujours par avoir une faille connue, et les robots qui scannent Internet la trouvent vite. Mais une mise à jour peut aussi casser une application. Voici comment trouver le bon équilibre.

Deux types de mises à jour

Le système (Ubuntu, Debian). Les correctifs de sécurité sont testés par les distributions et cassent très rarement quelque chose. Installez-les automatiquement :

sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades

C’est ce que fait l’option « Mises à jour de sécurité » de Mon serveur.

Les applications (images Docker). Elles évoluent plus vite et changent parfois de fonctionnement d’une version à l’autre. Elles méritent un peu plus d’attention.

Mettre à jour une application

cd /opt/stacks/vaultwarden
docker compose pull      # télécharge la nouvelle version
docker compose up -d     # recrée le conteneur avec la nouvelle version
docker image prune -f    # supprime les anciennes images

Vos données sont dans des volumes (les dossiers comme ./data) : elles ne sont pas touchées par la recréation du conteneur.

Les bonnes pratiques

  1. Sauvegardez avant une mise à jour importante. Voir sauvegarder son serveur.
  2. Lisez les notes de version des applications sensibles (Immich, Nextcloud, Paperless) : elles signalent les changements qui demandent une action.
  3. Une application à la fois : en cas de problème, vous savez d’où il vient.
  4. Vérifiez après : docker compose ps puis docker compose logs -f.

Et si ça casse ?

Revenez à la version précédente : dans le docker-compose.yml, remplacez le tag (latest) par la version qui fonctionnait (par exemple 1.32.0, à retrouver dans les notes de version), puis docker compose up -d.

Attention aux bases de données : certaines mises à jour modifient la base de données. Revenir en arrière peut alors nécessiter de restaurer la sauvegarde faite avant la mise à jour.

Les mises à jour automatiques : oui ou non ?

Des outils (ou l’option « Mise à jour automatique des applications » de Mon serveur) mettent à jour toutes les applications chaque semaine.

Avantages Inconvénients
Les failles sont corrigées sans y penser Une mise à jour peut casser une application pendant la nuit
Zéro effort Vous ne lisez pas les notes de version

Notre conseil : automatique pour les applications simples et stables (Uptime Kuma, Vaultwarden, sites statiques), manuel pour les applications complexes (Nextcloud, Immich, Paperless).

Une approche prudente : attendre quelques jours

Une version défectueuse est généralement repérée et corrigée en quelques jours. Attendre une ou deux semaines avant d’installer une nouvelle version évite la plupart des mauvaises surprises, tout en restant à jour. Pour les failles graves, faites une exception et mettez à jour tout de suite.

Être prévenu des nouvelles versions

Sur GitHub, le bouton Watch → Custom → Releases de chaque projet vous envoie un email à chaque nouvelle version. C’est simple et suffisant pour quelques applications.

Pour être prévenu quand une mise à jour casse quelque chose : surveiller son serveur et recevoir des alertes utiles.

Prêt à vous lancer ?

Choisissez vos applications et récupérez une installation complète.

Créer mon serveur