Aller plus loin
Mettre à jour ses applications Docker sans rien casser
Mis à jour le 3 octobre 2026 · 6 min de lecture
Une application jamais mise à jour finit toujours par avoir une faille connue, et les robots qui scannent Internet la trouvent vite. Mais une mise à jour peut aussi casser une application. Voici comment trouver le bon équilibre.
Deux types de mises à jour
Le système (Ubuntu, Debian). Les correctifs de sécurité sont testés par les distributions et cassent très rarement quelque chose. Installez-les automatiquement :
sudo apt install -y unattended-upgrades
sudo dpkg-reconfigure -plow unattended-upgrades
C’est ce que fait l’option « Mises à jour de sécurité » de Mon serveur.
Les applications (images Docker). Elles évoluent plus vite et changent parfois de fonctionnement d’une version à l’autre. Elles méritent un peu plus d’attention.
Mettre à jour une application
cd /opt/stacks/vaultwarden
docker compose pull # télécharge la nouvelle version
docker compose up -d # recrée le conteneur avec la nouvelle version
docker image prune -f # supprime les anciennes images
Vos données sont dans des volumes (les dossiers comme ./data) : elles ne sont pas touchées par la recréation du
conteneur.
Les bonnes pratiques
- Sauvegardez avant une mise à jour importante. Voir sauvegarder son serveur.
- Lisez les notes de version des applications sensibles (Immich, Nextcloud, Paperless) : elles signalent les changements qui demandent une action.
- Une application à la fois : en cas de problème, vous savez d’où il vient.
- Vérifiez après :
docker compose pspuisdocker compose logs -f.
Et si ça casse ?
Revenez à la version précédente : dans le docker-compose.yml, remplacez le tag (latest) par la version qui
fonctionnait (par exemple 1.32.0, à retrouver dans les notes de version), puis docker compose up -d.
Attention aux bases de données : certaines mises à jour modifient la base de données. Revenir en arrière peut alors nécessiter de restaurer la sauvegarde faite avant la mise à jour.
Les mises à jour automatiques : oui ou non ?
Des outils (ou l’option « Mise à jour automatique des applications » de Mon serveur) mettent à jour toutes les applications chaque semaine.
| Avantages | Inconvénients |
|---|---|
| Les failles sont corrigées sans y penser | Une mise à jour peut casser une application pendant la nuit |
| Zéro effort | Vous ne lisez pas les notes de version |
Notre conseil : automatique pour les applications simples et stables (Uptime Kuma, Vaultwarden, sites statiques), manuel pour les applications complexes (Nextcloud, Immich, Paperless).
Une approche prudente : attendre quelques jours
Une version défectueuse est généralement repérée et corrigée en quelques jours. Attendre une ou deux semaines avant d’installer une nouvelle version évite la plupart des mauvaises surprises, tout en restant à jour. Pour les failles graves, faites une exception et mettez à jour tout de suite.
Être prévenu des nouvelles versions
Sur GitHub, le bouton Watch → Custom → Releases de chaque projet vous envoie un email à chaque nouvelle version. C’est simple et suffisant pour quelques applications.
Pour être prévenu quand une mise à jour casse quelque chose : surveiller son serveur et recevoir des alertes utiles.