• Docs
  • Talk to an expert
Blog
Blog
BlogProduitÉtudes de casNouvellesPerspectives
Études de cas

Des mises à jour plus rapides, plus sûres et plus conformes pour les clients soumis à une réglementation

6 minutes de lecture

Partager
Cette page a été rédigée en anglais par nos experts, puis traduite par une IA pour vous y donner accès rapidement! Pour la version originale, c’est par ici.

Défi

Les vérifications manuelles lors du déploiement ralentissaient les cycles de livraison de ROLLIN et ajoutaient des risques inutiles, surtout pour les projets liés à l'administration et à la santé, où la précision et la conformité sont indispensables.

Solution

ROLLIN a mis en place un pipeline GitHub Actions en trois étapes intégré à Upsun, qui automatise les contrôles de qualité du code, de sécurité et d'accessibilité afin de supprimer les étapes de validation répétitives avant chaque déploiement.

CI/CDDrupalGitOps

Résultats

  • Validation automatisée pour réduire le risque d’erreur humaine sur les projets sensibles ;
  • Transformation de la validation manuelle en un cadre reproductible permettant une standardisation fiable au sein de l’équipe ; des mises en production plus rapides, plus sûres et plus conformes pour les clients soumis à une réglementation.


Les vérifications manuelles ralentissaient la livraison

ROLLIN est une « petite agence de développement, mais très performante », comme le dit Sam Rollin, PDG et directeur général. Basée au Canada, avec des équipes au Québec, à Halifax et un petit bureau à New York, l’équipe est spécialisée dans la création et la maintenance de plateformes numériques pour le secteur public et la santé, où la précision, la conformité et la sécurité sont essentielles.

Avant d’intégrer Upsun Cloud, ROLLIN s’appuyait largement sur une validation manuelle des déploiements. Chaque mise en production impliquait des vérifications chronophages portant sur la qualité du code, les vulnérabilités et la conformité en matière d’accessibilité. Ces tâches répétitives ralentissaient les livraisons et augmentaient le risque d’erreur humaine, en particulier sur les projets clients sensibles où les erreurs pouvaient avoir de graves conséquences.

Ils avaient besoin d’un pipeline léger et fiable capable de :

  • Valider systématiquement la qualité du code pour les projets Drupal et PHP ;
  • Signaler les vulnérabilités avant le déploiement ;
  • Identifier rapidement les problèmes d’accessibilité sans retarder les mises en production critiques ;
  • S’intégrer parfaitement aux branches GitHub et aux environnements Upsun Cloud.

 

Une approche en trois étapes pour des tests plus rapides et plus sûrs


Upsun Cloud s’intègre directement à leur dépôt GitHub, déployant les modifications du code dans des environnements générés dynamiquement. Les développeurs peuvent désormais tester les modifications dans des conditions réalistes, notamment sur des services en production, le routage et les bases de données, avant la fusion.

Ils ont mis en place un processus en trois étapes dans GitHub Actions, chaque étape se concentrant sur un aspect spécifique de la qualité logicielle.

1. Qualité du code

  • Coder (PHP CodeSniffer) : applique les normes de codage Drupal et PHP à l’aide du package Drupal Coder
  • PHPStan : effectue une analyse statique pour détecter les erreurs de type et les régressions avant qu’elles n’atteignent la production

Ces vérifications automatisées s’exécutent à chaque push vers leurs branches « develop », « staging » et « main », ce qui aide les développeurs à maintenir une qualité de code constante tout en réduisant la charge de travail liée aux révisions.

2. Sécurité

  • Audit Composer : identifie les dépendances vulnérables ;
  • OWASP Dependency-Check : ajoute une deuxième couche configurable d’analyse de sécurité sur l’ensemble des paquets.

L’équipe exécute ces deux outils à la suite l’un de l’autre pendant la phase de sécurité. Elle ajoute également une notification par e-mail facultative qui déclenche un échec du processus pour alerter l’équipe.

3. Accessibilité et conformité

  • Pa11y : s’exécute en mode headless via Puppeteer et Chrome pour explorer l’environnement de préproduction d’Upsun Cloud, et signale les problèmes d’accessibilité, de contraste, d’étiquettes ARIA et de sémantique des formulaires.

L’accessibilité est essentielle pour les clients du secteur public de ROLLIN. Ces rapports offrent une visibilité immédiate sans bloquer les déploiements.

« Le contrôle d’accessibilité n’empêche pas le déploiement », explique Rollin. « Mais ça nous donne une super visibilité. C’est une bonne info pour les développeurs, qui savent ainsi ce qu’il faut améliorer. »

Tout relier avec Upsun Cloud


ROLLIN a configuré son dépôt GitHub pour que les GitHub Actions s’exécutent avant tout déploiement vers Upsun Cloud. Le routage et les services de chaque projet sont intégrés au code, ce qui garantit la reproductibilité de chaque environnement et le contrôle des versions. 

Une fois que le pipeline Actions est validé, le déploiement vers Upsun Cloud s’exécute indépendamment de GitHub Actions. Il cible l’environnement approprié et génère une URL de révision pour les parties prenantes. 

Cette séparation claire offre à l’équipe des points de contrôle fiables avant le déploiement, sans lier les déploiements à l’état des tâches d’intégration continue (CI). 

Comme l’explique Sam Rollin : « Cet environnement dynamique est vraiment puissant. Tu peux transmettre cette URL à un client et lui montrer des résultats concrets. » Ça correspond parfaitement à la façon dont Upsun Cloud s’intègre aux processus Git : revues basées sur les branches, URL actives et aperçus proches de la production, pour que les équipes puissent tester les modifications dans des conditions réalistes avant la fusion.

Rapidité, sécurité et reproductibilité


Grâce à l’intégration d’Upsun Cloud dans le flux CI et CD, ROLLIN a transformé les vérifications répétitives en un cadre léger et fiable. L’automatisation des normes et des audits réduit l’effort manuel et diminue le risque d’erreur humaine. Les développeurs obtiennent un retour rapide sur la qualité, la sécurité et l’accessibilité via GitHub Actions. Les URL de révision d’Upsun Cloud améliorent la collaboration et la validation. 

Des vérifications cohérentes sont effectuées sur les branches importantes pour les mises en production, notamment « develop », « staging » et « main » dans ce processus. La configuration basée sur YAML et les outils open source permettent de réutiliser facilement ce modèle dans de nouveaux projets Drupal.

Confiance et simplicité à grande échelle


ROLLIN continue d’affiner son processus, en adaptant de petites variations au cas d’utilisation de chaque client tout en conservant un processus de base simple et fiable. 

Chaque déploiement réussi génère un environnement Upsun Cloud en production avec une URL partageable pour les tests et la validation par le client. L’équipe peut itérer rapidement sans sacrifier la qualité. Les nouveaux projets Drupal démarrent sur les mêmes bases : automatisation, fiabilité et confiance. 

Comme l'a résumé Rollin : « Tout passe, ça se déploie automatiquement, c'est là que la magie opère. »


 

Déployez en toute liberté.
Essayez Upsun gratuitement.

Développez avec DispatchDéployez avec Cloud