6 minutes de lecture

Les vérifications manuelles lors du déploiement ralentissaient les cycles de livraison de ROLLIN et ajoutaient des risques inutiles, surtout pour les projets liés à l'administration et à la santé, où la précision et la conformité sont indispensables.
ROLLIN a mis en place un pipeline GitHub Actions en trois étapes intégré à Upsun, qui automatise les contrôles de qualité du code, de sécurité et d'accessibilité afin de supprimer les étapes de validation répétitives avant chaque déploiement.
ROLLIN est une « petite agence de développement, mais très performante », comme le dit Sam Rollin, PDG et directeur général. Basée au Canada, avec des équipes au Québec, à Halifax et un petit bureau à New York, l’équipe est spécialisée dans la création et la maintenance de plateformes numériques pour le secteur public et la santé, où la précision, la conformité et la sécurité sont essentielles.
Avant d’intégrer Upsun Cloud, ROLLIN s’appuyait largement sur une validation manuelle des déploiements. Chaque mise en production impliquait des vérifications chronophages portant sur la qualité du code, les vulnérabilités et la conformité en matière d’accessibilité. Ces tâches répétitives ralentissaient les livraisons et augmentaient le risque d’erreur humaine, en particulier sur les projets clients sensibles où les erreurs pouvaient avoir de graves conséquences.
Ils avaient besoin d’un pipeline léger et fiable capable de :
Upsun Cloud s’intègre directement à leur dépôt GitHub, déployant les modifications du code dans des environnements générés dynamiquement. Les développeurs peuvent désormais tester les modifications dans des conditions réalistes, notamment sur des services en production, le routage et les bases de données, avant la fusion.
Ils ont mis en place un processus en trois étapes dans GitHub Actions, chaque étape se concentrant sur un aspect spécifique de la qualité logicielle.
Ces vérifications automatisées s’exécutent à chaque push vers leurs branches « develop », « staging » et « main », ce qui aide les développeurs à maintenir une qualité de code constante tout en réduisant la charge de travail liée aux révisions.
L’équipe exécute ces deux outils à la suite l’un de l’autre pendant la phase de sécurité. Elle ajoute également une notification par e-mail facultative qui déclenche un échec du processus pour alerter l’équipe.
L’accessibilité est essentielle pour les clients du secteur public de ROLLIN. Ces rapports offrent une visibilité immédiate sans bloquer les déploiements.
« Le contrôle d’accessibilité n’empêche pas le déploiement », explique Rollin. « Mais ça nous donne une super visibilité. C’est une bonne info pour les développeurs, qui savent ainsi ce qu’il faut améliorer. »
ROLLIN a configuré son dépôt GitHub pour que les GitHub Actions s’exécutent avant tout déploiement vers Upsun Cloud. Le routage et les services de chaque projet sont intégrés au code, ce qui garantit la reproductibilité de chaque environnement et le contrôle des versions.
Une fois que le pipeline Actions est validé, le déploiement vers Upsun Cloud s’exécute indépendamment de GitHub Actions. Il cible l’environnement approprié et génère une URL de révision pour les parties prenantes.
Cette séparation claire offre à l’équipe des points de contrôle fiables avant le déploiement, sans lier les déploiements à l’état des tâches d’intégration continue (CI).
Comme l’explique Sam Rollin : « Cet environnement dynamique est vraiment puissant. Tu peux transmettre cette URL à un client et lui montrer des résultats concrets. » Ça correspond parfaitement à la façon dont Upsun Cloud s’intègre aux processus Git : revues basées sur les branches, URL actives et aperçus proches de la production, pour que les équipes puissent tester les modifications dans des conditions réalistes avant la fusion.
Grâce à l’intégration d’Upsun Cloud dans le flux CI et CD, ROLLIN a transformé les vérifications répétitives en un cadre léger et fiable. L’automatisation des normes et des audits réduit l’effort manuel et diminue le risque d’erreur humaine. Les développeurs obtiennent un retour rapide sur la qualité, la sécurité et l’accessibilité via GitHub Actions. Les URL de révision d’Upsun Cloud améliorent la collaboration et la validation.
Des vérifications cohérentes sont effectuées sur les branches importantes pour les mises en production, notamment « develop », « staging » et « main » dans ce processus. La configuration basée sur YAML et les outils open source permettent de réutiliser facilement ce modèle dans de nouveaux projets Drupal.
ROLLIN continue d’affiner son processus, en adaptant de petites variations au cas d’utilisation de chaque client tout en conservant un processus de base simple et fiable.
Chaque déploiement réussi génère un environnement Upsun Cloud en production avec une URL partageable pour les tests et la validation par le client. L’équipe peut itérer rapidement sans sacrifier la qualité. Les nouveaux projets Drupal démarrent sur les mêmes bases : automatisation, fiabilité et confiance.
Comme l'a résumé Rollin : « Tout passe, ça se déploie automatiquement, c'est là que la magie opère. »