4 min de lecture

Haute disponibilité WordPress : ce qui compte vraiment

Redondance, sauvegardes, cache, supervision : ce que recouvre vraiment un hébergement haute disponibilité pour WordPress et WooCommerce.

HébergementWordPressHaute disponibilitéPerformance
Câbles réseau rouges branchés sur un commutateur dans une baie de serveurs

« Haute disponibilité » figure sur presque toutes les offres d'hébergement. Le terme est devenu si courant qu'il ne dit plus grand-chose. Pour un site WordPress ou une boutique WooCommerce de PME, la vraie question est plus simple : combien de temps le site peut-il être indisponible sans que cela coûte des clients, et que se passe-t-il concrètement quand quelque chose casse ?

1. Ce que veut dire 99,9 %

Un engagement de disponibilité se lit en temps d'arrêt toléré :

  • 99,9 % autorise environ 43 minutes d'indisponibilité par mois, soit un peu moins de 9 heures par an ;

  • 99,99 % descend à environ 4 minutes par mois.

Passer d'un niveau à l'autre ne tient pas à un réglage : cela demande une architecture différente, avec plusieurs serveurs et une bascule automatique, et le coût suit. Avant de comparer des pourcentages, il faut donc savoir ce que votre site perd réellement pendant une heure d'arrêt.

2. Les pannes qui arrivent vraiment

L'image de la panne de datacenter marque les esprits, mais ce n'est pas ce qui arrête la plupart des sites WordPress. En pratique, les indisponibilités viennent bien plus souvent :

  • d'une mise à jour d'extension ou de thème qui casse le site ;

  • d'un disque plein ou d'une base de données saturée ;

  • d'un pic de trafic qu'aucun cache n'absorbe ;

  • d'un piratage par une extension abandonnée ;

  • d'un certificat TLS expiré qui affiche une alerte de sécurité aux visiteurs.

Un hébergement vraiment disponible est d'abord un hébergement qui prévient ces pannes-là.

3. Les briques qui font la disponibilité

Un stockage répliqué et des sauvegardes testées

Le disque du serveur est répliqué de façon synchrone au niveau du stockage : la panne d'un disque physique n'entraîne ni perte de données ni interruption. Mais la réplication recopie aussi les erreurs, comme une suppression ou un fichier chiffré par un rançongiciel. Il faut donc en plus une sauvegarde complète chaque nuit, stockée sur une infrastructure distincte, et une restauration réellement testée.

Deux indicateurs résument cette partie : la perte de données acceptable (RPO, quelques secondes avec un stockage répliqué, une nuit au pire avec la sauvegarde) et le délai de remise en service (RTO).

Un site isolé des autres

Chaque site doit disposer de ses propres ressources, avec son propre pool PHP-FPM et des limites de mémoire et de processeur. Sinon, une extension qui s'emballe chez un voisin ralentit tout le monde.

Du cache à tous les étages

Le cache est la première défense contre les pics de trafic : cache de pages servi directement par Nginx, cache d'objets Redis pour les requêtes WordPress, OPcache pour PHP, et un CDN pour les images et les fichiers statiques. Les pages en cache répondent en moins de 200 ms, même quand le trafic monte.

Une supervision qui prévient avant les visiteurs

Des sondes vérifient chaque minute que le site répond, que la base de données fonctionne, que le disque ne se remplit pas et que le certificat n'approche pas de son expiration. Les incidents simples déclenchent un redémarrage automatique, les autres une alerte. L'objectif : intervenir avant que le premier client ne s'en aperçoive.

Des mises à jour pilotées

Mettre à jour WordPress, le thème et les extensions est indispensable pour la sécurité, mais c'est aussi la première cause de panne. La bonne pratique consiste à tester les mises à jour avant de les appliquer en production, avec une sauvegarde juste avant, et à durcir l'accès à l'administration (double authentification, protection contre les tentatives de connexion en masse).

4. Quand faut-il plusieurs serveurs ?

Une architecture à plusieurs serveurs, avec une base de données répliquée et une bascule automatique, se justifie quand une heure d'arrêt coûte cher : boutique à fort chiffre d'affaires, période de soldes, application métier dont dépend l'activité. Elle ajoute du coût et de la complexité.

Pour la plupart des sites vitrines et des boutiques de PME, un serveur bien exploité, avec stockage répliqué, sauvegardes testées, cache et supervision, offre un meilleur rapport entre disponibilité et coût. Le bon niveau se décide au cas par cas, pas sur un pourcentage affiché.

5. Les questions à poser à un hébergeur

Avant de signer, ces questions font rapidement la différence :

  • Que couvre exactement l'engagement de disponibilité, et qu'est-ce qui en est exclu ?

  • Combien de données puis-je perdre au pire, et en combien de temps le site revient-il ?

  • La restauration des sauvegardes est-elle testée, et à quelle fréquence ?

  • Qui est prévenu en cas de panne, et qui intervient, à quelle heure ?

  • Les mises à jour de WordPress et des extensions sont-elles prises en charge ?

Un hébergeur qui répond précisément à ces cinq questions vous vend de la disponibilité. Un hébergeur qui répond par un pourcentage vous vend un argument commercial.

C'est l'approche de l'hébergement haute disponibilité infogéré ELVACloud, hébergé en France, pour les sites vitrines comme pour les boutiques en ligne, et en marque blanche pour les agences web. Vous voulez faire le point sur votre hébergement actuel ? Demandez un audit gratuit.

Réalisation associée

Hébergement web haute disponibilité

Plus de 10 sites en production sous Nginx - WordPress, Node.js et applicatifs sur-mesure, monitorés et sauvegardés chaque nuit.

Voir la réalisation complète →

Un sujet à creuser ensemble ?

Audit gratuit, devis adapté à votre contexte, sans engagement.