Étape 08 / 09 · Windows

Maintenir Docker sans perdre ses données.

Mesurez l’espace utilisé, mettez les images à jour et nettoyez uniquement ce que vous avez identifié.

35 minutesIntermédiaireSécurité
1. ObserverÉtat et espace
2. Mettre à jourImages
3. NettoyerAvec contrôle

Avant d’agir

Mettre à jour Docker sans perdre ses données

Une application Docker est souvent composée de trois éléments différents. Les distinguer évite les suppressions accidentelles.

ImageLe modèle en lecture seule utilisé pour créer le logiciel.
ConteneurL’instance en cours d’exécution, recréable à partir de l’image.
Volume ou dossierL’endroit persistant où doivent rester les données importantes.
Règle simple : remplacer une image ou recréer un conteneur est normal. Supprimer un volume peut effacer les données qu’il contient.

Diagnostic

Commencer par regarder, jamais par supprimer

Dans Docker Desktop, consultez Containers, Images, Volumes et les journaux du service concerné.

Résumé de l’espace
docker system df

Cette commande indique l’espace occupé et la part potentiellement récupérable. « Reclaimable » ne signifie pas que tout peut être supprimé sans vérification.

Consommation instantanée
docker stats --no-stream

Vous verrez notamment la mémoire et le processeur utilisés par chaque conteneur à cet instant.

Mises à jour

Récupérer les images puis recréer les services

Dans le dossier du projet Compose, exécutez ces commandes. Les volumes déclarés restent conservés.

  1. Sauvegardez les données importantes.
  2. Récupérez la nouvelle image avec pull.
  3. Demandez à Compose de recréer uniquement ce qui a changé.
  4. Ouvrez l’application et contrôlez ses logs.
Récupérer les images
docker compose pull

pull télécharge la nouvelle image mais ne remplace pas encore le conteneur actif.

Recréer si nécessaire
docker compose up -d

up -d compare le projet avec le fichier Compose et recrée le service si son image ou sa configuration a changé.

Conseil : lisez les notes de version avant une mise à jour majeure et sauvegardez les données importantes.

Bonnes pratiques

Réduire les risques dès la configuration

Images officiellesChoisissez un éditeur reconnu et une version identifiée.
Ports locauxUtilisez 127.0.0.1 si le service ne doit pas être accessible sur le réseau.
Lecture seuleAjoutez :ro aux dossiers qui ne doivent pas être modifiés.
Secrets séparésNe placez jamais de mot de passe dans une image ou un dépôt Git.

Nettoyage contrôlé

Supprimer individuellement depuis Docker Desktop

Arrêtez d’abord les conteneurs inutiles. Supprimez ensuite une image ou un volume seulement après avoir vérifié son nom et son projet.

Nettoyage général facultatif
docker system prune
Attention : lisez la liste affichée avant de confirmer. N’ajoutez pas --volumes : un volume peut contenir une base de données ou des fichiers importants.

Si une mise à jour échoue

Revenir à une situation compréhensible

  1. Ne supprimez pas les volumes.
  2. Consultez les logs du service dans Docker Desktop.
  3. Vérifiez le nom et la version de l’image dans compose.yaml.
  4. Si nécessaire, remettez l’ancienne version de l’image, puis relancez docker compose up -d.
Une application qui redémarre en boucle indique souvent une erreur de configuration, de permission ou de connexion à ses données. Le conteneur n’est que le symptôme : lisez son journal avant de le recréer plusieurs fois.

Validation

Quiz rapide

1. Quelle est la première étape avant un nettoyage ?

2. Quelle commande récupère les images Compose ?

3. Pourquoi éviter --volumes ?

Fin de l’étape

Vous savez maintenir Docker avec prudence.

Le dernier module réunit tout le parcours dans un mini-projet vérifiable.