Jenkins

Autre

Best CI Tools for 2026: What the Data Actually Shows

L'article examine l'utilisation et la diversité des outils de CI/CD pour 2026, notant que GitHub Actions, Jenkins et GitLab CI dominent. Malgré une adoption significative, environ 18 % des organisations ne déploient pas d'outils CI/CD. La complexité, le coût et le manque d'expertise entravent l'adoption, et l'article souligne l'importance de choisir l'outil adapté à chaque contexte. Les entreprises combinent souvent plusieurs outils, et la migration vers de nouveaux systèmes peut être difficile et coûteuse.

Dev back

Scaling Jenkins: Central Controller vs Instance Sprawl

L'article explore les défis de scalabilité du système CI/CD Jenkins dans les grandes organisations, mettant en avant la complexité croissante des flux de travail et la gestion des plugins. Deux stratégies courantes pour évoluer avec Jenkins sont présentées : un contrôleur centralisé et plusieurs contrôleurs. Les implications de ces choix architecturaux sur la performance et la gestion des dépendances des plugins sont discutées. Enfin, l'article présente comment TeamCity propose une architecture différente, centrée sur une séparation entre orchestration et exécution, intégrant des capacités natives pour une gestion simplifiée et une meilleure stabilité à grande échelle.

Management

Jenkins Plugin Management: A Practical Guide To Avoiding Dependency Hell

Cet article traite des risques et des problèmes fréquents liés à l'utilisation des plugins dans Jenkins. Il explique comment les plugins fonctionnent, les conflits de versions qui peuvent survenir, les vulnérabilités de sécurité des plugins non maintenus et les défis de conformité liés à leur utilisation. Les auteurs mettent en avant l'importance de gérer ces problèmes afin d'éviter des échecs et de maintenir la fiabilité des environnements CI/CD.

Sécurité

What Are The Security Risks of CI/CD Plugin Architectures?

Les architectures CI/CD basées sur des plugins présentent des risques de sécurité importants, notamment des failles dues à un développement décentralisé et à l'abandon de certains plugins. Des vulnérabilités ont été signalées, notamment dans Jenkins, où plus de soixante failles ont été recensées en 2025. Ces risques peuvent mener à des compromissions graves, comme celle du BORN Group en 2022, où un plugin vulnérable a été utilisé comme point d'attaque. Les systèmes CI/CD intégrés gèrent la sécurité des plugins différemment, offrant une responsabilité unique et des contrôles de sécurité améliorés.

Management

The Jenkins Migration Planning Kit

Cet article présente un kit de planification pour migrer de Jenkins vers TeamCity, notamment en évaluant la préparation de l'organisation à cette transition. Il décrit comment évaluer la maturité de CI/CD, identifier les problèmes à résoudre, et fournir des actions concrètes au cours de la migration, comprenant des phases allant de la découverte à l'optimisation et à la mise en service complète. Des conseils pour communiquer les avantages au management sont également inclus.

Autre

Escaping Jenkins, Embracing GitOps…

Cet article raconte l'histoire d'une équipe ayant utilisé Jenkins comme outil principal de CI/CD, mettant en lumière les défis rencontrés au fil du temps avec cet outil, notamment des échecs de pipelines inexplicables et des problèmes de mise à jour de plugins. Finalement, l'équipe a réalisé que les inconvénients l'emportaien sur les avantages et a décidé de se tourner vers GitOps pour une gestion plus efficace de leurs déploiements.

Dev back

The CI Pipeline That Took 30 Minutes to Fail a 3-Line Change

Un développeur décrit son expérience frustrante avec une pipeline CI qui a échoué 30 minutes après un simple changement de trois lignes, soulignant les problèmes de tests intermittents et de longues attentes pour des échecs qui ne sont pas de sa faute. Cela met en lumière le temps passé à surveiller des builds plutôt qu'à coder.