Cómo hacer CI/CD correctamente en 2021: Una guía para CI y CD

Rate this content
Bookmark

La entrega de software es una prioridad para las organizaciones que poseen software, sin embargo, sigue siendo uno de los problemas más desafiantes a los que se enfrentan las empresas hoy en día. La integración continua (CI) y la entrega continua (CD) son prácticas de software que permiten a las organizaciones y equipos entregar código a los clientes de manera rápida, segura y repetida. Ya sea para mejorar el desarrollo, las operaciones o la seguridad, los pipelines de CI/CD brindan a los ingenieros y equipos más tiempo para trabajar en cosas que importan y menos tiempo luchando con el riesgo, los estándares y la velocidad de las implementaciones. Únete a esta sesión para aprender sobre los componentes de CI/CD y cómo construir y escalar pipelines para el futuro.

FAQ

CI/CD, que significa Integración Continua y Entrega Continua, es un método diseñado para automatizar y mejorar el proceso de entrega de software. Es crucial en DevOps porque permite una implementación más rápida, segura y repetible de aplicaciones, facilitando así el paso de las ideas a la producción de manera eficiente.

En la integración continua, cada vez que se realiza un cambio en el código, se activa un pipeline de CI. Este proceso incluye la construcción de la aplicación, asegurándose de que se compile correctamente con todas las dependencias necesarias, y la ejecución de pruebas unitarias para verificar los cambios antes de empaquetarlos para su despliegue.

La entrega continua se refiere a la fase del pipeline de CI/CD donde se provisiona un servidor o infraestructura necesaria para ejecutar una aplicación. Incluye configuraciones, bases de datos y gestión necesaria, asegurando que todo esté preparado para el lanzamiento de la aplicación en un entorno de producción.

La adopción de CI/CD ofrece múltiples beneficios como la capacidad de realizar despliegues de manera más rápida, segura y confiable. También permite una mejor gestión de los cambios y minimiza los riesgos al probar cada cambio antes de la producción, lo cual resulta en una mayor calidad del software.

CI/CD permite eliminar tiempos de espera innecesarios y automatiza procesos de prueba y despliegue, lo que acelera el ciclo de vida del desarrollo del software. Esto resulta en la capacidad de realizar despliegues frecuentes y confiables, lo que es fundamental para responder rápidamente a las necesidades del mercado.

Para asegurar la seguridad en los pipelines de CI/CD, es importante integrar prácticas como la gestión de secretos y la revisión de código. También es crucial entender y proteger las arquitecturas de microservicios y aplicar medidas de seguridad contra vulnerabilidades conocidas como las expuestas en el hackeo de SolarWinds.

La gestión del flujo de valor impacta directamente en la velocidad de un pipeline de CI/CD al identificar y eliminar cuellos de botella o tiempos de espera innecesarios. Esto mejora la eficiencia del proceso de desarrollo y permite una implementación más rápida de los cambios en producción.

Tiffany Jachja
Tiffany Jachja
9 min
01 Jul, 2021

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Esta charla proporciona una introducción a CI/CD, discutiendo sus componentes clave y cómo tener éxito con él. Se enfatiza la importancia de la velocidad, la seguridad y la escalabilidad en CI/CD, destacando la necesidad de pruebas unitarias, gestión del flujo de valor, métricas y abordar los desafíos de implementación. La charla también enfatiza la naturaleza continua de DevOps y la importancia de recopilar comentarios y lanzar cambios a un subconjunto de usuarios.

1. Introducción a CI/CD

Short description:

Hola a todos. Muchas gracias por unirse a esta sesión sobre CI/CD. Soy Tiffany Jackja, una evangelista técnica en Harness. Discutiremos los componentes clave de CI/CD y cómo tener éxito con él. CI/CD es el corazón de la integración continua y la entrega continua, permitiendo una implementación rápida y segura de cambios. Involucra un pipeline que automatiza los procesos en el ciclo de vida del desarrollo de software. El pipeline incluye integración continua, enfocada en el flujo de trabajo de desarrollo, y entrega continua, que provee la infraestructura para producción. El objetivo es llevar los cambios a manos de los usuarios de manera segura, rápida y repetible. Al aplicar gobernanza, gestión de secretos y beneficios de seguridad, podemos construir una base sólida para escalar servicios y trabajar con diferentes tipos de servicios.

Jackja. Soy una evangelista técnica en Harness. Ayudamos a simplificar y escalar la entrega de software. Estoy realmente emocionada de compartir esta presentación porque sé que para muchas personas que están interesadas en DevOps y en mejorar su proceso, CI/CD surge muy a menudo, así que vamos a compartir algunos de los componentes clave de CI/CD y luego nos adentraremos en algunas formas de tener más éxito y prepararse para el 2021. Así que empecemos. Sé que no tenemos mucho tiempo en una sesión relámpago, pero realmente quiero compartir un pipeline básico de CI/CD. Y cuando piensas en los pipelines de CI/CD y en la idea de un pipeline, en realidad es simplemente un conducto para automatizar algunos de estos procesos que tenemos en el ciclo de vida del desarrollo de software. Así que si tienes una idea o un cambio que hacer, en realidad queremos entregar eso o ponerlo en un pipeline que te lleve a producción. Y ese proceso puede implicar hacer algunos cambios de código, ¿verdad? Construir ese cambio de código, probarlo y luego implementarlo en este entorno temporal, un entorno no productivo, donde puedes probarlo y jugar con él, ¿verdad? Y verificar y asegurarte de que esté listo antes de lanzarlo realmente a un cliente y que esté disponible para el mundo exterior, ¿verdad? Y por eso, esta idea de llegar de la idea a la producción muy rápidamente es el corazón y el alma de la integración continua y la entrega continua. Y hay dos puntos principales en un pipeline de CI/CD, y realmente debes pensar en ello de esta manera. Así que esta primera parte se trata de la integración continua. Y cuando hablamos de integración continua, en realidad estamos tratando de enfocarnos en ese flujo de trabajo de desarrollo, de pasar de código a un artefacto empaquetado. Y realmente lo que sucede en un proceso de integración continua es que tienes alguna herramienta de gestión de código fuente o un repositorio de código. Y cada vez que alguien hace un cambio o realiza algún tipo de cambio, puedes activar un pipeline de CI donde se construye esa aplicación, se asegura de que se compile, se asegura de que tenga todas las dependencias que necesitas, que puedas ejecutar algunas pruebas unitarias muy básicas, algunas pruebas muy baratas y rápidas para asegurarte de que estos cambios puedan pasar, ¿verdad? Y una vez que eso sucede, una vez que está empaquetado, en realidad puedes versionarlo y tenerlo disponible para ejecutarse en un servidor. Y ahí es cuando hablamos realmente de entrega continua. Ahí es cuando hablamos de aprovisionar un servidor, ¿verdad? Aprovisionar alguna infraestructura, asegurarse de que la infraestructura tenga todo lo que necesita para ejecutar una aplicación, ¿verdad? Ya sea una base de datos, o tal vez necesite alguna configuración, algún administrador para gestionarlo, ¿verdad? Y así, en este aspecto de entrega continua, estamos tratando de pensar en formas de lanzarlo en un entorno de producción, entregarlo allí, no solo hacerlo funcionar allí, ¿verdad? Y así, pensar realmente en estrategias, pensar en la verificación y en caso de que las cosas salgan mal, tener una estrategia para solucionar problemas. Y así, incluso para llegar a la entrega continua o a esta idea de lo que sea, incluso DevOps, realmente necesitamos pensar en esta capacidad de llevar todo tipo de cambios a las manos de los usuarios y no solo poder hacerlo una o dos veces, sino realmente poder hacerlo de manera segura, rápida y repetible. Y esta definición proviene de Jez Humble, quien escribió un libro sobre entrega continua. Y por eso creo que hoy estamos empezando a ver un ecosistema más grande en torno a CI y CD, ¿verdad? Esta idea de que podemos aplicar gobernanza a nuestros pipelines de CI/CD, podemos aplicar gestión de secretos, beneficios de seguridad, ¿verdad?, y realmente construir todo un ecosistema en torno a esto, y tener una base sólida para lo que queramos hacer. Porque la realidad es que tenemos mucho que hacer, ¿verdad?, cuando queremos escalar un nuevo servicio o incluso simplemente asegurarnos de que podemos trabajar con diferentes tipos de servicios, a veces este proceso puede llevar semanas o incluso meses, y la realidad es que no deberíamos tardar tanto y eventualmente podremos resolver muchos de estos problemas con CI/CD. Y así, esto llega a la última parte de mi presentación sobre cómo tener éxito con CI/CD y cuáles son algunas áreas clave en las que debes enfocarte. Y así, realmente pienso en ello en estas tres áreas: velocidad, seguridad, repetibilidad y usuarios. Y hay muchas formas diferentes en las que puedes mejorar en esto, ¿verdad? No es algo que se haga una vez y ya está, y puedes invertir en ciertas áreas

2. Velocidad, Seguridad y Escalabilidad en CI/CD

Short description:

Tal vez la velocidad no importe porque no necesitas implementar todos los días. Considera tener suficientes pruebas unitarias y capacidades de desarrollo antes de invertir en un pipeline de CI/CD perfecto. La gestión del flujo de valor ayuda a eliminar el tiempo inactivo. Las métricas miden la velocidad y el ritmo. La seguridad garantiza que los cambios no tengan problemas y sean seguros. Mantener y escalar la entrega requiere visibilidad, plantillas estandarizadas y abordar los desafíos de implementación. Recopilar comentarios y lanzar cambios a un subconjunto de usuarios es crucial. Recuerda, DevOps es un proceso continuo. ¡Gracias por unirte!

primero. Tal vez la velocidad no importe porque no necesitas implementar todos los días. Entonces, tal vez quieras considerar, ¿tengo suficientes pruebas unitarias? ¿Estoy desarrollando suficientes capacidades en un área específica antes de intentar invertir en todas estas áreas o tratar de tener este pipeline de CI/CD perfecto cuando nadie lo necesita todavía, por ejemplo.

Y así, algunas formas en las que puedes comenzar a pensar en la velocidad es a través de la gestión del flujo de valor. Entonces, esto implica eliminar cualquier área de tiempo de espera inactivo, básicamente. Sabes, si alguien hace un commit de código y en realidad no se empaqueta en un artefacto durante un año, tres años, eso podría afectar con qué frecuencia realmente implementas.

Y luego, en la segunda mitad aquí, tengo un par de métricas que puedes usar para medir la velocidad y el ritmo. Y compartiré más métricas en esta área. Quiero ir un poco más rápido y también hablar sobre la seguridad. Entonces, la seguridad se trata de poder asegurarnos de que todos nuestros cambios no causen problemas y que sean seguros. Cosas como el hackeo de SolarWinds, eso fue un problema muy grande. Cosas como poder comprender tus microservicios, tus arquitecturas, eso también es muy importante.

Y luego está esta área de poder mantener y escalar la entrega continua y la entrega de software. Entonces, se trata de pensar, ¿tengo suficiente visibilidad en todos mis procesos? ¿Tengo plantillas de pipeline, plantillas estandarizadas que hayan sido probadas y que pueda repetir fácilmente? Y, ¿cómo se sienten las personas al respecto? ¿Se agotan en cada implementación? ¿Se necesita un equipo para implementar? Todas estas cosas pueden ser un gran desafío. Y luego, la última área a la que quiero llegar en esta charla es sobre tus usuarios, ¿verdad? Poder recopilar comentarios, poder también lanzar cambios a un subconjunto de usuarios antes de continuar. Todos estos son aspectos realmente importantes. Y estas son algunas áreas en las que puedes pensar. Sé que se nos está acabando el tiempo. Quiero decir que si vas a pensar en DevOps y en CI/CD, recuerda que esto es un proceso continuo. Y a medida que desarrollamos nuevos procesos, podemos mejorar y mejorar nuestros procesos y realmente habilitar ese ciclo de vida de DevOps. Así que solo quería agradecerles mucho por unirse a esta sesión. Si tienen alguna pregunta, no duden en preguntarme. Estaré aquí. Muchas gracias.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Elevando Monorepos con los Espacios de Trabajo de npm
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Elevando Monorepos con los Espacios de Trabajo de npm
Top Content
Aprenda más sobre cómo aprovechar las características predeterminadas de los espacios de trabajo de npm para ayudarlo a administrar su proyecto monorepo, mientras también explora algunas de las nuevas características de npm cli.
Automatizando Todo el Código y las Pruebas con GitHub Actions
React Advanced Conference 2021React Advanced Conference 2021
19 min
Automatizando Todo el Código y las Pruebas con GitHub Actions
Top Content
Las tareas de código como linting y pruebas son partes críticas del flujo de trabajo de un desarrollador que nos ayudan a mantenernos cuerdos, como prevenir problemas de sintaxis o estilo y fortalecer nuestra lógica de negocio central. Hablaremos de cómo podemos usar GitHub Actions para automatizar estas tareas y ayudar a mantener nuestros proyectos funcionando sin problemas.
Ajustando DevOps para las Personas sobre la Perfección
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Ajustando DevOps para las Personas sobre la Perfección
Top Content
La demanda de DevOps ha aumentado en los últimos años a medida que más organizaciones adoptan tecnologías nativas de la nube. La complejidad también ha aumentado y una mentalidad de "cero a héroe" deja a muchas personas persiguiendo la perfección y FOMO. Esta sesión se centra en cambio en por qué tal vez no deberíamos adoptar una práctica tecnológica y cómo a veces los equipos pueden lograr los mismos resultados priorizando a las personas sobre la automatización y controles de operaciones. Veamos las cantidades y el ajuste fino de todo como código, solicitudes de extracción, DevSecOps, Monitoreo y más para priorizar el bienestar del desarrollador sobre la perfección de la optimización. Puede ser una decisión válida desplegar menos y dormir mejor. Y finalmente examinaremos cómo la práctica manual y la disciplina pueden ser la clave para productos y experiencias superiores.
¿Por qué es tan lento el CI?
DevOps.js Conf 2022DevOps.js Conf 2022
27 min
¿Por qué es tan lento el CI?
Todos nos hemos preguntado esto mientras esperamos una eternidad a que termine nuestro trabajo de CI. Un CI lento no solo arruina la productividad del desarrollador, rompiendo nuestra concentración, sino que también cuesta dinero en tarifas de computación en la nube y desperdicia enormes cantidades de electricidad. Vamos a adentrarnos en por qué ocurre esto y cómo podemos solucionarlo con herramientas mejores y más rápidas.
La filosofía de Yarn
DevOps.js Conf 2022DevOps.js Conf 2022
31 min
La filosofía de Yarn
En los últimos años, Yarn se ha convertido en una de las herramientas más comunes utilizadas para desarrollar proyectos de JavaScript, en gran parte gracias a un conjunto de principios rectores. Pero, ¿cuáles son? ¿Cómo se aplican en la práctica a Yarn? Y, lo que es igual de importante, ¿cómo te benefician a ti y a tus proyectos?
En esta charla no nos adentraremos en pruebas de rendimiento o conjuntos de características: en su lugar, aprenderás cómo abordamos el desarrollo de Yarn, cómo exploramos nuevos caminos, cómo mantenemos nuestro código saludable y, en general, por qué creemos que Yarn se mantendrá firmemente establecido en nuestro ecosistema en los próximos años.
Poner fin al dolor: Repensando CI para Monorepos Grandes
DevOps.js Conf 2024DevOps.js Conf 2024
25 min
Poner fin al dolor: Repensando CI para Monorepos Grandes
Escalar bases de código grandes, especialmente monorepos, puede ser una pesadilla en los sistemas de Integración Continua (CI). El panorama actual de las herramientas de CI tiende a ser orientado a máquinas, de bajo nivel y exigente en términos de mantenimiento. Lo peor es que a menudo están desconectadas de las necesidades y el flujo de trabajo real del desarrollador.¿Por qué es un obstáculo el CI? Porque los sistemas de CI actuales son comodines, sin una comprensión específica de tu base de código. No pueden aprovechar el contexto en el que operan para ofrecer optimizaciones.En esta charla, exploraremos el futuro del CI, diseñado específicamente para bases de código grandes y monorepos. Imagina un sistema de CI que comprenda la estructura de tu espacio de trabajo, paralelice dinámicamente las tareas en máquinas utilizando datos históricos, y haga todo esto con una configuración mínima y de alto nivel. Repensemos el CI, haciéndolo más inteligente, eficiente y alineado con las necesidades del desarrollador.

Workshops on related topic

Despliegue de aplicaciones React Native en la nube
React Summit 2023React Summit 2023
88 min
Despliegue de aplicaciones React Native en la nube
WorkshopFree
Cecelia Martinez
Cecelia Martinez
Desplegar aplicaciones React Native manualmente en una máquina local puede ser complejo. Las diferencias entre Android e iOS requieren que los desarrolladores utilicen herramientas y procesos específicos para cada plataforma, incluidos los requisitos de hardware para iOS. Los despliegues manuales también dificultan la gestión de las credenciales de firma, las configuraciones de entorno, el seguimiento de las versiones y la colaboración en equipo.
Appflow es la plataforma de DevOps móvil en la nube creada por Ionic. Utilizar un servicio como Appflow para construir aplicaciones React Native no solo proporciona acceso a potentes recursos informáticos, sino que también simplifica el proceso de despliegue al proporcionar un entorno centralizado para gestionar y distribuir tu aplicación en múltiples plataformas. Esto puede ahorrar tiempo y recursos, permitir la colaboración, así como mejorar la confiabilidad y escalabilidad general de una aplicación.
En este masterclass, desplegarás una aplicación React Native para su entrega en dispositivos de prueba Android e iOS utilizando Appflow. También aprenderás los pasos para publicar en Google Play y Apple App Stores. No se requiere experiencia previa en el despliegue de aplicaciones nativas, y obtendrás una comprensión más profunda del proceso de despliegue móvil y las mejores prácticas para utilizar una plataforma de DevOps móvil en la nube para enviar rápidamente a gran escala.
Despliegue de Aplicación MERN Stack en Kubernetes
DevOps.js Conf 2022DevOps.js Conf 2022
152 min
Despliegue de Aplicación MERN Stack en Kubernetes
Workshop
Joel Lord
Joel Lord
Desplegar y gestionar aplicaciones JavaScript en Kubernetes puede volverse complicado. Especialmente cuando una base de datos también debe formar parte del despliegue. MongoDB Atlas ha facilitado mucho la vida de los desarrolladores, sin embargo, ¿cómo se integra un producto SaaS con su clúster de Kubernetes existente? Aquí es donde entra en juego el Operador de MongoDB Atlas. En este masterclass, los asistentes aprenderán cómo crear una aplicación MERN (MongoDB, Express, React, Node.js) localmente y cómo desplegar todo en un clúster de Kubernetes con el Operador de Atlas.
Azure Static Web Apps (SWA) con Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
13 min
Azure Static Web Apps (SWA) con Azure DevOps
WorkshopFree
Juarez Barbosa Junior
Juarez Barbosa Junior
Las Azure Static Web Apps se lanzaron a principios de 2021 y, de forma predeterminada, pueden integrar su repositorio existente y implementar su aplicación web estática desde Azure DevOps. Este masterclass demuestra cómo publicar una Azure Static Web App con Azure DevOps.
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
163 min
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
Workshop
Alex Korzhikov
Andrew Reddikh
2 authors
El masterclass ofrece una perspectiva práctica de los principios clave necesarios para desarrollar, construir y mantener un conjunto de microservicios en el stack Node.js. Cubre los detalles específicos de la creación de servicios TypeScript aislados utilizando el enfoque de monorepo con lerna y yarn workspaces. El masterclass incluye una descripción general y un ejercicio en vivo para crear un entorno en la nube con el framework Pulumi y los servicios de Azure. Las sesiones están dirigidas a los mejores desarrolladores que deseen aprender y practicar técnicas de construcción e implementación utilizando el stack Azure y Pulumi para Node.js.