Cómo hacer CI/CD correctamente en 2021: Una guía para CI y CD

Rate this content
Bookmark

La entrega de software es una prioridad para las organizaciones que poseen software, sin embargo, sigue siendo uno de los problemas más desafiantes a los que se enfrentan las empresas hoy en día. La integración continua (CI) y la entrega continua (CD) son prácticas de software que permiten a las organizaciones y equipos entregar código a los clientes de manera rápida, segura y repetida. Ya sea para mejorar el desarrollo, las operaciones o la seguridad, los pipelines de CI/CD brindan a los ingenieros y equipos más tiempo para trabajar en cosas que importan y menos tiempo luchando con el riesgo, los estándares y la velocidad de las implementaciones. Únete a esta sesión para aprender sobre los componentes de CI/CD y cómo construir y escalar pipelines para el futuro.

9 min
01 Jul, 2021

Video Summary and Transcription

Esta charla proporciona una introducción a CI/CD, discutiendo sus componentes clave y cómo tener éxito con él. Se enfatiza la importancia de la velocidad, la seguridad y la escalabilidad en CI/CD, destacando la necesidad de pruebas unitarias, gestión del flujo de valor, métricas y abordar los desafíos de implementación. La charla también enfatiza la naturaleza continua de DevOps y la importancia de recopilar comentarios y lanzar cambios a un subconjunto de usuarios.

Available in English

1. Introducción a CI/CD

Short description:

Hola a todos. Muchas gracias por unirse a esta sesión sobre CI/CD. Soy Tiffany Jackja, una evangelista técnica en Harness. Discutiremos los componentes clave de CI/CD y cómo tener éxito con él. CI/CD es el corazón de la integración continua y la entrega continua, permitiendo una implementación rápida y segura de cambios. Involucra un pipeline que automatiza los procesos en el ciclo de vida del desarrollo de software. El pipeline incluye integración continua, enfocada en el flujo de trabajo de desarrollo, y entrega continua, que provee la infraestructura para producción. El objetivo es llevar los cambios a manos de los usuarios de manera segura, rápida y repetible. Al aplicar gobernanza, gestión de secretos y beneficios de seguridad, podemos construir una base sólida para escalar servicios y trabajar con diferentes tipos de servicios.

Jackja. Soy una evangelista técnica en Harness. Ayudamos a simplificar y escalar la entrega de software. Estoy realmente emocionada de compartir esta presentación porque sé que para muchas personas que están interesadas en DevOps y en mejorar su proceso, CI/CD surge muy a menudo, así que vamos a compartir algunos de los componentes clave de CI/CD y luego nos adentraremos en algunas formas de tener más éxito y prepararse para el 2021. Así que empecemos. Sé que no tenemos mucho tiempo en una sesión relámpago, pero realmente quiero compartir un pipeline básico de CI/CD. Y cuando piensas en los pipelines de CI/CD y en la idea de un pipeline, en realidad es simplemente un conducto para automatizar algunos de estos procesos que tenemos en el ciclo de vida del desarrollo de software. Así que si tienes una idea o un cambio que hacer, en realidad queremos entregar eso o ponerlo en un pipeline que te lleve a producción. Y ese proceso puede implicar hacer algunos cambios de código, ¿verdad? Construir ese cambio de código, probarlo y luego implementarlo en este entorno temporal, un entorno no productivo, donde puedes probarlo y jugar con él, ¿verdad? Y verificar y asegurarte de que esté listo antes de lanzarlo realmente a un cliente y que esté disponible para el mundo exterior, ¿verdad? Y por eso, esta idea de llegar de la idea a la producción muy rápidamente es el corazón y el alma de la integración continua y la entrega continua. Y hay dos puntos principales en un pipeline de CI/CD, y realmente debes pensar en ello de esta manera. Así que esta primera parte se trata de la integración continua. Y cuando hablamos de integración continua, en realidad estamos tratando de enfocarnos en ese flujo de trabajo de desarrollo, de pasar de código a un artefacto empaquetado. Y realmente lo que sucede en un proceso de integración continua es que tienes alguna herramienta de gestión de código fuente o un repositorio de código. Y cada vez que alguien hace un cambio o realiza algún tipo de cambio, puedes activar un pipeline de CI donde se construye esa aplicación, se asegura de que se compile, se asegura de que tenga todas las dependencias que necesitas, que puedas ejecutar algunas pruebas unitarias muy básicas, algunas pruebas muy baratas y rápidas para asegurarte de que estos cambios puedan pasar, ¿verdad? Y una vez que eso sucede, una vez que está empaquetado, en realidad puedes versionarlo y tenerlo disponible para ejecutarse en un servidor. Y ahí es cuando hablamos realmente de entrega continua. Ahí es cuando hablamos de aprovisionar un servidor, ¿verdad? Aprovisionar alguna infraestructura, asegurarse de que la infraestructura tenga todo lo que necesita para ejecutar una aplicación, ¿verdad? Ya sea una base de datos, o tal vez necesite alguna configuración, algún administrador para gestionarlo, ¿verdad? Y así, en este aspecto de entrega continua, estamos tratando de pensar en formas de lanzarlo en un entorno de producción, entregarlo allí, no solo hacerlo funcionar allí, ¿verdad? Y así, pensar realmente en estrategias, pensar en la verificación y en caso de que las cosas salgan mal, tener una estrategia para solucionar problemas. Y así, incluso para llegar a la entrega continua o a esta idea de lo que sea, incluso DevOps, realmente necesitamos pensar en esta capacidad de llevar todo tipo de cambios a las manos de los usuarios y no solo poder hacerlo una o dos veces, sino realmente poder hacerlo de manera segura, rápida y repetible. Y esta definición proviene de Jez Humble, quien escribió un libro sobre entrega continua. Y por eso creo que hoy estamos empezando a ver un ecosistema más grande en torno a CI y CD, ¿verdad? Esta idea de que podemos aplicar gobernanza a nuestros pipelines de CI/CD, podemos aplicar gestión de secretos, beneficios de seguridad, ¿verdad?, y realmente construir todo un ecosistema en torno a esto, y tener una base sólida para lo que queramos hacer. Porque la realidad es que tenemos mucho que hacer, ¿verdad?, cuando queremos escalar un nuevo servicio o incluso simplemente asegurarnos de que podemos trabajar con diferentes tipos de servicios, a veces este proceso puede llevar semanas o incluso meses, y la realidad es que no deberíamos tardar tanto y eventualmente podremos resolver muchos de estos problemas con CI/CD. Y así, esto llega a la última parte de mi presentación sobre cómo tener éxito con CI/CD y cuáles son algunas áreas clave en las que debes enfocarte. Y así, realmente pienso en ello en estas tres áreas: velocidad, seguridad, repetibilidad y usuarios. Y hay muchas formas diferentes en las que puedes mejorar en esto, ¿verdad? No es algo que se haga una vez y ya está, y puedes invertir en ciertas áreas

2. Velocidad, Seguridad y Escalabilidad en CI/CD

Short description:

Tal vez la velocidad no importe porque no necesitas implementar todos los días. Considera tener suficientes pruebas unitarias y capacidades de desarrollo antes de invertir en un pipeline de CI/CD perfecto. La gestión del flujo de valor ayuda a eliminar el tiempo inactivo. Las métricas miden la velocidad y el ritmo. La seguridad garantiza que los cambios no tengan problemas y sean seguros. Mantener y escalar la entrega requiere visibilidad, plantillas estandarizadas y abordar los desafíos de implementación. Recopilar comentarios y lanzar cambios a un subconjunto de usuarios es crucial. Recuerda, DevOps es un proceso continuo. ¡Gracias por unirte!

primero. Tal vez la velocidad no importe porque no necesitas implementar todos los días. Entonces, tal vez quieras considerar, ¿tengo suficientes pruebas unitarias? ¿Estoy desarrollando suficientes capacidades en un área específica antes de intentar invertir en todas estas áreas o tratar de tener este pipeline de CI/CD perfecto cuando nadie lo necesita todavía, por ejemplo.

Y así, algunas formas en las que puedes comenzar a pensar en la velocidad es a través de la gestión del flujo de valor. Entonces, esto implica eliminar cualquier área de tiempo de espera inactivo, básicamente. Sabes, si alguien hace un commit de código y en realidad no se empaqueta en un artefacto durante un año, tres años, eso podría afectar con qué frecuencia realmente implementas.

Y luego, en la segunda mitad aquí, tengo un par de métricas que puedes usar para medir la velocidad y el ritmo. Y compartiré más métricas en esta área. Quiero ir un poco más rápido y también hablar sobre la seguridad. Entonces, la seguridad se trata de poder asegurarnos de que todos nuestros cambios no causen problemas y que sean seguros. Cosas como el hackeo de SolarWinds, eso fue un problema muy grande. Cosas como poder comprender tus microservicios, tus arquitecturas, eso también es muy importante.

Y luego está esta área de poder mantener y escalar la entrega continua y la entrega de software. Entonces, se trata de pensar, ¿tengo suficiente visibilidad en todos mis procesos? ¿Tengo plantillas de pipeline, plantillas estandarizadas que hayan sido probadas y que pueda repetir fácilmente? Y, ¿cómo se sienten las personas al respecto? ¿Se agotan en cada implementación? ¿Se necesita un equipo para implementar? Todas estas cosas pueden ser un gran desafío. Y luego, la última área a la que quiero llegar en esta charla es sobre tus usuarios, ¿verdad? Poder recopilar comentarios, poder también lanzar cambios a un subconjunto de usuarios antes de continuar. Todos estos son aspectos realmente importantes. Y estas son algunas áreas en las que puedes pensar. Sé que se nos está acabando el tiempo. Quiero decir que si vas a pensar en DevOps y en CI/CD, recuerda que esto es un proceso continuo. Y a medida que desarrollamos nuevos procesos, podemos mejorar y mejorar nuestros procesos y realmente habilitar ese ciclo de vida de DevOps. Así que solo quería agradecerles mucho por unirse a esta sesión. Si tienen alguna pregunta, no duden en preguntarme. Estaré aquí. Muchas gracias.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

React Advanced Conference 2021React Advanced Conference 2021
19 min
Automating All the Code & Testing Things with GitHub Actions
Top Content
Code tasks like linting and testing are critical pieces of a developer’s workflow that help keep us sane like preventing syntax or style issues and hardening our core business logic. We’ll talk about how we can use GitHub Actions to automate these tasks and help keep our projects running smoothly.
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Fine-tuning DevOps for People over Perfection
Demand for DevOps has increased in recent years as more organizations adopt cloud native technologies. Complexity has also increased and a "zero to hero" mentality leaves many people chasing perfection and FOMO. This session focusses instead on why maybe we shouldn't adopt a technology practice and how sometimes teams can achieve the same results prioritizing people over ops automation & controls. Let's look at amounts of and fine-tuning everything as code, pull requests, DevSecOps, Monitoring and more to prioritize developer well-being over optimization perfection. It can be a valid decision to deploy less and sleep better. And finally we'll examine how manual practice and discipline can be the key to superb products and experiences.
DevOps.js Conf 2022DevOps.js Conf 2022
27 min
Why is CI so Damn Slow?
We've all asked ourselves this while waiting an eternity for our CI job to finish. Slow CI not only wrecks developer productivity breaking our focus, it costs money in cloud computing fees, and wastes enormous amounts of electricity. Let’s take a dive into why this is the case and how we can solve it with better, faster tools.
DevOps.js Conf 2022DevOps.js Conf 2022
31 min
The Zen of Yarn
In the past years Yarn took a spot as one of the most common tools used to develop JavaScript projects, in no small part thanks to an opinionated set of guiding principles. But what are they? How do they apply to Yarn in practice? And just as important: how do they benefit you and your projects?
In this talk we won't dive into benchmarks or feature sets: instead, you'll learn how we approach Yarn’s development, how we explore new paths, how we keep our codebase healthy, and generally why we think Yarn will remain firmly set in our ecosystem for the years to come.
DevOps.js Conf 2024DevOps.js Conf 2024
25 min
End the Pain: Rethinking CI for Large Monorepos
Scaling large codebases, especially monorepos, can be a nightmare on Continuous Integration (CI) systems. The current landscape of CI tools leans towards being machine-oriented, low-level, and demanding in terms of maintenance. What's worse, they're often disassociated from the developer's actual needs and workflow.Why is CI a stumbling block? Because current CI systems are jacks-of-all-trades, with no specific understanding of your codebase. They can't take advantage of the context they operate in to offer optimizations.In this talk, we'll explore the future of CI, designed specifically for large codebases and monorepos. Imagine a CI system that understands the structure of your workspace, dynamically parallelizes tasks across machines using historical data, and does all of this with a minimal, high-level configuration. Let's rethink CI, making it smarter, more efficient, and aligned with developer needs.

Workshops on related topic

DevOps.js Conf 2022DevOps.js Conf 2022
152 min
MERN Stack Application Deployment in Kubernetes
Workshop
Deploying and managing JavaScript applications in Kubernetes can get tricky. Especially when a database also has to be part of the deployment. MongoDB Atlas has made developers' lives much easier, however, how do you take a SaaS product and integrate it with your existing Kubernetes cluster? This is where the MongoDB Atlas Operator comes into play. In this workshop, the attendees will learn about how to create a MERN (MongoDB, Express, React, Node.js) application locally, and how to deploy everything into a Kubernetes cluster with the Atlas Operator.
React Summit 2023React Summit 2023
88 min
Deploying React Native Apps in the Cloud
WorkshopFree
Deploying React Native apps manually on a local machine can be complex. The differences between Android and iOS require developers to use specific tools and processes for each platform, including hardware requirements for iOS. Manual deployments also make it difficult to manage signing credentials, environment configurations, track releases, and to collaborate as a team.
Appflow is the cloud mobile DevOps platform built by Ionic. Using a service like Appflow to build React Native apps not only provides access to powerful computing resources, it can simplify the deployment process by providing a centralized environment for managing and distributing your app to multiple platforms. This can save time and resources, enable collaboration, as well as improve the overall reliability and scalability of an app.
In this workshop, you’ll deploy a React Native application for delivery to Android and iOS test devices using Appflow. You’ll also learn the steps for publishing to Google Play and Apple App Stores. No previous experience with deploying native applications is required, and you’ll come away with a deeper understanding of the mobile deployment process and best practices for how to use a cloud mobile DevOps platform to ship quickly at scale.
DevOps.js Conf 2022DevOps.js Conf 2022
13 min
Azure Static Web Apps (SWA) with Azure DevOps
WorkshopFree
Azure Static Web Apps were launched earlier in 2021, and out of the box, they could integrate your existing repository and deploy your Static Web App from Azure DevOps. This workshop demonstrates how to publish an Azure Static Web App with Azure DevOps.
DevOps.js Conf 2022DevOps.js Conf 2022
163 min
How to develop, build, and deploy Node.js microservices with Pulumi and Azure DevOps
Workshop
The workshop gives a practical perspective of key principles needed to develop, build, and maintain a set of microservices in the Node.js stack. It covers specifics of creating isolated TypeScript services using the monorepo approach with lerna and yarn workspaces. The workshop includes an overview and a live exercise to create cloud environment with Pulumi framework and Azure services. The sessions fits the best developers who want to learn and practice build and deploy techniques using Azure stack and Pulumi for Node.js.