CI/CD y continuous quality
Pipelines basados en riesgo y quality gates auditables.
Continuous Quality: pipeline de evidencia proporcional al riesgo
Diseñá un pipeline de Continuous Quality para un sistema financiero: feedback proporcional al riesgo, evidencia trazable y decisiones de release honestas.
Satélites · profundizan el pilar, en orden
- 02
Quality gates auditables: policy-as-code y quién decide el release
Diseñá quality gates auditables con policy-as-code: controles por riesgo, excepciones con owner y vencimiento, y una release decision trazable y honesta.
Intermedio–Avanzado 10 min quality-gatespolicy-as-coderelease-engineering - 03
Cadena de suministro en el pipeline: SBOM, provenance y firma
Seguridad de cadena de suministro en CI/CD: SBOM con CycloneDX, provenance SLSA v1.2, firma keyless Sigstore e imágenes por digest, con límites honestos.
Avanzado 10 min supply-chain-securitysbomslsa - 04
GitLab CI y Jenkins: una sola fuente de verdad por commit
Evitá la doble autoridad GitLab/Jenkins: una fuente de verdad por commit, sin pipelines duplicados ni despliegues simultáneos. Patrones de interop y migración.
Intermedio–Avanzado 8 min gitlab-cijenkinsci-cd - 05
La calidad no se revisa al final: un quality gate en cada Pull Request
Meter QA al final de un release es apagar incendios. Cómo se arma un pipeline en GitHub Actions que corre lint, tests herméticos, contratos y E2E en cada PR, rápido y confiable, para que el defecto se frene antes de mergear.
Intermedio 6 min ci-cdquality-gatesgithub-actions
Código que implementa esta colección
Cómo saber que el artefacto desplegado proviene del código revisado: SBOM, provenance y verificación de firmas.