Colección 04

CI/CD y continuous quality

Pipelines basados en riesgo y quality gates auditables.

5 artículos · ~52 min de lectura ·2 repos de soporte
Pilar · empezá acá Intermedio–Avanzado

Continuous Quality: pipeline de evidencia proporcional al riesgo

Diseñá un pipeline de Continuous Quality para un sistema financiero: feedback proporcional al riesgo, evidencia trazable y decisiones de release honestas.

Leer el pilar 18 min

Satélites · profundizan el pilar, en orden

  1. 02

    Quality gates auditables: policy-as-code y quién decide el release

    Diseñá quality gates auditables con policy-as-code: controles por riesgo, excepciones con owner y vencimiento, y una release decision trazable y honesta.

    Intermedio–Avanzado 10 min quality-gatespolicy-as-coderelease-engineering
  2. 03

    Cadena de suministro en el pipeline: SBOM, provenance y firma

    Seguridad de cadena de suministro en CI/CD: SBOM con CycloneDX, provenance SLSA v1.2, firma keyless Sigstore e imágenes por digest, con límites honestos.

    Avanzado 10 min supply-chain-securitysbomslsa
  3. 04

    GitLab CI y Jenkins: una sola fuente de verdad por commit

    Evitá la doble autoridad GitLab/Jenkins: una fuente de verdad por commit, sin pipelines duplicados ni despliegues simultáneos. Patrones de interop y migración.

    Intermedio–Avanzado 8 min gitlab-cijenkinsci-cd
  4. 05

    La calidad no se revisa al final: un quality gate en cada Pull Request

    Meter QA al final de un release es apagar incendios. Cómo se arma un pipeline en GitHub Actions que corre lint, tests herméticos, contratos y E2E en cada PR, rápido y confiable, para que el defecto se frene antes de mergear.

    Intermedio 6 min ci-cdquality-gatesgithub-actions

Código que implementa esta colección

Continúa en la serie avanzada Supply-chain security: SLSA y SBOM

Cómo saber que el artefacto desplegado proviene del código revisado: SBOM, provenance y verificación de firmas.

esc
↑↓ navegar abrir