Cómo hacer CI/CD correctamente en 2021: Una guía para CI y CD

Rate this content
Bookmark

La entrega de software es una prioridad para las organizaciones que poseen software, sin embargo, sigue siendo uno de los problemas más desafiantes a los que se enfrentan las empresas hoy en día. La integración continua (CI) y la entrega continua (CD) son prácticas de software que permiten a las organizaciones y equipos entregar código a los clientes de manera rápida, segura y repetida. Ya sea para mejorar el desarrollo, las operaciones o la seguridad, los pipelines de CI/CD brindan a los ingenieros y equipos más tiempo para trabajar en cosas que importan y menos tiempo luchando con el riesgo, los estándares y la velocidad de las implementaciones. Únete a esta sesión para aprender sobre los componentes de CI/CD y cómo construir y escalar pipelines para el futuro.

This talk has been presented at DevOps.js Conf 2021, check out the latest edition of this JavaScript Conference.

FAQ

CI/CD, que significa Integración Continua y Entrega Continua, es un método diseñado para automatizar y mejorar el proceso de entrega de software. Es crucial en DevOps porque permite una implementación más rápida, segura y repetible de aplicaciones, facilitando así el paso de las ideas a la producción de manera eficiente.

En la integración continua, cada vez que se realiza un cambio en el código, se activa un pipeline de CI. Este proceso incluye la construcción de la aplicación, asegurándose de que se compile correctamente con todas las dependencias necesarias, y la ejecución de pruebas unitarias para verificar los cambios antes de empaquetarlos para su despliegue.

La entrega continua se refiere a la fase del pipeline de CI/CD donde se provisiona un servidor o infraestructura necesaria para ejecutar una aplicación. Incluye configuraciones, bases de datos y gestión necesaria, asegurando que todo esté preparado para el lanzamiento de la aplicación en un entorno de producción.

La adopción de CI/CD ofrece múltiples beneficios como la capacidad de realizar despliegues de manera más rápida, segura y confiable. También permite una mejor gestión de los cambios y minimiza los riesgos al probar cada cambio antes de la producción, lo cual resulta en una mayor calidad del software.

CI/CD permite eliminar tiempos de espera innecesarios y automatiza procesos de prueba y despliegue, lo que acelera el ciclo de vida del desarrollo del software. Esto resulta en la capacidad de realizar despliegues frecuentes y confiables, lo que es fundamental para responder rápidamente a las necesidades del mercado.

Para asegurar la seguridad en los pipelines de CI/CD, es importante integrar prácticas como la gestión de secretos y la revisión de código. También es crucial entender y proteger las arquitecturas de microservicios y aplicar medidas de seguridad contra vulnerabilidades conocidas como las expuestas en el hackeo de SolarWinds.

La gestión del flujo de valor impacta directamente en la velocidad de un pipeline de CI/CD al identificar y eliminar cuellos de botella o tiempos de espera innecesarios. Esto mejora la eficiencia del proceso de desarrollo y permite una implementación más rápida de los cambios en producción.

Tiffany Jachja
Tiffany Jachja
9 min
01 Jul, 2021

Comments

Sign in or register to post your comment.
Video Summary and Transcription
Esta charla proporciona una introducción a CI/CD, discutiendo sus componentes clave y cómo tener éxito con él. Se enfatiza la importancia de la velocidad, la seguridad y la escalabilidad en CI/CD, destacando la necesidad de pruebas unitarias, gestión del flujo de valor, métricas y abordar los desafíos de implementación. La charla también enfatiza la naturaleza continua de DevOps y la importancia de recopilar comentarios y lanzar cambios a un subconjunto de usuarios.

1. Introducción a CI/CD

Short description:

Hola a todos. Muchas gracias por unirse a esta sesión sobre CI/CD. Soy Tiffany Jackja, una evangelista técnica en Harness. Discutiremos los componentes clave de CI/CD y cómo tener éxito con él. CI/CD es el corazón de la integración continua y la entrega continua, permitiendo una implementación rápida y segura de cambios. Involucra un pipeline que automatiza los procesos en el ciclo de vida del desarrollo de software. El pipeline incluye integración continua, enfocada en el flujo de trabajo de desarrollo, y entrega continua, que provee la infraestructura para producción. El objetivo es llevar los cambios a manos de los usuarios de manera segura, rápida y repetible. Al aplicar gobernanza, gestión de secretos y beneficios de seguridad, podemos construir una base sólida para escalar servicios y trabajar con diferentes tipos de servicios.

Jackja. Soy una evangelista técnica en Harness. Ayudamos a simplificar y escalar la entrega de software. Estoy realmente emocionada de compartir esta presentación porque sé que para muchas personas que están interesadas en DevOps y en mejorar su proceso, CI/CD surge muy a menudo, así que vamos a compartir algunos de los componentes clave de CI/CD y luego nos adentraremos en algunas formas de tener más éxito y prepararse para el 2021. Así que empecemos. Sé que no tenemos mucho tiempo en una sesión relámpago, pero realmente quiero compartir un pipeline básico de CI/CD. Y cuando piensas en los pipelines de CI/CD y en la idea de un pipeline, en realidad es simplemente un conducto para automatizar algunos de estos procesos que tenemos en el ciclo de vida del desarrollo de software. Así que si tienes una idea o un cambio que hacer, en realidad queremos entregar eso o ponerlo en un pipeline que te lleve a producción. Y ese proceso puede implicar hacer algunos cambios de código, ¿verdad? Construir ese cambio de código, probarlo y luego implementarlo en este entorno temporal, un entorno no productivo, donde puedes probarlo y jugar con él, ¿verdad? Y verificar y asegurarte de que esté listo antes de lanzarlo realmente a un cliente y que esté disponible para el mundo exterior, ¿verdad? Y por eso, esta idea de llegar de la idea a la producción muy rápidamente es el corazón y el alma de la integración continua y la entrega continua. Y hay dos puntos principales en un pipeline de CI/CD, y realmente debes pensar en ello de esta manera. Así que esta primera parte se trata de la integración continua. Y cuando hablamos de integración continua, en realidad estamos tratando de enfocarnos en ese flujo de trabajo de desarrollo, de pasar de código a un artefacto empaquetado. Y realmente lo que sucede en un proceso de integración continua es que tienes alguna herramienta de gestión de código fuente o un repositorio de código. Y cada vez que alguien hace un cambio o realiza algún tipo de cambio, puedes activar un pipeline de CI donde se construye esa aplicación, se asegura de que se compile, se asegura de que tenga todas las dependencias que necesitas, que puedas ejecutar algunas pruebas unitarias muy básicas, algunas pruebas muy baratas y rápidas para asegurarte de que estos cambios puedan pasar, ¿verdad? Y una vez que eso sucede, una vez que está empaquetado, en realidad puedes versionarlo y tenerlo disponible para ejecutarse en un servidor. Y ahí es cuando hablamos realmente de entrega continua. Ahí es cuando hablamos de aprovisionar un servidor, ¿verdad? Aprovisionar alguna infraestructura, asegurarse de que la infraestructura tenga todo lo que necesita para ejecutar una aplicación, ¿verdad? Ya sea una base de datos, o tal vez necesite alguna configuración, algún administrador para gestionarlo, ¿verdad? Y así, en este aspecto de entrega continua, estamos tratando de pensar en formas de lanzarlo en un entorno de producción, entregarlo allí, no solo hacerlo funcionar allí, ¿verdad? Y así, pensar realmente en estrategias, pensar en la verificación y en caso de que las cosas salgan mal, tener una estrategia para solucionar problemas. Y así, incluso para llegar a la entrega continua o a esta idea de lo que sea, incluso DevOps, realmente necesitamos pensar en esta capacidad de llevar todo tipo de cambios a las manos de los usuarios y no solo poder hacerlo una o dos veces, sino realmente poder hacerlo de manera segura, rápida y repetible. Y esta definición proviene de Jez Humble, quien escribió un libro sobre entrega continua. Y por eso creo que hoy estamos empezando a ver un ecosistema más grande en torno a CI y CD, ¿verdad? Esta idea de que podemos aplicar gobernanza a nuestros pipelines de CI/CD, podemos aplicar gestión de secretos, beneficios de seguridad, ¿verdad?, y realmente construir todo un ecosistema en torno a esto, y tener una base sólida para lo que queramos hacer. Porque la realidad es que tenemos mucho que hacer, ¿verdad?, cuando queremos escalar un nuevo servicio o incluso simplemente asegurarnos de que podemos trabajar con diferentes tipos de servicios, a veces este proceso puede llevar semanas o incluso meses, y la realidad es que no deberíamos tardar tanto y eventualmente podremos resolver muchos de estos problemas con CI/CD. Y así, esto llega a la última parte de mi presentación sobre cómo tener éxito con CI/CD y cuáles son algunas áreas clave en las que debes enfocarte. Y así, realmente pienso en ello en estas tres áreas: velocidad, seguridad, repetibilidad y usuarios. Y hay muchas formas diferentes en las que puedes mejorar en esto, ¿verdad? No es algo que se haga una vez y ya está, y puedes invertir en ciertas áreas

2. Velocidad, Seguridad y Escalabilidad en CI/CD

Short description:

Tal vez la velocidad no importe porque no necesitas implementar todos los días. Considera tener suficientes pruebas unitarias y capacidades de desarrollo antes de invertir en un pipeline de CI/CD perfecto. La gestión del flujo de valor ayuda a eliminar el tiempo inactivo. Las métricas miden la velocidad y el ritmo. La seguridad garantiza que los cambios no tengan problemas y sean seguros. Mantener y escalar la entrega requiere visibilidad, plantillas estandarizadas y abordar los desafíos de implementación. Recopilar comentarios y lanzar cambios a un subconjunto de usuarios es crucial. Recuerda, DevOps es un proceso continuo. ¡Gracias por unirte!

primero. Tal vez la velocidad no importe porque no necesitas implementar todos los días. Entonces, tal vez quieras considerar, ¿tengo suficientes pruebas unitarias? ¿Estoy desarrollando suficientes capacidades en un área específica antes de intentar invertir en todas estas áreas o tratar de tener este pipeline de CI/CD perfecto cuando nadie lo necesita todavía, por ejemplo.

Y así, algunas formas en las que puedes comenzar a pensar en la velocidad es a través de la gestión del flujo de valor. Entonces, esto implica eliminar cualquier área de tiempo de espera inactivo, básicamente. Sabes, si alguien hace un commit de código y en realidad no se empaqueta en un artefacto durante un año, tres años, eso podría afectar con qué frecuencia realmente implementas.

Y luego, en la segunda mitad aquí, tengo un par de métricas que puedes usar para medir la velocidad y el ritmo. Y compartiré más métricas en esta área. Quiero ir un poco más rápido y también hablar sobre la seguridad. Entonces, la seguridad se trata de poder asegurarnos de que todos nuestros cambios no causen problemas y que sean seguros. Cosas como el hackeo de SolarWinds, eso fue un problema muy grande. Cosas como poder comprender tus microservicios, tus arquitecturas, eso también es muy importante.

Y luego está esta área de poder mantener y escalar la entrega continua y la entrega de software. Entonces, se trata de pensar, ¿tengo suficiente visibilidad en todos mis procesos? ¿Tengo plantillas de pipeline, plantillas estandarizadas que hayan sido probadas y que pueda repetir fácilmente? Y, ¿cómo se sienten las personas al respecto? ¿Se agotan en cada implementación? ¿Se necesita un equipo para implementar? Todas estas cosas pueden ser un gran desafío. Y luego, la última área a la que quiero llegar en esta charla es sobre tus usuarios, ¿verdad? Poder recopilar comentarios, poder también lanzar cambios a un subconjunto de usuarios antes de continuar. Todos estos son aspectos realmente importantes. Y estas son algunas áreas en las que puedes pensar. Sé que se nos está acabando el tiempo. Quiero decir que si vas a pensar en DevOps y en CI/CD, recuerda que esto es un proceso continuo. Y a medida que desarrollamos nuevos procesos, podemos mejorar y mejorar nuestros procesos y realmente habilitar ese ciclo de vida de DevOps. Así que solo quería agradecerles mucho por unirse a esta sesión. Si tienen alguna pregunta, no duden en preguntarme. Estaré aquí. Muchas gracias.

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Elevando Monorepos con los Espacios de Trabajo de npm
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Elevando Monorepos con los Espacios de Trabajo de npm
Top Content
NPM workspaces help manage multiple nested packages within a single top-level package, improving since the release of NPM CLI 7.0. You can easily add dependencies to workspaces and handle duplications. Running scripts and orchestration in a monorepo is made easier with NPM workspaces. The npm pkg command is useful for setting and retrieving keys and values from package.json files. NPM workspaces offer benefits compared to Lerna and future plans include better workspace linking and adding missing features.
Automatizando Todo el Código y las Pruebas con GitHub Actions
React Advanced 2021React Advanced 2021
19 min
Automatizando Todo el Código y las Pruebas con GitHub Actions
Top Content
We will learn how to automate code and testing with GitHub Actions, including linting, formatting, testing, and deployments. Automating deployments with scripts and Git hooks can help avoid mistakes. Popular CI-CD frameworks like Jenkins offer powerful orchestration but can be challenging to work with. GitHub Actions are flexible and approachable, allowing for environment setup, testing, deployment, and custom actions. A custom AppleTools Eyes GitHub action simplifies visual testing. Other examples include automating content reminders for sharing old content and tutorials.
Ajustando DevOps para las Personas sobre la Perfección
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Ajustando DevOps para las Personas sobre la Perfección
Top Content
DevOps is a journey that varies for each company, and remote work makes transformation challenging. Pull requests can be frustrating and slow, but success stories like Mateo Colia's company show the benefits of deploying every day. Challenges with tools and vulnerabilities require careful consideration and prioritization. Investing in documentation and people is important for efficient workflows and team growth. Trust is more important than excessive control when deploying to production.
¿Por qué es tan lento el CI?
DevOps.js Conf 2022DevOps.js Conf 2022
27 min
¿Por qué es tan lento el CI?
Slow CI has a negative impact on productivity and finances. Debugging CI workflows and tool slowness is even worse. Dependencies impact CI and waiting for NPM or YARN is frustrating. The ideal CI job involves native programs for static jobs and lightweight environments for dynamic jobs. Improving formatter performance and linting is a priority. Performance optimization and fast tools are essential for CI and developers using slower hardware.
Poner fin al dolor: Repensando CI para Monorepos Grandes
DevOps.js Conf 2024DevOps.js Conf 2024
25 min
Poner fin al dolor: Repensando CI para Monorepos Grandes
Today's Talk discusses rethinking CI in monorepos, with a focus on leveraging the implicit graph of project dependencies to optimize build times and manage complexity. The use of NX Replay and NX Agents is highlighted as a way to enhance CI efficiency by caching previous computations and distributing tasks across multiple machines. Fine-grained distribution and flakiness detection are discussed as methods to improve distribution efficiency and ensure a clean setup. Enabling distribution with NX Agents simplifies the setup process, and NX Cloud offers dynamic scaling and cost reduction. Overall, the Talk explores strategies to improve the scalability and efficiency of CI pipelines in monorepos.
La filosofía de Yarn
DevOps.js Conf 2022DevOps.js Conf 2022
31 min
La filosofía de Yarn
Let's talk about React and TypeScript, Yarn's philosophy and long-term relevance, stability and error handling in Yarn, Yarn's behavior and open source sustainability, investing in maintenance and future contributors, contributing to the JavaScript ecosystem, open-source contribution experience, maintaining naming consistency in large projects, version consistency and strictness in Yarn, and Yarn 4 experiments for performance improvement.

Workshops on related topic

Despliegue de aplicaciones React Native en la nube
React Summit 2023React Summit 2023
88 min
Despliegue de aplicaciones React Native en la nube
WorkshopFree
Cecelia Martinez
Cecelia Martinez
Desplegar aplicaciones React Native manualmente en una máquina local puede ser complejo. Las diferencias entre Android e iOS requieren que los desarrolladores utilicen herramientas y procesos específicos para cada plataforma, incluidos los requisitos de hardware para iOS. Los despliegues manuales también dificultan la gestión de las credenciales de firma, las configuraciones de entorno, el seguimiento de las versiones y la colaboración en equipo.
Appflow es la plataforma de DevOps móvil en la nube creada por Ionic. Utilizar un servicio como Appflow para construir aplicaciones React Native no solo proporciona acceso a potentes recursos informáticos, sino que también simplifica el proceso de despliegue al proporcionar un entorno centralizado para gestionar y distribuir tu aplicación en múltiples plataformas. Esto puede ahorrar tiempo y recursos, permitir la colaboración, así como mejorar la confiabilidad y escalabilidad general de una aplicación.
En este masterclass, desplegarás una aplicación React Native para su entrega en dispositivos de prueba Android e iOS utilizando Appflow. También aprenderás los pasos para publicar en Google Play y Apple App Stores. No se requiere experiencia previa en el despliegue de aplicaciones nativas, y obtendrás una comprensión más profunda del proceso de despliegue móvil y las mejores prácticas para utilizar una plataforma de DevOps móvil en la nube para enviar rápidamente a gran escala.
Despliegue de Aplicación MERN Stack en Kubernetes
DevOps.js Conf 2022DevOps.js Conf 2022
152 min
Despliegue de Aplicación MERN Stack en Kubernetes
Workshop
Joel Lord
Joel Lord
Desplegar y gestionar aplicaciones JavaScript en Kubernetes puede volverse complicado. Especialmente cuando una base de datos también debe formar parte del despliegue. MongoDB Atlas ha facilitado mucho la vida de los desarrolladores, sin embargo, ¿cómo se integra un producto SaaS con su clúster de Kubernetes existente? Aquí es donde entra en juego el Operador de MongoDB Atlas. En este masterclass, los asistentes aprenderán cómo crear una aplicación MERN (MongoDB, Express, React, Node.js) localmente y cómo desplegar todo en un clúster de Kubernetes con el Operador de Atlas.
Azure Static Web Apps (SWA) con Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
13 min
Azure Static Web Apps (SWA) con Azure DevOps
WorkshopFree
Juarez Barbosa Junior
Juarez Barbosa Junior
Las Azure Static Web Apps se lanzaron a principios de 2021 y, de forma predeterminada, pueden integrar su repositorio existente y implementar su aplicación web estática desde Azure DevOps. Este masterclass demuestra cómo publicar una Azure Static Web App con Azure DevOps.
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
163 min
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
Workshop
Alex Korzhikov
Andrew Reddikh
2 authors
El masterclass ofrece una perspectiva práctica de los principios clave necesarios para desarrollar, construir y mantener un conjunto de microservicios en el stack Node.js. Cubre los detalles específicos de la creación de servicios TypeScript aislados utilizando el enfoque de monorepo con lerna y yarn workspaces. El masterclass incluye una descripción general y un ejercicio en vivo para crear un entorno en la nube con el framework Pulumi y los servicios de Azure. Las sesiones están dirigidas a los mejores desarrolladores que deseen aprender y practicar técnicas de construcción e implementación utilizando el stack Azure y Pulumi para Node.js.