¡Un Enfoque Simple pero Poderoso para el Código Limpio!

Rate this content
Bookmark

En esta sesión, utilizaré una demostración para demostrar cómo puedes tomar fácilmente el control de la calidad de tu código con SonarCloud. Verás cómo una metodología simple y automatizada garantiza que tú y tu equipo solo comprometan Código Limpio.

This talk has been presented at DevOps.js Conf 2022, check out the latest edition of this JavaScript Conference.

FAQ

CleanCode es un enfoque de desarrollo que enfatiza la calidad del código desde el inicio, permitiendo que los desarrolladores escriban código eficiente y mantenible. Este enfoque ayuda a minimizar el tiempo de desarrollo dedicado a corregir código defectuoso y asegura que el código sea robusto, confiable y seguro, lo cual es clave en los flujos de trabajo de DevOps.

En Solar Source, el enfoque de código limpio implica poner al desarrollador a cargo de la calidad del código, proporcionándole herramientas para escribir código limpio desde el principio. Esto evita que los problemas se envíen a la rama principal o a una rama de características, permitiendo encontrar y eliminar errores más temprano en el proceso de desarrollo.

SonarCloud ofrece un análisis automático de código que se integra fácilmente con sistemas CI/CD y plataformas como GitHub, permitiendo realizar escaneos automáticos durante las solicitudes de extracción. Los resultados se sincronizan automáticamente con GitHub, proporcionando métricas de calidad de código y una indicación clara de cualquier problema directamente donde el equipo desarrolla y colabora.

Para realizar un análisis de código en SonarCloud, primero se inicia sesión utilizando credenciales de GitHub, se crea una nueva organización y se selecciona un proyecto. Se escoge un plan gratuito para proyectos públicos y se inicia el análisis. SonarCloud prepara y ejecuta el análisis, que puede variar en duración dependiendo del tamaño del proyecto.

Si SonarCloud detecta una vulnerabilidad durante el análisis de una solicitud de extracción, la puerta de calidad fallará y la solicitud de extracción se bloqueará, impidiendo que se fusione hasta que se resuelva el problema. Esto asegura que no se introduzcan vulnerabilidades o defectos en la rama principal.

SonarCloud permite clasificar los problemas identificados durante el análisis de código como falsos positivos o indicar que no se corregirán, ofreciendo flexibilidad en la gestión de calidad y permitiendo a los desarrolladores tomar decisiones informadas sobre cómo manejar cada situación específica.

Clint Cameron
Clint Cameron
8 min
24 Mar, 2022

Comments

Sign in or register to post your comment.

Video Summary and Transcription

Esta charla presenta el concepto de CleanCode en los flujos de trabajo de DevOps, resaltando los beneficios de un código eficiente y mantenible. Se muestra el uso de SonarCloud y la Solución Sonar como una forma fácil de agregar código limpio al flujo de trabajo, proporcionando información valiosa y métricas. Se enfatiza el análisis de solicitudes de extracción y la clasificación de problemas como un enfoque proactivo para detectar y corregir problemas de código antes de que lleguen a la rama principal.

1. Introducción a CleanCode en los flujos de trabajo de DevOps

Short description:

Voy a demostrar lo fácil que es programar de manera más inteligente y aprovechar el poder de CleanCode en tus flujos de trabajo de DevOps. Un flujo de trabajo tradicional puede desperdiciar una cantidad tremenda de tiempo de desarrollo, con hasta un 42% dedicado a rehacer y corregir código defectuoso. En Solar Source, tenemos una mejor manera de agregar desarrollo, un enfoque de código limpio.

Hola a todos. Soy Clint Cameron, Gerente de Marketing de Productos en Solar Source. Y hoy, voy a demostrar lo fácil que es programar de manera más inteligente y aprovechar el poder de CleanCode en tus flujos de trabajo de DevOps. Ahora, permítanme comenzar con un flujo de trabajo tradicional y mostrar cómo puede desperdiciar una cantidad tremenda de tiempo de desarrollo. El código se escribe y se envía a la rama principal. Los auditores señalan posibles problemas y luego los desarrolladores vuelven al código para clasificar y separar los problemas reales de los falsos positivos. El resultado final es que hasta un 42% del tiempo de desarrollo se puede dedicar a rehacer y corregir código defectuoso.

En Solar Source, tenemos una mejor manera de agregar desarrollo, un enfoque de código limpio. Ponemos al desarrollador a cargo de la calidad del código y le brindamos las herramientas para escribir solo código limpio. Es ineficiente enviar problemas a tu rama principal o una rama de características solo para volver a visitar esos problemas más tarde. En su lugar, encontremos esos problemas tan pronto como ocurran y eliminémoslos incluso antes de que se confirmen por primera vez.

2. Adding Clean Code with SonarCloud

Short description:

El enfoque de código limpio significa la propiedad directa del código por parte del desarrollador y del equipo, lo que resulta en un código eficiente, mantenible y seguro que fomenta la innovación. SonarCloud y la Solución Sonar ofrecen una forma gratuita y fácil de agregar código limpio a tu flujo de trabajo. Al integrarse con plataformas como GitHub, Azure, Bitbucket y GitLab, puedes analizar tu código y recibir información valiosa y métricas. Durante la demostración, iniciamos un análisis, seleccionamos un plan y dejamos que SonarCloud se encargue del resto. Una vez que se completa el análisis, podemos identificar problemas de confiabilidad, seguridad y mantenibilidad en la rama principal.

OK, podemos ver que el enfoque de código limpio es más eficiente. ¿Qué significa exactamente eso para ti y tu equipo? Bueno, significa la propiedad directa del código por parte del desarrollador y del equipo. Significa código eficiente y mantenible, código que es robusto y confiable cuando se ejecuta. Significa, por supuesto, código seguro para tus usuarios y para tu organización. Y finalmente, significa código que fomenta la innovación y mantiene a los desarrolladores felices.

OK, en un minuto, voy a demostrar cómo puedes agregar código limpio a tu flujo de trabajo utilizando SonarCloud y la Solución Sonar. Es 100% gratuito para proyectos públicos y puedes analizar tu código en minutos. Ahora, antes de demostrarlo, déjame explicarte rápidamente la solución. En mi demostración, mi proyecto está alojado en GitHub. También tenemos una integración estrecha con Azure, Bitbucket y GitLab. Todo comienza con una solicitud de extracción, que inicia un escaneo automático de tu código. Este escaneo automático se puede integrar fácilmente con tu sistema CI/CD existente. A partir del análisis, obtenemos un conjunto de métricas de calidad de código y una clara indicación de cualquier problema. Los resultados del análisis se sincronizan automáticamente con GitHub. Así que obtienes información valiosa justo donde tu equipo vive, come y respira. Ahora, pasemos a la demostración. Bien, aquí está nuestro código para la demostración. Lo primero es iniciar un análisis en sonarcloud.io. Nos autenticaremos utilizando nuestras credenciales de GitHub. Navegaremos para crear una nueva organización. Eso se importará automáticamente y lo seleccionaremos. Vamos a seleccionar un plan gratuito y obtener ese proyecto importado, y eso es todo. SonarCloud se encargará del resto. Se preparará para el análisis y luego ejecutará completamente ese análisis. Ahora, dependiendo del tamaño de tu proyecto, del número de líneas de código que contiene tu proyecto, podría llevar unos minutos ejecutarlo. Solo tengo unos siete minutos con ustedes, así que en aras del tiempo, pausaremos y retomaremos una vez que se complete el análisis.

De acuerdo, análisis completado. Echemos un vistazo. Navegamos a la rama principal y vemos que tenemos algunos problemas de confiabilidad, seguridad y mantenibilidad. Eso es

Check out more articles and videos

We constantly think of articles and videos that might spark Git people interest / skill us up or help building a stellar career

Elevando Monorepos con los Espacios de Trabajo de npm
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Elevando Monorepos con los Espacios de Trabajo de npm
Top Content
NPM workspaces help manage multiple nested packages within a single top-level package, improving since the release of NPM CLI 7.0. You can easily add dependencies to workspaces and handle duplications. Running scripts and orchestration in a monorepo is made easier with NPM workspaces. The npm pkg command is useful for setting and retrieving keys and values from package.json files. NPM workspaces offer benefits compared to Lerna and future plans include better workspace linking and adding missing features.
Automatizando Todo el Código y las Pruebas con GitHub Actions
React Advanced Conference 2021React Advanced Conference 2021
19 min
Automatizando Todo el Código y las Pruebas con GitHub Actions
Top Content
We will learn how to automate code and testing with GitHub Actions, including linting, formatting, testing, and deployments. Automating deployments with scripts and Git hooks can help avoid mistakes. Popular CI-CD frameworks like Jenkins offer powerful orchestration but can be challenging to work with. GitHub Actions are flexible and approachable, allowing for environment setup, testing, deployment, and custom actions. A custom AppleTools Eyes GitHub action simplifies visual testing. Other examples include automating content reminders for sharing old content and tutorials.
Ajustando DevOps para las Personas sobre la Perfección
DevOps.js Conf 2022DevOps.js Conf 2022
33 min
Ajustando DevOps para las Personas sobre la Perfección
Top Content
DevOps is a journey that varies for each company, and remote work makes transformation challenging. Pull requests can be frustrating and slow, but success stories like Mateo Colia's company show the benefits of deploying every day. Challenges with tools and vulnerabilities require careful consideration and prioritization. Investing in documentation and people is important for efficient workflows and team growth. Trust is more important than excessive control when deploying to production.
¿Por qué es tan lento el CI?
DevOps.js Conf 2022DevOps.js Conf 2022
27 min
¿Por qué es tan lento el CI?
Slow CI has a negative impact on productivity and finances. Debugging CI workflows and tool slowness is even worse. Dependencies impact CI and waiting for NPM or YARN is frustrating. The ideal CI job involves native programs for static jobs and lightweight environments for dynamic jobs. Improving formatter performance and linting is a priority. Performance optimization and fast tools are essential for CI and developers using slower hardware.
La filosofía de Yarn
DevOps.js Conf 2022DevOps.js Conf 2022
31 min
La filosofía de Yarn
Let's talk about React and TypeScript, Yarn's philosophy and long-term relevance, stability and error handling in Yarn, Yarn's behavior and open source sustainability, investing in maintenance and future contributors, contributing to the JavaScript ecosystem, open-source contribution experience, maintaining naming consistency in large projects, version consistency and strictness in Yarn, and Yarn 4 experiments for performance improvement.
Despliegue Atómico para Hipsters de JavaScript
DevOps.js Conf 2024DevOps.js Conf 2024
25 min
Despliegue Atómico para Hipsters de JavaScript
This Talk discusses atomic deployment for JavaScript and TypeScript, focusing on automated deployment processes, Git hooks, and using hard links to copy changes. The speaker demonstrates setting up a bare repository, configuring deployment variables, and using the post-receive hook to push changes to production. They also cover environment setup, branch configuration, and the build process. The Talk concludes with tips on real use cases, webhooks, and wrapping the deployment process.

Workshops on related topic

Despliegue de aplicaciones React Native en la nube
React Summit 2023React Summit 2023
88 min
Despliegue de aplicaciones React Native en la nube
WorkshopFree
Cecelia Martinez
Cecelia Martinez
Desplegar aplicaciones React Native manualmente en una máquina local puede ser complejo. Las diferencias entre Android e iOS requieren que los desarrolladores utilicen herramientas y procesos específicos para cada plataforma, incluidos los requisitos de hardware para iOS. Los despliegues manuales también dificultan la gestión de las credenciales de firma, las configuraciones de entorno, el seguimiento de las versiones y la colaboración en equipo.
Appflow es la plataforma de DevOps móvil en la nube creada por Ionic. Utilizar un servicio como Appflow para construir aplicaciones React Native no solo proporciona acceso a potentes recursos informáticos, sino que también simplifica el proceso de despliegue al proporcionar un entorno centralizado para gestionar y distribuir tu aplicación en múltiples plataformas. Esto puede ahorrar tiempo y recursos, permitir la colaboración, así como mejorar la confiabilidad y escalabilidad general de una aplicación.
En este masterclass, desplegarás una aplicación React Native para su entrega en dispositivos de prueba Android e iOS utilizando Appflow. También aprenderás los pasos para publicar en Google Play y Apple App Stores. No se requiere experiencia previa en el despliegue de aplicaciones nativas, y obtendrás una comprensión más profunda del proceso de despliegue móvil y las mejores prácticas para utilizar una plataforma de DevOps móvil en la nube para enviar rápidamente a gran escala.
Despliegue de Aplicación MERN Stack en Kubernetes
DevOps.js Conf 2022DevOps.js Conf 2022
152 min
Despliegue de Aplicación MERN Stack en Kubernetes
Workshop
Joel Lord
Joel Lord
Desplegar y gestionar aplicaciones JavaScript en Kubernetes puede volverse complicado. Especialmente cuando una base de datos también debe formar parte del despliegue. MongoDB Atlas ha facilitado mucho la vida de los desarrolladores, sin embargo, ¿cómo se integra un producto SaaS con su clúster de Kubernetes existente? Aquí es donde entra en juego el Operador de MongoDB Atlas. En este masterclass, los asistentes aprenderán cómo crear una aplicación MERN (MongoDB, Express, React, Node.js) localmente y cómo desplegar todo en un clúster de Kubernetes con el Operador de Atlas.
Azure Static Web Apps (SWA) con Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
13 min
Azure Static Web Apps (SWA) con Azure DevOps
WorkshopFree
Juarez Barbosa Junior
Juarez Barbosa Junior
Las Azure Static Web Apps se lanzaron a principios de 2021 y, de forma predeterminada, pueden integrar su repositorio existente y implementar su aplicación web estática desde Azure DevOps. Este masterclass demuestra cómo publicar una Azure Static Web App con Azure DevOps.
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
DevOps.js Conf 2022DevOps.js Conf 2022
163 min
Cómo desarrollar, construir e implementar microservicios Node.js con Pulumi y Azure DevOps
Workshop
Alex Korzhikov
Andrew Reddikh
2 authors
El masterclass ofrece una perspectiva práctica de los principios clave necesarios para desarrollar, construir y mantener un conjunto de microservicios en el stack Node.js. Cubre los detalles específicos de la creación de servicios TypeScript aislados utilizando el enfoque de monorepo con lerna y yarn workspaces. El masterclass incluye una descripción general y un ejercicio en vivo para crear un entorno en la nube con el framework Pulumi y los servicios de Azure. Las sesiones están dirigidas a los mejores desarrolladores que deseen aprender y practicar técnicas de construcción e implementación utilizando el stack Azure y Pulumi para Node.js.