Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Linters y validación de esquemas en CI

5 tareas · 38 min · Principiante

Un trabajo de CI verde solo dice que los pasos terminaron bien, no que la configuración sea correcta. Con el trabajo de validación de Alambique Logística, su configuración de yamllint, el historial de ejecuciones y un informe, aprendes a leer qué comprueba cada herramienta, qué se dejó fuera y cómo un paso puede estar en el flujo sin proteger nada. Todo es lectura; la consola no ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

Un trabajo de CI verde solo dice que los pasos terminaron bien, no que la configuración sea correcta. Con el trabajo de validación de Alambique Logística, su configuración de yamllint, el historial de ejecuciones y un informe, aprendes a leer qué comprueba cada herramienta, qué se dejó fuera y cómo un paso puede estar en el flujo sin proteger nada. Todo es lectura; la consola no ejecuta nada.

Para configuración suelen encadenarse varias herramientas, y cada una responde a una pregunta distinta. Un linter de YAML como yamllint revisa sintaxis y estilo, y trae reglas con nombre para cosas como las claves repetidas o los valores booleanos ambiguos. Un validador de esquemas comprueba estructura y tipos contra un contrato. Un comando de validación de Terraform comprueba que la configuración es coherente consigo misma, sin consultar ningún sistema remoto. Ninguno comprueba la intención.

Por eso un verde de CI es la suma de lo que se ejecutó, sobre los archivos que se alcanzaron, con las reglas que no se desactivaron.

Responde para continuar

¿Qué te dice con seguridad un trabajo de validación en verde?

Ver pista de ayuda

Pregúntate sobre qué archivos y con qué reglas se ejecutó cada paso.

Una configuración de linter se lee como un contrato de revisión: lo que está en disable no se vigila. Es frecuente apagar una regla para dejar pasar un ruido concreto y que se quede apagada años, con el hallazgo real que ocultaba.

En limites.yaml hay una clave escrita dos veces con valores distintos. Algunos analizadores se quedan con el último valor sin avisar. Revisa .yamllint.cfg para ver si el linter lo habría dicho.

Responde para continuar

Escribe el nombre de la regla de yamllint desactivada que habría detectado la clave repetida de limites.yaml.

Ver pista de ayuda

Mira las reglas con valor disable en el archivo de configuración.

Un validador de esquemas recibe una lista de archivos, casi siempre por un patrón. Si el patrón no cubre una extensión, esos archivos no se validan nunca, y el paso queda en verde igualmente. Es un fallo de cobertura y es invisible en el resultado.

Lee el trabajo validar.yml y compara el patrón del paso del esquema con los archivos que hay en config/.

Responde para continuar

Escribe el patrón de archivos que recibe el paso Esquema del JSON.

Ver pista de ayuda

Es el último argumento del comando de ese paso.

Un comando que termina con || true devuelve siempre código de salida cero, haya o no hallazgos: el shell sustituye el fallo por un éxito. El paso se ejecuta y se registra, pero no bloquea nada, y el informe queda como decoración. Eso a veces se introduce como medida temporal «hasta limpiar los avisos» y sobrevive.

Lo correcto es que el paso falle cuando hay hallazgos y que el trabajo sea una comprobación obligatoria para fusionar. Si hay un volumen de avisos heredados que impide hacerlo hoy, se documenta una línea base con fecha, en lugar de silenciarlo.

Responde para continuar

¿Qué efecto tiene el final || true en el paso del linter de validar.yml?

Ver pista de ayuda

Piensa en el código de salida que ve el sistema de CI.

El historial de ejecuciones permite medir cuánto se ha estado ignorando. Una ejecución en verde con hallazgos del linter es la huella directa de un paso que no bloquea.

Cuenta las ejecuciones del historial que terminaron en verde y que reportaron al menos un hallazgo de yamllint.

Responde para continuar

¿Cuántas ejecuciones del historial terminaron en verde con algún hallazgo de yamllint?

Ver pista de ayuda

Mira juntas las columnas de estado y de hallazgos.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad