Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Separación entre repositorio de aplicación y de entorno

5 tareas · 38 min · Principiante

El código de una aplicación y la descripción de dónde y cómo corre no deberían compartir repositorio ni permisos. Cuando se separan, aparece una pieza nueva: la credencial con la que el CI de la aplicación actualiza el repositorio de entorno. Esa credencial decide si la separación sirve de algo. En Cerámicas Albarracín, una empresa ficticia, lees los permisos de cada repositorio, las credenciales del CI y un flujo de entrega. Es lectura de configuraciones ficticias, sin valores; no se ejecuta nada.

0 de 5 · 0%

Objetivo de la sala

El código de una aplicación y la descripción de dónde y cómo corre no deberían compartir repositorio ni permisos. Cuando se separan, aparece una pieza nueva: la credencial con la que el CI de la aplicación actualiza el repositorio de entorno. Esa credencial decide si la separación sirve de algo. En Cerámicas Albarracín, una empresa ficticia, lees los permisos de cada repositorio, las credenciales del CI y un flujo de entrega. Es lectura de configuraciones ficticias, sin valores; no se ejecuta nada.

Un repositorio de aplicación contiene el código y lo escriben quienes desarrollan. Uno de entorno contiene los manifiestos o la configuración de cada entorno y define lo que corre. Separarlos permite que los permisos sean distintos: quien desarrolla no tiene por qué poder cambiar producción, y el historial del entorno es el registro de lo que se desplegó y quién lo aprobó.

Si el pipeline de la aplicación puede escribir en el repositorio de entorno saltándose la revisión, la separación queda sobre el papel: quien controle el pipeline controla producción.

Responde para continuar

¿Qué ventaja principal tiene separar el repositorio de aplicación del de entorno?

Ver pista de ayuda

Piensa en quién debe poder cambiar qué.

El paso final de un pipeline de aplicación suele ser actualizar la etiqueta de la imagen en el repositorio de entorno. Para eso el CI usa una credencial con escritura. tokens-ci.txt lista las credenciales, los repositorios donde escriben y si pueden saltarse la revisión de la rama.

Responde para continuar

¿Qué credencial del CI puede escribir en producción saltándose la revisión? Escribe su nombre.

Ver pista de ayuda

Combina la columna de repositorios con la de saltarse la revisión.

Los administradores de un repositorio pueden cambiar sus reglas, también las de protección de la rama. En el repositorio de entorno de producción, cada administrador es alguien que puede apagar la revisión obligatoria. La lista debería ser corta y estar justificada.

repos-y-permisos.txt indica los administradores de cada repositorio. Cuenta los del de producción.

Responde para continuar

¿Cuántas personas administran el repositorio de entorno de producción?

Ver pista de ayuda

Cuenta los nombres separados por comas en la última columna de esa fila.

flujo-catalogo.txt describe los pasos del pipeline de la aplicación de catálogo. Los primeros construyen y publican; los últimos tocan el repositorio de entorno. Uno de ellos confirma el cambio de forma directa en la rama principal del repositorio de producción, sin solicitud de cambio.

Responde para continuar

Escribe el nombre del paso que confirma directo en el repositorio de producción.

Ver pista de ayuda

Lee qué hace cada paso y busca el que menciona la rama principal de producción.

El pipeline necesita poder proponer cambios al entorno; lo que no necesita es poder aprobarlos. En desarrollo, donde la revisión cuesta más que el riesgo, un cambio automático puede ser razonable. En producción, no.

Responde para continuar

¿Cómo debería actualizar el pipeline el repositorio de producción?

Ver pista de ayuda

Proponer y aprobar deben ser dos manos distintas.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad