🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSeparación entre repositorio de aplicación y de entorno
5 tareas · 38 min · Principiante
El código de una aplicación y la descripción de dónde y cómo corre no deberían compartir repositorio ni permisos. Cuando se separan, aparece una pieza nueva: la credencial con la que el CI de la aplicación actualiza el repositorio de entorno. Esa credencial decide si la separación sirve de algo. En Cerámicas Albarracín, una empresa ficticia, lees los permisos de cada repositorio, las credenciales del CI y un flujo de entrega. Es lectura de configuraciones ficticias, sin valores; no se ejecuta nada.
Objetivo de la sala
El código de una aplicación y la descripción de dónde y cómo corre no deberían compartir repositorio ni permisos. Cuando se separan, aparece una pieza nueva: la credencial con la que el CI de la aplicación actualiza el repositorio de entorno. Esa credencial decide si la separación sirve de algo. En Cerámicas Albarracín, una empresa ficticia, lees los permisos de cada repositorio, las credenciales del CI y un flujo de entrega. Es lectura de configuraciones ficticias, sin valores; no se ejecuta nada.Un repositorio de aplicación contiene el código y lo escriben quienes desarrollan. Uno de entorno contiene los manifiestos o la configuración de cada entorno y define lo que corre. Separarlos permite que los permisos sean distintos: quien desarrolla no tiene por qué poder cambiar producción, y el historial del entorno es el registro de lo que se desplegó y quién lo aprobó.
Si el pipeline de la aplicación puede escribir en el repositorio de entorno saltándose la revisión, la separación queda sobre el papel: quien controle el pipeline controla producción.
Responde para continuar
¿Qué ventaja principal tiene separar el repositorio de aplicación del de entorno?
Ver pista de ayuda
Piensa en quién debe poder cambiar qué.
El paso final de un pipeline de aplicación suele ser actualizar la etiqueta de la imagen en el repositorio de entorno. Para eso el CI usa una credencial con escritura. tokens-ci.txt lista las credenciales, los repositorios donde escriben y si pueden saltarse la revisión de la rama.
Responde para continuar
¿Qué credencial del CI puede escribir en producción saltándose la revisión? Escribe su nombre.
Ver pista de ayuda
Combina la columna de repositorios con la de saltarse la revisión.
Los administradores de un repositorio pueden cambiar sus reglas, también las de protección de la rama. En el repositorio de entorno de producción, cada administrador es alguien que puede apagar la revisión obligatoria. La lista debería ser corta y estar justificada.
repos-y-permisos.txt indica los administradores de cada repositorio. Cuenta los del de producción.
Responde para continuar
¿Cuántas personas administran el repositorio de entorno de producción?
Ver pista de ayuda
Cuenta los nombres separados por comas en la última columna de esa fila.
flujo-catalogo.txt describe los pasos del pipeline de la aplicación de catálogo. Los primeros construyen y publican; los últimos tocan el repositorio de entorno. Uno de ellos confirma el cambio de forma directa en la rama principal del repositorio de producción, sin solicitud de cambio.
Responde para continuar
Escribe el nombre del paso que confirma directo en el repositorio de producción.
Ver pista de ayuda
Lee qué hace cada paso y busca el que menciona la rama principal de producción.
El pipeline necesita poder proponer cambios al entorno; lo que no necesita es poder aprobarlos. En desarrollo, donde la revisión cuesta más que el riesgo, un cambio automático puede ser razonable. En producción, no.
Responde para continuar
¿Cómo debería actualizar el pipeline el repositorio de producción?
Ver pista de ayuda
Proponer y aprobar deben ser dos manos distintas.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.