CI/CD Pipelines
Curso orientado a diseñar pipelines de integración y entrega continua que produzcan artefactos reproducibles, controlen calidad y seguridad, y desplieguen cambios con riesgo acotado.
Un pipeline maduro no es solo automatización; es un sistema de control sobre cómo se construye, valida, protege y libera software. El curso conecta build, test, artefactos, quality gates, gestión de secretos, seguridad de supply chain, estrategias de despliegue y métricas de entrega.
El primer modulo es gratuito. Solicita informacion para conocer las condiciones de acceso al curso completo.
Proximamente a la venta. El primer modulo es gratuito: registrate y empieza.
Modulo 01. Conceptos base de CI y CD
Objetivo del modulo
Entender por que CI/CD no es solo "automatizar pasos", sino construir una cadena fiable desde el codigo hasta la entrega que aporte calidad, velocidad y trazabilidad.
Resultados esperados
- Distinguir integracion continua de entrega continua y despliegue continuo.
- Explicar el papel de artefactos, tests y quality gates.
- Relacionar pipeline con calidad, velocidad y trazabilidad.
- Identificar los componentes de una pipeline bien disenada.
Desarrollo teorico
La integracion continua (CI) busca que el codigo se integre frecuentemente en una rama compartida y se valide rapido mediante builds y pruebas automatizadas. La idea fundamental es que los conflictos se detecten pronto, cuando son pequenos y faciles de resolver, en lugar de descubrirlos semanas despues en una integracion masiva. El principio basico es: cada commit en la rama principal (o cada merge request) dispara un build automatico que compila, ejecuta tests y produce un artefacto verificable.
La entrega continua (Continuous Delivery) anade la capacidad de tener un artefacto siempre listo para ser liberado de forma controlada. No significa que cada commit llega automaticamente a produccion, sino que en cualquier momento se podria liberar porque el artefacto ha pasado todas las validaciones necesarias. La decision de liberar sigue siendo humana, pero el proceso tecnico esta listo.
El despliegue continuo (Continuous Deployment) va un paso mas alla: promueve automaticamente a produccion cuando se cumplen todas las condiciones definidas en el pipeline. No hay intervencion humana entre el commit y produccion si el pipeline aprueba. En la practica, muy pocas organizaciones aplican despliegue continuo puro, pero muchas aspiran a acercarse.
El pipeline como cadena de valor. El pipeline es la secuencia automatizada que transforma commits en artefactos verificables y desplegables. Si esta bien disenado, reduce incertidumbre: sabes que codigo se ha probado, con que dependencias, que checks ha superado y que version exacta se despliega. Si esta mal disenado, automatiza errores y los acelera. Un pipeline roto que deja pasar codigo con tests fallidos es peor que no tener pipeline.
Un pipeline tipico en GitHub Actions se veria asi:
name: CI Pipeline
on:
push:
branches: [main]
pull_request:
branches: [main]
jobs:
build:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: '20'
- run: npm ci
- run: npm run lint
- run: npm test
- run: npm run build
- uses: actions/upload-artifact@v4
with:
name: build-output
path: dist/
Este ejemplo ilustra las fases basicas: checkout del codigo, instalacion de dependencias, validacion de estilo (lint), ejecucion de tests, build del artefacto y publicacion del artefacto para su uso posterior.
En GitLab CI la estructura es similar pero con sintaxis propia:
stages:
- validate
- test
- build
- package
lint:
stage: validate
script:
- npm ci
- npm run lint
test:
stage: test
script:
- npm ci
- npm test
build:
stage: build
script:
- npm ci
- npm run build
artifacts:
paths:
- dist/
Artefactos. El artefacto es la pieza central del pipeline. Puede ser un paquete npm, una imagen Docker, un binario compilado, un JAR, un chart de Helm o un bundle de frontend. Lo critico es que sea identificable (con version o SHA), trazable (vinculado al commit que lo genero) y que sea el mismo que avanzo por todas las etapas. Reconstruir el artefacto entre test y deploy es un anti-patron peligroso: podriais estar desplegando algo diferente de lo que se probo.
Quality gates. Un quality gate es un punto de decision automatizado que bloquea el avance del pipeline si no se cumplen criterios minimos. Ejemplos: cobertura de tests por debajo de un umbral, vulnerabilidades criticas detectadas por SAST/DAST, lint con errores, tests fallidos. Los gates convierten el pipeline en una puerta de calidad objetiva y no en un simple encadenamiento de scripts.
Trazabilidad. Cada ejecucion del pipeline debe permitir responder: que commit se construyo, que tests paso, que version del artefacto se genero, quien aprobo la liberacion y en que momento se desplego. Sin esta trazabilidad, cuando algo falla en produccion es imposible hacer un rollback informado.
CI/CD no es solo para desarrollo. Equipos de infraestructura usan pipelines para validar cambios de Terraform (terraform plan como step del pipeline), equipos de datos para validar transformaciones y equipos de plataforma para validar configuraciones de Kubernetes. El principio es el mismo: cambios frecuentes, validacion automatica, artefactos trazables.
Contenido ampliado
| Concepto | Significado | Ejemplo practico |
|---|---|---|
| CI | Integrar y validar cambios con frecuencia | Build + test en cada push |
| Continuous Delivery | Artefacto siempre listo para liberar | Pipeline verde = liberable |
| Continuous Deployment | Liberacion automatica al pasar pipeline | Push a main = deploy a produccion |
| Artefacto | Paquete versionado, trazable y desplegable | Imagen Docker con tag v1.2.3 |
| Quality gate | Punto de bloqueo si no se cumplen criterios | Cobertura < 80% bloquea merge |
| Pipeline | Cadena automatizada de validacion y entrega | GitHub Actions workflow, GitLab CI |
Puntos clave
- Automatizar no basta; hay que automatizar con criterio y quality gates.
- El artefacto probado y el desplegado deben ser exactamente el mismo.
- La cadena de entrega afecta directamente a calidad, velocidad y riesgo.
- CI detecta problemas pronto; CD los hace liberables con control.
- La trazabilidad es lo que permite hacer rollback informado.
- Pipelines aplican tanto a codigo de aplicacion como a infraestructura.
Checklist operativa
- Aclarar que parte del proceso es CI y cual es CD.
- Definir cuando un cambio se considera liberable (quality gates).
- Versionar artefactos de forma explicita y vincularlos al commit.
- Configurar notificaciones para pipelines rotos.
- Revisar que el artefacto no se reconstruye entre etapas.
- Asegurar que los tests son relevantes y no solo decorativos.
Errores frecuentes
- Llamar CI/CD a cualquier script sin control ni quality gates.
- Reconstruir artefactos diferentes entre test y deploy.
- No distinguir entre "deployable" y "auto desplegado".
- Tener tests que siempre pasan sin cubrir casos reales.
- No versionar artefactos ni vincularlos al commit de origen.
- Ignorar pipelines rotos como algo normal.
Practica sugerida
Describe el flujo ideal desde un commit hasta un artefacto listo para produccion. Incluye: trigger del pipeline, steps de validacion, build, test, quality gates, generacion del artefacto y publicacion. Implementa un workflow basico en GitHub Actions o GitLab CI para un proyecto Node.js que ejecute lint, tests y build.
Preguntas de autoevaluacion
- Que diferencia hay entre entrega continua y despliegue continuo.
- Por que el artefacto es una pieza central del pipeline.
- Que valor real aporta CI a un equipo de desarrollo o de plataforma.
- Que pasa si se reconstruye el artefacto entre la etapa de test y la de deploy.
- Como ayudan los quality gates a mantener la calidad del software.
Cierre
CI/CD tiene sentido cuando convierte cambios en software desplegable con menos incertidumbre y mas control, no cuando solo encadena comandos sin criterio de calidad.
Organizar un pipeline en etapas con proposito claro y artefactos trazables entre ellas, para maximizar control, paralelismo y confianza en la entrega.
Que aprenderas
- Disenar stages coherentes para build, package, test y deploy.
- Entender que artefacto debe circular por el pipeline.
- Evitar diferencias entre lo probado y lo desplegado.
- Aplicar criterios de separacion y nombrado de stages.
Contenido del modulo
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Adquiere el curso para acceder al contenido completo de este modulo.
Usar pruebas automáticas y criterios de paso para reducir el riesgo técnico antes del despliegue.
Que aprenderas
- Diferenciar tipos de tests según su lugar en el pipeline.
- Diseñar gates proporcionadas al riesgo del producto.
- Evitar pipelines que “siempre pasan” aunque el cambio sea inseguro o inestable.
Contenido del modulo
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Adquiere el curso para acceder al contenido completo de este modulo.
Proteger el pipeline frente a exposición de credenciales, dependencias inseguras y manipulación de artefactos.
Que aprenderas
- Entender riesgos de secretos en CI/CD.
- Explicar la importancia de la cadena de suministro de software.
- Integrar controles mínimos de seguridad en el pipeline.
Contenido del modulo
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Adquiere el curso para acceder al contenido completo de este modulo.
Elegir estrategias de despliegue que equilibren velocidad, riesgo y capacidad de recuperación.
Que aprenderas
- Diferenciar rolling, blue/green, canary y feature flags.
- Entender cuándo conviene rollback rápido y cómo prepararlo.
- Relacionar estrategia con tipo de aplicación y criticidad.
Contenido del modulo
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Adquiere el curso para acceder al contenido completo de este modulo.
Medir el rendimiento de la cadena de entrega con indicadores útiles y orientar mejora continua.
Que aprenderas
- Entender el valor de métricas como lead time, deployment frequency o change failure rate.
- Evitar vanity metrics que empujan a comportamientos pobres.
- Traducir métricas a decisiones de mejora.
Contenido del modulo
- Desarrollo teorico
- Contenido ampliado
- Puntos clave
- Checklist operativa
- Errores frecuentes
- Practica sugerida
- Preguntas de autoevaluacion
- Cierre
Adquiere el curso para acceder al contenido completo de este modulo.
El primer modulo es gratuito. Adquiere el curso para acceder a los 5 modulos restantes, el examen y el certificado.
Crear cuenta gratisResultados de aprendizaje
- Explicar la diferencia entre CI, CD y entrega continua operativa.
- Diseñar stages y artefactos con trazabilidad.
- Aplicar quality gates proporcionados al riesgo del producto.
- Proteger secretos y reforzar supply chain en el pipeline.
- Elegir estrategias de despliegue y rollback con criterio.
Publico objetivo
- Equipos DevOps, plataforma y desarrollo. - Responsables técnicos que quieren ordenar su cadena de entrega. - Perfiles de QA, seguridad o operación que necesitan entender la lógica del pipeline.
Requisitos previos
Conviene conocer control de versiones, builds de software, testing básico y despliegues de aplicaciones. Ayuda haber visto GitHub Actions, GitLab CI, Jenkins o Azure DevOps.
Examen disponible
Este curso incluye un examen de 18 preguntas. El examen y el certificado forman parte del acceso completo.
Crear cuenta gratis