En este video, diseñamos y automatizamos una canalización DevSecOps de calidad de producción desde cero. Este proyecto demuestra cómo integrar la seguridad en cada etapa del ciclo de vida de CI/CD ("Shift Left") mientras aprovechamos los principios de GitOps para implementaciones confiables en Kubernetes.
Vamos más allá de las implementaciones simples para explorar cómo interactúan las herramientas estándar de la industria para crear una cadena de suministro de software segura. Verás cómo se aprovisiona la infraestructura como código, cómo se refuerzan las canalizaciones con puertas de seguridad automatizadas y cómo ArgoCD asegura que el estado del clúster coincida con tu repositorio de configuración.
🛠️ La pila tecnológica y arquitectura:
Infraestructura como Código (IaC):
Terraform: Aprovisionamiento completo de VPC de AWS, subredes, roles de IAM y el clúster EKS. Tratamos la infraestructura como efímera y reproducible.
Integración Continua (CI) y Seguridad:
Jenkins: El motor de automatización que orquesta la canalización.
SonarQube: Integrado para Pruebas de Seguridad de Aplicaciones Estáticas (SAST) para detectar problemas de código y vulnerabilidades temprano.
Trivy: Aplicado para escaneo de imágenes de contenedor (detección de CVE en OS/capas) y escaneo de sistemas de archivos.
Docker: Construyendo imágenes de contenedor optimizadas.
Entrega Continua (CD) y GitOps:
ArgoCD: El controlador de GitOps que se ejecuta dentro de K8S. Monitorea el repositorio de manifiestos y sincroniza automáticamente los cambios en el clúster, asegurando cero desviaciones.
AWS EKS: El plano de control de Kubernetes administrado que aloja la carga de trabajo.
📋 Flujos de trabajo clave cubiertos:
Aprovisionamiento de Infraestructura: inicializando un entorno seguro de AWS utilizando módulos de Terraform.
Automatización de Canalización: configurando Jenkins con bibliotecas compartidas y agentes de Docker.
Puertas de Seguridad: fallando la construcción automáticamente si no se cumplen las puertas de calidad de SonarQube o si Trivy detecta vulnerabilidades críticas.
Sincronización de GitOps: cómo ArgoCD detecta cambios en el repositorio de manifiestos de Git y desencadena una actualización continua en EKS sin acceso directo a kubectl.
👉 Deja tus preguntas en los comentarios — intentaré responder tantas como sea posible.
Construyamos, aprendamos y crezcamos juntos.
📚 Mantente Conectado
#DevOps #Terraform #Jenkins #AWS #Kubernetes #DevSecOps #DevOpsProject #CloudEngineering #Cloud #almacenamientonube #ArgoCD #Monitoreo #Grafana #GitOps #Prometheus #monitoreokubernetes #proyectos #proyectosdevops #proyectosnube #proyectosdeextremoaextremo #proyectosindustriales