GuíaIntermedio

Guía de CI/CD y GitOps sobre AWS

Toma el proyecto Terraform de Andes Cargo, terminado a mano en la Guía de Terraform e IaC, y le enseña a dejar de correr `terraform apply` desde la laptop para correrlo dentro de un pipeline. La guía distingue integración continua, entrega continua y despliegue continuo, define GitOps (Git como fuente de verdad de la infraestructura, no solo del código) y diseca la anatomía completa de un workflow de GitHub Actions. Construye el patrón estándar de la industria —`fmt`/`validate`/`plan` corridos en cada Pull Request como el artefacto que se revisa antes de fusionar, y `apply` corrido automáticamente solo al fusionar a `main`—, cubre el manejo de secretos y por qué una credencial de AWS de vida larga en un repositorio es el antipatrón de seguridad más citado del mercado, muestra el patrón OIDC federado en YAML real, y enseña ambientes con aprobación, control de concurrencia y detección de drift programada. El módulo de rollback enseña el patrón específico de infraestructura (revertir el commit, dejar que el mismo pipeline vuelva a aplicar) y construye un guardrail real que falla el job si un cambio intenta destruir la tabla de datos de Andes Cargo — retomando el incidente real de `terraform destroy` de la guía anterior desde la pregunta de si un pipeline lo habría evitado. Todo corre $0 y reproducible con `act`, la herramienta que ejecuta el YAML real de GitHub Actions en Docker local, contra el mismo laboratorio LocalStack de las guías anteriores — con honestidad explícita sobre lo que `act` no puede simular (aprobación de ambientes, branch protection, comentarios reales de PR) y una cita completa del punto donde ese límite aparece.

64
lecciones
8
módulos
Inglés · Español
disponible en
certificado
Gratis
acceso
NIEVA

Resultados

Lo que vas a poder hacer

  • Distinguir integración continua, entrega continua y despliegue continuo, y ubicar dónde cae cada pieza de un pipeline de infraestructura
  • Explicar qué es GitOps y por qué Git se convierte en la fuente de verdad de la infraestructura, no solo del historial de código
  • Escribir y leer la anatomía completa de un workflow de GitHub Actions (`on`/`jobs`/`steps`/`runs-on`/`uses`/`with`), con sus disparadores (`push`, `pull_request`, `schedule`, `workflow_dispatch`)
  • Construir el patrón `fmt`/`validate`/`plan` en cada Pull Request como el artefacto que se revisa antes de fusionar un cambio de infraestructura
  • Encadenar un `apply` automático al fusionar a `main`, usando `needs` y el plan exacto que se revisó, sin recalcularlo
  • Manejar secretos con GitHub Secrets y explicar por qué una credencial de larga vida en un repositorio es un antipatrón, con OIDC federado como la alternativa moderna
  • Configurar control de concurrencia para evitar un doble `apply` simultáneo contra el mismo state
  • Programar detección de drift con `schedule` y sintaxis cron
  • Aplicar el patrón de rollback de infraestructura (revertir el commit, dejar que el pipeline vuelva a aplicar) y usar branch protection como control de fusión
  • Construir un guardrail que revisa un `plan` en JSON y falla el pipeline antes de destruir un recurso protegido
  • Ejecutar workflows de GitHub Actions localmente con `act`, simulando eventos y pasando secretos sin depender de una cuenta de GitHub real

Antes de empezar

Qué necesitas traer

Es para ti si...

  • Devs que ya completaron la Guía de Terraform e IaC y quieren dejar de correr `apply` a mano desde su laptop
  • Equipos que necesitan revisión obligatoria antes de que un cambio de infraestructura llegue a producción
  • Devs que buscan reemplazar credenciales de AWS de larga vida guardadas en un repositorio por un patrón más seguro
  • Cualquiera que necesite el patrón estándar de CI/CD para infraestructura como código (no para código de aplicación) antes de construir guardrails de seguridad avanzados

Requisitos y materiales

  • Guía de Terraform e IaC completada (proyecto `andes-cargo-infra/`, ciclo `init`/`plan`/`apply`/`destroy`, módulos reutilizables)
  • Git a nivel de uso: `init`/`add`/`commit`/`branch`/`merge`/`revert`
  • Docker instalado y funcionando localmente (para correr `act` y LocalStack)
  • Cuenta gratuita de LocalStack con auth token, sin necesidad de tarjeta ni de una cuenta de GitHub real

Contenido

El temario, módulo por módulo

Abre cualquiera para ver sus lecciones.

Dudas frecuentes

Lo que suele preguntarse

Empieza cuando quieras

Reseñas

Lo que dicen los estudiantes

Estas reseñas son de estudiantes inscritos que completaron al menos el 50% del curso. Moderamos las reseñas solo por motivos de contenido (spam, lenguaje ofensivo, datos personales), nunca por ser críticas o negativas.

Aún no hay reseñas aprobadas.

¡Sé el primero en compartir tu experiencia!