Sobre este proyecto
it-programming / web-development
Abierto
Se requiere la estandarización y configuración del gobierno de ci/cd, calidad y seguridad para los repositorios de la organización en azure devops. El alcance estimado del proyecto es de 15 horas de trabajo distribuidas de la siguiente manera:
Estrategia y Flujo de Trabajo (3h): Configuración de GitFlow, Branch Policies (revisiones obligatorias y PRs) y versionamiento semántico (SemVer) en los repositorios del proyecto.
Integración de Calidad de Código (4h): Configuración e integración de SonarQube/SonarCloud en los pipelines de CI para análisis estático, definición de Quality Gates base y validación de ejecución en todos los repositorios.
Seguridad y Análisis de Vulnerabilidades (4h): Integración de Snyk en los pipelines con política de 0 vulnerabilidades (Zero Tolerance), gestión de permisos de acceso al dashboard de Snyk y ejecución de pruebas de escaneo global.
Infraestructura como Código e Ambientes (4h): Definición de la estructura base de Terraform (hub-aliados-iac), pipeline de ci base (fmt + validate), configuración de service connection (arm) y despliegue de ambientes con aprobación manual (approvals & checks).
Entregables:
Pipelines de ci/cd en azure devops configurados con calidad (sonar) y seguridad (snyk).
Políticas de ramas y reglas de bloqueo activas en los repositorios.
Documentación de la estructura base de Terraform y entornos de despliegue configurados.
Categoría Programación y Tecnología
Subcategoría Programación Web
¿Cuál es el alcance del proyecto? Cambio mediano
Plazo de Entrega: No definido
Habilidades necesarias