Estás viendo una versión antigua de esta página. Ve a la versión actual.

Comparar con el actual Ver el historial de la página

« Anterior Versión 8 Siguiente »

Antes de pasar una aplicación a producción se deben tener superados unos hitos QA para que pueda ser desplegada en la infraestructura kubernetes del portal de servicios. Éstos hitos deberán ser validados por MNCS de cara a asegurar que las aplicaciones desplegadas se ajustan a los parámetros establecidos para los servicios FundewebJS.

Los grupos desarrolladores deberán proveer las evidencias establecidas en la Metodología de gestión de proyectos de desarrollo en el apartado P9. Gestión de la calidad del software

En esta guía vamos a ampliar y especificar las acciones que son necesarias realizar para garantizar que nuestros servicios pueden desplegarse de manera segura en la infraestructura.

Configuración de la aplicación

Se debe comprobar que la configuración de las variables que usa la aplicación está correctamente establecida en los repositorios de sistemas.

Es importante recordar que los ficheros de configuración que utilizamos en nuestro equipo local no son los que se aplicarán a los despliegues en los diferentes entornos sino los que hay en el repositorio de configuración que provee sistemas para tal fin. Es importante comprobar que toda la configuración necesaria está o bien en esos ficheros, para ello deberemos seguir el manual Despliegues y configuración de los entornos para garantizar que ubicamos correctamente las propiedades.

También debemos tener claro cómo funcionará Lagar ya que los logs sólo estarán disponibles en esta plataforma, para ello debemos leer el manual 4. Visualización de Logs de FundeWebJS en LAGAR donde se nos explica cómo verlo y el significado de cada una de las propiedades recogidas. También tendremos información sobre cómo incluir nuevos campos en lagar para mejorar el filtrado, no obstante estos campos extras sólo deberán añadirse de manera justificada.

Revisión vulnerabilidades

Una vez tenemos la configuración de nuestra aplicación controlada, debemos asegurar que nuestro código fuente no contiene errores que puedan provocar problemas durante su ejecución. Para ello debemos asegurar que en el servidor SonarQube no hay ni vulnerabilidades ni bugs, en el caso de que creamos que sean un falso positivo, comunicar con MNCS para que lo valide y elimine del proyecto.

También debemos reducir los code Smells lo máximo posible evitando cualquier mala práctica que haya en el código. En proyectos nuevos debemos asegurar que las subidas de código nuevo no empeoran el código ya existente para no ir incrementando la deuda técnica.

Seguridad en APIs REST

Test de carga

Accesibilidad

  • Sin etiquetas