Integración de SonarQube en el flujo CI/CD en un entorno empresarial
[ES] El objetivo de este Trabajo de Fin de Máster es documentar y analizar el proceso de integración de SonarQube en el flujo de trabajo CI/CD de ETRA I+D, resaltando tanto los retos técnicos como los organizativos que surgieron durante su implementación. A partir de una experiencia real dentro de l...
| Autor: | |
|---|---|
| Tipo de documento: | dissertação |
| Data de publicação: | 2025 |
| País: | España |
| Recursos: | Universitat Politècnica de València (UPV) |
| Repositório: | RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia |
| Idioma: | espanhol |
| OAI Identifier: | oai:riunet.upv.es:10251/223427 |
| Acesso em linha: | https://riunet.upv.es/handle/10251/223427 |
| Access Level: | Acceso aberto |
| Palavra-chave: | SonarQube Jenkins Mantenimiento de software Software producción Vulnerabilidades Calidad de software Software maintenance Production software Vulnerabilities Software quality Máster Universitario en Ingeniería de Telecomunicación-Màster Universitari en Enginyeria de Telecomunicació |
| Resumo: | [ES] El objetivo de este Trabajo de Fin de Máster es documentar y analizar el proceso de integración de SonarQube en el flujo de trabajo CI/CD de ETRA I+D, resaltando tanto los retos técnicos como los organizativos que surgieron durante su implementación. A partir de una experiencia real dentro de la empresa, se describirá el ecosistema de desarrollo antes de la integración, que incluía herramientas como Jenkins, GitLab y Subversion, así como la necesidad de incorporar una solución de análisis de código estático para mejorar la calidad del software. A lo largo del estudio, se abordarán los principales obstáculos encontrados en la configuración y adaptación de SonarQube a los procesos internos, desde su compatibilidad con las tecnologías existentes hasta la automatización de los análisis en Jenkins y la adopción de la herramienta por parte del equipo de desarrollo. También se evaluará el impacto de su implementación en la detección de errores y vulnerabilidades, el mantenimiento del código y las mejoras obtenidas en la calidad del software. Por último, se presentarán conclusiones y buenas prácticas para futuras integraciones de herramientas de calidad en entornos empresariales, con el fin de proporcionar un marco de referencia útil para otras organizaciones con necesidades similares. |
|---|