Integración de SonarQube en el flujo CI/CD en un entorno empresarial

[ES] El objetivo de este Trabajo de Fin de Máster es documentar y analizar el proceso de integración de SonarQube en el flujo de trabajo CI/CD de ETRA I+D, resaltando tanto los retos técnicos como los organizativos que surgieron durante su implementación. A partir de una experiencia real dentro de l...

ver descrição completa

Detalhes bibliográficos
Autor: Usarralde López, Ignacio
Tipo de documento: dissertação
Data de publicação:2025
País:España
Recursos:Universitat Politècnica de València (UPV)
Repositório:RiuNet. Repositorio Institucional de la Universitat Politécnica de Valéncia
Idioma:espanhol
OAI Identifier:oai:riunet.upv.es:10251/223427
Acesso em linha:https://riunet.upv.es/handle/10251/223427
Access Level:Acceso aberto
Palavra-chave:SonarQube
Jenkins
Mantenimiento de software
Software producción
Vulnerabilidades
Calidad de software
Software maintenance
Production software
Vulnerabilities
Software quality
Máster Universitario en Ingeniería de Telecomunicación-Màster Universitari en Enginyeria de Telecomunicació
Descrição
Resumo:[ES] El objetivo de este Trabajo de Fin de Máster es documentar y analizar el proceso de integración de SonarQube en el flujo de trabajo CI/CD de ETRA I+D, resaltando tanto los retos técnicos como los organizativos que surgieron durante su implementación. A partir de una experiencia real dentro de la empresa, se describirá el ecosistema de desarrollo antes de la integración, que incluía herramientas como Jenkins, GitLab y Subversion, así como la necesidad de incorporar una solución de análisis de código estático para mejorar la calidad del software. A lo largo del estudio, se abordarán los principales obstáculos encontrados en la configuración y adaptación de SonarQube a los procesos internos, desde su compatibilidad con las tecnologías existentes hasta la automatización de los análisis en Jenkins y la adopción de la herramienta por parte del equipo de desarrollo. También se evaluará el impacto de su implementación en la detección de errores y vulnerabilidades, el mantenimiento del código y las mejoras obtenidas en la calidad del software. Por último, se presentarán conclusiones y buenas prácticas para futuras integraciones de herramientas de calidad en entornos empresariales, con el fin de proporcionar un marco de referencia útil para otras organizaciones con necesidades similares.