Ecosistema de Herramientas HERA
El ecosistema HERA integra un conjunto de herramientas “best-of-breed” que trabajan en conjunto para soportar todo el ciclo de vida del software. Cada herramienta tiene un propósito específico y se conecta con las demás para crear un flujo automatizado y gobernado.
Gestión · Código · Calidad
HERA Portal Documentación
HERA GitLab Código · CI/CD
HERA SonarQube SAST · Quality Gate
Docker Scout SCA · CVE Scan
Orquesta pipelines
Infraestructura · GCP
GKE Kubernetes
Artifact Registry Imágenes Docker
Datadog APM · Observability
Cloud Monitoring Logs · Metrics
Mensaje clave GitLab gestiona código, GKE ejecuta contenedores, Cloud Monitoring observa todo. Un ecosistema integrado.
Herramientas Principales
Sección titulada «Herramientas Principales»1. HERA Portal (Este sitio)
Sección titulada «1. HERA Portal (Este sitio)»- Propósito: Punto central de documentación, guías de onboarding, estándares y plantillas. Es la “fuente de la verdad” sobre cómo funciona HERA.
- URL:
hera.cloudherdez.com
2. HERA GitLab
Sección titulada «2. HERA GitLab»- Propósito: Es el corazón del ciclo de vida. Aloja los repositorios de código y orquesta los pipelines de CI/CD.
- URL:
hera.gitlab.cloudherdez.com
3. HERA SonarQube
Sección titulada «3. HERA SonarQube»- Propósito: Nuestra herramienta de Análisis Estático de Seguridad (SAST). Analiza el código fuente en busca de vulnerabilidades, bugs y code smells. Actúa como un Quality Gate mandatorio en el pipeline.
- URL:
hera.sonarqube.cloudherdez.com
4. Docker Scout
Sección titulada «4. Docker Scout»- Propósito: Nuestra herramienta de Análisis de Composición de Software (SCA). Escanea las imágenes Docker para encontrar vulnerabilidades en las dependencias y en el sistema operativo base.
- Integración: Se ejecuta dentro del pipeline de GitLab.
5. Google Kubernetes Engine (GKE)
Sección titulada «5. Google Kubernetes Engine (GKE)»- Propósito: La plataforma de orquestación de contenedores donde se ejecutan todas nuestras aplicaciones en los diferentes ambientes (DEV, QA, PRD).
6. Google Artifact Registry
Sección titulada «6. Google Artifact Registry»- Propósito: Nuestro registro privado de contenedores. Aquí se almacenan de forma segura todas las imágenes Docker construidas por nuestros pipelines antes de ser desplegadas en GKE.
7. Datadog y Google Cloud Monitoring
Sección titulada «7. Datadog y Google Cloud Monitoring»- Propósito: Nuestras plataformas de observabilidad. Recolectan métricas, logs y trazas de las aplicaciones para monitoreo, alertas y depuración.