Explora Libros electrónicos
Categorías
Explora Audiolibros
Categorías
Explora Revistas
Categorías
Explora Documentos
Categorías
PROYECTO DE INVESTIGACIÓN
“JENKINS Y SONARQUBE”.
AUTORES:
Gutiérrez Pizarro, Gonzalo Daniel
Navarro García, Jhordan Mirkop
Sangama Fasabi, Cristian Luis
Guzmán Hidalgo, Franco André
Vásquez Isuiza, Alex
Córdova Mendoza, Víctor Franco
Zapata Pinto, Herald Mijail
Mata Ruiz, Juan Carlos
Fasabi Tuanama, Hans Robert
Zapata Guerrero Paul Anthony
DOCENTE:
Hellen Judith Lora Chauca
TARAPOTO - PERÚ
2020
I. INTRODUCCIÓN
Jenkins no es más que un servidor diseñado para la integración
continua, es gratuito y es de código abierto (Open Source), fácilmente
desplegable en un entorno local, que permite automatizar tareas a través
de la gran variedad de plugins; también se ha convertido en el software
más utilizado para esta tarea. Por otra parte, SonarQube es una
plataforma de código abierto para el análisis de la calidad de código, la
cual usa diversas herramientas de análisis estático de código fuente. Es
una herramienta esencial para la fase de testing y auditoria de código
dentro del ciclo de desarrollo de software.
Los programadores sin duda son el equipo fundamental para toda
empresa. Durante su labor están constantemente creando, modificando,
mejorando, entre otras, aplicaciones. Debido a esto el código esta sube
y baja de los repositorios a cada momento, además de hacer el análisis
correspondiente de este para que cumpla con los estándares de calidad
establecidos en las Normas ISO/IEC 25000.
II. OBJETIVO
El objetivo principal de esta actividad es que el alumno sepa cómo
aplicar la metodología Jenkins y SonarQube en algún problema o
situación que tenga que mejorar en un proyecto ya implementado o bien
la aplique al inicio del alguno.
III. MODELOS
a) Jenkins:
Modelos de auto - regresión.
La palabra ARIMA significa Modelos Autorregresivos Integrados.
Definimos un modelo como autorregresivo si la variable endógena
de un período t es explicada por las observaciones de ella misma
correspondientes a períodos anteriores junto con un término de
error.
En el caso de procesos estacionarios con distribución normal, la
teoría estadística de los procesos estocásticos dice que, bajo
determinadas condiciones previas, toda Yt puede expresarse
como una combinación lineal de sus valores pasados (parte
sistemática) más un término de error. Dentro de estos modelos se
definen dos modelos de auto-regresion AR y Media Movil, y luego
un modelo de media móvil con más parámetros llamado ARMA y
finalmente modelo de series no estacionarias ARIMA.
Modelo AR (p)
Un modelo auto-regresivo se abrevia con la sigla AR (p), donde p
indica el orden del modelo, es decir, la cantidad de observaciones
pasadas que se utilizaran para predecir la serie de tiempo. Por
ejemplo, un modelo con una observación de retraso se
denominaría por AR (1). Es importante destacar que los modelos
AR funcionan en base a un operador traslador al pasado vistos
anteriormente.
Modelo MA (q)
El método de medias móviles es aquel que explica el valor de una
determinada variable en un período t en función de un término
independiente y una sucesión de errores correspondientes a
períodos anteriores al que se está analizando, ponderado
convenientemente.
IV. CARACTERÍSTICAS
Jenkins:
Ofrece las siguientes características principales, listas para usar, y
muchas más se pueden agregar a través de complementos:
Instalación sencilla: simplemente ejecute java -jar jenkins.war,
desplácelo en un contenedor de servlets. Sin instalación adicional,
sin base de datos.
V. VENTAJAS Y DESVENTAJAS
Jenkins:
Ventajas Desventajas
o Es capaz de realizar tareas o Los servidores dedicados en
complejas a través de una los que se ejecutan tienen un
ejecución simple de código. coste.
o Dispone de una gran o No es fácil predecir su impacto
variedad de plugin que final.
ofrecen la posibilidad de o Si se quieren realizar
realizar múltiples acciones y automatizaciones más
una personalización completa complejas habrá que invertir
del sistema. tiempo y esfuerzo.
o Ofrece diversas alternativas o La capacidad de usar plugin
para ejecutar sus tareas, también es una gran
desde ejecuciones desventaja.
automatizadas cuando se o si se requiere la ejecución de
suban cambios a los algo en concreto que no se
repositorios GITHUB, hasta encuentre ni de forma nativa
una API REST para iniciar, ni en plugin habrá que buscar
actualizar descripciones o integraciones con otros
habilitar y/o deshabilitar sistemas externos, con los
tareas. gastos que ello conlleva.
o Es que se trata de un
producto gratuito.
SonarQube:
Ventajas Desventajas
o Escala bien, puede ser o Muchas clases de
implementado en múltiples vulnerabilidades son difíciles
proyectos y es repetible. de encontrar
o Pueden detectar con alta automáticamente, como los
confianza vulnerabilidades problemas de autenticación,
bien documentadas como los accesos de control, la
los desbordamientos de lógica del negocio, etc.
pila, las inyecciones SQL o Solo permite encontrar un
etc. pequeño porcentaje de las
o La ejecución del análisis vulnerabilidades.
generalmente es rápida. o Los resultados contienen un
o Detecta la causa del alto número de falsos
problema pues se realiza positivos.
una búsqueda directa en el o Generalmente no pueden
código, mientras los test de encontrar problemas de
penetración solo configuración, pues estos
establecen el problema, archivos no están
mas no el motivo. representados en el código.
o Muchas de estas herramientas
tienen dificultades para
analizar código que no se
encuentra compilado.
VI. EJEMPLOS