Un pipeline CI/CD de GitHub Actions → Azure, desde cero
git push en una build testeada y luego en un despliegue reproducible hacia Azure — sin tocar jamás un portal.
Un workflow declarativo
.github/workflows/ . Un workflow se dispara con un evento ( push , pull_request ), encadena jobs , y cada job es una serie de steps :
Secretos sin secretos: OIDC
Desplegar hacia Azure
- ›
azure/login@v2con las credenciales federadas - ›
Azure/static-web-apps-deploy@v1para el front prerenderizado - ›
un paso de smoke test que hace curla la URL de prod justo después
Salvaguardas
main (revisión obligatoria, CI verde requerida) y se sitúa el despliegue detrás de un Environment de GitHub con required reviewers para producción. La documentación de los environments de GitHub detalla las aprobaciones manuales.
Un buen pipeline no es el que despliega más rápido, sino aquel en el que se tiene suficiente confianza para desplegar un martes a las 17 h sin reunión de crisis.