Artefactos y artefactos binarios
Este artículo es una explicación conceptual sobre artefactos y artefactos binarios, incluyendo preguntas de examen, componentes clave y etiquetas.
En resumen
- Un artefacto es cualquier resultado del proyecto (documentación, modelo, protocolo de prueba, código).
- Un artefacto binario es el producto legible por máquina de una compilación (ejecutable, biblioteca, paquete, imagen de contenedor).
Descripción técnica compacta
Los artefactos binarios se crean mediante compilación, enlazado, empaquetamiento o creación de imágenes, por ejemplo:
- JAR, DLL, EXE
- NPM package, Python Wheel
- Docker/OCI Image
Se versionan y almacenan en un repositorio de artefactos con metadatos (versión, commit, número de compilación), checksums y, idealmente, firmas digitales.
Principios importantes:
- Inmutabilidad: no sobrescribir releases.
- Compilar una sola vez, promover: el mismo artefacto se mueve de Dev a Staging a Prod.
- Supply Chain Security: SBOM, escaneos, attestaciones.
Puntos clave para examen
- Diferenciar claramente artefacto vs artefacto binario
- Release vs Snapshot
- Versionado semántico
- Checksums/firmas/SBOM como evidencia
- Compilaciones reproducibles (Lockfiles, toolchain fija)
- Políticas antes del despliegue (escaneos, validación de firmas)
- Retención/archivado (cumplimiento normativo)
Componentes principales
- Artefactos de origen (código, IaC, documentación)
- Sistema de compilación/empaquetador/constructor de imágenes
- Formatos de artefactos binarios
- Metadatos (versión/commit)
- Reportes de calidad (pruebas/cobertura/linter)
- Seguridad (SBOM/escaneo/firma)
- Repositorio/registry de artefactos
- Ruta de promoción
- Consumo (administrador de paquetes/Lockfiles)
- Gobernanza (retención/ACL)
Ejemplo práctico (release de contenedor)
1) CI compila JAR + imagen de contenedor v1.4.0
2) Generar SBOM + SHA256 + firma
3) Push al registry/repositorio de artefactos
4) Desplegar a Staging, ejecutar pruebas
5) Aprobación -> promoción a Prod (mismo artefacto)
6) Release Notes + retención (p.ej. 12 meses)
Ventajas e inconvenientes
Ventajas
- Trazabilidad y reproducibilidad
- Seguridad mediante firmas/SBOM
- Releases limpios y rollbacks sencillos
Inconvenientes
- Esfuerzo de almacenamiento y gobernanza
- Complejidad de herramientas con múltiples formatos
Preguntas típicas de examen (con respuesta breve)
- ¿Artefacto vs artefacto binario? Artefacto = cualquier resultado; artefacto binario = producto de compilación.
- ¿Por qué releases inmutables? Reproducibilidad y seguridad.
- ¿Para qué sirve SBOM? Transparencia de componentes, licencias y vulnerabilidades.



