2.7 KiB
2.7 KiB
검증 체크리스트 (Validation Checklist)
1. 변경 파일 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|---|---|---|---|
| 소스 파일 변경 | src/ 디렉토리 내 변경된 파일 목록 확인 |
git diff --name-only HEAD~1 |
☐ |
| 설정 파일 변경 | pom.xml, application.yml, .yaml 파일 확인 |
find . -name "*.yml" -o -name "*.yaml" |
☐ |
| 테스트 파일 변경 | src/test/ 내 변경된 테스트 파일 확인 |
`git diff --name-only HEAD~1 | grep test` |
| 문서 파일 변경 | docs/, README.md 변경 사항 확인 |
`git diff --name-only HEAD~1 | grep -E ".md$ |
2. 테스트 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|---|---|---|---|
| 단위 테스트 실행 | mvn test 실행 및 결과 확인 |
mvn test -q |
☐ |
| 테스트 커버리지 | JaCoCo 또는 Surefire 리포트 확인 | target/site/jacoco/index.html |
☐ |
| 테스트 통과율 | 100% 통과 여부 확인 | `mvn test 2>&1 | grep -E "Tests run |
| 신규 테스트 추가 | 새로 추가된 테스트 메서드/클래스 확인 | `git diff HEAD~1 --name-only | grep Test` |
3. CI/CD 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|---|---|---|---|
| GitHub Actions | .github/workflows/ 파이프라인 확인 |
cat .github/workflows/*.yml |
☐ |
| 빌드 파이프라인 | Maven 빌드 단계 확인 | mvn clean package -DskipTests |
☐ |
| 코드 품질 검사 | SpotBugs, Checkstyle 실행 확인 | mvn spotbugs:check |
☐ |
| Docker 빌드 | Dockerfile 존재 및 빌드 확인 | docker build -t app . |
☐ |
4. 운영 리스크 검증
| 항목 | 검증 내용 | 확인 방법 | 상태 |
|---|---|---|---|
| 의존성 취약점 | OWASP Dependency-Check 실행 | mvn org.owasp:dependency-check-maven:check |
☐ |
| 시크릿 관리 | credentials, API 키 하드코딩 검사 | `git diff HEAD~1 | grep -iE "password |
| 설정 외부화 | 환경변수 사용 여부 확인 | grep -r "System.getenv|@Value" src/ |
☐ |
| 롤백 계획 | 배포 롤백 스크립트 존재 여부 | ls scripts/rollback*.sh |
☐ |
5. 검증 실행 명령어
# 변경 파일 확인
git diff --name-only HEAD~1
# 테스트 실행
mvn test
# 빌드 확인
mvn clean package -DskipTests
# 의존성 취약점 검사
mvn org.owasp:dependency-check-maven:check
# 코드 품질 검사
mvn spotbugs:check checkstyle:check
6. 체크리스트 완료 기준
- 모든 항목 상태가 ☐ → ☑로 변경
- CI 파이프라인 통과
- 테스트 100% 통과
- 취약점 없음
- 리스크 항목 검토 완료