runtime-role-matrix-live-20.../docs/review/VALIDATION_CHECKLIST.md

2.7 KiB

검증 체크리스트 (Validation Checklist)

1. 변경 파일 검증

항목 검증 내용 확인 방법 상태
소스 파일 변경 src/ 디렉토리 내 변경된 파일 목록 확인 git diff --name-only HEAD~1
설정 파일 변경 pom.xml, application.yml, .yaml 파일 확인 find . -name "*.yml" -o -name "*.yaml"
테스트 파일 변경 src/test/ 내 변경된 테스트 파일 확인 `git diff --name-only HEAD~1 grep test`
문서 파일 변경 docs/, README.md 변경 사항 확인 `git diff --name-only HEAD~1 grep -E ".md$

2. 테스트 검증

항목 검증 내용 확인 방법 상태
단위 테스트 실행 mvn test 실행 및 결과 확인 mvn test -q
테스트 커버리지 JaCoCo 또는 Surefire 리포트 확인 target/site/jacoco/index.html
테스트 통과율 100% 통과 여부 확인 `mvn test 2>&1 grep -E "Tests run
신규 테스트 추가 새로 추가된 테스트 메서드/클래스 확인 `git diff HEAD~1 --name-only grep Test`

3. CI/CD 검증

항목 검증 내용 확인 방법 상태
GitHub Actions .github/workflows/ 파이프라인 확인 cat .github/workflows/*.yml
빌드 파이프라인 Maven 빌드 단계 확인 mvn clean package -DskipTests
코드 품질 검사 SpotBugs, Checkstyle 실행 확인 mvn spotbugs:check
Docker 빌드 Dockerfile 존재 및 빌드 확인 docker build -t app .

4. 운영 리스크 검증

항목 검증 내용 확인 방법 상태
의존성 취약점 OWASP Dependency-Check 실행 mvn org.owasp:dependency-check-maven:check
시크릿 관리 credentials, API 키 하드코딩 검사 `git diff HEAD~1 grep -iE "password
설정 외부화 환경변수 사용 여부 확인 grep -r "System.getenv|@Value" src/
롤백 계획 배포 롤백 스크립트 존재 여부 ls scripts/rollback*.sh

5. 검증 실행 명령어

# 변경 파일 확인
git diff --name-only HEAD~1

# 테스트 실행
mvn test

# 빌드 확인
mvn clean package -DskipTests

# 의존성 취약점 검사
mvn org.owasp:dependency-check-maven:check

# 코드 품질 검사
mvn spotbugs:check checkstyle:check

6. 체크리스트 완료 기준

  • 모든 항목 상태가 ☐ → ☑로 변경
  • CI 파이프라인 통과
  • 테스트 100% 통과
  • 취약점 없음
  • 리스크 항목 검토 완료