From 33d512d574f841464a4bc400e954cab303a48c03 Mon Sep 17 00:00:00 2001 From: forge-bot Date: Tue, 14 Jul 2026 06:29:16 +0000 Subject: [PATCH] =?UTF-8?q?Reviewer=20=EC=97=AD=ED=95=A0=20=EA=B2=80?= =?UTF-8?q?=EC=A6=9D=20=EB=B3=B4=EA=B3=A0=EC=84=9C=20smoke=20(role-reviewe?= =?UTF-8?q?r-live-1522-001)?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- verification/CHECKLIST.md | 133 ++++++++++++++++++++++++++++++++++++++ 1 file changed, 133 insertions(+) create mode 100644 verification/CHECKLIST.md diff --git a/verification/CHECKLIST.md b/verification/CHECKLIST.md new file mode 100644 index 0000000..e026877 --- /dev/null +++ b/verification/CHECKLIST.md @@ -0,0 +1,133 @@ +# Runtime Role Matrix Live - 검증 체크리스트 + +## 1. 변경 파일 검증 (Changed Files Verification) + +### 1.1 Git 변경 이력 확인 +- [ ] `git diff --name-only HEAD~1` 실행하여 변경된 파일 목록 확인 +- [ ] 변경된 파일이预期的 디렉토리 구조에 있는지 확인 +- [ ] 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인 + +### 1.2 변경 내용 검토 +- [ ] 각 변경 파일의 diff 내용 확인 +- [ ] breaking change 여부 검토 +- [ ] API 호환성 영향 분석 + +### 1.3 검증 명령어 +```bash +# 변경 파일 목록 +git diff --name-only origin/main...HEAD + +# 상세 diff +git diff origin/main...HEAD + +# 새로 추가된 파일 +git diff --name-only --diff-filter=A origin/main...HEAD +``` + +--- + +## 2. 테스트 검증 (Test Verification) + +### 2.1 단위 테스트 +- [ ] `mvn test` 또는 `gradle test` 실행 성공 확인 +- [ ] 테스트 커버리지 보고서 생성 확인 +- [ ] 실패한 테스트 케이스 없음 확인 + +### 2.2 통합 테스트 +- [ ] `mvn verify` 또는 `gradle integrationTest` 실행 +- [ ] 테스트 환경 구성 요소 가동 상태 확인 +- [ ] 데이터베이스 마이그레이션 정상 동작 확인 + +### 2.3 검증 명령어 +```bash +# 단위 테스트 실행 +mvn clean test -DskipITs=true + +# 통합 테스트 실행 +mvn verify -DskipUnitTests=false + +# 테스트 커버리지 +mvn test jacoco:report +``` + +--- + +## 3. CI/CD 검증 (CI Verification) + +### 3.1 파이프라인 단계 +- [ ] 빌드 단계 성공 +- [ ] 테스트 단계 성공 +- [ ] 정적 분석 단계 성공 +- [ ] 보안 스캔 단계 성공 +- [ ] 배포 단계 성공 + +### 3.2 CI 설정 파일 확인 +- [ ] `.github/workflows/` 또는 `Jenkinsfile` 존재 확인 +- [ ] 환경 변수 설정 적절성 확인 +- [ ] 캐시 전략 적절성 확인 + +### 3.3 검증 명령어 +```bash +# GitHub Actions 로컬 시뮬레이션 +act -l # 워크플로우 목록 +act -W .github/workflows/ci.yml --dryrun +``` + +--- + +## 4. 운영 리스크 검증 (Operational Risk Verification) + +### 4.1 배포 리스크 +- [ ] 롤링 배포 vs 블루-그린 배포 전략 확인 +- [ ] 이전 버전으로 롤백 절차 문서화 확인 +- [ ] 배포 시 서비스 중단 시간 최소화 확인 + +### 4.2 모니터링 및 알림 +- [ ] 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등) +- [ ] 로그 수집 설정 확인 (ELK, Loki 등) +- [ ] 알림 채널 설정 확인 (Slack, PagerDuty 등) + +### 4.3 데이터 리스크 +- [ ] 스키마 마이그레이션 후방 호환성 확인 +- [ ] 데이터 백업 정책 확인 +- [ ]灾难恢复 절차 문서화 확인 + +### 4.4 보안 리스크 +- [ ] 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등) +- [ ] 네트워크 정책 확인 +- [ ] 취약점 스캔 결과 확인 + +--- + +## 5. 검증 결과 기록 + +| 검증 항목 | 상태 | 검증자 | 검증 일시 | 비고 | +|-----------|------|--------|-----------|------| +| 변경 파일 | ⬜ 미검증 | - | - | - | +| 단위 테스트 | ⬜ 미검증 | - | - | - | +| 통합 테스트 | ⬜ 미검증 | - | - | - | +| CI/CD | ⬜ 미검증 | - | - | - | +| 배포 리스크 | ⬜ 미검증 | - | - | - | +| 모니터링 | ⬜ 미검증 | - | - | - | +| 보안 | ⬜ 미검증 | - | - | - | + +--- + +## 6. 체크리스트 실행 가이드 + +```bash +# 1. 검증 디렉토리 생성 +mkdir -p verification + +# 2. 변경 파일 추출 +git diff --name-only origin/main...HEAD > verification/changed-files.txt + +# 3. 테스트 실행 및 결과 저장 +mvn test 2>&1 | tee verification/test-output.log + +# 4. 검증 체크리스트 실행 +./verification/smoke-test.sh + +# 5. 증적 보고서 생성 +./verification/generate-evidence.sh +```