Reviewer 역할 검증 보고서 smoke #5

Open
forge-bot wants to merge 5 commits from forge/role-reviewer-live-1522-001-attempt-1-run-9f6f1a4f779b into main
Showing only changes of commit 33d512d574 - Show all commits

133
verification/CHECKLIST.md Normal file
View file

@ -0,0 +1,133 @@
# Runtime Role Matrix Live - 검증 체크리스트
## 1. 변경 파일 검증 (Changed Files Verification)
### 1.1 Git 변경 이력 확인
- [ ] `git diff --name-only HEAD~1` 실행하여 변경된 파일 목록 확인
- [ ] 변경된 파일이预期的 디렉토리 구조에 있는지 확인
- [ ] 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인
### 1.2 변경 내용 검토
- [ ] 각 변경 파일의 diff 내용 확인
- [ ] breaking change 여부 검토
- [ ] API 호환성 영향 분석
### 1.3 검증 명령어
```bash
# 변경 파일 목록
git diff --name-only origin/main...HEAD
# 상세 diff
git diff origin/main...HEAD
# 새로 추가된 파일
git diff --name-only --diff-filter=A origin/main...HEAD
```
---
## 2. 테스트 검증 (Test Verification)
### 2.1 단위 테스트
- [ ] `mvn test` 또는 `gradle test` 실행 성공 확인
- [ ] 테스트 커버리지 보고서 생성 확인
- [ ] 실패한 테스트 케이스 없음 확인
### 2.2 통합 테스트
- [ ] `mvn verify` 또는 `gradle integrationTest` 실행
- [ ] 테스트 환경 구성 요소 가동 상태 확인
- [ ] 데이터베이스 마이그레이션 정상 동작 확인
### 2.3 검증 명령어
```bash
# 단위 테스트 실행
mvn clean test -DskipITs=true
# 통합 테스트 실행
mvn verify -DskipUnitTests=false
# 테스트 커버리지
mvn test jacoco:report
```
---
## 3. CI/CD 검증 (CI Verification)
### 3.1 파이프라인 단계
- [ ] 빌드 단계 성공
- [ ] 테스트 단계 성공
- [ ] 정적 분석 단계 성공
- [ ] 보안 스캔 단계 성공
- [ ] 배포 단계 성공
### 3.2 CI 설정 파일 확인
- [ ] `.github/workflows/` 또는 `Jenkinsfile` 존재 확인
- [ ] 환경 변수 설정 적절성 확인
- [ ] 캐시 전략 적절성 확인
### 3.3 검증 명령어
```bash
# GitHub Actions 로컬 시뮬레이션
act -l # 워크플로우 목록
act -W .github/workflows/ci.yml --dryrun
```
---
## 4. 운영 리스크 검증 (Operational Risk Verification)
### 4.1 배포 리스크
- [ ] 롤링 배포 vs 블루-그린 배포 전략 확인
- [ ] 이전 버전으로 롤백 절차 문서화 확인
- [ ] 배포 시 서비스 중단 시간 최소화 확인
### 4.2 모니터링 및 알림
- [ ] 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등)
- [ ] 로그 수집 설정 확인 (ELK, Loki 등)
- [ ] 알림 채널 설정 확인 (Slack, PagerDuty 등)
### 4.3 데이터 리스크
- [ ] 스키마 마이그레이션 후방 호환성 확인
- [ ] 데이터 백업 정책 확인
- [ ]灾难恢复 절차 문서화 확인
### 4.4 보안 리스크
- [ ] 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등)
- [ ] 네트워크 정책 확인
- [ ] 취약점 스캔 결과 확인
---
## 5. 검증 결과 기록
| 검증 항목 | 상태 | 검증자 | 검증 일시 | 비고 |
|-----------|------|--------|-----------|------|
| 변경 파일 | ⬜ 미검증 | - | - | - |
| 단위 테스트 | ⬜ 미검증 | - | - | - |
| 통합 테스트 | ⬜ 미검증 | - | - | - |
| CI/CD | ⬜ 미검증 | - | - | - |
| 배포 리스크 | ⬜ 미검증 | - | - | - |
| 모니터링 | ⬜ 미검증 | - | - | - |
| 보안 | ⬜ 미검증 | - | - | - |
---
## 6. 체크리스트 실행 가이드
```bash
# 1. 검증 디렉토리 생성
mkdir -p verification
# 2. 변경 파일 추출
git diff --name-only origin/main...HEAD > verification/changed-files.txt
# 3. 테스트 실행 및 결과 저장
mvn test 2>&1 | tee verification/test-output.log
# 4. 검증 체크리스트 실행
./verification/smoke-test.sh
# 5. 증적 보고서 생성
./verification/generate-evidence.sh
```