# Runtime Role Matrix Live - 검증 체크리스트 ## 1. 변경 파일 검증 (Changed Files Verification) ### 1.1 Git 변경 이력 확인 - [ ] `git diff --name-only HEAD~1` 실행하여 변경된 파일 목록 확인 - [ ] 변경된 파일이预期的 디렉토리 구조에 있는지 확인 - [ ] 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인 ### 1.2 변경 내용 검토 - [ ] 각 변경 파일의 diff 내용 확인 - [ ] breaking change 여부 검토 - [ ] API 호환성 영향 분석 ### 1.3 검증 명령어 ```bash # 변경 파일 목록 git diff --name-only origin/main...HEAD # 상세 diff git diff origin/main...HEAD # 새로 추가된 파일 git diff --name-only --diff-filter=A origin/main...HEAD ``` --- ## 2. 테스트 검증 (Test Verification) ### 2.1 단위 테스트 - [ ] `mvn test` 또는 `gradle test` 실행 성공 확인 - [ ] 테스트 커버리지 보고서 생성 확인 - [ ] 실패한 테스트 케이스 없음 확인 ### 2.2 통합 테스트 - [ ] `mvn verify` 또는 `gradle integrationTest` 실행 - [ ] 테스트 환경 구성 요소 가동 상태 확인 - [ ] 데이터베이스 마이그레이션 정상 동작 확인 ### 2.3 검증 명령어 ```bash # 단위 테스트 실행 mvn clean test -DskipITs=true # 통합 테스트 실행 mvn verify -DskipUnitTests=false # 테스트 커버리지 mvn test jacoco:report ``` --- ## 3. CI/CD 검증 (CI Verification) ### 3.1 파이프라인 단계 - [ ] 빌드 단계 성공 - [ ] 테스트 단계 성공 - [ ] 정적 분석 단계 성공 - [ ] 보안 스캔 단계 성공 - [ ] 배포 단계 성공 ### 3.2 CI 설정 파일 확인 - [ ] `.github/workflows/` 또는 `Jenkinsfile` 존재 확인 - [ ] 환경 변수 설정 적절성 확인 - [ ] 캐시 전략 적절성 확인 ### 3.3 검증 명령어 ```bash # GitHub Actions 로컬 시뮬레이션 act -l # 워크플로우 목록 act -W .github/workflows/ci.yml --dryrun ``` --- ## 4. 운영 리스크 검증 (Operational Risk Verification) ### 4.1 배포 리스크 - [ ] 롤링 배포 vs 블루-그린 배포 전략 확인 - [ ] 이전 버전으로 롤백 절차 문서화 확인 - [ ] 배포 시 서비스 중단 시간 최소화 확인 ### 4.2 모니터링 및 알림 - [ ] 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등) - [ ] 로그 수집 설정 확인 (ELK, Loki 등) - [ ] 알림 채널 설정 확인 (Slack, PagerDuty 등) ### 4.3 데이터 리스크 - [ ] 스키마 마이그레이션 후방 호환성 확인 - [ ] 데이터 백업 정책 확인 - [ ]灾难恢复 절차 문서화 확인 ### 4.4 보안 리스크 - [ ] 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등) - [ ] 네트워크 정책 확인 - [ ] 취약점 스캔 결과 확인 --- ## 5. 검증 결과 기록 | 검증 항목 | 상태 | 검증자 | 검증 일시 | 비고 | |-----------|------|--------|-----------|------| | 변경 파일 | ⬜ 미검증 | - | - | - | | 단위 테스트 | ⬜ 미검증 | - | - | - | | 통합 테스트 | ⬜ 미검증 | - | - | - | | CI/CD | ⬜ 미검증 | - | - | - | | 배포 리스크 | ⬜ 미검증 | - | - | - | | 모니터링 | ⬜ 미검증 | - | - | - | | 보안 | ⬜ 미검증 | - | - | - | --- ## 6. 체크리스트 실행 가이드 ```bash # 1. 검증 디렉토리 생성 mkdir -p verification # 2. 변경 파일 추출 git diff --name-only origin/main...HEAD > verification/changed-files.txt # 3. 테스트 실행 및 결과 저장 mvn test 2>&1 | tee verification/test-output.log # 4. 검증 체크리스트 실행 ./verification/smoke-test.sh # 5. 증적 보고서 생성 ./verification/generate-evidence.sh ```