runtime-role-matrix-live-20.../verification/CHECKLIST.md

3.6 KiB

Runtime Role Matrix Live - 검증 체크리스트

1. 변경 파일 검증 (Changed Files Verification)

1.1 Git 변경 이력 확인

  • git diff --name-only HEAD~1 실행하여 변경된 파일 목록 확인
  • 변경된 파일이预期的 디렉토리 구조에 있는지 확인
  • 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인

1.2 변경 내용 검토

  • 각 변경 파일의 diff 내용 확인
  • breaking change 여부 검토
  • API 호환성 영향 분석

1.3 검증 명령어

# 변경 파일 목록
git diff --name-only origin/main...HEAD

# 상세 diff
git diff origin/main...HEAD

# 새로 추가된 파일
git diff --name-only --diff-filter=A origin/main...HEAD

2. 테스트 검증 (Test Verification)

2.1 단위 테스트

  • mvn test 또는 gradle test 실행 성공 확인
  • 테스트 커버리지 보고서 생성 확인
  • 실패한 테스트 케이스 없음 확인

2.2 통합 테스트

  • mvn verify 또는 gradle integrationTest 실행
  • 테스트 환경 구성 요소 가동 상태 확인
  • 데이터베이스 마이그레이션 정상 동작 확인

2.3 검증 명령어

# 단위 테스트 실행
mvn clean test -DskipITs=true

# 통합 테스트 실행
mvn verify -DskipUnitTests=false

# 테스트 커버리지
mvn test jacoco:report

3. CI/CD 검증 (CI Verification)

3.1 파이프라인 단계

  • 빌드 단계 성공
  • 테스트 단계 성공
  • 정적 분석 단계 성공
  • 보안 스캔 단계 성공
  • 배포 단계 성공

3.2 CI 설정 파일 확인

  • .github/workflows/ 또는 Jenkinsfile 존재 확인
  • 환경 변수 설정 적절성 확인
  • 캐시 전략 적절성 확인

3.3 검증 명령어

# GitHub Actions 로컬 시뮬레이션
act -l  # 워크플로우 목록
act -W .github/workflows/ci.yml --dryrun

4. 운영 리스크 검증 (Operational Risk Verification)

4.1 배포 리스크

  • 롤링 배포 vs 블루-그린 배포 전략 확인
  • 이전 버전으로 롤백 절차 문서화 확인
  • 배포 시 서비스 중단 시간 최소화 확인

4.2 모니터링 및 알림

  • 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등)
  • 로그 수집 설정 확인 (ELK, Loki 등)
  • 알림 채널 설정 확인 (Slack, PagerDuty 등)

4.3 데이터 리스크

  • 스키마 마이그레이션 후방 호환성 확인
  • 데이터 백업 정책 확인
  • 灾难恢复 절차 문서화 확인

4.4 보안 리스크

  • 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등)
  • 네트워크 정책 확인
  • 취약점 스캔 결과 확인

5. 검증 결과 기록

검증 항목 상태 검증자 검증 일시 비고
변경 파일 미검증 - - -
단위 테스트 미검증 - - -
통합 테스트 미검증 - - -
CI/CD 미검증 - - -
배포 리스크 미검증 - - -
모니터링 미검증 - - -
보안 미검증 - - -

6. 체크리스트 실행 가이드

# 1. 검증 디렉토리 생성
mkdir -p verification

# 2. 변경 파일 추출
git diff --name-only origin/main...HEAD > verification/changed-files.txt

# 3. 테스트 실행 및 결과 저장
mvn test 2>&1 | tee verification/test-output.log

# 4. 검증 체크리스트 실행
./verification/smoke-test.sh

# 5. 증적 보고서 생성
./verification/generate-evidence.sh