3.6 KiB
3.6 KiB
Runtime Role Matrix Live - 검증 체크리스트
1. 변경 파일 검증 (Changed Files Verification)
1.1 Git 변경 이력 확인
git diff --name-only HEAD~1실행하여 변경된 파일 목록 확인- 변경된 파일이预期的 디렉토리 구조에 있는지 확인
- 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인
1.2 변경 내용 검토
- 각 변경 파일의 diff 내용 확인
- breaking change 여부 검토
- API 호환성 영향 분석
1.3 검증 명령어
# 변경 파일 목록
git diff --name-only origin/main...HEAD
# 상세 diff
git diff origin/main...HEAD
# 새로 추가된 파일
git diff --name-only --diff-filter=A origin/main...HEAD
2. 테스트 검증 (Test Verification)
2.1 단위 테스트
mvn test또는gradle test실행 성공 확인- 테스트 커버리지 보고서 생성 확인
- 실패한 테스트 케이스 없음 확인
2.2 통합 테스트
mvn verify또는gradle integrationTest실행- 테스트 환경 구성 요소 가동 상태 확인
- 데이터베이스 마이그레이션 정상 동작 확인
2.3 검증 명령어
# 단위 테스트 실행
mvn clean test -DskipITs=true
# 통합 테스트 실행
mvn verify -DskipUnitTests=false
# 테스트 커버리지
mvn test jacoco:report
3. CI/CD 검증 (CI Verification)
3.1 파이프라인 단계
- 빌드 단계 성공
- 테스트 단계 성공
- 정적 분석 단계 성공
- 보안 스캔 단계 성공
- 배포 단계 성공
3.2 CI 설정 파일 확인
.github/workflows/또는Jenkinsfile존재 확인- 환경 변수 설정 적절성 확인
- 캐시 전략 적절성 확인
3.3 검증 명령어
# GitHub Actions 로컬 시뮬레이션
act -l # 워크플로우 목록
act -W .github/workflows/ci.yml --dryrun
4. 운영 리스크 검증 (Operational Risk Verification)
4.1 배포 리스크
- 롤링 배포 vs 블루-그린 배포 전략 확인
- 이전 버전으로 롤백 절차 문서화 확인
- 배포 시 서비스 중단 시간 최소화 확인
4.2 모니터링 및 알림
- 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등)
- 로그 수집 설정 확인 (ELK, Loki 등)
- 알림 채널 설정 확인 (Slack, PagerDuty 등)
4.3 데이터 리스크
- 스키마 마이그레이션 후방 호환성 확인
- 데이터 백업 정책 확인
- 灾难恢复 절차 문서화 확인
4.4 보안 리스크
- 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등)
- 네트워크 정책 확인
- 취약점 스캔 결과 확인
5. 검증 결과 기록
| 검증 항목 | 상태 | 검증자 | 검증 일시 | 비고 |
|---|---|---|---|---|
| 변경 파일 | ⬜ 미검증 | - | - | - |
| 단위 테스트 | ⬜ 미검증 | - | - | - |
| 통합 테스트 | ⬜ 미검증 | - | - | - |
| CI/CD | ⬜ 미검증 | - | - | - |
| 배포 리스크 | ⬜ 미검증 | - | - | - |
| 모니터링 | ⬜ 미검증 | - | - | - |
| 보안 | ⬜ 미검증 | - | - | - |
6. 체크리스트 실행 가이드
# 1. 검증 디렉토리 생성
mkdir -p verification
# 2. 변경 파일 추출
git diff --name-only origin/main...HEAD > verification/changed-files.txt
# 3. 테스트 실행 및 결과 저장
mvn test 2>&1 | tee verification/test-output.log
# 4. 검증 체크리스트 실행
./verification/smoke-test.sh
# 5. 증적 보고서 생성
./verification/generate-evidence.sh