133 lines
3.6 KiB
Markdown
133 lines
3.6 KiB
Markdown
# Runtime Role Matrix Live - 검증 체크리스트
|
|
|
|
## 1. 변경 파일 검증 (Changed Files Verification)
|
|
|
|
### 1.1 Git 변경 이력 확인
|
|
- [ ] `git diff --name-only HEAD~1` 실행하여 변경된 파일 목록 확인
|
|
- [ ] 변경된 파일이预期的 디렉토리 구조에 있는지 확인
|
|
- [ ] 불필요한 파일(.class, .log, .tmp)이 포함되지 않았는지 확인
|
|
|
|
### 1.2 변경 내용 검토
|
|
- [ ] 각 변경 파일의 diff 내용 확인
|
|
- [ ] breaking change 여부 검토
|
|
- [ ] API 호환성 영향 분석
|
|
|
|
### 1.3 검증 명령어
|
|
```bash
|
|
# 변경 파일 목록
|
|
git diff --name-only origin/main...HEAD
|
|
|
|
# 상세 diff
|
|
git diff origin/main...HEAD
|
|
|
|
# 새로 추가된 파일
|
|
git diff --name-only --diff-filter=A origin/main...HEAD
|
|
```
|
|
|
|
---
|
|
|
|
## 2. 테스트 검증 (Test Verification)
|
|
|
|
### 2.1 단위 테스트
|
|
- [ ] `mvn test` 또는 `gradle test` 실행 성공 확인
|
|
- [ ] 테스트 커버리지 보고서 생성 확인
|
|
- [ ] 실패한 테스트 케이스 없음 확인
|
|
|
|
### 2.2 통합 테스트
|
|
- [ ] `mvn verify` 또는 `gradle integrationTest` 실행
|
|
- [ ] 테스트 환경 구성 요소 가동 상태 확인
|
|
- [ ] 데이터베이스 마이그레이션 정상 동작 확인
|
|
|
|
### 2.3 검증 명령어
|
|
```bash
|
|
# 단위 테스트 실행
|
|
mvn clean test -DskipITs=true
|
|
|
|
# 통합 테스트 실행
|
|
mvn verify -DskipUnitTests=false
|
|
|
|
# 테스트 커버리지
|
|
mvn test jacoco:report
|
|
```
|
|
|
|
---
|
|
|
|
## 3. CI/CD 검증 (CI Verification)
|
|
|
|
### 3.1 파이프라인 단계
|
|
- [ ] 빌드 단계 성공
|
|
- [ ] 테스트 단계 성공
|
|
- [ ] 정적 분석 단계 성공
|
|
- [ ] 보안 스캔 단계 성공
|
|
- [ ] 배포 단계 성공
|
|
|
|
### 3.2 CI 설정 파일 확인
|
|
- [ ] `.github/workflows/` 또는 `Jenkinsfile` 존재 확인
|
|
- [ ] 환경 변수 설정 적절성 확인
|
|
- [ ] 캐시 전략 적절성 확인
|
|
|
|
### 3.3 검증 명령어
|
|
```bash
|
|
# GitHub Actions 로컬 시뮬레이션
|
|
act -l # 워크플로우 목록
|
|
act -W .github/workflows/ci.yml --dryrun
|
|
```
|
|
|
|
---
|
|
|
|
## 4. 운영 리스크 검증 (Operational Risk Verification)
|
|
|
|
### 4.1 배포 리스크
|
|
- [ ] 롤링 배포 vs 블루-그린 배포 전략 확인
|
|
- [ ] 이전 버전으로 롤백 절차 문서화 확인
|
|
- [ ] 배포 시 서비스 중단 시간 최소화 확인
|
|
|
|
### 4.2 모니터링 및 알림
|
|
- [ ] 메트릭 수집 설정 확인 (Prometheus, CloudWatch 등)
|
|
- [ ] 로그 수집 설정 확인 (ELK, Loki 등)
|
|
- [ ] 알림 채널 설정 확인 (Slack, PagerDuty 등)
|
|
|
|
### 4.3 데이터 리스크
|
|
- [ ] 스키마 마이그레이션 후방 호환성 확인
|
|
- [ ] 데이터 백업 정책 확인
|
|
- [ ]灾难恢复 절차 문서화 확인
|
|
|
|
### 4.4 보안 리스크
|
|
- [ ] 시크릿 관리 방식 확인 (Vault, AWS Secrets Manager 등)
|
|
- [ ] 네트워크 정책 확인
|
|
- [ ] 취약점 스캔 결과 확인
|
|
|
|
---
|
|
|
|
## 5. 검증 결과 기록
|
|
|
|
| 검증 항목 | 상태 | 검증자 | 검증 일시 | 비고 |
|
|
|-----------|------|--------|-----------|------|
|
|
| 변경 파일 | ⬜ 미검증 | - | - | - |
|
|
| 단위 테스트 | ⬜ 미검증 | - | - | - |
|
|
| 통합 테스트 | ⬜ 미검증 | - | - | - |
|
|
| CI/CD | ⬜ 미검증 | - | - | - |
|
|
| 배포 리스크 | ⬜ 미검증 | - | - | - |
|
|
| 모니터링 | ⬜ 미검증 | - | - | - |
|
|
| 보안 | ⬜ 미검증 | - | - | - |
|
|
|
|
---
|
|
|
|
## 6. 체크리스트 실행 가이드
|
|
|
|
```bash
|
|
# 1. 검증 디렉토리 생성
|
|
mkdir -p verification
|
|
|
|
# 2. 변경 파일 추출
|
|
git diff --name-only origin/main...HEAD > verification/changed-files.txt
|
|
|
|
# 3. 테스트 실행 및 결과 저장
|
|
mvn test 2>&1 | tee verification/test-output.log
|
|
|
|
# 4. 검증 체크리스트 실행
|
|
./verification/smoke-test.sh
|
|
|
|
# 5. 증적 보고서 생성
|
|
./verification/generate-evidence.sh
|
|
```
|