runtime-role-reverify-20260.../CHECKLIST.md

3 KiB

전환 결과 검증 체크리스트

1. 산출물 검증

1.1 문서 존재 확인

  • 체크리스트 문서 (CHECKLIST.md) 존재
  • 증적 보고서 (EVIDENCE_REPORT.md) 존재
  • 마이그레이션 가이드 (MIGRATION_GUIDE.md) 존재
  • 롤백 계획 (ROLLBACK_PLAN.md) 존재

1.2 롤백 계획 검증

  • 롤백 절차 문서화 여부 확인
  • 롤백 실행 기준 정의 여부 확인
  • 롤백 후 검증 절차 정의 여부 확인

2. 테스트 검증

2.1 테스트 파일 존재 확인

  • 테스트 디렉토리 존재 (src/test 또는 tests)
  • 단위 테스트 파일 존재 여부 확인

2.2 테스트 실행 및 결과 확인

  • 테스트 실행 성공 여부 확인
  • 테스트 통과율 100% 여부 확인

2.3 코드 커버리지 측정

  • JaCoCo 또는 유사 커버리지 도구 통합
  • 코드 커버리지 > 70% 목표 달성 여부 확인

3. 정적 분석 검증

3.1 Checkstyle 통합

  • Checkstyle 플러그인 구성 확인
  • Checkstyle 검증 실행 및 통과 여부 확인

3.2 SpotBugs 통합

  • SpotBugs 플러그인 구성 확인
  • SpotBugs 검증 실행 및 통과 여부 확인

3.3 정적 분석 리포트

  • 정적 분석 리포트 생성 여부 확인
  • 심각도 높은 결함 없음 여부 확인

4. CI/CD 검증

4.1 CI 워크플로우 파일 존재 확인

  • GitHub Actions 워크플로우 디렉토리 존재 (.github/workflows)
  • Build 파이프라인 활성화 상태 확인
  • Test 파이프라인 활성화 상태 확인
  • Deploy 파이프라인 활성화 상태 확인

4.2 CI 설정 파일 검증

  • GitLab CI 설정 파일 존재 (.gitlab-ci.yml)
  • Jenkinsfile 존재

5. 보안 검증

5.1 OWASP 취약점 스캔

  • OWASP Dependency Check 실행 여부 확인
  • Critical/High 취약점 없음 여부 확인

5.2 의존성 보안 업데이트

  • npm audit 통과 여부 확인
  • 의존성 업데이트 상태 확인

5.3 secrets 관리

  • 하드코딩된 시크릿 없음 여부 확인
  • GitHub Secrets 또는 Vault 사용 여부 확인

6. 운영 리스크 검증

6.1 모니터링 설정

  • Prometheus/Grafana 설정 존재 여부 확인

6.2 로깅 설정

  • 로깅 프레임워크 구성 여부 확인

6.3 알림 설정

  • 장애 알림 설정 존재 여부 확인

6.4 장애 복구 계획

  • Disaster Recovery 계획 문서 존재 여부 확인

6.5 성능 테스트

  • 성능 테스트 결과 문서 존재 여부 확인

검증 기준

검증 항목 통과 기준 검증 방법
테스트 100% 통과 mvn test 또는 gradle test
코드 커버리지 >= 70% JaCoCo 리포트
Checkstyle 0 violations mvn checkstyle:check
SpotBugs 0 High/Critical mvn spotbugs:check
OWASP 0 Critical/High mvn org.owasp:dependency-check-maven:check
CI/CD Build/Test/Deploy 활성화 workflow 파일 on 트리거 확인