3 KiB
3 KiB
전환 결과 검증 체크리스트
1. 산출물 검증
1.1 문서 존재 확인
- 체크리스트 문서 (
CHECKLIST.md) 존재 - 증적 보고서 (
EVIDENCE_REPORT.md) 존재 - 마이그레이션 가이드 (
MIGRATION_GUIDE.md) 존재 - 롤백 계획 (
ROLLBACK_PLAN.md) 존재
1.2 롤백 계획 검증
- 롤백 절차 문서화 여부 확인
- 롤백 실행 기준 정의 여부 확인
- 롤백 후 검증 절차 정의 여부 확인
2. 테스트 검증
2.1 테스트 파일 존재 확인
- 테스트 디렉토리 존재 (
src/test또는tests) - 단위 테스트 파일 존재 여부 확인
2.2 테스트 실행 및 결과 확인
- 테스트 실행 성공 여부 확인
- 테스트 통과율 100% 여부 확인
2.3 코드 커버리지 측정
- JaCoCo 또는 유사 커버리지 도구 통합
- 코드 커버리지 > 70% 목표 달성 여부 확인
3. 정적 분석 검증
3.1 Checkstyle 통합
- Checkstyle 플러그인 구성 확인
- Checkstyle 검증 실행 및 통과 여부 확인
3.2 SpotBugs 통합
- SpotBugs 플러그인 구성 확인
- SpotBugs 검증 실행 및 통과 여부 확인
3.3 정적 분석 리포트
- 정적 분석 리포트 생성 여부 확인
- 심각도 높은 결함 없음 여부 확인
4. CI/CD 검증
4.1 CI 워크플로우 파일 존재 확인
- GitHub Actions 워크플로우 디렉토리 존재 (
.github/workflows) - Build 파이프라인 활성화 상태 확인
- Test 파이프라인 활성화 상태 확인
- Deploy 파이프라인 활성화 상태 확인
4.2 CI 설정 파일 검증
- GitLab CI 설정 파일 존재 (
.gitlab-ci.yml) - Jenkinsfile 존재
5. 보안 검증
5.1 OWASP 취약점 스캔
- OWASP Dependency Check 실행 여부 확인
- Critical/High 취약점 없음 여부 확인
5.2 의존성 보안 업데이트
- npm audit 통과 여부 확인
- 의존성 업데이트 상태 확인
5.3 secrets 관리
- 하드코딩된 시크릿 없음 여부 확인
- GitHub Secrets 또는 Vault 사용 여부 확인
6. 운영 리스크 검증
6.1 모니터링 설정
- Prometheus/Grafana 설정 존재 여부 확인
6.2 로깅 설정
- 로깅 프레임워크 구성 여부 확인
6.3 알림 설정
- 장애 알림 설정 존재 여부 확인
6.4 장애 복구 계획
- Disaster Recovery 계획 문서 존재 여부 확인
6.5 성능 테스트
- 성능 테스트 결과 문서 존재 여부 확인
검증 기준
| 검증 항목 | 통과 기준 | 검증 방법 |
|---|---|---|
| 테스트 | 100% 통과 | mvn test 또는 gradle test |
| 코드 커버리지 | >= 70% | JaCoCo 리포트 |
| Checkstyle | 0 violations | mvn checkstyle:check |
| SpotBugs | 0 High/Critical | mvn spotbugs:check |
| OWASP | 0 Critical/High | mvn org.owasp:dependency-check-maven:check |
| CI/CD | Build/Test/Deploy 활성화 | workflow 파일 on 트리거 확인 |