96 lines
3 KiB
Markdown
96 lines
3 KiB
Markdown
# 전환 결과 검증 체크리스트
|
|
|
|
## 1. 산출물 검증
|
|
|
|
### 1.1 문서 존재 확인
|
|
- [ ] 체크리스트 문서 (`CHECKLIST.md`) 존재
|
|
- [ ] 증적 보고서 (`EVIDENCE_REPORT.md`) 존재
|
|
- [ ] 마이그레이션 가이드 (`MIGRATION_GUIDE.md`) 존재
|
|
- [ ] 롤백 계획 (`ROLLBACK_PLAN.md`) 존재
|
|
|
|
### 1.2 롤백 계획 검증
|
|
- [ ] 롤백 절차 문서화 여부 확인
|
|
- [ ] 롤백 실행 기준 정의 여부 확인
|
|
- [ ] 롤백 후 검증 절차 정의 여부 확인
|
|
|
|
## 2. 테스트 검증
|
|
|
|
### 2.1 테스트 파일 존재 확인
|
|
- [ ] 테스트 디렉토리 존재 (`src/test` 또는 `tests`)
|
|
- [ ] 단위 테스트 파일 존재 여부 확인
|
|
|
|
### 2.2 테스트 실행 및 결과 확인
|
|
- [ ] 테스트 실행 성공 여부 확인
|
|
- [ ] 테스트 통과율 100% 여부 확인
|
|
|
|
### 2.3 코드 커버리지 측정
|
|
- [ ] JaCoCo 또는 유사 커버리지 도구 통합
|
|
- [ ] 코드 커버리지 > 70% 목표 달성 여부 확인
|
|
|
|
## 3. 정적 분석 검증
|
|
|
|
### 3.1 Checkstyle 통합
|
|
- [ ] Checkstyle 플러그인 구성 확인
|
|
- [ ] Checkstyle 검증 실행 및 통과 여부 확인
|
|
|
|
### 3.2 SpotBugs 통합
|
|
- [ ] SpotBugs 플러그인 구성 확인
|
|
- [ ] SpotBugs 검증 실행 및 통과 여부 확인
|
|
|
|
### 3.3 정적 분석 리포트
|
|
- [ ] 정적 분석 리포트 생성 여부 확인
|
|
- [ ] 심각도 높은 결함 없음 여부 확인
|
|
|
|
## 4. CI/CD 검증
|
|
|
|
### 4.1 CI 워크플로우 파일 존재 확인
|
|
- [ ] GitHub Actions 워크플로우 디렉토리 존재 (`.github/workflows`)
|
|
- [ ] Build 파이프라인 활성화 상태 확인
|
|
- [ ] Test 파이프라인 활성화 상태 확인
|
|
- [ ] Deploy 파이프라인 활성화 상태 확인
|
|
|
|
### 4.2 CI 설정 파일 검증
|
|
- [ ] GitLab CI 설정 파일 존재 (`.gitlab-ci.yml`)
|
|
- [ ] Jenkinsfile 존재
|
|
|
|
## 5. 보안 검증
|
|
|
|
### 5.1 OWASP 취약점 스캔
|
|
- [ ] OWASP Dependency Check 실행 여부 확인
|
|
- [ ] Critical/High 취약점 없음 여부 확인
|
|
|
|
### 5.2 의존성 보안 업데이트
|
|
- [ ] npm audit 통과 여부 확인
|
|
- [ ] 의존성 업데이트 상태 확인
|
|
|
|
### 5.3 secrets 관리
|
|
- [ ] 하드코딩된 시크릿 없음 여부 확인
|
|
- [ ] GitHub Secrets 또는 Vault 사용 여부 확인
|
|
|
|
## 6. 운영 리스크 검증
|
|
|
|
### 6.1 모니터링 설정
|
|
- [ ] Prometheus/Grafana 설정 존재 여부 확인
|
|
|
|
### 6.2 로깅 설정
|
|
- [ ] 로깅 프레임워크 구성 여부 확인
|
|
|
|
### 6.3 알림 설정
|
|
- [ ] 장애 알림 설정 존재 여부 확인
|
|
|
|
### 6.4 장애 복구 계획
|
|
- [ ] Disaster Recovery 계획 문서 존재 여부 확인
|
|
|
|
### 6.5 성능 테스트
|
|
- [ ] 성능 테스트 결과 문서 존재 여부 확인
|
|
|
|
## 검증 기준
|
|
|
|
| 검증 항목 | 통과 기준 | 검증 방법 |
|
|
|-----------|-----------|-----------|
|
|
| 테스트 | 100% 통과 | mvn test 또는 gradle test |
|
|
| 코드 커버리지 | >= 70% | JaCoCo 리포트 |
|
|
| Checkstyle | 0 violations | mvn checkstyle:check |
|
|
| SpotBugs | 0 High/Critical | mvn spotbugs:check |
|
|
| OWASP | 0 Critical/High | mvn org.owasp:dependency-check-maven:check |
|
|
| CI/CD | Build/Test/Deploy 활성화 | workflow 파일 on 트리거 확인 |
|