Cesta 07Lekce 6 / 8

Kontrolujte dodávku Taigy pomocí důkazů

Propojte iniciativu, plán, běh, diff a kontroly. Před rozhodnutím o mergi nebo vydání ověřte aktuální změnu.

Praxe11 minZkontrolováno

Vydává Jak píšeme

Ověřte si porozuměníBěh skončil, ale jeho záznam uvádí, že požadovaný test neproběhl. Co dokončení prokazuje?Vypracovat cvičení
Běh skončil, ale jeho záznam uvádí, že požadovaný test neproběhl. Co dokončení prokazuje?

Co se naučíte

  • Dohledat požadavek a plán, ze kterých vychází dodané chování.
  • Určit neúplné kontroly a předpoklady, které potřebují posouzení.
  • Rozlišit dokončení běhu, merge, nasazení a dostupnost uživatelům.

Začněte výsledkem iniciativy

Fiktivní služba pro vybavení nyní umožňuje zaměstnancům zobrazit vlastní žádosti. Kontrolu začněte výsledkem a rozsahem iniciativy. Určete, co musí platit a co změna musí ponechat nedotčené.

V této dodávce zaměstnanec nesmí číst žádost jiného zaměstnance. Manažeři si musí zachovat definovaný přístup. Test, který pouze otevře stránku, neprokazuje ani jednu podmínku.

Propojte záznamy

ZáznamOtázka pro kontrolu
IniciativaJaký výsledek a rozsah byly schválené?
Verze plánuJaké kroky implementace a ověření byly zamýšlené?
BěhCo se stalo a jaké předpoklady agent použil?
Pull request a diffCo se změnilo v aktuálním commitu?
Kontroly a posouzeníJaké důkazy podporují přijetí tohoto commitu?
Záznam nasazeníKterý artefakt se dostal do kterého prostředí?

Stránka Runs zaznamenává pokusy včetně neúspěšných. Každý běh určuje plán, který provedl. Stránka běhu slouží k prohlížení záznamu; rozhodnutí měnící práci patří na iniciativu.

Přečtěte důkazy jednotlivých kroků pro testy a formátování. Taiga zviditelňuje neúspěšné nebo neprovedené kontroly. Ve shrnutí kontroly neměňte „neprovedeno“ na „úspěšné“.

Zkontrolujte předpoklady a hranice

Hledejte předpoklady o modelu přístupu, schématu, prostředí a externích službách. Porovnejte je s publikovaným záměrem a skutečným kódem.

U služby pro vybavení zjistěte, kde se kontroluje vlastník žádosti. Otestujte oprávněný přístup k žádosti, žádost jiného zaměstnance a neexistující žádost. Ověřte, že logy neodhalují důvěrný obsah žádostí.

Zkontrolujte také změny testů. Úspěšný výsledek má omezenou hodnotu, pokud změna odstranila aserci, která by chybu odhalila. Změny postupů a konfigurace testů zahrňte do rozsahu kontroly.

Dejte zpětnou vazbu, podle které lze jednat

Určete chování, očekávaný výsledek a potřebné důkazy. Například: „Endpoint kontroluje přihlášení, ale ne vlastnictví žádosti. Přidejte serverovou kontrolu přístupu a test s žádostí jiného zaměstnance.“

Taiga může na připomínky ke kontrole pull requestu a neúspěšné kontroly reagovat změnami na stejné větvi. Po aktualizacích zkontrolujte nový commit a jeho kontroly. Dřívější důkazy nemusí pokrývat změněný artefakt.

Pokud se běh zastavil kvůli neúplnému plánu nebo oslabené kontrole, přečtěte uvedený důvod. Neodstraňujte stav konceptu jen proto, že viditelné shrnutí kontrol je zelené.

Udělejte správné rozhodnutí o přijetí

Zaznamenejte ověřená kritéria i ta, která zůstávají nevyřešená. Nechte povinná posouzení a kontroly repozitáře vynucovat hranici merge. Zachovejte každé samostatné rozhodnutí o vydání.

Taiga sleduje nasazení provedená vaší pipeline. Před sdělením uživatelům, že změna je dostupná, ověřte prostředí a artefakt. Po neúspěšném nasazení může provoz dál obsluhovat předchozí úspěšná verze.

Výsledek uzavřete kontrolou na úrovni služby: zaměstnanec může používat funkci, neoprávněný přístup je zamítnutý a osoba odpovědná za provoz vidí selhání. Pokračujte řešením přerušení.

Vypracovat cvičení

Fiktivní změna přístupu zaměstnanců má úspěšný build a poznámku běhu, že integrační test nebylo možné provést. Zapište důkazy potřebné před přijetím. Zahrňte jeden případ zamítnutého přístupu a přesný artefakt nebo commit, který kontrolujete.

Stáhnout pracovní list (Markdown)
Ověřte si porozumění ↑

Pokračovat v učení

Zdroje a další čtení

Související čtení od Taigy

← Předchozí lekce: Zvolte, kde Taiga čeká na rozhodnutí