Kontrolujte dodávku Taigy pomocí důkazů
DokončenoPropojte iniciativu, plán, běh, diff a kontroly. Před rozhodnutím o mergi nebo vydání ověřte aktuální změnu.
Vydává TaigaJak píšeme
Ověřte si porozuměníBěh skončil, ale jeho záznam uvádí, že požadovaný test neproběhl. Co dokončení prokazuje?Vypracovat cvičení
Co se naučíte
- Dohledat požadavek a plán, ze kterých vychází dodané chování.
- Určit neúplné kontroly a předpoklady, které potřebují posouzení.
- Rozlišit dokončení běhu, merge, nasazení a dostupnost uživatelům.
Začněte výsledkem iniciativy
Fiktivní služba pro vybavení nyní umožňuje zaměstnancům zobrazit vlastní žádosti. Kontrolu začněte výsledkem a rozsahem iniciativy. Určete, co musí platit a co změna musí ponechat nedotčené.
V této dodávce zaměstnanec nesmí číst žádost jiného zaměstnance. Manažeři si musí zachovat definovaný přístup. Test, který pouze otevře stránku, neprokazuje ani jednu podmínku.
Propojte záznamy
| Záznam | Otázka pro kontrolu |
|---|---|
| Iniciativa | Jaký výsledek a rozsah byly schválené? |
| Verze plánu | Jaké kroky implementace a ověření byly zamýšlené? |
| Běh | Co se stalo a jaké předpoklady agent použil? |
| Pull request a diff | Co se změnilo v aktuálním commitu? |
| Kontroly a posouzení | Jaké důkazy podporují přijetí tohoto commitu? |
| Záznam nasazení | Který artefakt se dostal do kterého prostředí? |
Stránka Runs zaznamenává pokusy včetně neúspěšných. Každý běh určuje plán, který provedl. Stránka běhu slouží k prohlížení záznamu; rozhodnutí měnící práci patří na iniciativu.
Přečtěte důkazy jednotlivých kroků pro testy a formátování. Taiga zviditelňuje neúspěšné nebo neprovedené kontroly. Ve shrnutí kontroly neměňte „neprovedeno“ na „úspěšné“.
Zkontrolujte předpoklady a hranice
Hledejte předpoklady o modelu přístupu, schématu, prostředí a externích službách. Porovnejte je s publikovaným záměrem a skutečným kódem.
U služby pro vybavení zjistěte, kde se kontroluje vlastník žádosti. Otestujte oprávněný přístup k žádosti, žádost jiného zaměstnance a neexistující žádost. Ověřte, že logy neodhalují důvěrný obsah žádostí.
Zkontrolujte také změny testů. Úspěšný výsledek má omezenou hodnotu, pokud změna odstranila aserci, která by chybu odhalila. Změny postupů a konfigurace testů zahrňte do rozsahu kontroly.
Dejte zpětnou vazbu, podle které lze jednat
Určete chování, očekávaný výsledek a potřebné důkazy. Například: „Endpoint kontroluje přihlášení, ale ne vlastnictví žádosti. Přidejte serverovou kontrolu přístupu a test s žádostí jiného zaměstnance.“
Taiga může na připomínky ke kontrole pull requestu a neúspěšné kontroly reagovat změnami na stejné větvi. Po aktualizacích zkontrolujte nový commit a jeho kontroly. Dřívější důkazy nemusí pokrývat změněný artefakt.
Pokud se běh zastavil kvůli neúplnému plánu nebo oslabené kontrole, přečtěte uvedený důvod. Neodstraňujte stav konceptu jen proto, že viditelné shrnutí kontrol je zelené.
Udělejte správné rozhodnutí o přijetí
Zaznamenejte ověřená kritéria i ta, která zůstávají nevyřešená. Nechte povinná posouzení a kontroly repozitáře vynucovat hranici merge. Zachovejte každé samostatné rozhodnutí o vydání.
Taiga sleduje nasazení provedená vaší pipeline. Před sdělením uživatelům, že změna je dostupná, ověřte prostředí a artefakt. Po neúspěšném nasazení může provoz dál obsluhovat předchozí úspěšná verze.
Výsledek uzavřete kontrolou na úrovni služby: zaměstnanec může používat funkci, neoprávněný přístup je zamítnutý a osoba odpovědná za provoz vidí selhání. Pokračujte řešením přerušení.
Vypracovat cvičení
Fiktivní změna přístupu zaměstnanců má úspěšný build a poznámku běhu, že integrační test nebylo možné provést. Zapište důkazy potřebné před přijetím. Zahrňte jeden případ zamítnutého přístupu a přesný artefakt nebo commit, který kontrolujete.
Stáhnout pracovní list (Markdown)Zrušení této volby smaže veškerý postup uložený v tomto prohlížeči.
Postup zůstává v tomto prohlížeči. Bez účtu a sledování.