# 🧑💻 오늘의 개발하면서 생긴 크고 작은 이슈사항을 기록해주세요 ## 💚 어떤 기능인가요? **테스트가 사실상 없는데 게이트는 통과하도록 맞춰져 있습니다.** 소스 352개 / 테스트 2개인데 커버리지 임계값이 `0.01`(1%)입니다. 게이트가 있다고 착각하게 만들어 없는 것보다 나쁩니다. **CI 가 통과를 보장하지 못함** - `./gradlew build -x test` — 빌드 단계에서 테스트를 건너뛰어 커버리지 검증까지 무력화 - Trivy 에 `exit-code` 미설정 — 취약점이 나와도 파이프라인 통과 - `test-and-build` 잡에 STAGING SSH 키, `security-scan` 잡에 PRODUCTION SSH 키를 로드하는데 두 잡 모두 SSH 를 쓰지 않습니다. **PR 트리거에서도 실행되므로 불필요한 자격증명 노출** - Gradle wrapper 검증 없음 **Blue/Green 이 Blue/Green 이 아님** — blue·green 컨테이너가 둘 다 `-p 8082:8082` 라 동시 기동이 불가능합니다. 실제로는 재시작 배포이고 무중단이 성립하지 않습니다. 헬스체크도 공용 URL 을 봐서 구버전이 UP 이면 항상 통과합니다. ## ✅ To Dos - [x] 회귀 테스트 추가 — JWT 토큰 종류, 커뮤니티 소유권, 예약 겹침, 성장 백분위, 예방접종 일정, IP 해석, 페이지 파라미터, 컨텍스트 로딩 - [x] 커버리지 게이트 재구성 — 전체 15%(후퇴 방지선) + 보안 핵심 클래스 60% - [x] `-x test` 제거, Trivy `exit-code: 1` + `severity: CRITICAL,HIGH` - [x] 불필요한 SSH 키 로드 제거, Gradle wrapper 검증 추가 - [x] Blue/Green 포트 분리(8082/8083), 전환 전 대기 인스턴스를 직접 헬스체크 - [x] 존재하지 않는 Trivy 액션 버전(`0.30.0`) 교정 → `v0.36.0`
🧑💻 오늘의 개발하면서 생긴 크고 작은 이슈사항을 기록해주세요
💚 어떤 기능인가요?
테스트가 사실상 없는데 게이트는 통과하도록 맞춰져 있습니다. 소스 352개 / 테스트 2개인데 커버리지 임계값이
0.01(1%)입니다. 게이트가 있다고 착각하게 만들어 없는 것보다 나쁩니다.CI 가 통과를 보장하지 못함
./gradlew build -x test— 빌드 단계에서 테스트를 건너뛰어 커버리지 검증까지 무력화exit-code미설정 — 취약점이 나와도 파이프라인 통과test-and-build잡에 STAGING SSH 키,security-scan잡에 PRODUCTION SSH 키를 로드하는데 두 잡 모두 SSH 를 쓰지 않습니다. PR 트리거에서도 실행되므로 불필요한 자격증명 노출Blue/Green 이 Blue/Green 이 아님 — blue·green 컨테이너가 둘 다
-p 8082:8082라 동시 기동이 불가능합니다. 실제로는 재시작 배포이고 무중단이 성립하지 않습니다. 헬스체크도 공용 URL 을 봐서 구버전이 UP 이면 항상 통과합니다.✅ To Dos
-x test제거, Trivyexit-code: 1+severity: CRITICAL,HIGH0.30.0) 교정 →v0.36.0