Skip to content

[ CI ] 회귀 테스트 보강 및 배포 파이프라인 교정 #59

Description

@RosieOh

🧑‍💻 오늘의 개발하면서 생긴 크고 작은 이슈사항을 기록해주세요

💚 어떤 기능인가요?

테스트가 사실상 없는데 게이트는 통과하도록 맞춰져 있습니다. 소스 352개 / 테스트 2개인데 커버리지 임계값이 0.01(1%)입니다. 게이트가 있다고 착각하게 만들어 없는 것보다 나쁩니다.

CI 가 통과를 보장하지 못함

  • ./gradlew build -x test — 빌드 단계에서 테스트를 건너뛰어 커버리지 검증까지 무력화
  • Trivy 에 exit-code 미설정 — 취약점이 나와도 파이프라인 통과
  • test-and-build 잡에 STAGING SSH 키, security-scan 잡에 PRODUCTION SSH 키를 로드하는데 두 잡 모두 SSH 를 쓰지 않습니다. PR 트리거에서도 실행되므로 불필요한 자격증명 노출
  • Gradle wrapper 검증 없음

Blue/Green 이 Blue/Green 이 아님 — blue·green 컨테이너가 둘 다 -p 8082:8082 라 동시 기동이 불가능합니다. 실제로는 재시작 배포이고 무중단이 성립하지 않습니다. 헬스체크도 공용 URL 을 봐서 구버전이 UP 이면 항상 통과합니다.

✅ To Dos

  • 회귀 테스트 추가 — JWT 토큰 종류, 커뮤니티 소유권, 예약 겹침, 성장 백분위, 예방접종 일정, IP 해석, 페이지 파라미터, 컨텍스트 로딩
  • 커버리지 게이트 재구성 — 전체 15%(후퇴 방지선) + 보안 핵심 클래스 60%
  • -x test 제거, Trivy exit-code: 1 + severity: CRITICAL,HIGH
  • 불필요한 SSH 키 로드 제거, Gradle wrapper 검증 추가
  • Blue/Green 포트 분리(8082/8083), 전환 전 대기 인스턴스를 직접 헬스체크
  • 존재하지 않는 Trivy 액션 버전(0.30.0) 교정 → v0.36.0

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    Type

    Projects

    No projects

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions