Middle
Jakie etapy kontroli jakości (Quality Gates) znasz?
sobes.tech AI
Odpowiedź od AI
Bramy jakości to punkty kontrolne w procesie rozwoju oprogramowania, w których zespół podejmuje decyzję o przejściu do kolejnego etapu na podstawie określonych kryteriów jakości.
Główne etapy kontroli jakości lub Bramy jakości:
- Kryteria wejścia (Entry Criteria): Sprawdzenie gotowości do rozpoczęcia określonego etapu (np. testowania). Obejmuje zatwierdzone wymagania, dokumentację testową, przygotowane środowisko testowe.
- Kryteria wyjścia (Exit Criteria): Określenie warunków zakończenia etapu (np. testowania). Często obejmuje:
- Pokrycie testami (strukturalne i funkcjonalne).
- Procent zaliczonych krytycznych i priorytetowych przypadków testowych.
- Akceptowalna liczba i powaga otwartych defektów.
- Zakończenie testów regresyjnych.
- Analiza statyczna kodu (Static Code Analysis): Sprawdzenie kodu źródłowego pod kątem potencjalnych błędów, naruszeń standardów kodowania i podatności za pomocą narzędzi automatycznych (SonarQube, Checkstyle). Kryteria mogą obejmować:
- Brak krytycznych ostrzeżeń.
- Akceptowalny poziom długu technicznego.
- Zgodność z zasadami formatowania.
- Wyniki testów jednostkowych (Unit Test Results): Sprawdzenie pokrycia kodu testami jednostkowymi i ich pomyślności. Kryteria:
- Ustalony procent pokrycia kodu (np. 80%).
- Brak nieudanych testów jednostkowych.
- Wyniki testów integracyjnych i systemowych (Integration Test Results i System Test Results): Ocena skuteczności testów na różnych poziomach integracji. Kryteria podobne do kryteriów wyjścia, ale stosowane do odpowiednich poziomów.
- Wyniki testów akceptacyjnych (Acceptance Test Results): Sprawdzenie zgodności produktu z wymaganiami biznesowymi z punktu widzenia użytkownika lub zamawiającego. Kryteria:
- Sukces w kluczowych scenariuszach biznesowych.
- Zatwierdzenie produktu przez zamawiającego lub przedstawiciela biznesu.
- Analiza podatności na zagrożenia bezpieczeństwa (Security Vulnerability Analysis): Sprawdzenie produktu pod kątem znanych podatności za pomocą skanerów bezpieczeństwa (OWASP ZAP, Burp Suite). Kryteria:
- Brak krytycznych podatności.
- Akceptowalny poziom podatności średniej i niskiej krytyczności.
- Analiza wydajności (Performance Analysis): Ocena zgodności produktu z wymaganiami dotyczącymi czasu reakcji, przepustowości i stabilności pod obciążeniem. Kryteria:
- Zgodność z metrykami wydajności.
- Brak krytycznych problemów przy zadanych obciążeniach.
- Weryfikacja dokumentacji (Documentation Check): Upewnienie się, że niezbędna dokumentacja (instrukcje obsługi, dokumentacja techniczna, raporty testowe) jest dostępna i aktualna.
Przykłady kryteriów dla testowania bramy wyjściowej:
| Kryterium | Wartość / Status | Komentarz |
|---|---|---|
| Procent zaliczonych przypadków testowych | > 95% (priorytet Wysoki/Średni) | Z wyłączeniem przypadków zablokowanych znanymi defektami. |
| Otwarte defekty (Severność) | Krytyczne: 0<br> Wysokie: <= 3<br> Średnie/Niskie: Zgoda | Zależy od polityki projektu i ryzyka. |
| Pokrycie kodu (Testy jednostkowe) | > 80% | Docelowa wartość. |
| Wyniki regresji | 100% krytycznych testów regresji zaliczonych | Sprawdzenie stabilności. |