Sobes.tech
Middle

Кадом марҳилаҳои назорати сифат (Quality Gates)-ро медонед?

sobes.tech AI

Ҷавоб аз AI

دروازه‌های کیفیت — نقاط کنترل در فرآیند توسعه نرم‌افزار هستند که در آن تیم تصمیم می‌گیرد که بر اساس برآورده شدن معیارهای خاص کیفیت، به مرحله بعدی منتقل شود.

مراحل اصلی کنترل کیفیت یا دروازه‌های کیفیت:

  1. معیارهای ورودی (Entry Criteria): بررسی آمادگی برای شروع یک مرحله خاص (مثلاً تست). شامل وجود نیازمندی‌های تأیید شده، مستندات تست، محیط تست آماده شده است.
  2. معیارهای خروجی (Exit Criteria): تعیین شرایط برای اتمام یک مرحله (مثلاً، تست). معمولاً شامل:
    • پوشش تست‌ها (ساختاری و عملکردی).
    • درصد موارد تست حیاتی و اولویت‌دار.
    • تعداد و شدت نقص‌های باز شده قابل قبول.
    • موفقیت در تست‌های رگرسیون.
  3. تحلیل کد استاتیک (Static Code Analysis): بررسی کد منبع برای یافتن خطاهای پتانسیل، نقض استانداردهای کدگذاری و آسیب‌پذیری‌ها با ابزارهای خودکار (SonarQube، Checkstyle). معیارها:
    • عدم وجود هشدارهای حیاتی.
    • سطح قابل قبول بدهی فنی.
    • تطابق با قوانین قالب‌بندی.
  4. نتایج تست‌های واحد (Unit Test Results): بررسی پوشش کد توسط تست‌های واحد و موفقیت آن‌ها. معیارها:
    • درصد مشخص شده پوشش کد (مثلاً 80%).
    • عدم وجود تست‌های واحد شکست‌خورده.
  5. نتایج تست‌های یکپارچه‌سازی و سیستم (Integration and System Test Results): ارزیابی موفقیت تست‌ها در سطوح مختلف ادغام. معیارها مشابه معیارهای خروجی، اما برای سطح مربوطه تست اعمال می‌شود.
  6. نتایج تست پذیرش (Acceptance Test Results): بررسی تطابق محصول با نیازهای کسب‌وکار از دید کاربر یا مشتری. معیارها:
    • عبور موفق از سناریوهای کلیدی کسب‌وکار.
    • تأیید محصول توسط مشتری یا نماینده کسب‌وکار.
  7. تحلیل آسیب‌پذیری‌های امنیتی (Security Vulnerability Analysis): بررسی محصول برای آسیب‌پذیری‌های شناخته‌شده با ابزارهای اسکن امنیتی (OWASP ZAP، Burp Suite). معیارها:
    • عدم وجود آسیب‌پذیری‌های حیاتی.
    • سطح قابل قبول آسیب‌پذیری‌های با اهمیت متوسط و کم.
  8. تحلیل عملکرد (Performance Analysis): ارزیابی تطابق محصول با الزامات زمان پاسخ، توان عبور و پایداری تحت بار. معیارها:
    • تطابق با معیارهای عملکرد.
    • عدم وجود مشکلات حیاتی در بارهای تعیین‌شده.
  9. بررسی مستندات (Documentation Check): اطمینان از وجود و به‌روزرسانی مستندات مورد نیاز (راهنماهای کاربر، مستندات فنی، گزارش‌های تست).

نمونه‌هایی از معیارهای تست دروازه خروج:

معیار مقدار / وضعیت توضیحات
درصد موارد تست موفق > 95% (اولویت بالا/متوسط) استثنا موارد تست مسدود شده توسط خطای شناخته‌شده.
نقص‌های باز (شدت) بحرانی: 0<br> بالا: <= 3<br> متوسط/پایین: توافقی بستگی به سیاست پروژه و ریسک‌ها دارد.
پوشش کد (تست‌های واحد) > 80% مقدار هدف.
نتایج رگرسیون 100% تست‌های رگرسیون بحرانی با موفقیت گذرانده شده ارزیابی پایداری.