Middle
Кадом марҳилаҳои назорати сифат (Quality Gates)-ро медонед?
sobes.tech AI
Ҷавоб аз AI
دروازههای کیفیت — نقاط کنترل در فرآیند توسعه نرمافزار هستند که در آن تیم تصمیم میگیرد که بر اساس برآورده شدن معیارهای خاص کیفیت، به مرحله بعدی منتقل شود.
مراحل اصلی کنترل کیفیت یا دروازههای کیفیت:
- معیارهای ورودی (Entry Criteria): بررسی آمادگی برای شروع یک مرحله خاص (مثلاً تست). شامل وجود نیازمندیهای تأیید شده، مستندات تست، محیط تست آماده شده است.
- معیارهای خروجی (Exit Criteria): تعیین شرایط برای اتمام یک مرحله (مثلاً، تست). معمولاً شامل:
- پوشش تستها (ساختاری و عملکردی).
- درصد موارد تست حیاتی و اولویتدار.
- تعداد و شدت نقصهای باز شده قابل قبول.
- موفقیت در تستهای رگرسیون.
- تحلیل کد استاتیک (Static Code Analysis): بررسی کد منبع برای یافتن خطاهای پتانسیل، نقض استانداردهای کدگذاری و آسیبپذیریها با ابزارهای خودکار (SonarQube، Checkstyle). معیارها:
- عدم وجود هشدارهای حیاتی.
- سطح قابل قبول بدهی فنی.
- تطابق با قوانین قالببندی.
- نتایج تستهای واحد (Unit Test Results): بررسی پوشش کد توسط تستهای واحد و موفقیت آنها. معیارها:
- درصد مشخص شده پوشش کد (مثلاً 80%).
- عدم وجود تستهای واحد شکستخورده.
- نتایج تستهای یکپارچهسازی و سیستم (Integration and System Test Results): ارزیابی موفقیت تستها در سطوح مختلف ادغام. معیارها مشابه معیارهای خروجی، اما برای سطح مربوطه تست اعمال میشود.
- نتایج تست پذیرش (Acceptance Test Results): بررسی تطابق محصول با نیازهای کسبوکار از دید کاربر یا مشتری. معیارها:
- عبور موفق از سناریوهای کلیدی کسبوکار.
- تأیید محصول توسط مشتری یا نماینده کسبوکار.
- تحلیل آسیبپذیریهای امنیتی (Security Vulnerability Analysis): بررسی محصول برای آسیبپذیریهای شناختهشده با ابزارهای اسکن امنیتی (OWASP ZAP، Burp Suite). معیارها:
- عدم وجود آسیبپذیریهای حیاتی.
- سطح قابل قبول آسیبپذیریهای با اهمیت متوسط و کم.
- تحلیل عملکرد (Performance Analysis): ارزیابی تطابق محصول با الزامات زمان پاسخ، توان عبور و پایداری تحت بار. معیارها:
- تطابق با معیارهای عملکرد.
- عدم وجود مشکلات حیاتی در بارهای تعیینشده.
- بررسی مستندات (Documentation Check): اطمینان از وجود و بهروزرسانی مستندات مورد نیاز (راهنماهای کاربر، مستندات فنی، گزارشهای تست).
نمونههایی از معیارهای تست دروازه خروج:
| معیار | مقدار / وضعیت | توضیحات |
|---|---|---|
| درصد موارد تست موفق | > 95% (اولویت بالا/متوسط) | استثنا موارد تست مسدود شده توسط خطای شناختهشده. |
| نقصهای باز (شدت) | بحرانی: 0<br> بالا: <= 3<br> متوسط/پایین: توافقی | بستگی به سیاست پروژه و ریسکها دارد. |
| پوشش کد (تستهای واحد) | > 80% | مقدار هدف. |
| نتایج رگرسیون | 100% تستهای رگرسیون بحرانی با موفقیت گذرانده شده | ارزیابی پایداری. |