판정할 동작
비밀 관리에서 유지해야 할 동작과 바뀌어야 할 결과를 나눠 적습니다. secret은 encryption at rest뿐 아니라 workload identity, 전달 경로, memory·log 노출, rotation과 revoke를 전체 수명주기로 관리해야 합니다.
작은 테스트 표
인증 여부와 자원 권한을 분리하고 신뢰 경계를 통과하는 header, URL, file, token과 log를 추적합니다. 화면에서 버튼을 숨긴 것은 server 권한 검사의 증거가 아닙니다.
| 조건 | 확인할 내용 |
|---|---|
| 대표 사례 | 자주 쓰는 조건에서 기대 결과가 나오는가 |
| 경계 | 값이나 동작이 바뀌는 지점이 안전한가 |
| 실패 | 오류가 정해진 방식으로 드러나고 중간 상태가 남지 않는가 |
| 반복 | 다시 실행해도 결과가 예측 가능한가 |
결과를 읽고 남길 것
수정 전 실패 사례는 사라지고 기존 정상 사례는 유지돼야 합니다. 장애 주입, zone 실패, 확장, 인증서·DNS 전환과 복구 훈련으로 목표 RTO/RPO를 검증한다. 미로그인 사용자, 다른 tenant 식별자, 변조된 입력, 만료 token과 우회 route를 자동 테스트하고 audit log까지 확인합니다. 한 번의 가장 좋은 결과나 화면 한 장으로 완료를 선언하지 않습니다. 실패 입력과 기대 결과를 자동 test나 실행 가능한 점검으로 남깁니다.
공식 문서와 적용 범위
문서의 기본값과 동작은 version에 따라 달라질 수 있습니다. 현재 version, 실제 적용 설정, 자원 제한과 운영 환경에서 다시 확인합니다.