Başlangıç
Teknik değerlendirmeyi doğrulanabilir adımlara ayırın
Format, topoloji, güvenlik ve operasyon sorumluluklarını ürün iddialarından bağımsız olarak doğrulayın.
Değerlendirme sırası
Her adım sonraki görüşme için açık bir kapsam ve kanıt listesi üretmelidir.
- Kullanılan paket istemcilerini ve repository modlarını envanterleyin.
- Uygulama, PostgreSQL, storage, kimlik ve ağ topolojisini çıkarın.
- Erişim, proxy güvenliği, politika ve audit senaryolarını çalıştırın.
- Yedekleme, kurtarma, yükseltme ve destek boşluklarını kaydedin.
Başlamadan önce kapsamı dondurun
Sonuçların karşılaştırılabilir olması için test ortamını ve kabul matrisini uygulama başlamadan kaydedin.
- Organization, project, repository tipi, format, gerçek istemci ve istemci sürümü
- Uygulama image/chart referansı, PostgreSQL sürümü, storage türü ve ağ topolojisi
- Test kullanıcıları, roller, access policy kapsamı ve kullanılacak secret kaynağı
- Beklenen PASS/WARN/BLOCK, istemci sonucu ve toplanacak audit/task kimlikleri
Kanıt paketi
Her senaryonun kanıtı yalnız ekran görüntüsünden oluşmamalıdır. Tekrar üretilebilir giriş, zaman damgası, beklenen ve gerçek sonuç ile ilgili sistem kayıtlarını aynı test kimliği altında birleştirin.
- Başarılı akışın yanında yetki reddi, validation hatası ve recoverable failure sonucu
- Artifact veya SBOM için checksum/digest ve kaynak dosyanın güvenli test kopyası
- Correlation, task, scan, policy-evaluation ve audit kimlikleri
- Açık kalan her konu için sorumlu, gerekli kanıt, hedef tarih ve üretim etkisi
Karar standardı
Bir yetkinliği yalnız başarılı senaryoda çalıştığı için kabul etmeyin. Kapsamdaki istemciler, yetki sınırları, hata davranışı, geri dönüş planı ve operasyon sahipliği birlikte onaylanmalıdır. Kanıtı bulunmayan başlık kabul değil, kanıt açığı olarak kalır.