← Zur Uebersicht
docs/70-migration/16-verbesserungsvorschlaege.md
Verbesserungsvorschlaege nach M7
Die sinnvollste naechste Reihenfolge nach M0-M7 ist:
Die ersten technischen Punkte dieses Plans sind inzwischen umgesetzt: zentraler Jenkins-Job
in shared/enterprise-infrastructure, Podman-/Docker-runtime-neutrale Container-CLI, Frontend-Build und
Frontend-Tests im Modern-Jenkinsfile, JaCoCo-/OWASP-Profile, Trivy-faehiger Quality-Check,
Prometheus-Endpunkt, immutable Image-Tags sowie OpenShift-PDBs und NetworkPolicies. Offen
bleiben nur die Live-Laeufe gegen reale Infrastruktur und die technische Socket-Verifikation
der Windows-Podman-Machine.
Der lokale Sammelcheck kann jetzt aus PowerShell ausgefuehrt werden:
.\ci\scripts\quality-check.ps1
Er validiert beide Maven-Reactoren, alle OpenShift-Manifeste sowie Frontend-Lint, Vitest,
TypeScript und Vite-Build. Wenn Trivy installiert ist, werden auch die vier Container-Images
gegen HIGH- und CRITICAL-Schwachstellen geprueft; der Jenkins-Releasepfad verlangt Trivy.
Prioritaet 1: Release-Faehigkeit
- Einen echten OpenShift-Testlauf mit
oc apply, Image-Push und oc rollout status gegen
einen dedizierten Test-Namespace durchfuehren.
- Den Keycloak-Realm ohne Demo-Passwoerter importieren und Benutzer/Passwoerter nur ueber
einen lokalen Setup-Schritt oder Jenkins-Credentials anlegen.
- Den Podman-Socket- und Traefik-Provider-Lauf von
shared/enterprise-infrastructure auf der Windows-
Podman-Machine einmal real pruefen.
Prioritaet 2: Testqualitaet
- JaCoCo-Schwellenwert als CI-Gate ist fuer das Coverage-Profil definiert (50% Line Coverage).
- Oracle-/IBM-MQ-Integrationstests nachts oder manuell ausfuehren.
- DB2-Integrationstest und automatisches Liberty-EAR-Deployment in einem Infrastrukturprofil
ergaenzen.
- React-Routing-Tests sind vorhanden; als naechste Teststufe bleibt ein Browser-E2E-Test fuer
Login, Policenanlage und rollenbasierte Aktionen.
Prioritaet 3: Betrieb
- Dependency- und Container-Image-Scanning ist in die zentrale Pipeline aufgenommen; Trivy
muss auf dem Jenkins-Agenten installiert sein.
- Prometheus-Metriken mit dem gemeinsamen Observability-Profil aus
shared/enterprise-infrastructure verbinden
und ein Novaris-Dashboard versionieren.
- OpenShift wurde um NetworkPolicies und PodDisruptionBudgets erweitert; Umgebungs-Overlays
bleiben als Cluster-Folgeschritt offen.
- Kafka-ACLs fuer das
novaris.-Topicpraefix aktiv durchsetzen; aktuell ist die Trennung nur
eine Konvention.
Prioritaet 4: Wartbarkeit
- Meilenstein-Tags wie
migration-m5, migration-m7 und release-1.0-learning setzen.
- HTML-Dokumentation weiterhin nur aus Markdown erzeugen und im CI auf Aktualitaet pruefen.
- Pro Release eine kurze Verifikationsmatrix mit Commit, Testprofil und Infrastrukturstatus
ablegen.
⌂ Cockpit