# Verbesserungsvorschlaege nach M7

Die sinnvollste naechste Reihenfolge nach M0-M7 ist:

Die ersten technischen Punkte dieses Plans sind inzwischen umgesetzt: zentraler Jenkins-Job
in `shared/enterprise-infrastructure`, Podman-/Docker-runtime-neutrale Container-CLI, Frontend-Build und
Frontend-Tests im Modern-Jenkinsfile, JaCoCo-/OWASP-Profile, Trivy-faehiger Quality-Check,
Prometheus-Endpunkt, immutable Image-Tags sowie OpenShift-PDBs und NetworkPolicies. Offen
bleiben nur die Live-Laeufe gegen reale Infrastruktur und die technische Socket-Verifikation
der Windows-Podman-Machine.

Der lokale Sammelcheck kann jetzt aus PowerShell ausgefuehrt werden:

```powershell
.\ci\scripts\quality-check.ps1
```

Er validiert beide Maven-Reactoren, alle OpenShift-Manifeste sowie Frontend-Lint, Vitest,
TypeScript und Vite-Build. Wenn Trivy installiert ist, werden auch die vier Container-Images
gegen HIGH- und CRITICAL-Schwachstellen geprueft; der Jenkins-Releasepfad verlangt Trivy.

## Prioritaet 1: Release-Faehigkeit

1. Einen echten OpenShift-Testlauf mit `oc apply`, Image-Push und `oc rollout status` gegen
   einen dedizierten Test-Namespace durchfuehren.
2. Den Keycloak-Realm ohne Demo-Passwoerter importieren und Benutzer/Passwoerter nur ueber
   einen lokalen Setup-Schritt oder Jenkins-Credentials anlegen.
3. Den Podman-Socket- und Traefik-Provider-Lauf von `shared/enterprise-infrastructure` auf der Windows-
   Podman-Machine einmal real pruefen.

## Prioritaet 2: Testqualitaet

- JaCoCo-Schwellenwert als CI-Gate ist fuer das Coverage-Profil definiert (50% Line Coverage).
- Oracle-/IBM-MQ-Integrationstests nachts oder manuell ausfuehren.
- DB2-Integrationstest und automatisches Liberty-EAR-Deployment in einem Infrastrukturprofil
  ergaenzen.
- React-Routing-Tests sind vorhanden; als naechste Teststufe bleibt ein Browser-E2E-Test fuer
  Login, Policenanlage und rollenbasierte Aktionen.

## Prioritaet 3: Betrieb

- Dependency- und Container-Image-Scanning ist in die zentrale Pipeline aufgenommen; Trivy
  muss auf dem Jenkins-Agenten installiert sein.
- Prometheus-Metriken mit dem gemeinsamen Observability-Profil aus
  `shared/enterprise-infrastructure` verbinden
  und ein Novaris-Dashboard versionieren.
- OpenShift wurde um NetworkPolicies und PodDisruptionBudgets erweitert; Umgebungs-Overlays
  bleiben als Cluster-Folgeschritt offen.
- Kafka-ACLs fuer das `novaris.`-Topicpraefix aktiv durchsetzen; aktuell ist die Trennung nur
  eine Konvention.

## Prioritaet 4: Wartbarkeit

- Meilenstein-Tags wie `migration-m5`, `migration-m7` und `release-1.0-learning` setzen.
- HTML-Dokumentation weiterhin nur aus Markdown erzeugen und im CI auf Aktualitaet pruefen.
- Pro Release eine kurze Verifikationsmatrix mit Commit, Testprofil und Infrastrukturstatus
  ablegen.
