백엔드 의존성 관리 대장 문서서식
첨부된 "양식 파일" 다운로드 링크는 아래로 내리시면 연관(관련)된 서식 목록 아래 쪽에 있습니다.
소프트웨어 개발에서 필요한 패키지와 라이브러리의 버전 관리 및 보안 상태를 기록하며 개발 환경의 안정성과 일관성을 유지하는 중요한 서식으로 패키지명, 버전관리, 설치일, 라이선스로 되어 있습니다.
의존성 관리 주요항목
작성시 고려사항
의존성 관리 주요항목
- 패키지 버전: 현재 사용 중인 소프트웨어 라이브러리의 정확한 버전 정보를 상세하게 기록합니다.
- 라이선스 현황: 각 패키지의 법적 사용 조건과 제한사항을 명확하게 파악하고 문서화합니다.
- 설치 이력: 패키지의 도입 시기와 설치 일자를 체계적으로 관리하고 추적할 수 있습니다.
- 보안 등급: 패키지별 보안 취약점과 위험도를 분석하여 최신 상태를 유지합니다.
- 업데이트 주기: 각 패키지의 최신 버전 정보와 업데이트 가능성을 주기적으로 점검합니다.
- 사용 목적: 해당 패키지의 개발 및 운영 환경에서의 구체적인 활용 용도를 명시합니다.
작성시 고려사항
- 버전 호환성: 서로 다른 패키지 간의 의존성과 버전 충돌을 사전에 면밀히 검토해야 합니다.
- 정기적 점검: 최소 한 달에 한 번 이상 패키지의 보안 업데이트와 최신 버전을 확인해야 합니다.
- 변경 이력: 패키지 버전 변경시 상세한 변경 내용과 이유를 반드시 기록해야 합니다.
- 보안 취약점: 각 패키지의 알려진 보안 문제를 지속적으로 모니터링하고 대응해야 합니다.
- 라이선스 준수: 상용 및 오픈소스 라이선스의 법적 요구사항을 철저히 준수해야 합니다.
- 백업 관리: 패키지 설정과 의존성 정보의 정기적인 백업을 실시해야 합니다.
- 문서화 원칙: 모든 패키지 변경 사항은 명확하고 상세하게 문서화해야 합니다.
첨부파일
