Nezapomínejte na měkké dovednosti. Tester musí umět komunikovat s vývojáři i produktovými manažery. Trénujte formulaci neutrálních a věcných hlášení o chybách – vyhněte se sarkasmu a emocím. Pozor také na přílišnou sebejistotu: nikdy netvrdte, že jste něco otestovali úplně, když jste to udělali jen povrchně. Přiznání limitů a schopnost požádat o radu je u juniorních testerů vítané.
Druhým krokem je zavedení verzování a automatizace buildu. Váš kód musí být v systému pro správu verzí, ale to nestačí. Nastavte CI (Continuous Integration), tedy automatické sestavení a spuštění testů po každém commitu. Největší chyba začátečníků je skočit rovnou na konfiguraci nástroje, aniž by si definovali, jaké testy mají běžet a co se stane, když selžou. Začněte s jednoduchým pipeline, který zkompiluje kód, spustí unit testy a postaví artefakt. Deploy zatím neřešte.
Další věc, na kterou si dát pozor, je verzování. Android má spoustu verzí a tvůj telefon nemusí mít tu nejnovější. Když vytváříš projekt, zvol minimální verzi, která podporuje většinu zařízení. Ideálně zvol verzi, která pokrývá alespoň 90 procent aktivních zařízení. Nezapomeň také na to, že se aplikace testuje v emulátoru, ale reálné zařízení je vždy lepší. Pokud můžeš, připoj si telefon přes USB a spusť aplikaci na něm. Uvidíš, že i když emulátor funguje, na reálném telefonu se může chovat jinak.
Pozor na dva typické problémy. První je, že si lidé myslí, že DevOps je jenom o nástrojích jako Docker nebo Kubernetes. To je omyl — nástroje jsou až druhé. Nejprve si definujte, co chcete zlepšit: rychlost nasazení, stabilitu nebo spolupráci. Druhý problém je tichá sabotáž ze strany provozu. Když ho nezapojíte do návrhu procesu, bude se bránit změnám. Mluvte s nimi předem, ne až ve chvíli, kdy jim předáte hotový skript.
Kromě prevence je nutné mít detekci útoku. Ukládejte logy, které zaznamenávají neobvyklé SQL dotazy – například mnoho uvozovek, slova jako UNION, SELECT, OR. Tyto logy pravidelně procházejte a upozorňujte na podezřelou aktivitu. Pomoci může i web application firewall, který filtruje příchozí požadavky, ale nikdy se na něj nespoléhejte jako na jedinou obranu. Pravidelně testujte svou aplikaci na zranitelnosti, a to jak automatickými skenery, tak manuálním testováním.
Když se rozhodneš začít s vývojem pro Android, první věc, kterou uděláš, je výběr vývojového prostředí. Nemusíš hned instalovat vše, co existuje. Stačí ti oficiální nástroj od Googlu, který obsahuje editor, emulátor i potřebné knihovny. Stáhneš si ho, nainstaluješ a vytvoříš nový projekt. Nezapomeň si zkontrolovat verzi Java Development Kitu, protože bez něj projekt ani nespustíš. Po prvním spuštění se ti ukáže předpřipravená šablona – nech ji tak, jak je, a projdi si strukturu složek.
Proč si bez praxe vytvořit vlastní testovací projekt? Zaměstnavatelé chtějí vidět, že umíte aplikovat teorii v praxi. Proto si založte veřejně dostupný projekt, kde budete dokumentovat testování konkrétní aplikace. Vyberte si nějakou open-source aplikaci, které rozumíte, a popište, jak byste ji testovali. Vytvořte testovací plán, seznam případů, zaznamenejte nalezené chyby a navrhněte vylepšení. Tento materiál pak použijte jako portfolio při pohovoru. Ukazujete tím, že umíte přemýšlet jako tester, i když jste nikdy v komerčním týmu nepracovali.
Důležitá je i správa oprávnění databázového účtu, který aplikace používá. Nikdy nepřipojujte k databázi s právy administrátora, pokud to není nezbytné. Vytvořte samostatný účet s minimálními právy – jen pro potřebné operace (SELECT, INSERT, UPDATE, DELETE pro konkrétní tabulky). Tím omezíte škody, i když útočník najde zranitelnost. Stejně tak byste měli aplikaci běžet v izolovaném prostředí, kde nemá přístup k systémovým souborům.
Nakonec si pamatujte, že DevOps je o lidech víc než o technice. Pokud váš tým nechce měnit zaběhnuté postupy, žádná technologie to nespasí. Začněte tím, že si s kolegy sednete a sepíšete si, co je nejvíc bolí. Z toho jednoho bodu pak postavte experiment — a nejlépe nechte mluvit výsledky, ne názory. Jakmile uvidíte, že se nasazení zrychlilo a chyby klesají, zbytek týmu se přidá sám.
DevOps je často mylně chápán jako sada nástrojů nebo pozice, kterou obsadíte jedním specialistou. Ve skutečnosti jde o kulturu spolupráce mezi vývojem a provozem, která má za cíl zkrátit cyklus dodání software a zvýšit jeho stabilitu. Než začnete cokoli instalovat, pochopte, že DevOps začíná u lidí a procesů, ne u technologií. Bez změny přemýšlení vám žádná automatizace nepomůže a výsledkem bude jen drahý a nefunkční systém.
If you have any queries about wherever and how to use jindousa.Cn, you can call us at the site.
