처음이어도 괜찮아요 · 그림부터 시작해요
caplog로 log 의미와 비노출을 검증한다
pytest caplog의 record·message·text와 setup/call/teardown phase를 사용해 level·event·context·count 및 secret 부재를 검증한다. 이 판단을 생략하면 통과한 test와 많은 log가 있어도 결함을 놓치거나 잘못된 수정을 승인할 수 있습니다.
아직 답을 몰라도 괜찮아요. 아래 작은 예시를 보고 먼저 예상해 보세요.01 · 가볍게 시작하기
정답을 보기 전에 먼저 골라볼까요?
synthetic td40 fixture · secret 없는 고정 입력 · exact Python 3.14.6- 1먼저 골라보기
틀려도 괜찮아요. 지금 생각한 답 하나를 정해요.
- 2그림으로 확인하기
움직이는 순서와 달라지는 곳만 천천히 찾아요.
- 3내 말로 다시 말하기
한 문장으로 말해 보면 내가 이해한 곳을 확인할 수 있어요.
02 · 그림으로 보기
그림이 움직이는 순서를 직접 확인해요
- 01관찰caplog · LogRecord · phase · non-disclosure
- 02추론caplog record의 logger name·level·message·custom attributes를 검사해 formatter string에만 의존하지 않는다. setup·call·teardown phase별 record를 구분해야 cleanup failure와 subject event를 섞지 않는다. 비노출 test는 알려진 sentinel의 부재뿐 아니라 allowlist schema와 nested exception text까지 검사한다.
- 03검증caplog로 log 의미와 비노출을 검증한다의 예상 결과·관찰 결과·판정 oracle을 실행 전에 분리해 기록한다. message substring만 assert한다.에서 최초 불일치 지점과 근본 원인을 재현 가능한 evidence로 국소화한다. phase별 정확한 event·level·logger·count 및 모든 artifact의 secret sentinel 0건을 정상·경계·실패 fixture에 적용하고 false green·false red가 없는지 검증한다.
처음 보는 말도 책 읽듯 풀어봐요
이 수업은 쉬운 뜻과 생활 예를 아직 함께 준비하지 못했어요. 설명 없는 정확한 이름은 먼저 보여 주지 않을게요.
그림에서 찾을 쉬운 규칙
- 01caplog record의 logger name·level·message·custom attributes를 검사해 formatter string에만 의존하지 않는다.
- 02setup·call·teardown phase별 record를 구분해야 cleanup failure와 subject event를 섞지 않는다.
- 03비노출 test는 알려진 sentinel의 부재뿐 아니라 allowlist schema와 nested exception text까지 검사한다.
03 · 같이 풀어보기
한 단계씩 따라가면 어렵지 않아요
인증 실패 audit log 검증에서 caplog로 log 의미와 비노출을 검증한다 계약을 적용한다.
synthetic td40 fixture · secret 없는 고정 입력 · exact Python 3.14.604 · 이제 내가 해볼 차례
여기까지 오면 이런 일을 할 수 있어요
pytest caplog의 record·message·text와 setup/call/teardown phase를 사용해 level·event·context·count 및 secret 부재를 검증한다.
- caplog로 log 의미와 비노출을 검증한다의 예상 결과·관찰 결과·판정 oracle을 실행 전에 분리해 기록한다.
- message substring만 assert한다.에서 최초 불일치 지점과 근본 원인을 재현 가능한 evidence로 국소화한다.
- phase별 정확한 event·level·logger·count 및 모든 artifact의 secret sentinel 0건을 정상·경계·실패 fixture에 적용하고 false green·false red가 없는지 검증한다.
05 · 자주 헷갈리는 지점
틀린 답도 이유를 알면 다음에는 맞힐 수 있어요
01caplog.text에 문구가 있으면 level·logger·context도 올바르다.
한 번 더 생각해 볼 질문caplog로 log 의미와 비노출을 검증한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요caplog record의 logger name·level·message·custom attributes를 검사해 formatter string에만 의존하지 않는다.
02test body에서 본 record가 없으면 setup·teardown에도 log가 없었다.
한 번 더 생각해 볼 질문caplog로 log 의미와 비노출을 검증한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요setup·call·teardown phase별 record를 구분해야 cleanup failure와 subject event를 섞지 않는다.
03token 문자열 하나만 찾지 못하면 모든 secret이 제거된 것이다.
한 번 더 생각해 볼 질문caplog로 log 의미와 비노출을 검증한다의 최소 fixture에서 이 주장을 깨는 관찰값과 판정 근거를 각각 한 줄로 쓰세요.
이렇게 고쳐 생각해요비노출 test는 알려진 sentinel의 부재뿐 아니라 allowlist schema와 nested exception text까지 검사한다.
06 · 더 궁금할 때만 보기
선생님과 검토자를 위한 믿을 만한 원문
원문과 어디까지 참고했는지 펼쳐 보기처음 배우는 동안에는 열지 않아도 괜찮아요.
Logger hierarchy, level, Handler·Filter·Formatter·LogRecord와 propagation의 공식 계약
library·application logging 구성, level 선택, formatting과 operational event 입문
discovery, assertion introspection, parametrization, markers, raises, warning·capture·debugging과 import 경계
fixture dependency, scope, yield teardown, conftest, tmp_path·capsys·caplog·monkeypatch lifecycle
testing purpose·error/defect/failure, types·levels·process, coverage·refactoring, debugging·assertions·logging·white/black-box objective
Block 3 logging·monitoring, print 한계, level·format·structured context·secret 비노출. 시험 availability는 별도 확인 필요
