Một wiki thực hành, dựa trên rủi ro, cho việc kiểm thử phần mềm, dữ liệu, AI, bảo mật, hiệu năng và phát hành production.
Kiểm thử hiện đại không phải là danh sách công cụ và cũng không phải dự án “tự động hóa mọi thứ”. Đây là một hệ điều hành cho chất lượng: xác định điều gì bắt buộc phải đúng, nhận diện lỗi gây thiệt hại lớn nhất, kiểm tra từng rủi ro ở tầng thấp nhất có hiệu quả, thu thập bằng chứng và đưa ra quyết định phát hành rõ ràng.
QA/QE, test lead, developer, engineering manager, product owner, data engineer, AI engineer, chuyên gia bảo mật, SRE/DevOps và ứng viên chuẩn bị phỏng vấn.
Tài liệu nguồn sử dụng PeopleFlow AI, một sản phẩm SaaS HR và payroll đa tenant giả lập nhưng thực tế, gồm React UI, Java/Spring Boot services, REST API, PostgreSQL, Redis, Kafka, ETL/data mart, migration từ hệ thống cũ và trợ lý RAG hỏi đáp chính sách chạy trên AWS/Kubernetes.
Rủi ro lớn nhất gồm tính sai lương, lộ dữ liệu nhạy cảm, rò rỉ giữa tenant, migration sai mà không bị phát hiện, lỗi một phần giữa các service, tải cao cuối tháng và câu trả lời AI nghe hợp lý nhưng sai.
flowchart LR
A[Hành trình nghiệp vụ] --> B[Mô hình rủi ro]
B --> C[Thiết kế kiểm thử]
C --> D[Quality gate CI và triển khai]
D --> E[Bằng chứng phát hành]
E --> F{Chấp nhận rủi ro còn lại}
F -->|Có| G[Phát hành từng bước]
F -->|Không| H[Sửa tắt hoặc hoãn]
G --> I[Đảm bảo chất lượng production]
I --> J[Sự cố phản hồi và drift]
J --> B
mindmap
root((Chất lượng hiện đại))
Rủi ro và quản trị
Hành trình quan trọng
Phân tầng rủi ro
Quyết định phát hành
Kiến trúc kiểm thử
Static và unit
API và contract
Integration và E2E
Exploratory
Chất lượng dữ liệu
Pipeline
Reconciliation
Migration
Chất lượng AI
Evaluation dataset
Groundedness
Safety và refusal
Drift
Phi chức năng
Hiệu năng
Bảo mật
Khả năng phục hồi
Accessibility
Production
Observability
Phát hành từng bước
Học từ sự cố
Khung chiến lược, sản phẩm ví dụ, các threshold minh họa và trình tự phát hành được rút từ Testing Tailieu.docx.pdf (26 trang, revision tháng 8/2026). Điều hướng, sơ đồ, phần diễn giải cô đọng, hướng dẫn Playwright và các link ngoài là nội dung biên tập bổ sung. Cần kiểm tra lại phiên bản công cụ và tài liệu ngoài trước khi triển khai.
Bắt đầu thực hành với Microsoft Playwright cho một nhóm nhỏ hành trình test browser quan trọng, dễ bảo trì.
Cách kiểm chứng data pipeline và migration để một job chạy thành công cũng đồng nghĩa dữ liệu nghiệp vụ là chính xác.
Gắn kiểm thử hiệu năng, bảo mật và khả năng phục hồi với workload thực tế, mục tiêu rõ ràng và hành vi production quan sát được.