자택 CI 서버 군을 코드로부터 재현하는 사내 인프라 기반. 합격 판정을 설계서가 아니라 실기의 kill-test에 두고, 장애 시에도 무정지 가용성을 담보합니다.
org self-hosted runner ×10(light/docker/security)와 security-pr/main/scheduled 워크플로, Dependabot, DefectDojo에 의한 취약점 대장 연계를 제공합니다.
Grafana・Loki・Prometheus・Alertmanager(Slack+이메일 알림)・Tempo+Alloy(OTel)・node_exporter・cAdvisor・Promtail로 구성된 모니터링 기반입니다.
OpenSearch와 Dashboards를 통해 Vector에 의한 로그 수집(중요도 샘플링)과 ISM retention을 실현합니다.
Semgrep・Trivy・Gitleaks・CodeQL・Safe Chain을 runner 이미지와 워크플로에 내장하고 있습니다.
S3・Glue(partition projection)・Athena・IAM으로 구성되며, Firehose에서 S3를 거쳐 Athena까지의 로그 경로를 검증했습니다.
Cloudflare Access(GitHub 로그인)로 graph・DefectDojo・kibana.eln.ne.jp에 대한 접근을 제어합니다(Grafana는 JWT SSO, DefectDojo는 2단계, Dashboards는 Access만).
상태: 사내 운영
도입이나 연계에 관한 문의는 언제든지 연락해 주세요.