eln-infra-ops

자택 CI 서버 군을 코드로부터 재현하는 사내 인프라 기반. 합격 판정을 설계서가 아니라 실기의 kill-test에 두고, 장애 시에도 무정지 가용성을 담보합니다.

개요



자사의 CI 서버 군을 코드로부터 재현·운영하는 사내 인프라 기반입니다. SSH를 이용한 수작업 대신, Ansible・Docker Compose・Terraform / OpenTofu를 사용해 서버 초기 설정부터 전 서비스 기동까지를 코드로 관리합니다. 각 저장소에 배포하는 CI 워크플로 템플릿도 본 기반이 제공합니다.

운영 목표



commander・Portal・DefectDojo・OpenSearch・모니터링(Grafana/Prometheus)・secrets・runners를 포함한 전 서비스에 대해, 어느 한 노드가 정지해도 남은 노드에서 무정지로 계속 가동되는 full-HA를 목표로 합니다. 합격 판정은 설계서가 아니라, 실기에서 노드 1대를 정지시켜 전 endpoint의 응답・데이터 유실 여부・split-brain 여부를 확인하는 kill-test로 실시합니다.

주요 기능

CI/CD 기반

org self-hosted runner ×10(light/docker/security)와 security-pr/main/scheduled 워크플로, Dependabot, DefectDojo에 의한 취약점 대장 연계를 제공합니다.

Observability

Grafana・Loki・Prometheus・Alertmanager(Slack+이메일 알림)・Tempo+Alloy(OTel)・node_exporter・cAdvisor・Promtail로 구성된 모니터링 기반입니다.

전문 검색・로그 기반

OpenSearch와 Dashboards를 통해 Vector에 의한 로그 수집(중요도 샘플링)과 ISM retention을 실현합니다.

보안 스캔

Semgrep・Trivy・Gitleaks・CodeQL・Safe Chain을 runner 이미지와 워크플로에 내장하고 있습니다.

AWS 로그 기반

S3・Glue(partition projection)・Athena・IAM으로 구성되며, Firehose에서 S3를 거쳐 Athena까지의 로그 경로를 검증했습니다.

접근 제어

Cloudflare Access(GitHub 로그인)로 graph・DefectDojo・kibana.eln.ne.jp에 대한 접근을 제어합니다(Grafana는 JWT SSO, DefectDojo는 2단계, Dashboards는 Access만).

상태: 사내 운영

다른 제품도 보기

eln-infra-ops 문의하기

도입이나 연계에 관한 문의는 언제든지 연락해 주세요.

eln-infra-ops