自宅 CI サーバー群をコードから再現する社内インフラ基盤。合否判定を設計書ではなく実機の kill-test に置き、障害時も無停止での可用性を担保。
org self-hosted runner ×10(light/docker/security)と security-pr/main/scheduled ワークフロー、Dependabot、DefectDojo による脆弱性台帳連携を提供します。
Grafana・Loki・Prometheus・Alertmanager(Slack+メール通知)・Tempo+Alloy(OTel)・node_exporter・cAdvisor・Promtail による監視基盤です。
OpenSearch と Dashboards により、Vector によるログ取り込み(重要度サンプリング)と ISM retention を実現します。
Semgrep・Trivy・Gitleaks・CodeQL・Safe Chain を runner イメージとワークフローに組み込んでいます。
S3・Glue(partition projection)・Athena・IAM による構成で、Firehose から S3 経由 Athena までのログ経路を検証済みです。
Cloudflare Access(GitHub ログイン)により、graph・DefectDojo・kibana.eln.ne.jp へのアクセスを制御します(Grafana は JWT SSO、DefectDojo は 2 層、Dashboards は Access のみ)。
ステータス: 社内運用
導入や連携に関するご質問は、お気軽にお問い合わせください。