โครงสร้างพื้นฐานภายในที่สร้างกลุ่มเซิร์ฟเวอร์ CI ที่บ้านขึ้นใหม่จากโค้ด โดยวางการตัดสินผ่าน/ไม่ผ่านไว้ที่ kill-test บนเครื่องจริงแทนเอกสารออกแบบ และรับประกันความพร้อมใช้งานแบบไม่หยุดชะงักแม้ในยามเกิดเหตุขัดข้อง
มี org self-hosted runner ×10 (light/docker/security) พร้อม workflow security-pr/main/scheduled, Dependabot และการเชื่อมโยงบัญชีช่องโหว่กับ DefectDojo
ระบบมอนิเตอร์ที่ประกอบด้วย Grafana, Loki, Prometheus, Alertmanager (แจ้งเตือนผ่าน Slack + อีเมล), Tempo + Alloy (OTel), node_exporter, cAdvisor และ Promtail
OpenSearch และ Dashboards นำเข้าล็อกผ่าน Vector (สุ่มตัวอย่างตามความสำคัญ) พร้อม ISM retention
ฝัง Semgrep, Trivy, Gitleaks, CodeQL และ Safe Chain ไว้ใน runner image และ workflow
ประกอบด้วย S3, Glue (partition projection), Athena และ IAM โดยตรวจสอบเส้นทางล็อกจาก Firehose ผ่าน S3 ไปยัง Athena แล้ว
Cloudflare Access (ล็อกอินด้วย GitHub) ควบคุมการเข้าถึง graph, DefectDojo และ kibana.eln.ne.jp (Grafana ใช้ JWT SSO, DefectDojo ใช้ 2 ชั้น, Dashboards ใช้ Access เท่านั้น)
สถานะ: การดำเนินงานภายใน
หากมีคำถามเกี่ยวกับการนำไปใช้งานหรือการเชื่อมต่อ ติดต่อเราได้ตลอดเวลา