以代码复现自建 CI 服务器集群的公司内部基础设施。将合格判定置于实机 kill-test 而非设计文档之上,即使发生故障也保障不停机的可用性。
提供 ×10 组织级 self-hosted runner(light/docker/security)、security-pr/main/scheduled workflow、Dependabot,以及与 DefectDojo 的漏洞台账联动。
由 Grafana、Loki、Prometheus、Alertmanager(Slack + 邮件通知)、Tempo + Alloy(OTel)、node_exporter、cAdvisor、Promtail 组成的监控基础设施。
通过 OpenSearch 与 Dashboards,实现基于 Vector 的日志采集(重要度采样)与 ISM retention。
将 Semgrep、Trivy、Gitleaks、CodeQL、Safe Chain 内置于 runner 镜像与 workflow 中。
由 S3、Glue(partition projection)、Athena、IAM 构成,已验证从 Firehose 经 S3 到 Athena 的日志链路。
通过 Cloudflare Access(GitHub 登录)控制对 graph、DefectDojo、kibana.eln.ne.jp 的访问(Grafana 为 JWT SSO,DefectDojo 为两层认证,Dashboards 仅 Access)。
状态:公司内部运营
如对导入或集成有任何疑问,欢迎随时联系我们。