FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録
安全性判定brokerを本番runtimeへ載せる
固定したHTTP境界と起動時検査で判定serviceを運用可能にする
対象期間: —
目的
安全性判定brokerを本番で扱うには、開発用processではなく、入力と応答、起動と停止の境界が明確なservice runtimeが必要だった。
実装
判定endpointを提供するcontainer runtimeを追加し、待受先とport、request形式、応答形式を固定した。必要な環境値は起動時に検証し、不足時は処理開始前に失敗させ、正常性確認とsignalに応じた安全な停止を備えた。secretや本文をlogへ残さない境界も維持した。
一次Commitで追加されたserverから、Runner tokenの検証、provider固定、request size上限を組み合わせるruntime境界を確認した。実在値は環境変数参照のままで公開値を含まない。
図を描画しています…
確認したこと
確認結果
runtimeの起動検査、判定endpoint、正常性確認、停止処理を対象testで確認した。
cutoff時点ではcontainerの本番配置と実serviceへの到達は未確認だった。
完了とした根拠
brokerを本番運用できるHTTP runtimeとして実装し、起動・request・停止の境界を検証したことをもって完了とした。