← 活動記録一覧

FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録

安全性判定brokerを本番runtimeへ載せる

固定したHTTP境界と起動時検査で判定serviceを運用可能にする

対象期間:

目的

安全性判定brokerを本番で扱うには、開発用processではなく、入力と応答、起動と停止の境界が明確なservice runtimeが必要だった。

実装

判定endpointを提供するcontainer runtimeを追加し、待受先とport、request形式、応答形式を固定した。必要な環境値は起動時に検証し、不足時は処理開始前に失敗させ、正常性確認とsignalに応じた安全な停止を備えた。secretや本文をlogへ残さない境界も維持した。

一次Commitで追加されたserverから、Runner tokenの検証、provider固定、request size上限を組み合わせるruntime境界を確認した。実在値は環境変数参照のままで公開値を含まない。

Runnerから固定providerへ到達する本番brokerの検証境界

図を描画しています…

確認したこと

確認結果

runtimeの起動検査、判定endpoint、正常性確認、停止処理を対象testで確認した。

cutoff時点ではcontainerの本番配置と実serviceへの到達は未確認だった。

完了とした根拠

brokerを本番運用できるHTTP runtimeとして実装し、起動・request・停止の境界を検証したことをもって完了とした。