FACTUAL ACTIVITY RECORD · 実際の作業をもとにした活動記録
本番基盤の初期構成を採用状態にする
Database、認証、broker、Web公開、local serviceの境界を一つの構成へ揃える
目的
localで成立していた各機能を専用の本番resourceへ接続するため、Database、認証、GCP上のbroker、Web公開、macOS上のlocal serviceを、安全境界を保った一つの構成として用意する必要があった。
実装
手動実行のDatabase・Terraform・broker・Web公開経路、固定targetのmanifest、Terraform module、Model Armorへ接続するbroker runtime、Control Centerの本番profileを整備した。credentialは用途別に分離し、secretをsourceやartifactへ含めない検査を組み込んだ。
cloud基盤、公開delivery設定、screening service、管理applicationの設定と実装を、統合仕様書と静的監査へ対応させた。local serviceについては実LaunchAgentのinstall、起動、IPCまたは正常終了、uninstallまでをスモーク対象にした。
merge cutoffのproduction rootから、固定targetと分離identityを受け取る採用済み構成を示す。実在target、Supabase値、digestを除いた詳細値は公開せず、確認した挙動だけを記録した。
図を描画しています…
確認したこと
確認結果
repository-wide verification、Database test 227件、Swift test 28件が成功した。
ConnectorのIPC応答とRunnerのno_work終了を実LaunchAgentで確認し、検証後にserviceが残らないことも確認した。
本番resourceへの各workflow実行と外部providerの最終状態はcutoff時点では未確認だった。
完了とした根拠
本番候補のsource構成、静的gate、local databaseとmacOS serviceの検証が一つの採用状態へ揃った範囲を完了とした。