Blacksmiths kugelsichere CI/CD-Sicherheitsarchitektur

2025-05-25
Blacksmiths kugelsichere CI/CD-Sicherheitsarchitektur

Blacksmith ist stolz auf seine robuste CI/CD-Sicherheitsarchitektur, die in diesem Beitrag detailliert beschrieben wird. Der Prozess beginnt mit der GitHub-Integration und führt über die Steuerungsebene, die Datenebene und die Caching-Mechanismen, wobei der umfassende Schutz von Benutzercode, Geheimnissen und zwischengespeicherten Artefakten veranschaulicht wird. Sicherheitsmaßnahmen umfassen die GitHub SSO-Authentifizierung, das Prinzip der geringsten Rechte, TLS-Verschlüsselung und Firecracker-Micro-VMs, die in jeder Phase Sicherheit gewährleisten. Die SOC 2 Type 2-Compliance und regelmäßige Penetrationstests stärken das Vertrauen und gehen Sicherheitsbedenken an.

Mehr lesen
Entwicklung Micro-VMs

Blacksmith: Wie eine Serverless-CI-Plattform durch Multitenancy Profitabilität erreicht

2025-05-14
Blacksmith: Wie eine Serverless-CI-Plattform durch Multitenancy Profitabilität erreicht

Blacksmith, ein YC-Startup, hat eine serverlose Cloud-Plattform für CI-Workloads entwickelt. Anfangs verließ man sich auf Simulationen zur Prognose der Margen, bis man die wirtschaftlichen Vorteile der Multitenancy entdeckte. Durch die Nutzung der spitz zulaufenden Natur von CI-Workloads – kurzlebige Jobs (5-40 Minuten) und geografisch verteilte Kunden – nutzt Blacksmith seine Serverressourcen effizient. Die Flotte aus Hunderten von Bare-Metal-Gaming-CPUs, virtualisiert mit Firecracker, erstellt und zerstört MicroVMs nach Bedarf. Mehr Kunden bedeuten mehr zufällige Aktivität, was den Gesamtbetrieb glättet, die Kosten pro Job senkt und die Gewinnmargen steigert. Der Artikel beschreibt die Rentabilität bei verschiedenen Auslastungsgraden und den Einfluss von Zeitzonen und Geografie auf die Ressourcennutzung und demonstriert letztlich die wirtschaftliche Stärke des Multitenancy-Modells.

Mehr lesen
Entwicklung