Blacksmithの堅牢なCI/CDセキュリティアーキテクチャ

2025-05-25
Blacksmithの堅牢なCI/CDセキュリティアーキテクチャ

Blacksmithは、この投稿で詳細に説明されている堅牢なCI/CDセキュリティアーキテクチャを誇りに思っています。プロセスはGitHubの統合から始まり、制御プレーン、データプレーン、キャッシングメカニズムを経て、ユーザーコード、シークレット、キャッシュされたアーティファクトの包括的な保護を示しています。セキュリティ対策には、GitHub SSO認証、最小権限の原則、TLS暗号化、FirecrackerマイクロVMが含まれ、各段階でセキュリティが確保されています。SOC 2 Type 2コンプライアンスと定期的なペネトレーションテストにより、信頼性がさらに強化され、セキュリティに関する懸念事項に対処しています。

続きを読む
開発

Blacksmith:マルチテナントによるサーバーレスCIプラットフォームの収益化

2025-05-14
Blacksmith:マルチテナントによるサーバーレスCIプラットフォームの収益化

YCスタートアップのBlacksmithは、CIワークロード向けのサーバーレスクラウドプラットフォームを構築しました。当初はシミュレーションで利益率を予測していましたが、マルチテナントシステムの経済効果を発見しました。CIワークロードのスパイク特性(短命なジョブ(5~40分)、地理的に分散した顧客)を利用することで、Blacksmithはサーバーリソースを効率的に利用しています。Firecrackerを使用して仮想化された数百台のベアメタルゲーミングCPUからなるフリートは、オンデマンドでマイクロVMを作成および破棄します。顧客が増えるほどランダムなアクティビティが増え、全体的な運用がスムーズになり、ジョブごとのサービスコストが低下し、利益率が向上します。この記事では、さまざまな利用率における利益率、およびタイムゾーンと地理的位置がリソース利用率に及ぼす影響を詳細に分析し、最終的にマルチテナントモデルの経済的効果を実証しています。

続きを読む
開発