Архитектура
TRAIO состоит из двух модулей, каждый на отдельной виртуальной машине:
- TRAIO Platform — веб-интерфейс управления: агрегирует находки всех сканеров, дедуплицирует, валидирует, считает метрики и ведёт задачи.
- TRAIO CI — оркестратор сканеров: запускает сканеры при коммите, merge request или по расписанию и отправляет результаты в Platform.
Поток данных
Заголовок раздела «Поток данных» push / merge request / расписаниеРазработчик ──▶ GitLab / VCS ──▶ TRAIO CI ──▶ TRAIO Platform ──▶ Jira (сканеры) (дедуп, валидация, метрики, дашборд)- Разработчик пушит код в GitLab (или другую систему контроля версий).
- TRAIO CI по триггеру (push, merge request, расписание, запуск вручную) поднимает нужную последовательность сканеров и прогоняет код.
- TRAIO CI приводит отчёты к единому формату и вызывает API TRAIO Platform, передавая находки с привязкой к ассету.
- TRAIO Platform убирает дубли (Deduplicator), отсеивает ложные (Auto Validator), считает риск и метрики, показывает всё на едином дашборде.
- Подтверждённые находки уходят задачами в Jira, а в merge request приходит комментарий (Quality Gate).
Ключевые понятия
Заголовок раздела «Ключевые понятия»- Ассет — то, что сканируется: репозиторий, Docker-образ, домен, хост или облачный аккаунт. См. Asset Management.
- Продукт — бизнес-единица, объединяющая ассеты; к ней привязаны находки, бизнес-критичность и метрики. См. Работа с продуктами.
- Sequence — заданная последовательность job-ов (сканеров) в TRAIO CI. См. Создание Sequence.
- Job — отдельный шаг в sequence: скачивание кода (Code Downloader) или запуск конкретного сканера.