Перейти к содержимому
traio.kz

Архитектура

TRAIO состоит из двух модулей, каждый на отдельной виртуальной машине:

  • TRAIO Platform — веб-интерфейс управления: агрегирует находки всех сканеров, дедуплицирует, валидирует, считает метрики и ведёт задачи.
  • TRAIO CI — оркестратор сканеров: запускает сканеры при коммите, merge request или по расписанию и отправляет результаты в Platform.
push / merge request / расписание
Разработчик ──▶ GitLab / VCS ──▶ TRAIO CI ──▶ TRAIO Platform ──▶ Jira
(сканеры) (дедуп, валидация,
метрики, дашборд)
  1. Разработчик пушит код в GitLab (или другую систему контроля версий).
  2. TRAIO CI по триггеру (push, merge request, расписание, запуск вручную) поднимает нужную последовательность сканеров и прогоняет код.
  3. TRAIO CI приводит отчёты к единому формату и вызывает API TRAIO Platform, передавая находки с привязкой к ассету.
  4. TRAIO Platform убирает дубли (Deduplicator), отсеивает ложные (Auto Validator), считает риск и метрики, показывает всё на едином дашборде.
  5. Подтверждённые находки уходят задачами в Jira, а в merge request приходит комментарий (Quality Gate).
  • Ассет — то, что сканируется: репозиторий, Docker-образ, домен, хост или облачный аккаунт. См. Asset Management.
  • Продукт — бизнес-единица, объединяющая ассеты; к ней привязаны находки, бизнес-критичность и метрики. См. Работа с продуктами.
  • Sequence — заданная последовательность job-ов (сканеров) в TRAIO CI. См. Создание Sequence.
  • Job — отдельный шаг в sequence: скачивание кода (Code Downloader) или запуск конкретного сканера.