تمت ترجمة هذه الصفحة تلقائيًا بواسطة الذكاء الاصطناعي الخاص بنا، لذا قد تحتوي على أخطاء. اقرأ النسخة الأصلية باللغة الإنجليزية

آلية عملنا

يعمل Kreative Kompas على خادم واحد في المكتب. لا توجد فواتير سحابية، ولا قفل من البائعين، وكل قطعة هي برمجيات مفتوحة المصدر يمكننا قراءتها وإصلاحها وتحسينها.

الزوار والعملاءأعضاء الفريقالبريد الإلكتروني من العالمتوجيه وحماية الشبكة · فقط الأبواب التي نختارها مفتوحةخادم Ubuntu واحدالباب الأماميNginx Proxy Manager · HTTPSVPN خاصWireGuard للموظفينخادم البريدTLS · DKIM · DMARC · SPFتسجيل الدخول الموحد · حساب واحد من Keycloak لكل عضو في الفريقالتعاونأدوات يوميةالتطوير والذكاء الاصطناعيالوسائط والمحتوىبناء البرمجيات والأتمتةالمجتمع والتجارةنفق خارجيGluetun يعزل التطبيقات المختارةطبقة البياناتقاعدة بيانات لكل تطبيقالأسرار خارج الإعدادالنسخ الاحتياطي على أقراصنا الخاصةكل خدمة في حاوية خاصة بها · التكوين في Git · التحديثات وفق جدول زمني

كيف نديرها

القواعد التي تجعل الشركة المعتمدة على خادم واحد موثوقة وآمنة.

خدمة واحدة، حاوية واحدة

كل تطبيق يعيش في حاوية خاصة به مع شبكته وقاعدة بياناته الخاصة، بحيث يبقى كل فشل معزولًا عن الآخر.

بوابة واحدة

لا شيء مكشوف مباشرةً. تدخل جميع حركة مرور الويب عبر الوكيل العكسي، دائمًا عبر HTTPS.

تسجيل واحد

يسجل أعضاء الفريق الدخول باستخدام حساب واحد. وعندما يغادر شخص ما، يُغلق مفتاح واحد كل باب.

يُحافظ المشرفون على بقائهم داخل النظام

أدوات الإدارة لا ترد إلا على شبكة المكتب أو عبر شبكة VPN للموظفين، ولا على الإنترنت المفتوح.

إخراج الأسرار من الإعدادات

يتم مشاركة الإعدادات عبر Git؛ بينما تُحفظ كلمات المرور والمفاتيح في ملفات منفصلة ومُحمية لا تغادر الخادم أبداً.

بياناتنا، أقراصنا

تبقى البريد والملفات والصور وطلبات الذكاء الاصطناعي على الأجهزة التي نملكها، وكذلك النسخ الاحتياطية.

الآلة

بطاقات Intel Arc مستعملة، وليس لدينا أي بطاقات Nvidia، مع الاعتماد على برمجيات مفتوحة المصدر من التعريفات فما فوق.

CPU

AMD Ryzen 7 3700X

8 نوى، 16 خيط

الذاكرة

62 GB RAM

مُشتركة بين جميع الخدمات

GPU للذكاء الاصطناعي

Intel Arc A770 16 GB

نماذج الذكاء الاصطناعي المحلية عبر OpenVINO

Media GPU

Intel Arc A580 8 GB

تحويل الفيديو، مع بقاءه خالياً من أعمال الذكاء الاصطناعي

التخزين

~27 TB pooled

ثلاثة أقراص، مجمع وسائط واحد

الحاويات

~130 containers

تسجيل الدخول الموحد، WireGuard للموظفين

طلب، خطوة بخطوة

  1. يُترجَم الاسم إلى عنوان. كل عنوان عام يشير إلى اتصال المكتب.
  2. الراوتر سمح له بالدخول. فقط بوابات الويب والبريد وـ VPN والتدفق والألعاب مفتوحة. أدوات الإدارة لا تملك أي منها.
  3. الباب الأمامي يجيب. يُنتهي HTTPS بشهادة مجانية قابلة للتجديد تلقائيًا، ثم يتم توجيه الطلب إلى حاوية واحدة.
  4. يقوم الفريق بتسجيل الدخول مرة واحدة. تتحقق خدمة Keycloak من هويتك، ثم تثق كل التطبيقات المتصلة بها.
  5. التطبيق يؤدي وظيفته. يتواصل كل تطبيق مع قاعدته الخاصة للبيانات فقط، على شبكته الخاصة.
مكدس واحد، مجلد واحد
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 Services، خادم واحد

انظر إلى كل واحد منهم، وما يفعله بالنسبة لنا، والمشروع الذي يقف خلفه.