آلية عملنا
يعمل Kreative Kompas على خادم واحد في المكتب. لا توجد فواتير سحابية، ولا قفل من البائعين، وكل قطعة هي برمجيات مفتوحة المصدر يمكننا قراءتها وإصلاحها وتحسينها.
كيف نديرها
القواعد التي تجعل الشركة المعتمدة على خادم واحد موثوقة وآمنة.
خدمة واحدة، حاوية واحدة
كل تطبيق يعيش في حاوية خاصة به مع شبكته وقاعدة بياناته الخاصة، بحيث يبقى كل فشل معزولًا عن الآخر.
بوابة واحدة
لا شيء مكشوف مباشرةً. تدخل جميع حركة مرور الويب عبر الوكيل العكسي، دائمًا عبر HTTPS.
تسجيل واحد
يسجل أعضاء الفريق الدخول باستخدام حساب واحد. وعندما يغادر شخص ما، يُغلق مفتاح واحد كل باب.
يُحافظ المشرفون على بقائهم داخل النظام
أدوات الإدارة لا ترد إلا على شبكة المكتب أو عبر شبكة VPN للموظفين، ولا على الإنترنت المفتوح.
إخراج الأسرار من الإعدادات
يتم مشاركة الإعدادات عبر Git؛ بينما تُحفظ كلمات المرور والمفاتيح في ملفات منفصلة ومُحمية لا تغادر الخادم أبداً.
بياناتنا، أقراصنا
تبقى البريد والملفات والصور وطلبات الذكاء الاصطناعي على الأجهزة التي نملكها، وكذلك النسخ الاحتياطية.
الآلة
بطاقات Intel Arc مستعملة، وليس لدينا أي بطاقات Nvidia، مع الاعتماد على برمجيات مفتوحة المصدر من التعريفات فما فوق.
AMD Ryzen 7 3700X
8 نوى، 16 خيط
62 GB RAM
مُشتركة بين جميع الخدمات
Intel Arc A770 16 GB
نماذج الذكاء الاصطناعي المحلية عبر OpenVINO
Intel Arc A580 8 GB
تحويل الفيديو، مع بقاءه خالياً من أعمال الذكاء الاصطناعي
~27 TB pooled
ثلاثة أقراص، مجمع وسائط واحد
~130 containers
تسجيل الدخول الموحد، WireGuard للموظفين
لقطة، يتم تحديثها كل 30 دقيقة
طلب، خطوة بخطوة
- يُترجَم الاسم إلى عنوان. كل عنوان عام يشير إلى اتصال المكتب.
- الراوتر سمح له بالدخول. فقط بوابات الويب والبريد وـ VPN والتدفق والألعاب مفتوحة. أدوات الإدارة لا تملك أي منها.
- الباب الأمامي يجيب. يُنتهي HTTPS بشهادة مجانية قابلة للتجديد تلقائيًا، ثم يتم توجيه الطلب إلى حاوية واحدة.
- يقوم الفريق بتسجيل الدخول مرة واحدة. تتحقق خدمة Keycloak من هويتك، ثم تثق كل التطبيقات المتصلة بها.
- التطبيق يؤدي وظيفته. يتواصل كل تطبيق مع قاعدته الخاصة للبيانات فقط، على شبكته الخاصة.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 Services، خادم واحد
انظر إلى كل واحد منهم، وما يفعله بالنسبة لنا، والمشروع الذي يقف خلفه.