Тази страница е преведена автоматично от нашия собствен изкуствен интелект, така че може да съдържа грешки. Прочетете оригинала на английски

Как работим

Kreative Kompas работи на един сървър в офиса. Няма разходи за облачни услуги, няма заключване към доставчик и всяка част е софтуер с отворен код, който можем да четем, поправяме и подобряваме.

Посетители и клиентиЧленове на екипаИмейл от светаRouter & firewall · отворени са само вратите, които изберемЕдин Ubuntu сървърВходна вратаNginx Proxy Manager · HTTPSЧастен VPNWireGuard за персоналаПощенски сървърTLS · DKIM · DMARC · SPFЕдинен вход · една сметка Keycloak на всеки член на екипаСътрудничествоЕжедневни инструментиРазработка и изкуствен интелектМедия и съдържаниеБилд и автоматизацияОбщност и търговияИзходен тунелGluetun изолира избрани приложенияСлой от данниБаза данни за всяко приложениеТайни извън конфигурациятаРезервни копия на нашите собствени дисковеВсяка услуга в собствен контейнер · конфигурация в Git · актуализации по график

Как го управляваме

Правилата, които правят едносерверната компания надеждна и безопасна.

Една услуга, един контейнер

Всяко приложение живее в собствен контейнер със собствена мрежа и база данни, така че един провал остава само един провал.

Един вход

Нищо не е изложено директно. Всички уеб трафик влиза през обратния прокси, винаги чрез HTTPS.

Един вход

Членовете на екипа се вписват с един единствен акаунт. Когато някой си тръгне, едно действие затваря всяка врата.

Администраторът остава вътре

Инструментите за управление отговарят само на офисната мрежа или през корпоративния VPN, никога не излизат в отворения интернет.

Тайни извън конфигурацията

Конфигурацията се споделя в Git; паролите и ключовете се съхраняват в отделни, защитени файлове, които никога не напускат сървъра.

Нашите данни, нашите дискове

Пощата, файловете, снимките и промптите за изкуствен интелект остават на хардуера, който притежаваме, както и резервните копия.

Машината

Използвани карти Intel Arc, без Nvidia, и софтуер с отворен код от драйверите нагоре.

CPU

AMD Ryzen 7 3700X

8 ядра, 16 потока

Памет

62 GB RAM

Споделени от всички услуги

AI GPU

Intel Arc A770 16 GB

Локални AI модели чрез OpenVINO

Media GPU

Intel Arc A580 8 GB

Видео транскодиране, без участие на изкуствен интелект

Съхранение

~27 TB pooled

Три диска, един медиен басейн

Контейнери

~130 containers

Единен вход, WireGuard за персонала

Заявка, стъпка по стъпка

  1. Името се преобразува в адрес. Всеки публичен адрес насочва към офисната връзка.
  2. Рутерът позволява достъп. Отворени са само вратите за уеб, поща, VPN, стрийминг и игри. Административните инструменти нямат такива.
  3. Входната врата отговаря. HTTPS се прекратява с безплатен сертификат с автоматично обновяване, а заявката се насочва към един контейнер.
  4. Екипът се вписва веднъж. Keycloak проверява кой сте, а след това всяко свързано приложение му се доверява.
  5. Приложението върши работата си. Всяко приложение комуникира само със собствената си база данни в собствената си частна мрежа.
един стек, една папка
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 услуги, един сървър

Вижте всеки един от тях, какво правят за нас и проекта зад него.