Как работим
Kreative Kompas работи на един сървър в офиса. Няма разходи за облачни услуги, няма заключване към доставчик и всяка част е софтуер с отворен код, който можем да четем, поправяме и подобряваме.
Как го управляваме
Правилата, които правят едносерверната компания надеждна и безопасна.
Една услуга, един контейнер
Всяко приложение живее в собствен контейнер със собствена мрежа и база данни, така че един провал остава само един провал.
Един вход
Нищо не е изложено директно. Всички уеб трафик влиза през обратния прокси, винаги чрез HTTPS.
Един вход
Членовете на екипа се вписват с един единствен акаунт. Когато някой си тръгне, едно действие затваря всяка врата.
Администраторът остава вътре
Инструментите за управление отговарят само на офисната мрежа или през корпоративния VPN, никога не излизат в отворения интернет.
Тайни извън конфигурацията
Конфигурацията се споделя в Git; паролите и ключовете се съхраняват в отделни, защитени файлове, които никога не напускат сървъра.
Нашите данни, нашите дискове
Пощата, файловете, снимките и промптите за изкуствен интелект остават на хардуера, който притежаваме, както и резервните копия.
Машината
Използвани карти Intel Arc, без Nvidia, и софтуер с отворен код от драйверите нагоре.
AMD Ryzen 7 3700X
8 ядра, 16 потока
62 GB RAM
Споделени от всички услуги
Intel Arc A770 16 GB
Локални AI модели чрез OpenVINO
Intel Arc A580 8 GB
Видео транскодиране, без участие на изкуствен интелект
~27 TB pooled
Три диска, един медиен басейн
~130 containers
Единен вход, WireGuard за персонала
Снимка, обновявана на всеки 30 мин
Заявка, стъпка по стъпка
- Името се преобразува в адрес. Всеки публичен адрес насочва към офисната връзка.
- Рутерът позволява достъп. Отворени са само вратите за уеб, поща, VPN, стрийминг и игри. Административните инструменти нямат такива.
- Входната врата отговаря. HTTPS се прекратява с безплатен сертификат с автоматично обновяване, а заявката се насочва към един контейнер.
- Екипът се вписва веднъж. Keycloak проверява кой сте, а след това всяко свързано приложение му се доверява.
- Приложението върши работата си. Всяко приложение комуникира само със собствената си база данни в собствената си частна мрежа.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 услуги, един сървър
Вижте всеки един от тях, какво правят за нас и проекта зад него.