এই পাতাটি আমাদের নিজস্ব AI দ্বারা স্বয়ংক্রিয়ভাবে অনুবাদ করা হয়েছে, তাই এতে ভুল থাকতে পারে। ইংরেজিতে মূলটি পড়ুন

আমরা কীভাবে কাজ করি

Kreative Kompas অফিসে একটি সার্ভারেই চলছে। কোনো ক্লাউড বিল নেই, কোনো ভেন্ডর লক-ইন নেই, এবং প্রতিটি অংশই এমন ওপেন-সোর্স সফটওয়্যার যা আমরা পড়তে, সংশোধন করতে এবং উন্নত করতে পারি।

ভিজিটর ও গ্রাহকদলের সদস্যপৃথিবী থেকে ইমেইলরাউটার ও ফায়ারওয়াল · শুধুমাত্র যে দরজাগুলো আমরা নির্বাচন করেছি, সেগুলোই খোলাএকটি Ubuntu সার্ভারফ্রন্ট দরজাNginx Proxy Manager · HTTPSব্যক্তিগত VPNকর্মীদের জন্য WireGuardমেইল সার্ভারTLS · DKIM · DMARC · SPFএকক সাইন-ইন · প্রতিটি দলের সদস্যের জন্য একটি Keycloak অ্যাকাউন্টসহযোগিতাপ্রতিদিনের টুলসডিভেলপমেন্ট ও এআইমিডিয়া ও বিষয়বস্তুসফটওয়্যার বিল্ড ও অটোমেশনসম্প্রদায় ও বাণিজ্যআউটবান্ড টানেলGluetun নির্বাচিত অ্যাপগুলোকে পৃথক করেডাটা লেয়ারপ্রতিটি অ্যাপের জন্য একটি ডাটাবেসকনফিগের বাইরে গোপনীয়আমাদের নিজস্ব ডিস্কে ব্যাকআপপ্রতিটি সার্ভিস নিজস্ব কন্টেইনারে, কনফিগারেশন Git-এ, এবং নির্দিষ্ট সময়ের পর পর আপডেট

আমরা এটি কিভাবে পরিচালনা করি

একটি সার্ভারের কোম্পানিকে নির্ভরযোগ্য ও নিরাপদ রাখার নিয়মাবলী।

একটি সার্ভিস, একটি কন্টেইনার

প্রতিটি অ্যাপ তার নিজস্ব কন্টেইনার, নেটওয়ার্ক এবং ডাটাবেসে থাকে, তাই একটি ব্যর্থতা অন্যের প্রভাব ফেলে না।

একটি প্রধান প্রবেশদ্বার

কোন কিছুই সরাসরি প্রকাশিত নয়। সমস্ত ওয়েব ট্রাফিক রিভার্স প্রক্সির মাধ্যমেই প্রবেশ করে, এবং সবসময় HTTPS এর মাধ্যমে।

একটি লগইন

দলের সদস্যরা একটি একাউন্ট দিয়ে লগইন করেন। যখন কেউ চলে যায়, তখন একটি সুইচ সব দরজা বন্ধ করে দেয়।

অ্যাডমিন ভিতরেই থাকবে

ব্যবস্থাপনা সরঞ্জামগুলো কেবল অফিস নেটওয়ার্ক বা স্টাফের VPN-এর মাধ্যমেই উত্তর দেয়, কখনোই উন্মুক্ত ইন্টারনেটে নয়।

কনফিগ থেকে গোপন তথ্য

কনফিগারেশন Git-এ শেয়ার করা থাকে; পাসওয়ার্ড এবং কি-সমূহ আলাদা, নিরাপদভাবে লক করা ফাইলে সংরক্ষিত থাকে যা কখনোই সার্ভার ছাড়তে পারে না।

আমাদের তথ্য, আমাদের ডিস্ক

মেইল, ফাইল, ছবি এবং AI প্রম্পট আমাদের মালিকানাধীন হার্ডওয়্যারেই থাকে, ব্যাকআপগুলোও সেখানেই থাকে।

মেশিন

দ্বিতীয় হাতে Intel Arc কার্ড, কোনো Nvidia নেই এবং ড্রাইভার থেকে শুরু করে সম্পূর্ণ ওপেন-সোর্স সফ্টওয়্যার।

CPU

AMD Ryzen 7 3700X

৮ কোর, ১৬ থ্রেড

মেমরি

62 GB RAM

প্রতিটি সার্ভিসের জন্য শেয়ার করা

AI GPU

Intel Arc A770 16 GB

স্থানীয় AI মডেল OpenVINO এর মাধ্যমে

মিডিয়া GPU

Intel Arc A580 8 GB

ভিডিও ট্রান্সকোডিং, এতে কোনো AI-সম্পর্কিত কাজ রাখা হয়নি

স্টোরেজ

~27 TB pooled

তিনটি ডিস্ক, একটি মিডিয়া পুল

কন্টেইনার

~130 containers

একক সাইন-ইন, কর্মীদের জন্য WireGuard

একটি অনুরোধ, ধাপে ধাপে

  1. নামটি একটি ঠিকানায় রূপান্তরিত হয়। প্রতিটি পাবলিক ঠিকানা অফিসের সংযোগের দিকে নির্দেশ করে।
  2. রাউটারটি এটি ভেতরে ঢুকতে দেয়। শুধুমাত্র ওয়েব, ইমেইল, VPN, স্ট্রিমিং এবং গেমের দরজা খোলা আছে। প্রশাসনিক সরঞ্জামগুলোর কোনোটিই খোলা নেই।
  3. সামনের দরজা উত্তর দেয়। HTTPS একটি মুক্ত, স্বয়ংক্রিয় নবায়নযোগ্য সার্টিফিকেটের মাধ্যমে শেষ হয় এবং অনুরোধটি একটি কন্টেইনারে পাঠানো হয়।
  4. টিম একবার সাইন-ইন করে। Keycloak যাচাই করে দেখে আপনার পরিচয়, তারপর প্রতিটি সংযুক্ত অ্যাপ এটিকে বিশ্বাস করে।
  5. এই অ্যাপটি কাজটি ঠিকঠাক করে। প্রতিটি অ্যাপ্লিকেশন শুধুমাত্র নিজস্ব ডাটাবেসের সাথে কথা বলে, যা তার নিজস্ব ব্যক্তিগত নেটওয়ার্কে অবস্থিত।
এক স্ট্যাক, এক ফোল্ডার
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 সেবা, একটি সার্ভার

তাদের প্রত্যেকটি দেখুন, এটি আমাদের এবং এর পেছনের প্রকল্পের জন্য কী করে।