Sådan kører vi
Kreative Kompas kører på én server på kontoret. Ingen skyregninger, ingen leverandørlås, og hvert stykke er open-source software, som vi kan læse, reparere og forbedre.
Sådan kører vi det
De regler, der holder et one-server selskab pålideligt og sikkert.
En tjeneste, én container
Hver app lever i sin egen container med sit eget netværk og database, så en fejl forbliver en fejl.
En hoveddør
Intet er direkte udsat. Alt webtrafik går gennem reverse proxyen, altid over HTTPS.
One login
Teammedlemmer logger ind med én enkelt konto. Når nogen forlader teamet, lukkes én kontakt for hver dør.
Admin forbliver inde
Administrationsværktøjer er kun tilgængelige på det interne netværk eller via personalets VPN, aldrig over det åbne internet.
Hemmeligheder uden for config
Konfiguration deles i Git; adgangskoder og nøgler befinder sig i separate, låste filer, der aldrig forlader serveren.
Vores data, vores diske
Mail, filer, fotos og AI-prompts opholder sig på hardware, vi ejer, og det samme gælder backups.
Maskinen
Brugte Intel Arc-kort, ingen Nvidia, og open-source software helt op til driver-niveau.
AMD Ryzen 7 3700X
8 kerner, 16 tråde
62 GB RAM
Delt af alle tjenester
Intel Arc A770 16 GB
Lokale AI-modeller via OpenVINO
Intel Arc A580 8 GB
Videotranskodning, uden AI-arbejde
~27 TB pooled
Tre diske, én mediepool
~130 containers
Single sign-on, WireGuard for personale
Snapshot, opdateret hvert 30. min
En anmodning, trin for trin
- Navnet slås op. Alle offentlige adresser peger på kontorsforbindelsen.
- Routeren giver adgang. Kun web, mail, VPN, streaming og spil-døre er åbne. Admin-værktøjer har ingen.
- Hoveddøren svarer. HTTPS afsluttes med et gratis, automatisk fornyet certifikat, og anmodningen sendes til én beholder.
- Holdet logger ind én gang. Keycloak tjekker, hvem du er, og så tillider hver tilsluttet app det.
- Appen gør sit job. Hver app kommunikerer kun med sin egen database på sit eget private netværk.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d