Denne side blev oversat automatisk af vores egen AI, så det kan indeholde fejl. Læs den originale engelske version

Sådan kører vi

Kreative Kompas kører på én server på kontoret. Ingen skyregninger, ingen leverandørlås, og hvert stykke er open-source software, som vi kan læse, reparere og forbedre.

Besøgende og kunderTeammedlemmerEmail fra verdenRouter & firewall · kun de døre, vi vælger, er åbneEn Ubuntu-serverHoveddørNginx Proxy Manager · HTTPSPrivat VPNWireGuard for personaleMailserverTLS · DKIM · DMARC · SPFSingle sign-on · én Keycloak-konto pr. holdmedlemSamarbejdeHverdagsværktøjerUdvikling & AIMedier og indholdBuild og automatiseringFællesskab og handelUdgående tunnelGluetun isolerer valgte appsData-lagEn database pr. appHemmeligheder uden for konfigurationenBackup på vores egne diskeHver tjeneste i sin egen container · konfiguration i Git · opdateringer på en fast tidsplan

Sådan kører vi det

De regler, der holder et one-server selskab pålideligt og sikkert.

En tjeneste, én container

Hver app lever i sin egen container med sit eget netværk og database, så en fejl forbliver en fejl.

En hoveddør

Intet er direkte udsat. Alt webtrafik går gennem reverse proxyen, altid over HTTPS.

One login

Teammedlemmer logger ind med én enkelt konto. Når nogen forlader teamet, lukkes én kontakt for hver dør.

Admin forbliver inde

Administrationsværktøjer er kun tilgængelige på det interne netværk eller via personalets VPN, aldrig over det åbne internet.

Hemmeligheder uden for config

Konfiguration deles i Git; adgangskoder og nøgler befinder sig i separate, låste filer, der aldrig forlader serveren.

Vores data, vores diske

Mail, filer, fotos og AI-prompts opholder sig på hardware, vi ejer, og det samme gælder backups.

Maskinen

Brugte Intel Arc-kort, ingen Nvidia, og open-source software helt op til driver-niveau.

CPU

AMD Ryzen 7 3700X

8 kerner, 16 tråde

Hukommelse

62 GB RAM

Delt af alle tjenester

AI GPU

Intel Arc A770 16 GB

Lokale AI-modeller via OpenVINO

Media GPU

Intel Arc A580 8 GB

Videotranskodning, uden AI-arbejde

Opbevaring

~27 TB pooled

Tre diske, én mediepool

Beholdere

~130 containers

Single sign-on, WireGuard for personale

En anmodning, trin for trin

  1. Navnet slås op. Alle offentlige adresser peger på kontorsforbindelsen.
  2. Routeren giver adgang. Kun web, mail, VPN, streaming og spil-døre er åbne. Admin-værktøjer har ingen.
  3. Hoveddøren svarer. HTTPS afsluttes med et gratis, automatisk fornyet certifikat, og anmodningen sendes til én beholder.
  4. Holdet logger ind én gang. Keycloak tjekker, hvem du er, og så tillider hver tilsluttet app det.
  5. Appen gør sit job. Hver app kommunikerer kun med sin egen database på sit eget private netværk.
én stack, én mappe
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54-tjenester, én server

Se alle dem, hvad de gør for os og projektet bag dem.