Diese Seite wurde automatisch von unserer eigenen KI übersetzt und kann daher Fehler enthalten. Lesen Sie die Originalversion auf Englisch

Wie wir arbeiten

Kreative Kompas läuft auf einem Server im Büro. Keine Cloud-Kosten, kein Vendor-Lock-in und jede Komponente ist Open-Source-Software, die wir einsehen, reparieren und verbessern können.

Besucher & KundenTeammitgliederE-Mail aus der WeltRouter & Firewall · Nur die von uns gewählten Türen sind offenEin Ubuntu-ServerHaupteingangNginx Proxy Manager · HTTPSPrivates VPNWireGuard für MitarbeiterMailserverTLS · DKIM · DMARC · SPFSingle Sign-on · ein Keycloak-Konto pro TeammitgliedZusammenarbeitAlltagstoolsEntwicklung & KIMedien und InhalteBuild & AutomatisierungGemeinschaft & HandelAusgehender TunnelGluetun isoliert ausgewählte AppsDatenschichtEine Datenbank pro AppGeheimnisse außerhalb der KonfigurationBackups auf unseren eigenen FestplattenJeder Dienst in seinem eigenen Container · Konfiguration in Git · Updates nach Zeitplan

So betreiben wir es

Die Regeln, die ein One-Server-Unternehmen zuverlässig und sicher halten.

Ein Service, ein Container

Jede App läuft in einem eigenen Container mit eigenem Netzwerk und eigener Datenbank, sodass ein Ausfall ein Ausfall bleibt.

Eine einzige Tür

Nichts ist direkt ausgesetzt. Der gesamte Web-Traffic fließt ausschließlich über den Reverse-Proxy und wird dabei immer über HTTPS gesichert.

Ein Login

Teammitglieder melden sich mit einem einzigen Konto an. Wenn jemand das Team verlässt, werden alle Zugänge gesperrt.

Admin bleibt drinnen

Management-Tools antworten ausschließlich im Büronetzwerk oder über das Mitarbeiter-VPN, niemals über das offene Internet.

Geheimnisse aus der Konfiguration

Die Konfiguration wird in Git geteilt; Passwörter und Schlüssel befinden sich in separaten, streng gesicherten Dateien, die den Server niemals verlassen.

Unsere Daten, unsere Festplatten

E-Mails, Dateien, Fotos und KI-Prompts bleiben auf unserer eigenen Hardware, ebenso wie die Backups.

Die Maschine

Es wurden Intel-Arc-Karten verwendet, keine Nvidia-Lösungen, und ausschließlich Open-Source-Software, beginnend bei den Treibern.

CPU

AMD Ryzen 7 3700X

8 Kerne, 16 Threads

Speicher

62 GB RAM

Von allen Diensten gemeinsam genutzt

AI-GPU

Intel Arc A770 16 GB

Lokale KI-Modelle mit OpenVINO

Media GPU

Intel Arc A580 8 GB

Video-Transkodierung, ohne KI-Verarbeitung

Speicher

~27 TB pooled

Drei Festplatten, ein Medienpool

Container

~130 containers

Single Sign-On, WireGuard für Mitarbeiter

Eine Anfrage, Schritt für Schritt

  1. Der Name wird aufgelöst. Jede öffentliche Adresse verweist auf die Büroverbindung.
  2. Der Router lässt es rein. Nur Web-, Mail-, VPN-, Streaming- und Spiel-Ports sind geöffnet. Admin-Tools haben keine.
  3. Die Vordertür antwortet. HTTPS wird mit einem kostenlosen, automatisch erneuernden Zertifikat beendet und die Anfrage wird an einen Container weitergeleitet.
  4. Das Team meldet sich einmal an. Keycloak prüft Ihre Identität, sodass jede verbundene App darauf vertrauen kann.
  5. Die App erledigt ihren Job. Jede App kommuniziert ausschließlich mit ihrer eigenen Datenbank über ein eigenes privates Netzwerk.
ein Stack, ein Ordner
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54-Dienste, ein Server

Sehen Sie sich jeden von ihnen an, was er für uns und das dahinterliegende Projekt leistet.