Αυτή η σελίδα μεταφράστηκε αυτόματα από τη δική μας τεχνητή νοημοσύνη, οπότε μπορεί να περιέχει λάθη. Διαβάστε το πρωτότυπο στα Αγγλικά

Πώς λειτουργούμε

Το Kreative Kompas λειτουργεί σε έναν εξυπηρετητή στο γραφείο. Χωρίς χρέωση cloud, χωρίς κλείδωμα σε προμηθευτή και κάθε κομμάτι είναι λογισμικό ανοιχτού κώδικα που μπορούμε να διαβάσουμε, να διορθώνουμε και να βελτιώνουμε.

Επισκέπτες & πελάτεςΜέλη της ομάδαςEmail από τον κόσμοRouter & firewall · ανοιχτές είναι μόνο οι πόρτες που επιλέγουμεΈνας εξυπηρετητής UbuntuΚεντρική είσοδοςNginx Proxy Manager · HTTPSΙδιωτικό VPNWireGuard για το προσωπικόΔιακομιστής ηλεκτρονικού ταχυδρομείουTLS · DKIM · DMARC · SPFΜονήρης σύνδεση · ένας λογαριασμός Keycloak ανά μέλος της ομάδαςΣυνεργασίαΚαθημερινά εργαλείαΑνάπτυξη & Τεχνητή ΝοημοσύνηΠολυμέσα και περιεχόμενοΚατασκευή & αυτοματοποίησηΚοινότητα και εμπορικές συναλλαγέςΕξερχόμενος ΤούνελΤο Gluetun απομονώνει τις επιλεγμένες εφαρμογέςΣτρώμα δεδομένωνΜια βάση δεδομένων ανά εφαρμογήΜυστικά εκτός ρυθμίσεωνΑποθηκευτικά αντίγραφα στους δικούς μας δίσκουςΚάθε υπηρεσία στο δικό της δοχείο · ρύθμιση σε Git · ενημερώσεις με προγραμματισμό

Πώς το τρέχουμε

Οι κανόνες που διασφαλίζουν την αξιοπιστία και την ασφάλεια μιας εταιρείας με έναν μόνο διακομιστή.

Μία υπηρεσία, ένα δοχείο

Κάθε εφαρμογή φιλοξενείται στο δικό της δοχείο με το δικό της δίκτυο και βάση δεδομένων, ώστε μια αποτυχία να παραμένει περιορισμένη σε αυτήν.

Ένα μόνο σημείο εισόδου

Τίποτα δεν εκτίθεται απευθείας. Όλη η κίνηση του διαδικτύου εισέρχεται μέσω του αντίστροφου διακομιστή, πάντα μέσω HTTPS.

Μία σύνδεση

Τα μέλη της ομάδας συνδέονται με έναν μόνο λογαριασμό. Όταν κάποιος αποχωρεί, η αλλαγή αυτή κλείνει κάθε πόρτα.

Ο διαχειριστής παραμένει στο εσωτερικό

Τα εργαλεία διαχείρισης απαντούν μόνο στο δίκτυο του γραφείου ή μέσω του προσωπικού VPN, ποτέ στο ανοιχτό διαδίκτυο.

Μυστικά εκτός αρχείου ρυθμίσεων

Η διαμόρφωση είναι κοινή στο Git· οι κωδικοί πρόσβασης και τα κλειδιά βρίσκονται σε ξεχωριστά, ασφαλισμένα αρχεία που δεν εγκαταλείπουν ποτέ τον εξυπηρετητή.

Τα δεδομένα μας, οι δίσκοί μας

Τα email, τα αρχεία, οι φωτογραφίες και οι εντολές AI παραμένουν σε υλικό που κατέχουμε, καθώς και τα αντίγραφα ασφαλείας.

Η μηχανή

Μεταχειρισμένες κάρτες Intel Arc, καθόλου Nvidia, και λογισμικό ανοιχτού κώδικα από τους οδηγούς και πάνω.

CPU

AMD Ryzen 7 3700X

8 πυρήνες, 16 νήματα

Μνήμη

62 GB RAM

Κοινή σε όλες τις υπηρεσίες

AI GPU

Intel Arc A770 16 GB

Τοπικά μοντέλα AI μέσω OpenVINO

GPU πολυμέσων

Intel Arc A580 8 GB

Μετακωδικοποίηση βίντεο, χωρίς εργασίες τεχνητής νοημοσύνης

Αποθήκευση

~27 TB pooled

Τρεις δίσκοι, ένα αποθετήριο μέσων

Containers

~130 containers

Ενιαία σύνδεση, WireGuard για το προσωπικό

Μια αίτηση, βήμα προς βήμα

  1. Το όνομα μεταφράζεται σε διεύθυνση. Κάθε δημόσια διεύθυνση αναφέρεται στη σύνδεση του γραφείου.
  2. Ο δρομολογητής επιτρέπει την είσοδο. Ανοικτές είναι μόνο οι πόρτες για web, mail, VPN, streaming και παιχνίδια. Τα εργαλεία διαχείρισης δεν έχουν κανένα.
  3. Η μπροστινή πόρτα απαντά. Το HTTPS τερματίζεται με ένα δωρεάν, αυτόματα ανανεούμενο πιστοποιητικό και το αίτημα δρομολογείται σε έναν container.
  4. Η ομάδα συνδέεται μία φορά. Ο Keycloak ελέγχει ποιος είστε, και στη συνέχεια κάθε συνδεδεμένη εφαρμογή εμπιστεύεται αυτόν τον έλεγχο.
  5. Η εφαρμογή κάνει τη δουλειά της. Κάθε εφαρμογή επικοινωνεί μόνο με τη δική της βάση δεδομένων, στο δικό της ιδιωτικό δίκτυο.
μία στοίβα, ένας φάκελος
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

Υπηρεσίες 54, ένας εξυπηρετητής

Δείτε το καθένα από αυτά, τι κάνει για εμάς και το έργο πίσω από αυτό.