این صفحه به‌طور خودکار توسط هوش مصنوعی ما ترجمه شده است، بنابراین ممکن است حاوی خطاها باشد. خواندن نسخه اصلی به زبان انگلیسی

چگونه کار می‌کنیم

Kreative Kompas بر روی یک سرور در دفتر کار اجرا می‌شود. هیچ هزینه‌ای برای ابر، هیچ قفل فروشنده‌ای و هر قطعه نرم‌افزاری منبع باز است که ما می‌توانیم آن را بخوانیم، تعمیر و بهبود بخشیم.

بازدیدکنندگان و مشتریاناعضای تیمایمیل از سراسر جهانروتر و فایروال · تنها درهایی که ما انتخاب می‌کنیم باز هستندیک سرور Ubuntuدرب ورودیNginx Proxy Manager · HTTPSVPN شخصیWireGuard برای پرسنلسرور ایمیلTLS · DKIM · DMARC · SPFورود یک‌باره · یک حساب Keycloak برای هر عضو تیمهمکاریابزارهای روزمرهتوسعه و هوش مصنوعیرسانه و محتواساخت نرم‌افزار و خودکارسازیجامعه و تجارتتونل خروجیGluetun برنامه‌های انتخاب شده را ایزوله می‌کندلایه دادهپایگاه داده‌ای برای هر برنامهرازهای خارج از تنظیماتپشتیبان‌گیری روی دیسک‌های خودمانهر سرویس در کانتینر مخصوص خود · پیکربندی در Git · بروزرسانی‌ها طبق برنامه

چگونه آن را اجرا می‌کنیم

قوانینی که یک شرکت تک‌سروری را امن و قابل اعتماد نگه می‌دارند.

یک سرویس، یک کانتینر

هر برنامه در کانتینر مخصوص خود با شبکه و پایگاه داده اختصاصی خود قرار دارد، بنابراین هر شکست تنها به همان بخش محدود می‌ماند.

یک درِ ورودی

هیچ چیزی به صورت مستقیم فاش نمی‌شود. تمام ترافیک وب از طریق پروکسی معکوس وارد می‌شود و همیشه از طریق HTTPS است.

ورود واحد

اعضای تیم با یک حساب واحد وارد می‌شوند. هنگامی که کسی تیم را ترک می‌کند، با یک تغییر، تمام درها بسته می‌شوند.

مدیر در داخل می‌ماند

ابزارهای مدیریت تنها در شبکه اداری یا از طریق VPN کارکنان پاسخ می‌دهند و هرگز به اینترنت باز پاسخ نمی‌دهند.

اسرار را از تنظیمات خارج کنید

پیکربندی در Git به اشتراک گذاشته می‌شود؛ کلمات عبور و کلیدها در فایل‌های جداگانه و قفل‌شده قرار دارند که هرگز از سرور خارج نمی‌شوند.

داده‌های ما، دیسک‌های ما

ایمیل، فایل‌ها، عکس‌ها و پرامپت‌های هوش مصنوعی روی سخت‌افزاری که متعلق به ماست باقی می‌مانند و همین‌طور نسخه‌های پشتیبان نیز.

ماشین

کارت‌های گرافیکی Intel Arc دست‌دوم، بدون کارت‌های Nvidia و نرم‌افزار متن‌باز از درایورها به بالا.

CPU

AMD Ryzen 7 3700X

۸ هسته، ۱۶ رشته

حافظه

62 GB RAM

در دسترس تمامی سرویس‌ها

GPU هوشمند

Intel Arc A770 16 GB

اجرای مدل‌های هوش مصنوعی محلی با استفاده از OpenVINO

GPU رسانه

Intel Arc A580 8 GB

رمزگذاری ویدئو، بدون انجام کارهای هوش مصنوعی

ذخیره‌سازی

~27 TB pooled

سه دیسک، یک استخر رسانه‌ای

کانتینرها

~130 containers

ورود یکپارچه، WireGuard برای کارکنان

درخواست، گام‌به‌گام

  1. نام دامنه حل می‌شود. هر آدرس عمومی به اتصال دفتر اشاره دارد.
  2. روتر اجازه ورود را به آن می‌دهد. فقط درهای وب، ایمیل، VPN، استریم و بازی باز هستند. ابزارهای مدیریتی هیچ‌کدام را ندارند.
  3. درب ورودی پاسخ می‌دهد. HTTPS با یک گواهی رایگان و تجدید خودکار خاتمه می‌یابد و درخواست به یک کانتینر هدایت می‌شود.
  4. تیم یک‌بار وارد می‌شود. کلایک‌اکس هویت شما را بررسی می‌کند، سپس هر برنامه متصل به آن به آن اعتماد می‌کند.
  5. برنامه کارش را انجام می‌دهد. هر برنامه تنها به پایگاه داده خود در شبکه خصوصی اختصاصی خود متصل می‌شود.
یک استک، یک پوشه
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 خدمات، یک سرور

همه را ببینید: هر کدام چه کاری برای ما می‌کند و چه پروژه‌ای پشت آن است.