چگونه کار میکنیم
Kreative Kompas بر روی یک سرور در دفتر کار اجرا میشود. هیچ هزینهای برای ابر، هیچ قفل فروشندهای و هر قطعه نرمافزاری منبع باز است که ما میتوانیم آن را بخوانیم، تعمیر و بهبود بخشیم.
چگونه آن را اجرا میکنیم
قوانینی که یک شرکت تکسروری را امن و قابل اعتماد نگه میدارند.
یک سرویس، یک کانتینر
هر برنامه در کانتینر مخصوص خود با شبکه و پایگاه داده اختصاصی خود قرار دارد، بنابراین هر شکست تنها به همان بخش محدود میماند.
یک درِ ورودی
هیچ چیزی به صورت مستقیم فاش نمیشود. تمام ترافیک وب از طریق پروکسی معکوس وارد میشود و همیشه از طریق HTTPS است.
ورود واحد
اعضای تیم با یک حساب واحد وارد میشوند. هنگامی که کسی تیم را ترک میکند، با یک تغییر، تمام درها بسته میشوند.
مدیر در داخل میماند
ابزارهای مدیریت تنها در شبکه اداری یا از طریق VPN کارکنان پاسخ میدهند و هرگز به اینترنت باز پاسخ نمیدهند.
اسرار را از تنظیمات خارج کنید
پیکربندی در Git به اشتراک گذاشته میشود؛ کلمات عبور و کلیدها در فایلهای جداگانه و قفلشده قرار دارند که هرگز از سرور خارج نمیشوند.
دادههای ما، دیسکهای ما
ایمیل، فایلها، عکسها و پرامپتهای هوش مصنوعی روی سختافزاری که متعلق به ماست باقی میمانند و همینطور نسخههای پشتیبان نیز.
ماشین
کارتهای گرافیکی Intel Arc دستدوم، بدون کارتهای Nvidia و نرمافزار متنباز از درایورها به بالا.
AMD Ryzen 7 3700X
۸ هسته، ۱۶ رشته
62 GB RAM
در دسترس تمامی سرویسها
Intel Arc A770 16 GB
اجرای مدلهای هوش مصنوعی محلی با استفاده از OpenVINO
Intel Arc A580 8 GB
رمزگذاری ویدئو، بدون انجام کارهای هوش مصنوعی
~27 TB pooled
سه دیسک، یک استخر رسانهای
~130 containers
ورود یکپارچه، WireGuard برای کارکنان
اسنپشات، هر ۳۰ دقیقه بهروزرسانی میشود
درخواست، گامبهگام
- نام دامنه حل میشود. هر آدرس عمومی به اتصال دفتر اشاره دارد.
- روتر اجازه ورود را به آن میدهد. فقط درهای وب، ایمیل، VPN، استریم و بازی باز هستند. ابزارهای مدیریتی هیچکدام را ندارند.
- درب ورودی پاسخ میدهد. HTTPS با یک گواهی رایگان و تجدید خودکار خاتمه مییابد و درخواست به یک کانتینر هدایت میشود.
- تیم یکبار وارد میشود. کلایکاکس هویت شما را بررسی میکند، سپس هر برنامه متصل به آن به آن اعتماد میکند.
- برنامه کارش را انجام میدهد. هر برنامه تنها به پایگاه داده خود در شبکه خصوصی اختصاصی خود متصل میشود.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d