Tämä sivu käännetään automaattisesti oman tekoälyn avulla, joten siinä voi olla virheitä. Lue alkuperäinen englanninkielinen versio

Miten toimimme

Kreative Kompas toimii yhdellä palvelimella toimistossa. Emme maksa pilvipalvelumaksuja, emme ole myyjän sidottuja, ja jokainen osa on avointa ohjelmistoa, jonka voimme lukea, korjata ja parantaa.

Vierailijat ja asiakkaatTiimin jäsenetSähköpostia maailmaltaReititin & palomuuri · auki ovat vain ne ovet, jotka valitsemmeYksi Ubuntu-palvelinEtuoviNginx Proxy Manager · HTTPSYksityinen VPNWireGuard henkilöstöllePostipalvelinTLS · DKIM · DMARC · SPFYksikäyttöinen kirjautuminen · yksi Keycloak-tili tiimin jäsenelleYhteistyöArkipäivän työkalutKehitys & tekoälyMedia & sisältöRakentaminen ja automaatioYhteisö & kauppaLähtötunneliGluetun erottaa valitut sovellukset toisistaanTietokerrosYksittäinen tietokanta sovelluksittainSalaisuuksia ulkopuolella konfiguraatiostaVarmuuskopiot omilla levyillämmeJokainen palvelu omassa säiliössään · konfiguraatio Git -tiedostossa · päivitykset aikataulun mukaan

Miten pyöritämme sitä

Säännöt, jotka pitävät yhden palvelimen yrityksen luotettavana ja turvallisena.

Yksi palvelu, yksi kontti

Jokainen sovellus asuu omassa kontissaan, jossa on oma verkko ja tietokanta, joten yksi vika pysyy vain omissa rajoissaan.

Yksi etuovi

Mitään ei paljastu suoraan. Kaikki verkkoliikenne tulee käänteisen välityspalvelimen kautta, aina HTTPS-yhteyksin.

Yksi kirjautuminen

Tiimin jäsenet kirjautuvat sisään yhdellä tilillä. Kun joku lähtee, yksi kytkin sulkee kaikki ovet.

Admin pysyy sisällä

Hallinnointityökalut vastaavat vain toimistoverkossa tai henkilöstö-VPN-yhteydellä, eivät koskaan avoimeen internetiin.

Salaisuudet ulos konfiguraatiosta

Asetukset on jaettu Gitin kautta; salasanat ja avaimet säilyvät erillisissä, turvallisissa tiedostoissa, jotka eivät koskaan poistu palvelimelta.

Tietomme, levyttemme

Sähköpostit, tiedostot, valokuvat ja tekoäly-promptit pysyvät omistamassamme laitteistolla, ja samoin varmuuskopiot.

Kone

Käytettyjä Intel Arc -kortteja, ei Nvidioita, ja avoimen lähdekoodin ohjelmistoa ajureista ylöspäin.

CPU

AMD Ryzen 7 3700X

8 ydintä, 16 säiettä

Muisti

62 GB RAM

Kaikki palvelut jakavat

AI GPU

Intel Arc A770 16 GB

Paikalliset tekoälymallit OpenVINO:n kautta

Media GPU

Intel Arc A580 8 GB

Videokoodaus, ilman tekoälytyötä

Varastointi

~27 TB pooled

Kolme levyä, yksi mediapooli

Kontit

~130 containers

Yksikkokirjautuminen, WireGuard henkilöstölle

Pyyntö, vaiheittain

  1. Nimi ratkeaa. Jokainen julkinen osoite osoittaa toimistoyhteyden.
  2. Reititin päästää sen sisään. Vain verkkoyhteydet, sähköposti, VPN, streaming- ja peliovet ovat auki. Hallintatyökaluilla ei ole yhtään ovta auki.
  3. Etuovi vastaa. HTTPS päättyy ilmaiseen, automaattisesti uusittavaan sertifikaattiin ja pyyntö ohjataan yhteen säiliöön.
  4. Tiimi kirjautuu sisään kerran. Keycloak vahvistaa, kuka olet, ja sen jälkeen jokainen liitetty sovellus luottaa siihen.
  5. Sovellus hoitaa tehtävänsä. Jokainen sovellus puhuu vain omaan tietokantaansa omassa yksityisessä verkossaan.
yksi pino, yksi kansio
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54-palvelut, yksi palvelin

Katso jokainen: mitä se tekee meille ja mikä projekti sen takana on.