Como funcionamos
Kreative Kompas funciona nun servidor no despacho. Sen facturas na nube, sen bloqueo de provedor e cada peza é software de código aberto que podemos ler, corrixir e mellorar.
Como o xestionamos
As regras que manteñen segura e fiable unha empresa dun só servidor.
Un servizo, un contenedor
Cada aplicación vive no seu propio contedor coa súa propia rede e base de datos, polo que un fallo queda limitado a ese único fallo.
Unha única porta de entrada
Nada está exposto directamente. Todo o tráfico web entra polo proxy inverso, sempre por HTTPS.
Un só login
Os membros do equipo inician sesión cunha única conta. Cando alguén marcha, un só interruptor pecha todas as portas.
O administrador queda dentro
As ferramentas de xestión responden só na rede da oficina ou a través da VPN do persoal, nunca á Internet aberta.
Segredos fóra da configuración
A configuración compártese en Git; as contrasinais e as claves viven en ficheiros separados e bloqueados que nunca saen do servidor.
Os nosos datos, os discos
O correo, os ficheiros, as fotos e os prompts de IA permanecen no hardware que posuímos, e o mesmo ocorre coas copias de seguridade.
A máquina
Tarxetas Intel Arc usadas, sen Nvidia e software de código aberto dende os controladores.
AMD Ryzen 7 3700X
8 núcleos, 16 fíos
62 GB RAM
Compartidos por todos os servizos
Intel Arc A770 16 GB
Modelos de IA locais a través de OpenVINO
Intel Arc A580 8 GB
Transcodificación de vídeo, libre de tarefas de IA
~27 TB pooled
Tres discos, un único pool de medios
~130 containers
Autenticación única e WireGuard para o persoal
Instantánea, actualizada cada 30 minutos
Unha solicitude, paso a paso
- O nome resólvese. Todos os enderezos públicos apuntan á conexión da oficina.
- O router déixaa entrar. Só as portas de web, correo, VPN, streaming e xogos están abertas. As ferramentas de administración non teñen ningunha.
- A porta principal responde. HTTPS encerra con un certificado gratuito de renovación automática e a solicitude redíreciónase a un contedor.
- O equipo fai o login unha só vez. Keycloak comproba quen es, e entón cada aplicación conectada confía nel.
- A app cumpre a súa función. Cada aplicación só fala coa súa propia base de datos, na súa propia rede privada.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 servizos, un servidor
Mira todos eles: o que fai cada un por nós e o proxecto que hai detrás.