Esta páxina foi traducida automaticamente pola nosa propia IA, polo que pode conter erros. Ler o orixinal en inglés

Como funcionamos

Kreative Kompas funciona nun servidor no despacho. Sen facturas na nube, sen bloqueo de provedor e cada peza é software de código aberto que podemos ler, corrixir e mellorar.

Visitantes e clientesMembros do equipoCorreo electrónico do mundoRouter & firewall · só as portas que elixemos están abertasUn servidor UbuntuPorta de entradaNginx Proxy Manager · HTTPSVPN PrivadoWireGuard para o equipoServidor de correoTLS · DKIM · DMARC · SPFAutenticación única · unha conta Keycloak por membro do equipoColaboraciónFerramentas cotidianasDesenvolvemento e IAMultimedia e contidosCompilación e automatizaciónComunidade e comercioTúnel de saídaGluetun isola as aplicacións escollidasCapa de datosUnha base de datos por appSegredos fóra da configuraciónCopia de seguridade nos nosos propios discosCada servizo no seu propio contedor · configuración en Git · actualizacións segundo un calendario

Como o xestionamos

As regras que manteñen segura e fiable unha empresa dun só servidor.

Un servizo, un contenedor

Cada aplicación vive no seu propio contedor coa súa propia rede e base de datos, polo que un fallo queda limitado a ese único fallo.

Unha única porta de entrada

Nada está exposto directamente. Todo o tráfico web entra polo proxy inverso, sempre por HTTPS.

Un só login

Os membros do equipo inician sesión cunha única conta. Cando alguén marcha, un só interruptor pecha todas as portas.

O administrador queda dentro

As ferramentas de xestión responden só na rede da oficina ou a través da VPN do persoal, nunca á Internet aberta.

Segredos fóra da configuración

A configuración compártese en Git; as contrasinais e as claves viven en ficheiros separados e bloqueados que nunca saen do servidor.

Os nosos datos, os discos

O correo, os ficheiros, as fotos e os prompts de IA permanecen no hardware que posuímos, e o mesmo ocorre coas copias de seguridade.

A máquina

Tarxetas Intel Arc usadas, sen Nvidia e software de código aberto dende os controladores.

CPU

AMD Ryzen 7 3700X

8 núcleos, 16 fíos

Memoria

62 GB RAM

Compartidos por todos os servizos

GPU de IA

Intel Arc A770 16 GB

Modelos de IA locais a través de OpenVINO

Media GPU

Intel Arc A580 8 GB

Transcodificación de vídeo, libre de tarefas de IA

Almacenamento

~27 TB pooled

Tres discos, un único pool de medios

Contenedores

~130 containers

Autenticación única e WireGuard para o persoal

Unha solicitude, paso a paso

  1. O nome resólvese. Todos os enderezos públicos apuntan á conexión da oficina.
  2. O router déixaa entrar. Só as portas de web, correo, VPN, streaming e xogos están abertas. As ferramentas de administración non teñen ningunha.
  3. A porta principal responde. HTTPS encerra con un certificado gratuito de renovación automática e a solicitude redíreciónase a un contedor.
  4. O equipo fai o login unha só vez. Keycloak comproba quen es, e entón cada aplicación conectada confía nel.
  5. A app cumpre a súa función. Cada aplicación só fala coa súa propia base de datos, na súa propia rede privada.
unha pila, un cartafol
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 servizos, un servidor

Mira todos eles: o que fai cada un por nós e o proxecto que hai detrás.