यह पृष्ठ हमारे स्वयं के एआई द्वारा स्वचालित रूप से अनुवादित किया गया है, इसलिए इसमें त्रुटियाँ हो सकती हैं। मूल अंग्रेजी में पढ़ें

हम कैसे चलते हैं

Kreative Kompas कार्यालय में एक सर्वर पर चलता है। कोई क्लाउड बिल नहीं, कोई विक्रेता लॉक-इन नहीं, और हर टुकड़ा खुला स्रोत सॉफ्टवेयर है जिसे हम पढ़ सकते हैं, ठीक कर सकते हैं और सुधार सकते हैं।

आगंतुक और ग्राहकटीम के सदस्यदुनिया से ईमेलरूटर और फ़ायरवॉल · केवल वे दरवाज़े ही खुले हैं जो हम चुनते हैंएक Ubuntu सर्वरफ्रंट डोरNginx Proxy Manager · HTTPSप्राइवेट VPNWireGuard कर्मचारियों के लिएमेल सर्वरTLS · DKIM · DMARC · SPFएकल साइन-ऑन · टीम के प्रत्येक सदस्य के लिए एक Keycloak खातासहयोगदैनिक उपकरणविकास और एआईमीडिया और सामग्रीसॉफ़्टवेयर बिल्ड और ऑटोमेशनसमुदाय और वाणिज्यआउटबाउंड टनलGluetun चुने गए ऐप्स को अलग करता हैडेटा परतप्रति ऐप डेटाबेसविन्यास के बाहर रहस्यहमारे अपने डिस्क पर बैकअपहर सेवा अपने स्वयं के कंटेनर में · Git में विन्यास · नियमित समय पर अद्यतन

हम इसे कैसे चलाते हैं

एक-सर्वर कंपनी को विश्वसनीय और सुरक्षित रखने वाले नियम।

एक सर्विस, एक कंटेनर

प्रत्येक ऐप अपने स्वयं के कंटेनर में रहता है, जिसमें अपना नेटवर्क और डेटाबेस होता है, इसलिए एक विफलता सिर्फ एक विफलता ही रहती है।

एक सामने का दरवाजा

कुछ भी सीधे उजागर नहीं होता है। सभी वेब यातायात रिवर्स प्रॉक्सी के माध्यम से प्रवेश करता है, हमेशा HTTPS पर ही।

एक लॉगिन

टीम के सदस्य एक ही खाते से साइन-इन करते हैं। जब कोई व्यक्ति छोड़ जाता है, तो एक ही स्विच हर दरवाज़ा बंद कर देता है।

व्यवस्थापक अंदर ही रहता है

प्रबंधन उपकरण केवल कार्यालय नेटवर्क पर या स्टाफ VPN के माध्यम से ही प्रतिक्रिया करते हैं, कभी भी खुले इंटरनेट पर नहीं।

विन्यास से बाहर

कॉन्फ़िगरेशन Git में साझा किया गया है; पासवर्ड और कुंजी अलग-अलग, सुरक्षित फ़ाइलों में रहते हैं जो कभी सर्वर को नहीं छोड़ती हैं।

हमारा डेटा, हमारे डिस्क

मेल, फ़ाइलें, फोटो और एआई प्रॉम्प्ट्स हमारे स्वामित्व वाले हार्डवेयर पर ही रहते हैं, और बैकअप्स भी वहीँ।

मशीन

सेकंड-हैंड Intel Arc कार्ड, कोई Nvidia नहीं, और ड्राइवर से लेकर ऊपर तक खुला स्रोत सॉफ्टवेयर।

CPU

AMD Ryzen 7 3700X

8 कोर, 16 थ्रेड

मेमोरी

62 GB RAM

प्रत्येक सेवा द्वारा साझा

AI GPU

Intel Arc A770 16 GB

स्थानीय AI मॉडल OpenVINO के माध्यम से

मीडिया जीपीयू

Intel Arc A580 8 GB

वीडियो ट्रांसकोडिंग, एआई कार्य से मुक्त

स्टोरेज

~27 TB pooled

तीन डिस्क, एक मीडिया पूल

कंटेनर

~130 containers

एकल साइन-इन, कर्मचारियों के लिए WireGuard

एक अनुरोध, चरणबद्ध

  1. नाम रिज़ॉल्व हो जाता है। प्रत्येक सार्वजनिक पता कार्यालय के कनेक्शन की ओर इशारा करता है।
  2. रूटर इसे आने देता है। केवल वेब, ईमेल, VPN, स्ट्रीमिंग और गेम पोर्ट्स खुले हैं। प्रशासनिक टूल्स का कोई नहीं है।
  3. फ्रंट डोर जवाब देता है। HTTPS एक मुफ्त, स्वतः नवीनीकरण प्रमाणपत्र के साथ समाप्त होता है और अनुरोध को एक कंटेनर में रूट किया जाता है।
  4. टीम एक बार साइन-इन करती है। Keycloak यह चेक करता है कि आप कौन हैं, फिर हर जुड़ा हुआ ऐप उस पर भरोसा करता है।
  5. एप्लिकेशन अपना काम कर रहा है। प्रत्येक ऐप केवल अपने स्वयं के डेटाबेस से बात करता है, अपने निजी नेटवर्क पर।
एक स्टैक, एक फ़ोल्डर
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 सेवाएं, एक सर्वर

उनमें से हर एक को देखें, यह हमारे लिए क्या करता है और इसके पीछे की परियोजना।