हम कैसे चलते हैं
Kreative Kompas कार्यालय में एक सर्वर पर चलता है। कोई क्लाउड बिल नहीं, कोई विक्रेता लॉक-इन नहीं, और हर टुकड़ा खुला स्रोत सॉफ्टवेयर है जिसे हम पढ़ सकते हैं, ठीक कर सकते हैं और सुधार सकते हैं।
हम इसे कैसे चलाते हैं
एक-सर्वर कंपनी को विश्वसनीय और सुरक्षित रखने वाले नियम।
एक सर्विस, एक कंटेनर
प्रत्येक ऐप अपने स्वयं के कंटेनर में रहता है, जिसमें अपना नेटवर्क और डेटाबेस होता है, इसलिए एक विफलता सिर्फ एक विफलता ही रहती है।
एक सामने का दरवाजा
कुछ भी सीधे उजागर नहीं होता है। सभी वेब यातायात रिवर्स प्रॉक्सी के माध्यम से प्रवेश करता है, हमेशा HTTPS पर ही।
एक लॉगिन
टीम के सदस्य एक ही खाते से साइन-इन करते हैं। जब कोई व्यक्ति छोड़ जाता है, तो एक ही स्विच हर दरवाज़ा बंद कर देता है।
व्यवस्थापक अंदर ही रहता है
प्रबंधन उपकरण केवल कार्यालय नेटवर्क पर या स्टाफ VPN के माध्यम से ही प्रतिक्रिया करते हैं, कभी भी खुले इंटरनेट पर नहीं।
विन्यास से बाहर
कॉन्फ़िगरेशन Git में साझा किया गया है; पासवर्ड और कुंजी अलग-अलग, सुरक्षित फ़ाइलों में रहते हैं जो कभी सर्वर को नहीं छोड़ती हैं।
हमारा डेटा, हमारे डिस्क
मेल, फ़ाइलें, फोटो और एआई प्रॉम्प्ट्स हमारे स्वामित्व वाले हार्डवेयर पर ही रहते हैं, और बैकअप्स भी वहीँ।
मशीन
सेकंड-हैंड Intel Arc कार्ड, कोई Nvidia नहीं, और ड्राइवर से लेकर ऊपर तक खुला स्रोत सॉफ्टवेयर।
AMD Ryzen 7 3700X
8 कोर, 16 थ्रेड
62 GB RAM
प्रत्येक सेवा द्वारा साझा
Intel Arc A770 16 GB
स्थानीय AI मॉडल OpenVINO के माध्यम से
Intel Arc A580 8 GB
वीडियो ट्रांसकोडिंग, एआई कार्य से मुक्त
~27 TB pooled
तीन डिस्क, एक मीडिया पूल
~130 containers
एकल साइन-इन, कर्मचारियों के लिए WireGuard
स्नैपशॉट, हर 30 मिनट में अद्यतित
एक अनुरोध, चरणबद्ध
- नाम रिज़ॉल्व हो जाता है। प्रत्येक सार्वजनिक पता कार्यालय के कनेक्शन की ओर इशारा करता है।
- रूटर इसे आने देता है। केवल वेब, ईमेल, VPN, स्ट्रीमिंग और गेम पोर्ट्स खुले हैं। प्रशासनिक टूल्स का कोई नहीं है।
- फ्रंट डोर जवाब देता है। HTTPS एक मुफ्त, स्वतः नवीनीकरण प्रमाणपत्र के साथ समाप्त होता है और अनुरोध को एक कंटेनर में रूट किया जाता है।
- टीम एक बार साइन-इन करती है। Keycloak यह चेक करता है कि आप कौन हैं, फिर हर जुड़ा हुआ ऐप उस पर भरोसा करता है।
- एप्लिकेशन अपना काम कर रहा है। प्रत्येक ऐप केवल अपने स्वयं के डेटाबेस से बात करता है, अपने निजी नेटवर्क पर।
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 सेवाएं, एक सर्वर
उनमें से हर एक को देखें, यह हमारे लिए क्या करता है और इसके पीछे की परियोजना।