Ezt az oldalt saját MI-ünk automatikusan fordította, így előfordulhatnak hibák. Olvasd el az eredetit angolul

Hogyan működünk

A Kreative Kompas egyetlen szerveren fut az irodában. Nincsenek felhőszámlák, nincs szállítócsapda, és minden darab nyílt forráskódú szoftver, amit elolvashatunk, javíthatunk és fejleszthetünk.

Látogatók és ügyfelekCsapat tagjaiE-mail a világbólRouters és tűzfal · csak az általunk választott ajtók nyílnakEgy Ubuntu szerverBejárati ajtóNginx Proxy Manager · HTTPSPrivát VPNWireGuard a személyzetnekE-mail szerverTLS · DKIM · DMARC · SPFEgyetlen bejelentkezés · egy Keycloak-fiók minden csapattag számáraEgyüttműködésMindennapi eszközökFejlesztés és MIMédia és tartalomBuildelés és automatizálásKözösség és kereskedelemKimeneti alagútA Gluetun elszigeteli a kiválasztott alkalmazásokatAdatrétegMinden alkalmazáshoz külön adatbázisA konfiguráción kívüli titkokBiztonsági mentések a saját lemezeinkenMinden szolgáltatás külön konténerben · konfiguráció Git-ben · frissítések ütemezés szerint

Hogyan működtetjük

Azok a szabályok, amelyek egy szerveres céget megbízhatóvá és biztonságossá tesznek.

Egy szolgáltatás, egy konténer

Minden alkalmazás saját konténerben él, saját hálózattal és adatbázissal, így egy hiba csak egy hibát jelent.

Egy bejárat

Semmi nincs közvetlenül kitéve. Minden webforgalom a fordított proxy-n keresztül érkezik, mindig HTTPS-en keresztül.

Egy bejelentkezés

A csapattagok egyetlen fiókkal jelentkeznek be. Ha valaki elhagyja a csapatot, egy kapcsoló bezár minden ajtót.

Az admin bent marad

A menedzsmenteszközök csak az irodai hálózaton vagy a személyzeti VPN-en keresztül válaszolnak, soha nem a nyílt internetre.

Titkok a konfiguráción kívül

A konfiguráció megosztott a Git-ben; a jelszavak és kulcsok külön, lezárt fájlokban találhatók, amelyek soha nem hagyják el a szervert.

Adataink, lemezeink

Az e-mailek, fájlok, fotók és AI-utasítások a saját hardverünkön maradnak, a mentések is így.

A gépezet

Intel Arc kártyákat használtunk, nincs Nvidia, és nyílt forráskódú szoftvert futtatunk a driverektől kezdve.

CPU

AMD Ryzen 7 3700X

8 mag, 16 szál

Memória

62 GB RAM

Minden szolgáltatás megosztja

AI GPU

Intel Arc A770 16 GB

Helyi MI-modellek az OpenVINO segítségével

Media GPU

Intel Arc A580 8 GB

Videótranszkódolás, MI-munkától mentes

Tárolás

~27 TB pooled

Három lemez, egy médiatároló

Konténerek

~130 containers

Egyszeres bejelentkezés, WireGuard a személyzet számára

Egy kérés, lépésről lépésre

  1. A név feloldódik címmé. Minden nyilvános cím az irodai kapcsolatra mutat.
  2. A router engedi bejutni. Csak a web, a levelezés, a VPN, a közvetítés és a játékok kapui vannak nyitva. Az adminisztrációs eszközöknek nincs kapujuk.
  3. A bejárati ajtó (a reverse proxy) válaszol. Az HTTPS ingyenes, automatikusan megújuló tanúsítvánnyal ér véget, és a kérést egy konténerbe irányítjuk.
  4. A csapat egyszer bejelentkezik. A Keycloak ellenőrzi, hogy ki vagy, majd minden csatlakoztatott alkalmazás megbízik benne.
  5. Az alkalmazás végzi a feladatát. Minden alkalmazás csak a saját adatbázisával kommunikál, egy saját magán hálózaton.
egy stack, egy mappa
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

54 szolgáltatások, egy szerver

Nézd meg mindet: mit csinálnak nekünk, és milyen projekt áll mögöttük.