Hogyan működünk
A Kreative Kompas egyetlen szerveren fut az irodában. Nincsenek felhőszámlák, nincs szállítócsapda, és minden darab nyílt forráskódú szoftver, amit elolvashatunk, javíthatunk és fejleszthetünk.
Hogyan működtetjük
Azok a szabályok, amelyek egy szerveres céget megbízhatóvá és biztonságossá tesznek.
Egy szolgáltatás, egy konténer
Minden alkalmazás saját konténerben él, saját hálózattal és adatbázissal, így egy hiba csak egy hibát jelent.
Egy bejárat
Semmi nincs közvetlenül kitéve. Minden webforgalom a fordított proxy-n keresztül érkezik, mindig HTTPS-en keresztül.
Egy bejelentkezés
A csapattagok egyetlen fiókkal jelentkeznek be. Ha valaki elhagyja a csapatot, egy kapcsoló bezár minden ajtót.
Az admin bent marad
A menedzsmenteszközök csak az irodai hálózaton vagy a személyzeti VPN-en keresztül válaszolnak, soha nem a nyílt internetre.
Titkok a konfiguráción kívül
A konfiguráció megosztott a Git-ben; a jelszavak és kulcsok külön, lezárt fájlokban találhatók, amelyek soha nem hagyják el a szervert.
Adataink, lemezeink
Az e-mailek, fájlok, fotók és AI-utasítások a saját hardverünkön maradnak, a mentések is így.
A gépezet
Intel Arc kártyákat használtunk, nincs Nvidia, és nyílt forráskódú szoftvert futtatunk a driverektől kezdve.
AMD Ryzen 7 3700X
8 mag, 16 szál
62 GB RAM
Minden szolgáltatás megosztja
Intel Arc A770 16 GB
Helyi MI-modellek az OpenVINO segítségével
Intel Arc A580 8 GB
Videótranszkódolás, MI-munkától mentes
~27 TB pooled
Három lemez, egy médiatároló
~130 containers
Egyszeres bejelentkezés, WireGuard a személyzet számára
Pillanatkép, 30 percenként frissül
Egy kérés, lépésről lépésre
- A név feloldódik címmé. Minden nyilvános cím az irodai kapcsolatra mutat.
- A router engedi bejutni. Csak a web, a levelezés, a VPN, a közvetítés és a játékok kapui vannak nyitva. Az adminisztrációs eszközöknek nincs kapujuk.
- A bejárati ajtó (a reverse proxy) válaszol. Az HTTPS ingyenes, automatikusan megújuló tanúsítvánnyal ér véget, és a kérést egy konténerbe irányítjuk.
- A csapat egyszer bejelentkezik. A Keycloak ellenőrzi, hogy ki vagy, majd minden csatlakoztatott alkalmazás megbízik benne.
- Az alkalmazás végzi a feladatát. Minden alkalmazás csak a saját adatbázisával kommunikál, egy saját magán hálózaton.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d54 szolgáltatások, egy szerver
Nézd meg mindet: mit csinálnak nekünk, és milyen projekt áll mögöttük.