Halaman ini diterjemahkan secara otomatis oleh AI kami sendiri, sehingga mungkin mengandung kesalahan. Baca versi aslinya dalam bahasa Inggris

Bagaimana Kami Beroperasi

Kreative Kompas berjalan pada satu server di kantor. Tidak ada biaya cloud, tidak ada vendor lock-in, dan setiap komponen adalah perangkat lunak open-source yang dapat kita baca, perbaiki, dan tingkatkan.

Pengunjung & PelangganAnggota timEmail dari seluruh duniaRouter & firewall · hanya pintu yang kami pilih yang terbukaSatu server UbuntuPintu depanNginx Proxy Manager · HTTPSVPN PribadiWireGuard untuk stafServer emailTLS · DKIM · DMARC · SPFSingle sign-on · satu akun Keycloak per anggota timKolaborasiAlat Sehari-hariPengembangan & AIMedia & kontenBuild & otomatisasiKomunitas & perdaganganTerowongan keluarGluetun mengisolasi aplikasi yang dipilihLapisan dataBasis data per aplikasiRahasia di luar konfigurasiBackup di disk kami sendiriSetiap layanan dalam wadah sendiri · konfigurasi di Git · pembaruan terjadwal

Bagaimana kita menjalankannya

Aturan yang menjaga keandalan dan keamanan perusahaan satu server.

Satu layanan, satu kontainer

Setiap aplikasi berjalan dalam wadah sendiri dengan jaringan dan database terpisah, sehingga satu kegagalan tetap terbatas pada satu kegagalan.

Satu pintu depan

Tidak ada yang terekspos secara langsung. Semua lalu lintas web masuk melalui proksi balik, selalu menggunakan HTTPS.

Satu login

Anggota tim masuk menggunakan satu akun. Ketika seseorang pergi, satu sakelar menutup setiap pintu.

Admin tetap di dalam

Alat manajemen hanya merespons di jaringan kantor atau melalui VPN staf, tidak pernah ke internet terbuka.

Rahasia di luar konfigurasi

Konfigurasi dibagikan di Git; sandi dan kunci disimpan dalam berkas terpisah yang terkunci, dan tidak pernah meninggalkan server.

Data kami, disk kami

Surat, berkas, foto, dan prompt AI tetap berada pada perangkat keras yang kita miliki, begitu pula cadangannya.

Mesin

Menggunakan kartu Intel Arc, tanpa Nvidia, dan perangkat lunak open-source mulai dari driver hingga ke atas.

CPU

AMD Ryzen 7 3700X

8 inti, 16 benang

Memori

62 GB RAM

Dibagikan oleh setiap layanan

AI GPU

Intel Arc A770 16 GB

Model AI lokal melalui OpenVINO

GPU media

Intel Arc A580 8 GB

Transkoding video, tetap bebas dari pekerjaan AI

Penyimpanan

~27 TB pooled

Tiga disk, satu media pool

Kontainer

~130 containers

Single sign-on, WireGuard untuk staf

Sebuah permintaan, langkah demi langkah

  1. Nama domain di-resolve. Setiap alamat publik mengarah ke koneksi kantor.
  2. Router membiarkannya masuk. Hanya pintu untuk web, email, VPN, streaming, dan game yang terbuka. Alat admin tidak punya pintu sama sekali.
  3. Pintu depan menjawab. HTTPS diakhiri dengan sertifikat gratis yang diperbarui secara otomatis, dan permintaan dialihkan ke satu kontainer.
  4. Tim hanya perlu masuk sekali. Keycloak memverifikasi identitas Anda, sehingga setiap aplikasi yang terhubung mempercayainya.
  5. Aplikasi bekerja dengan baik. Setiap aplikasi hanya berkomunikasi dengan basis datanya sendiri, pada jaringan pribadinya sendiri.
satu stack, satu folder
# every service is a folder with a compose file
Services/
  wiki/
    docker-compose.yml   # what runs, and how
    .env.example         # which settings it needs
    .env                 # the real secrets, never in Git

# deploy or update a service
docker compose pull
docker compose up -d

Layanan 54, satu server

Lihat semuanya, apa yang mereka lakukan untuk kita dan proyek di baliknya.