Bagaimana Kami Beroperasi
Kreative Kompas berjalan pada satu server di kantor. Tidak ada biaya cloud, tidak ada vendor lock-in, dan setiap komponen adalah perangkat lunak open-source yang dapat kita baca, perbaiki, dan tingkatkan.
Bagaimana kita menjalankannya
Aturan yang menjaga keandalan dan keamanan perusahaan satu server.
Satu layanan, satu kontainer
Setiap aplikasi berjalan dalam wadah sendiri dengan jaringan dan database terpisah, sehingga satu kegagalan tetap terbatas pada satu kegagalan.
Satu pintu depan
Tidak ada yang terekspos secara langsung. Semua lalu lintas web masuk melalui proksi balik, selalu menggunakan HTTPS.
Satu login
Anggota tim masuk menggunakan satu akun. Ketika seseorang pergi, satu sakelar menutup setiap pintu.
Admin tetap di dalam
Alat manajemen hanya merespons di jaringan kantor atau melalui VPN staf, tidak pernah ke internet terbuka.
Rahasia di luar konfigurasi
Konfigurasi dibagikan di Git; sandi dan kunci disimpan dalam berkas terpisah yang terkunci, dan tidak pernah meninggalkan server.
Data kami, disk kami
Surat, berkas, foto, dan prompt AI tetap berada pada perangkat keras yang kita miliki, begitu pula cadangannya.
Mesin
Menggunakan kartu Intel Arc, tanpa Nvidia, dan perangkat lunak open-source mulai dari driver hingga ke atas.
AMD Ryzen 7 3700X
8 inti, 16 benang
62 GB RAM
Dibagikan oleh setiap layanan
Intel Arc A770 16 GB
Model AI lokal melalui OpenVINO
Intel Arc A580 8 GB
Transkoding video, tetap bebas dari pekerjaan AI
~27 TB pooled
Tiga disk, satu media pool
~130 containers
Single sign-on, WireGuard untuk staf
Snapshot, diperbarui setiap 30 menit
Sebuah permintaan, langkah demi langkah
- Nama domain di-resolve. Setiap alamat publik mengarah ke koneksi kantor.
- Router membiarkannya masuk. Hanya pintu untuk web, email, VPN, streaming, dan game yang terbuka. Alat admin tidak punya pintu sama sekali.
- Pintu depan menjawab. HTTPS diakhiri dengan sertifikat gratis yang diperbarui secara otomatis, dan permintaan dialihkan ke satu kontainer.
- Tim hanya perlu masuk sekali. Keycloak memverifikasi identitas Anda, sehingga setiap aplikasi yang terhubung mempercayainya.
- Aplikasi bekerja dengan baik. Setiap aplikasi hanya berkomunikasi dengan basis datanya sendiri, pada jaringan pribadinya sendiri.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -dLayanan 54, satu server
Lihat semuanya, apa yang mereka lakukan untuk kita dan proyek di baliknya.