運営の仕組み
Kreative Kompas は 1 つのサーバーをオフィスで運用しています。クラウド利用料もベンダーロックインもありません。すべてのソフトウェアはオープンソースであり、私たちが読み、修正し、改善できるものです。
運営の仕組み
一社運営のサーバーを信頼性高く、安全に保つためのルールです。
1 つのサービス、1 つのコンテナ
すべてのアプリは、独自のネットワークとデータベースを持つコンテナに隔離されているため、1 つの障害は 1 つの障害に留まります。
1 つのフロントドア
何も直接公開されません。すべての Web トラフィックは、常に HTTPS 経由でリバースプロキシを介してアクセスされます。
ワンログイン
Team members sign in with a single account. When someone leaves, one switch closes every door.
管理者は内部に留まります
管理ツールは、オフィスネットワークやスタッフの VPN 上でのみ応答し、決してオープンインターネットには応答しません。
設定から秘密情報を外す
設定は Git で共有されます。パスワードとキーは、サーバーから決して外れないように管理された別々のファイルに格納されます。
当社のデータ、ディスク
メール、ファイル、写真、そして AI プロンプトは、私たちが所有するハードウェア上に保存され、バックアップも同様です。
マシン
インテル・アークのグラフィックボードを使用し、Nvidia は使用せず、ドライバーからオープンソースソフトウェアをすべて採用しています。
AMD Ryzen 7 3700X
8 コア、16 スレッド
62 GB RAM
すべてのサービスで共有
Intel Arc A770 16 GB
ローカル AI モデルを OpenVINO で実行します
Intel Arc A580 8 GB
映像のトランスコーディングは、AI 処理を一切行わないようにしています。
~27 TB pooled
3 つのディスク、1 つのメディアプール
~130 containers
シングルサインオン、スタッフ用 WireGuard
スナップショット、30 分ごとに更新
リクエスト、ステップバイステップ
- ドメイン名が解決されます。 すべての公開アドレスは、オフィス接続を指します。
- ルーターはそれを許可します。 ウェブ、メール、VPN、ストリーミング、ゲームのアクセスのみ可能です。管理者ツールは利用できません。
- フロントドアが応答します。 HTTPS は、無料で自動更新される証明書で終端され、リクエストは 1 つのコンテナにルーティングされます。
- チームは一度サインインします。 Keycloak は、あなたが誰であるかを確認し、すべての接続されたアプリがそれを信頼します。
- アプリは問題なく動作します。 各アプリは、独自のプライベートネットワーク上で、それ自身のデータベースのみと通信します。
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d