우리의 운영 방식
Kreative Kompas 는 사무실 내 한 대의 서버에서 운영됩니다. 클라우드 비용은 없으며, 벤더 로크인도 없습니다. 모든 구성 요소는 우리가 읽을 수 있고, 수정할 수 있으며, 개선할 수 있는 오픈소스 소프트웨어입니다.
우리는 어떻게 운영하나요
한 서버 구조로 신뢰성과 안전성을 유지하는 규칙입니다.
원 서비스, 원 컨테이너
모든 앱은 자체 네트워크와 데이터베이스를 갖춘 독립된 컨테이너에 존재하므로, 한 곳의 실패는 다른 곳으로 전파되지 않습니다.
하나의 정문
아무것도 직접 노출되지 않습니다. 모든 웹 트래픽은 역 프록시를 통해 들어오며, 항상 HTTPS 를 사용합니다.
한 번의 로그인
팀원은 단일 계정으로 로그인합니다. 누군가가 떠날 때, 하나의 스위치가 모든 문을 닫습니다.
관리자는 내부에 머무릅니다
관리 도구는 사무실 네트워크 또는 직원 VPN에서만 응답하며, 개방된 인터넷에는 절대 응답하지 않습니다.
설정에서 민감 정보 제거
구성은 Git 에서 공유되며, 암호와 키는 서버를 절대 떠나지 않는 별도의 잠금 파일에 저장됩니다.
우리의 데이터, 우리의 디스크
우리가 소유한 하드웨어에 메일, 파일, 사진 및 AI 프롬프트가 저장되며 백업도 마찬가지입니다.
기계
사용된 인텔 아크 그래픽카드와 엔비디아는 사용하지 않으며, 드라이버부터 모든 소프트웨어를 오픈소스로 구성했습니다.
CPU
AMD Ryzen 7 3700X
8 코어, 16 스레드
메모리
62 GB RAM
모든 서비스에 공유됨
AI GPU
Intel Arc A770 16 GB
로컬 AI 모델을 위한 OpenVINO
미디어 GPU
Intel Arc A580 8 GB
비디오 트랜스코딩은 AI 작업에서 제외되어 있습니다.
저장소
~27 TB pooled
3 개의 디스크, 1 개의 미디어 풀
컨테이너
~130 containers
싱글 사인온, 직원을 위한 WireGuard
%CPU 부하
%사용 중인 메모리
TB저장된 미디어
서비스 정상
스냅샷, 30 분마다 업데이트
요청, 단계별로
- 도메인 이름이 주소로 변환됩니다. 모든 공개 주소는 사무실 연결을 가리킵니다.
- 라우터가 이를 허용합니다. 웹, 메일, VPN, 스트리밍 및 게임 접속만 가능합니다. 관리자 도구는 없습니다.
- 정문(리버스 프록시)이 응답합니다. HTTPS 는 무료 자동 갱신 인증서로 종료되며 요청은 하나의 컨테이너로 라우팅됩니다.
- 팀이 한 번만 로그인합니다. Keycloak 는 사용자 신원을 확인한 후, 모든 연결된 앱이 이를 신뢰합니다.
- 앱은 정상적으로 작동합니다. 각 앱은 자체 데이터베이스에만 연결되며 전용 네트워크에서 운영됩니다.
# every service is a folder with a compose file
Services/
wiki/
docker-compose.yml # what runs, and how
.env.example # which settings it needs
.env # the real secrets, never in Git
# deploy or update a service
docker compose pull
docker compose up -d